Ajouter des utilisateurs IAM dans Autonomous AI Database
Pour ajouter des utilisateurs IAM afin d'autoriser l'accès à Autonomous AI Database, mappez des utilisateurs globaux de base de données à des groupes IAM ou à des utilisateurs avec des énoncés CREATE USER ou ALTER USER (avec la clause IDENTIFIED GLOBALLY AS).
L'autorisation des utilisateurs IAM pour une instance Autonomous AI Database fonctionne en mappant les utilisateurs globaux IAM (schémas) aux utilisateurs IAM (mappage exclusif) ou aux groupes IAM (mappage de schéma partagé).
Pour autoriser des utilisateurs IAM sur une instance Autonomous AI Database :
Les utilisateurs de base de données qui ne sont pas
IDENTIFIED GLOBALLY peuvent continuer à se connecter comme avant, même lorsque la base de données d'intelligence artificielle autonome est activée pour l'authentification IAM.
Pour mapper exclusivement un utilisateur GIA local à un utilisateur Oracle Database global :
-
Connectez-vous en tant qu'utilisateur ADMIN à la base de données configurée pour utiliser GIA (l'utilisateur ADMIN dispose des privilèges système
CREATE USERetALTER USERrequis pour ces étapes). -
Créez un mappage entre l'utilisateur de base de données d'intelligence artificielle autonome (schéma) et les énoncés
CREATE USERouALTER USERet incluez la clauseIDENTIFIED GLOBALLY AS, en spécifiant le nom d'utilisateur IAM local IAM.Par exemple, pour créer un utilisateur global de base de données nommé
peter_fitchet mapper cet utilisateur à un utilisateur GIA local existant nommépeterfitch:CREATE USER peter_fitch IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=peterfitch'L'exemple suivant montre comment créer l'utilisateur en spécifiant un domaine autre que le domaine par défaut,
sales_domain:CREATE USER peter_fitch2 IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=sales_domain/peterfitch';