Gestión de roles de aplicación en el ID de Microsoft Entra
En En Entra ID, puede crear y gestionar funciones de aplicación que se asignarán a usuarios y grupos de la aplicación Azure y también se asignarán a esquemas y roles globales de la aplicación Oracle Database.
- Creación de un rol de aplicación de ID adicional de Microsoft
Los usuarios, grupos y aplicaciones de Azure que necesitan conectarse a la base de datos se asignarán a los roles de aplicación de base de datos. - Asignación de usuarios y grupos a la instancia de aplicación de ID adicional de Microsoft
Para que las aplicaciones de Microsoft Azure puedan acceder a la base de datos de Oracle, primero se deben asignar a las funciones de aplicación que se asignarán a las funciones o los usuarios de esquema de la base de datos Oracle Database. - Asignación de una aplicación a un rol de aplicación
Una aplicación que debe conectarse a la base de datos mediante el flujo de credenciales de cliente debe asignarse a un rol de aplicación.
Creación de un rol de aplicación de Microsoft Entra ID
Los usuarios, grupos y aplicaciones de Azure que necesitan conectarse a la base de datos se asignarán a los roles de aplicación de la base de datos.
Tema principal: Gestión de funciones de aplicación en Microsoft Entra ID
Asignación de usuarios y grupos al rol de aplicación Microsoft Entra ID
Para que el usuario de Microsoft Azure pueda acceder a la base de datos de Oracle, primero se debe asignar a las funciones de aplicación que se asignarán a las funciones o los usuarios de esquema de la base de datos Oracle Database.
- Inicie sesión en Entra ID como administrador que tiene privilegios para asignar usuarios de Azure y grupos de Entra ID a roles de aplicación.
- En las aplicaciones empresariales, busque el nombre del registro de la aplicación de Oracle Database que ha creado. Esto se crea automáticamente cuando se crea un registro de aplicación.
- Utilice el filtro Directorio + suscripción para localizar el inquilino de Azure Active Directory que contiene la conexión de Oracle.
- Seleccione Azure Active Directory.
- En Gestionar, seleccione Aplicaciones corporativas y, a continuación, seleccione el nombre de registro de la aplicación de Oracle Database que ha registrado anteriormente.
- En Introducción, seleccione Asignar usuarios y grupos.
- Seleccione Agregar usuario/grupo.
- En la ventana Agregar asignación, seleccione Usuarios y grupos para mostrar una lista de usuarios y grupos de seguridad.
- En esta lista, seleccione los usuarios y grupos que desea asignar al rol de aplicación y, a continuación, haga clic en Seleccionar.
- En la ventana Agregar asignación, elija Seleccione un rol para mostrar una lista de los roles de aplicación que ha creado.
- Seleccione el rol de aplicación y, a continuación, elija Seleccionar.
- Haga clic en Asignar.
Tema principal: Gestión de funciones de aplicación en Microsoft Entra ID
Asignación de una aplicación a un rol de aplicación
Una aplicación que debe conectarse a la base de datos mediante el flujo de credenciales de cliente debe estar asignada a un rol de aplicación.
- Inicie sesión en Entra ID como administrador que tiene privilegios para asignar usuarios de Azure y grupos de Entra ID a roles de aplicación.
- Acceda al registro de la aplicación.
- En Gestionar, seleccione Permisos de API.
- En el área Permisos configurados, seleccione + Agregar un permiso.
- En el panel de permisos de API de solicitud, seleccione el separador Mis API.
- Seleccione la aplicación de Oracle Database a la que desea otorgar permiso para que acceda esta aplicación. A continuación, seleccione la opción Permisos de la aplicación.
- Seleccione los roles de aplicación de base de datos que desea asignar a la aplicación y, a continuación, haga clic en el cuadro Agregar permiso en la parte inferior de la pantalla para asignar los roles de aplicación y cerrar el cuadro de diálogo. Asegúrese de que los roles de aplicación que acaba de asignar aparecen en los permisos configurados.
- Seleccione Conceder consentimiento de administrador para arrendamiento para otorgar consentimiento a los usuarios del arrendamiento y, a continuación, seleccione Sí en el cuadro de diálogo de confirmación.
Temas relacionados
Tema principal: Gestión de funciones de aplicación en Microsoft Entra ID