Federación manual con Oracle Identity Cloud Service

En la mayoría de los casos, Oracle Analytics Cloud se federa automáticamente con la instancia de Oracle Identity Cloud Service principal asociada a su arrendamiento. Si desea federar Oracle Analytics Cloud con una instancia secundaria de Oracle Identity Cloud Service o su arrendamiento es una región de gobierno en la que la federación no se configura automáticamente, debe federarse con Oracle Identity Cloud Service manualmente.

No utiliza dominios de identidad Este tema solo se aplica a cuentas en la nube que no utilizan dominios de identidad. Consulte Configuración de usuarios

La forma en que lo haga depende de si Oracle Identity Cloud Service incluye la aplicación COMPUTEBAREMETAL. Si su arrendamiento no tiene una aplicación COMPUTEBAREMETAL, debe seguir algunos pasos adicionales para configurar una aplicación de confianza que pueda utilizar.

Una vez configurado, seleccione el nuevo proveedor de Oracle Identity Cloud Service antes de conectarse a Oracle Cloud y, a continuación, cree la instancia de Oracle Analytics Cloud. La nueva instancia de Oracle Analytics Cloud utilizará la instancia de Oracle Identity Cloud Service federada con la que haya iniciado sesión. No puede volver a configurar Oracle Analytics Cloud para utilizar una instancia de Oracle Identity Cloud Service diferente más adelante.

  1. Inicie sesión en la consola de Oracle Identity Cloud Service con privilegios de administrador.
  2. En la consola de Oracle Identity Cloud Service, haga clic en Aplicaciones.
  3. Determine si la aplicación COMPUTEBAREMETAL está disponible.
    • Aplicación COMPUTEBAREMETAL en la lista

      1. Abra la aplicación y haga clic en el separador Configuración.
      2. Amplíe Información general y anote el ID de cliente.
      3. Haga clic en Mostrar secreto para visualizarlo y, a continuación, copie el Secreto de cliente.
      4. Omita el paso 4 y vaya al paso 5.
    • No hay ninguna aplicación COMPUTEBAREMETAL en la lista

      Continúe con el paso 4 para configurar una aplicación de confianza.

  4. Configure una aplicación de confianza.
    1. En el separador Aplicaciones, haga clic en Agregar aplicación.
    2. Haga clic en Aplicación confidencial.
    3. Introduzca un Nombre adecuado (por ejemplo, OCI_Federation) y una Descripción (por ejemplo, Aplicación confidencial para activar la federación con OCI) y, a continuación, haga clic en Siguiente.
    4. En Tipos de permiso autorizados, seleccione Propietario de recurso, Credenciales de cliente y Afirmación JWT.
    5. En la tabla Roles de aplicación, agregue el rol Administrador de seguridad.
    6. Haga clic en Siguiente y, a continuación, en Terminar.
    7. Cuando aparezca el cuadro de diálogo Aplicación agregada, anote el ID de cliente y el Secreto de cliente.
    8. Haga clic en Activar y, a continuación, en Aceptar para confirmar que desea activar la aplicación.
  5. Cree un grupo denominado OCI_Administrators.
    1. Haga clic en el separadorGrupos.
    2. Cree un grupo denominado OCI_Administrators y agregue uno o más usuarios al grupo.
  6. Federe Oracle Identity Cloud Service en Oracle Cloud Infrastructure.
    1. Inicie sesión en la consola de Oracle Cloud Infrastructure.
    2. Haga clic en Identidad y seguridad. En Identidad, haga clic en Federación.
    3. Haga clic en Agregar proveedor de identidad.
    4. Introduzca los detalles sobre la instancia de Oracle Identity Cloud Service que desea utilizar.

      Introduzca un nombre (por ejemplo, MyOracleIdentityCloudProvider), una descripción y, en Tipo, seleccione Oracle Identity Cloud Service.

      Introduzca la URL base para la instancia de Oracle Identity Cloud Service que desea utilizar (principal o secundaria) y, a continuación, los valores de ID del cliente y Secreto de cliente que ha registrado anteriormente.

    5. Haga clic en Continuar.
    6. Asigne el grupo Oracle Identity Cloud Service que ha creado en el paso 5 (OCI_Administrators) en el grupo Administradores de Oracle Cloud Infrastructure.
    7. Haga clic en Agregar proveedor.

    El proveedor de identidad se muestra con el estado Activo.

  7. Cierre sesión en su arrendamiento.

    En la página Conectar se muestra el nuevo proveedor de identidad federado. Por ejemplo, myoracleidentitycloudprovider.

    Los usuarios de Oracle Identity Cloud Service que inician sesión a través del proveedor de identidad federado heredan permisos basados en sus asignaciones de grupo de Oracle Identity Cloud Service a Oracle Cloud Infrastructure. Esto significa que los usuarios que pertenecen al grupo Oracle Identity Cloud Service OCI_Administrators tienen todos los permisos otorgados a los Administradores del grupo Oracle Cloud Infrastructure.

  8. En la página Iniciar sesión, seleccione el nuevo proveedor de identidad federada, haga clic en Continuar y conéctese.
    Cualquier nueva instancia de Oracle Analytics Cloud que cree utilizará la instancia de Oracle Identity Cloud Service federada con la que se haya conectado.