Visión general del plugin authentication_oci

El plugin authentication_oci de MySQL permite utilizar cuentas de usuario locales, federadas o aprovisionadas para conectarse a MySQL Server del sistema de base de datos.

  • Usuario local: un usuario local es el usuario creado y gestionado en el servicio IAM de Oracle Cloud Infrastructure.
  • Usuario federado: se crea y gestiona un usuario federada en un proveedor de identidad. A los usuarios federales se les otorga acceso a Oracle Cloud Infrastructure según sus miembros en los grupos asignados a grupos de Oracle Cloud Infrastructure.
  • Usuario aprovisionado: Oracle Identity Cloud Service aprovisiona un usuario aprovisionado en Oracle Cloud Infrastructure y se sincroniza con un usuario federado que se gestiona en Oracle Identity Cloud Service. El usuario aprovisionado puede tener credenciales especiales de Oracle Cloud Infrastructure como claves de API y tokens de autenticación para permitir el acceso mediante programación. Los usuarios aprovisionados no pueden tener contraseñas de consola.

Para utilizar cuentas de usuario locales, federadas o aprovisionadas para conectarse a MySQL Server, asigne la cuenta de usuario de MySQL a cuentas de usuario locales, federadas o aprovisionadas de cualquiera de las siguientes formas:

  • Asignación de un usuario de MySQL a un usuario local, federado o aprovisionado individual: esta asignación proporciona al usuario local, federado o aprovisionado la identidad y los privilegios de un usuario de MySQL. Un usuario de MySQL que está asignado a un usuario local, federado o aprovisionado se denomina usuario de MySQL asignado. Consulte Conexión con un Usuario de MySQL asignado.
  • Asignación de un usuario proxy de MySQL a un grupo de IAM: si desea proporcionar acceso a un grupo completo de usuarios, puede hacerlo mediante la asignación de un usuario proxy de MySQL al grupo de IAM. Esta asignación proporciona a todos los usuarios del grupo la identidad y los privilegios del usuario proxy de MySQL.
    • Usuario proxy de MySQL: un usuario proxy de MySQL es un usuario MySQL cuya identidad y privilegios pueden asumir los usuarios proxy.
    • Usuario proxy: se denomina usuario proxy a un usuario local, federado o aprovisionado, ya que asume la identidad y los privilegios de un usuario proxy de MySQL.
    • Usuario proxy asignado: un usuario proxy que se asigna a un usuario proxy de MySQL se denomina usuario proxy asignado.

    Consulte Conexión con un usuario proxy asignado.