Affectation d'utilisateurs à des rôles
Affectez des utilisateurs d'un domaine d'identité IAM OCI à un rôle.
Par défaut, tous les utilisateurs peuvent effectuer des fonctions en libre-service telles que la mise à jour de leurs profils, la réinitialisation de leurs mots de passe et la modification de leurs préférences de courriel. Vous pouvez fournir des fonctions d'administration à un compte d'utilisateur. Par exemple, si vous voulez qu'un utilisateur gère des applications, vous affectez le compte d'utilisateur au rôle d'administrateur d'application.
Un compte d'utilisateur peut être affecté à plusieurs rôles d'administrateur. Le compte d'utilisateur hérite des privilèges de chaque rôle d'administrateur affecté au compte. Si un compte d'utilisateur est affecté à la fois au rôle d'administrateur d'application et au rôle d'administrateur d'utilisateur, il peut gérer les applications, les utilisateurs, les groupes et les appartenances aux groupes.