Configurer l'authentification par mandataire GIA
L'authentification par mandataire permet à un utilisateur GIA de mandater un schéma de base de données pour des tâches telles que la maintenance d'une application.
- À propos de la configuration de l'authentification par mandataire IAM
Les utilisateurs IAM peuvent se connecter à Oracle DBaaS à l'aide de l'authentification par mandataire. - Configurer l'authentification par mandataire pour l'utilisateur IAM
Pour configurer l'authentification par mandataire pour un utilisateur IAM, l'utilisateur IAM doit déjà avoir un mappage à un schéma global (mappage exclusif ou partagé). Un schéma de base de données distinct pour l'utilisateur GIA à mandater doit également être disponible. - Valider l'authentification par mandataire de l'utilisateur IAM
Vous pouvez valider la configuration du mandataire de l'utilisateur IAM pour les méthodes d'authentification par mot de passe et par jeton.
À propos de la configuration de l'authentification par mandataire IAM
Les utilisateurs du service IAM peuvent se connecter à Oracle DBaaS à l'aide de l'authentification par mandataire.
L'authentification par mandataire est généralement utilisée pour authentifier l'utilisateur réel, puis l'autoriser à utiliser un schéma de base de données avec les privilèges et les rôles du schéma pour gérer une application. Les alternatives telles que le partage du mot de passe du schéma d'application sont considérées comme non sécurisées, ne permettant pas de vérifier quel utilisateur réel a effectué une action.
Un cas d'utilisation peut être un environnement dans lequel un utilisateur GIA nommé, administrateur de base de données d'application, peut s'authentifier à l'aide de ses données d'identification, puis mandater un utilisateur de schéma de base de données (par exemple, hrapp). Cette authentification permet à l'administrateur GIA d'utiliser les privilèges et rôles de hrapp en tant qu'utilisateur hrapp pour effectuer la maintenance de l'application, tout en continuant à utiliser ses données d'identification GIA pour l'authentification. Un administrateur de base de données d'application peut se connecter à la base de données, puis mandater un schéma d'application pour gérer ce schéma.
Vous pouvez configurer l'authentification par mandataire pour les méthodes d'authentification par mot de passe et par jeton.
Rubrique parent : Configurer l'authentification par mandataire IAM
Configurer l'authentification par mandataire pour l'utilisateur IAM
Pour configurer l'authentification par mandataire pour un utilisateur GIA, celui-ci doit déjà disposer d'un mappage à un schéma global (mappage exclusif ou partagé). Un schéma de base de données distinct pour l'utilisateur GIA à mandater doit également être disponible.
CONNECT peterfitch[hrapp]@connect_string
Enter password: passwordPour vous connecter à l'aide d'un jeton :
CONNECT [hrapp]/@connect_stringRubrique parent : Configurer l'authentification par mandataire IAM
Valider l'authentification par mandataire de l'utilisateur IAM
Vous pouvez valider la configuration du mandataire de l'utilisateur GIA pour les méthodes d'authentification par mot de passe et par jeton.
Rubrique parent : Configurer l'authentification par mandataire IAM