Introducción

Algunas funciones, como la experiencia de conexión y la consola de OCI, tienen un aspecto diferente cuando se migra Identity Cloud Service.

Si es cliente de OCI, puede que haya estado utilizando Oracle Identity Cloud Service sin darse cuenta, aunque la federación con Identity Cloud Service ha sido la forma de conectarse.

Si es un usuario de Identity Cloud Service, probablemente sepa que Identity Cloud Service ha estado proporcionando servicios de identidad.

En ambos casos, después de introducir los dominios de identidad en el arrendamiento de OCI, las instancias de Identity Cloud Service se convierten en dominios de identidad. Los dominios de identidad son recursos de IAM que residen en un compartimento y se tratan como otros recursos de IAM. Todas las instancias de Identity Cloud Service se convierten en dominios de identidad. Se crea un dominio de identidad por defecto y se suscribe automáticamente a las regiones a las que está suscrito el arrendamiento. No se pueden replicar otros dominios de identidad convertidos con tipos de dominio de Identity Cloud Service.

Todos los usuarios, grupos, valores de seguridad y otras configuraciones se mantienen a medida que las instancias de Identity Cloud Service se convierten en dominios de identidad. Los atributos de recursos de usuario en el dominio de identidad recién creado incluyen todos los atributos de Identity Cloud Service anteriores, así como etiquetas y credenciales para OCI. Los recursos de usuario mantienen el mismo ID de Oracle Cloud (OCID).

Para obtener más información, consulte

Experiencia de conexión de administrador

Tu experiencia de inicio de sesión cambiará. Al conectarse, una vez que se haya producido el cambio, al introducir el nombre del arrendamiento, seleccione el dominio de identidad al que desea conectarse y, a continuación, introduzca sus credenciales. El arrendamiento y el dominio de identidad se pueden encontrar en el correo electrónico de bienvenida. Las instancias de Identity Cloud Service convertidas aparecen como dominios de identidad entre los que los usuarios ahora pueden elegir. Además, los proveedores de identidad (IdPs) siguen mostrándose en el menú de conexión.

Antes de los dominios de identidad, debe ir a cloud.oracle.com e introducir el nombre del arrendamiento, seleccionar Next y, en la página siguiente, introducir sus credenciales.

Después de los dominios de identidad, al introducir el nombre de arrendamiento, seleccione el dominio de identidad al que desea conectarse y, a continuación, introduzca sus credenciales.

Seleccione el dominio de identidad en el que desea trabajar.

Muestra dónde se selecciona el dominio de identidad.

Introduzca sus credenciales.

Muestra dónde se introducen las credenciales.

Las instancias de Identity Cloud Service convertidas aparecen como dominios de identidad entre los que los usuarios ahora pueden elegir. Además, los proveedores de identidad (IdPs) siguen mostrándose en el menú de conexión.

Experiencia de conexión de usuario

Los usuarios deben seguir estos pasos para acceder al dominio de identidad convertido desde su instancia antigua de Identity Cloud Service con los mismos permisos que tenían antes de la migración:

  1. Un usuario debe conectarse a la consola como de costumbre y seleccionar el menú Perfil Icono de menú de perfil en la parte superior derecha de la barra de navegación en la parte superior de la página.
  2. Seleccione Dominio de identidad: por defecto, que los lleva a la página de detalles del dominio de identidad por defecto.
  3. En las rutas de navegación, seleccione Dominios y, a continuación, elija el dominio de identidad con el mismo nombre que tenía su instancia de Identity Cloud Service.

La consola de OCI

Todos los clientes, incluidos los clientes de MyServices, ahora utilizan la consola de OCI. Los clientes que crearon arrendamientos de OCI antes de la conversión al uso de dominios de identidad ahora gestionan usuarios y grupos de arrendamiento a través de un dominio de identidad por defecto. Consulte Familiarícese con la consola.

API

API del servicio Identity and Access Management

Si ha utilizado anteriormente la versión 20160918 de la API del servicio Identity and Access Management, puede seguir utilizándola, pero las operaciones enviadas a esos puntos finales solo funcionan para los recursos del dominio de identidad por defecto y también CRUD para los dominios de identidad. La versión de API se muestra en cada página de la API de servicio de IAM. Consulte la sección sobre la API de IAM.

API de dominios de identidad de IAM

Utilice la nueva API de dominios de identidad de IAM cuando desee realizar operaciones en cualquier recurso de un dominio de identidad que no sea el dominio por defecto. Para obtener información sobre el uso de dominios que no sean el dominio predeterminado, consulte Using Multiple Identity Domains. Consulte la sección sobre la API de dominios de identidad de IAM.

Proveedores de identidad

Para los arrendamientos que han configurado proveedores de identidad (IdPs), recomendamos que, finalmente, vuelva a crear manualmente la relación IdP en un dominio de identidad. Consulte Gestión de proveedores de identidad.

Niveles de SKU

Las instancias de Identity Cloud Service convertidas mantienen sus licencias, funciones, límites, etc. existentes.

Regiones de dominio

En el modelo de dominios de identidad, los dominios convertidos con tipos de dominio de Identity Cloud Service no se pueden replicar.

El dominio por defecto y el dominio de instancia federada automática están en la región principal del arrendamiento. El resto de instancias de Identity Cloud Service se convierten en dominios de identidad que mantienen su región principal.

Etiquetas de recurso

Los dominios de identidad soportan UTF-8 tanto para nombres de grupo como en políticas.