Microsoft Azure- und Oracle-Accounts verknüpfen
Ein Microsoft Azure-Administrator muss zuerst eine Azure-Umgebung mit Oracle Database Service for Microsoft Azure (OracleDB for Azure) ein- oder verknüpfen. Nachdem dieser Prozess abgeschlossen ist, verwenden Administrator und Datenbankadministratoren oder Entwickler das Portal OracleDB für Azure, um Oracle Cloud Infrastructure-(OCI-)Datenbankprodukte für die Verwendung in der integrierten Azure-Umgebung bereitzustellen.
Während der Accountverknüpfung erstellt OracleDB für Azure die Konfiguration, die einen Azure-Mandanten mit einem OCI-Mandanten verbindet. Sie müssen diesen Schritt abschließen, bevor Sie auf das Portal OracleDB for Azure zugreifen können. Durch die Accountverknüpfung wird Folgendes erreicht:
- Erstellt OracleDB für Azure-Gruppen im Azure Active Directory.
- Erstellt eine Oracle Database Service Enterprise-Anwendung und benutzerdefinierte Rollen im Azure Active Directory des Azure-Mandanten.
- Automatisierte Konfiguration: Sie stimmen einer konkurrierenden Gruppe von Berechtigungen zu, und der Workflow ist vollständig automatisiert, um das Portal Oracle Database Service for Microsoft Azure (OracleDB for Azure) einschließlich Identity Federation zu konfigurieren. Das Azure-Benutzeronboarding in OracleDB for Azure muss ein Administrator in Azure sein und ist als Eigentümer für jedes Azure-Abonnement zugewiesen, das mit OracleDB for Azure verknüpft ist.
- Geführte Konfiguration: Sie können die Einrichtung von Rollen und Abonnements sowie Identity Federation unabhängig automatisieren.
Konten mit automatisierter Konfiguration verknüpfen
Wenn Sie einen OCI-Mandanten haben, kann sich ein Microsoft Azure-Administrator für Oracle Database Service for Microsoft Azure (OracleDB for Azure) registrieren und die automatisierte Konfiguration zum Onboarding und Verknüpfen einer Azure-Umgebung mit OracleDB for Azure verwenden.
Wenn die automatisierte Servicekonfiguration erfolgreich abgeschlossen wurde, werden Sie zum Portal OracleDB for Azure weitergeleitet.
Identity Federation aktivieren
Aktivieren Sie die Identitätsföderation zwischen Azure und OCI, damit sich OracleDB für Azure-Benutzer mit einer einzigen Gruppe von Zugangsdaten bei beiden Cloud-Umgebungen anmelden können, um Aufgaben auszuführen.
Wenn Sie Identity Federation mit Oracle Cloud Infrastructure Identity and Access Management verwenden, müssen Azure-Benutzer Nachnamen und E-Mail-Adressen im Azure Active Directory haben.
Die automatisierte Konfiguration erstellt Identity Federation für Sie. Identity Federation ist bei Guided Account Linking optional.
Oracle-Benutzer in Microsoft Azure hinzufügen
Oracle Database Service for Microsoft Azure erstellt Benutzergruppen in Azure Active Directory (AAD) während der Phase der ersten Accountverknüpfung Ihrer OracleDB for Azure-Registrierung.
Nach Abschluss der Cloud-Verknüpfung werden oben im Portal OracleDB for Azure zwei neue Kacheln angezeigt, um Rollen zuzuweisen und Ihre Abonnements zu verknüpfen.
Um den Registrierungsprozess für OracleDB für Azure abzuschließen, benötigen Sie einen Azure-Benutzeraccount mit Administrationsberechtigungen und Eigentümer der Azure-Abonnements, die Sie mit OCI verknüpfen möchten.
- Global Administrator
- Application Administrator
- Cloud Application Administrator
- Privileged Role Administrator
Führen Sie die folgenden Aufgaben sequenziell aus: