Activación de la autenticación de ID de Microsoft Entra en Autonomous Database
Un administrador de Entra ID de Microsoft y un administrador de Autonomous Database realizan pasos para configurar la autenticación de Entra ID en Autonomous Database.
- Registro de Oracle Database Instance con un arrendamiento de Microsoft Entra ID
Un usuario con privilegios de administrador de Entra ID utiliza Microsoft Entra ID para registrar la instancia de Oracle Database con el arrendamiento de Microsoft Entra ID. - Activación de tokens de acceso v2 de ID de Microsoft Entra
Oracle Database soporta la integración con el token de accesoOAuth2
v1 y v2 de Azure AD. - Gestión de roles de aplicación en Microsoft Entra ID
Entra ID, puede crear y gestionar roles de aplicación que se asignarán a usuarios y grupos de Azure y también se asignarán a esquemas y roles globales de Oracle Database. - Configuración de un ID de Microsoft Entra como proveedor de identidad externo para Autonomous Database
Un administrador de Autonomous Database puede activar el ID de Entra como proveedor de identidad externo en una instancia de Autonomous Database.
Tema principal: Uso del ID de Microsoft Entra con Autonomous Database
Activación de tokens de acceso v2 de Microsoft Entra ID
Oracle Database soporta la integración con el token de acceso v1 y v2 de Azure AD OAuth2
.
Oracle Database soporta el token v2 de Entra ID, así como el token v1 por defecto. Sin embargo, para utilizar el token v2 de Entra ID, debe realizar algunos pasos adicionales para asegurarse de que funciona con Oracle Database. Puede utilizar este token con aplicaciones registradas en el portal de Azure mediante la experiencia de registros de aplicaciones.
Al utilizar el token de acceso v2
OAuth2
de Azure AD, el flujo de credenciales sigue funcionando como antes sin ningún cambio. Sin embargo, la reclamación upn:
se debe agregar cuando utiliza tokens v2 con el flujo interactivo.
- Compruebe la versión del token de acceso Entra ID que está utilizando.
- Inicie sesión en el portal de Microsoft Entra ID.
- Busque y seleccione ID de inserción.
- En Gestionar, seleccione Registros de aplicación.
- Seleccione la aplicación para la que desea configurar reclamaciones opcionales en función del escenario y el resultado deseado.
- En Gestionar, seleccione Configuración de token.
- Haga clic en Agregar reclamación opcional y seleccione upn.
Cuando utiliza tokens v2, la reclamación
aud:
solo refleja el valor de ID de aplicación. No es necesario definir el prefijo https:domain
en el URI de ID de aplicación cuando se utilizan tokens v2. Esto simplifica la configuración de la base de datos porque se puede utilizar el URI de ID de aplicación por defecto.
- Comprobación de la versión del token de acceso de Entra ID
Puede comprobar la versión del token de acceso de Entra ID que utiliza su sitio mediante el sitio web Tokens web JSON.
Temas relacionados
Comprobación de la versión del token de acceso de Entra ID
Puede comprobar la versión del token de acceso Entra ID que utiliza su sitio mediante el sitio web Tokens web JSON.
Por defecto, el token de acceso v1 de Entra ID, pero su sitio puede haber elegido utilizar v2. Oracle Database soporta tokens v1 y Autonomous Database Serverless soporta también tokens v2. Si desea utilizar los tokens de acceso v2, puede activar su uso para la base de datos Oracle. Para buscar la versión del token de acceso de Entra ID que está utilizando, puede consultar con el administrador de Entra ID o confirmar la versión desde el sitio web de tokens web JSON, de la siguiente manera.
Temas relacionados
Tema principal: Activación de tokens de acceso v2 del ID de Entra de Microsoft