Activación de la autenticación de IAM en Autonomous Database

Describe los pasos para activar el acceso de usuario de IAM en Autonomous Database.

Nota

La integración de Autonomous Database con Oracle Cloud Infrastructure IAM está soportada en regiones comerciales con dominios de identidad, así como en IAM heredado, que no incluye dominios de identidad. IAM con dominios de identidad se ha introducido con los nuevos arrendamientos de Oracle Cloud Infrastructure que se han creado a partir del 8 de noviembre de 2021. Autonomous Database soporta usuarios y grupos en dominios de identidad por defecto y no por defecto.

Para activar Autonomous Database para permitir a los usuarios de IAM conectarse a la base de datos:

  1. Realice los requisitos para la autorización y autenticación de IAM en Autonomous Database. Consulte Requisitos para la autenticación de identidad y gestión de acceso (IAM) en Autonomous Database para obtener más información.
  2. Utilice el procedimiento DBMS_CLOUD_ADMIN.ENABLE_EXTERNAL_AUTHENTICATION para activar la autenticación de IAM de Oracle Cloud Infrastructure.

    Al realizar estos pasos, conecte a la instancia de Autonomous Database como usuario ADMIN o como usuario con privilegios ADMIN.

    Por ejemplo:

    BEGIN
       DBMS_CLOUD_ADMIN.ENABLE_EXTERNAL_AUTHENTICATION( 
          type => 'OCI_IAM' );
    END;
    /
    

    Por defecto, el parámetro force es false. Cuando se activa otro método de autenticación externa y el valor force es false, DBMS_CLOUD_ADMIN.ENABLE_EXTERNAL_AUTHENTICATION notifica el siguiente error:

    ORA-20004: Another external authentication is already enabled.

    Si desea desactivar la autenticación externa que está activada actualmente y utilizar la autenticación de IAM en su lugar, incluya el parámetro force.

    Por ejemplo:

    BEGIN
       DBMS_CLOUD_ADMIN.ENABLE_EXTERNAL_AUTHENTICATION( 
          type => 'OCI_IAM',
          force => TRUE );
    END;
    /
    

    Esto define el parámetro del sistema IDENTITY_PROVIDER_TYPE.

    Por ejemplo, puede utilizar lo siguiente para verificar IDENTITY_PROVIDER_TYPE:

    SELECT NAME, VALUE FROM V$PARAMETER WHERE NAME='identity_provider_type';
     
    NAME                   VALUE   
    ---------------------- ------- 
    identity_provider_type OCI_IAM