Gestion des rôles d'application dans Microsoft Entra ID
Dans Entra ID, vous pouvez créer et gérer des rôles d'application qui seront affectés aux utilisateurs et aux groupes Azure et qui seront également mappés aux schémas et rôles globaux Oracle Database.
- Création d'un rôle d'application Microsoft Entra ID
Les utilisateurs, groupes et applications Azure qui doivent se connecter à la base de données seront affectés aux rôles d'application de base de données. - Affectation d'utilisateurs et de groupes au rôle d'application Microsoft Entra ID
Pour que les utilisateurs Microsoft Azure puissent accéder à la base de données Oracle, ils doivent d'abord être affectés aux rôles d'application qui seront mappés aux utilisateurs ou aux rôles du schéma Oracle Database. - Affectation d'une application à un rôle d'application
Une application qui doit se connecter à la base de données à l'aide du flux de données d'identification du client doit être affectée à un rôle d'application.
Création d'un rôle d'application Microsoft Entra ID
Les utilisateurs, groupes et applications Azure qui doivent se connecter à la base de données seront affectés aux rôles d'application de base de données.
Rubrique parent : Gestion des rôles d'application dans Microsoft Entra ID
Affectation d'utilisateurs et de groupes au rôle d'application Microsoft Entra ID
Pour que les utilisateurs Microsoft Azure puissent accéder à la base de données Oracle, ils doivent d'abord être affectés aux rôles d'application qui seront mappés aux utilisateurs ou aux rôles du schéma Oracle Database.
- Connectez-vous à Entra ID en tant qu'administrateur disposant des privilèges permettant d'affecter des utilisateurs Azure et des groupes Entra ID aux rôles d'application.
- Dans les applications d'entreprise, recherchez le nom de l'enregistrement d'application Oracle Database que vous avez créé. Ceci est créé automatiquement lorsque vous créez une inscription à une application.
- Utilisez le filtre Directory + subscription (Répertoire + abonnement) pour localiser le locataire Azure Active Directory qui contient la connexion Oracle.
- Sélectionnez Azure Active Directory.
- Sous Manage (Gérer), sélectionnez Enterprise applications (applications d'entreprise), puis sélectionnez le nom de l'enregistrement de l'application Oracle Database que vous avez enregistrée précédemment.
- Sous Getting Started (Démarrage), sélectionnez Assign users and groups (Affecter des utilisateurs et des groupes).
- Sélectionnez Add user/group (Ajouter un utilisateur/un groupe).
- Dans la fenêtre Add assignment (Ajouter une affectation), sélectionnez Users and groups (Utilisateurs et groupes) pour afficher une liste d'utilisateurs et de groupes de sécurité.
- Dans cette liste, sélectionnez les utilisateurs et les groupes à affecter au rôle d'application, puis cliquez sur Select (Sélectionner).
- Dans la fenêtre Add assignment (Ajouter une affectation), sélectionnez Select a role (Sélectionner un rôle) pour afficher la liste des rôles d'application que vous avez créés.
- Sélectionnez le rôle d'application, puis sélectionnez Select (Sélectionner).
- Cliquez sur Affecter.
Rubrique parent : Gestion des rôles d'application dans Microsoft Entra ID
Affectation d'une application à un rôle d'application
Une application qui doit se connecter à la base de données à l'aide du flux de données d'identification du client doit être affectée à un rôle d'application.
- Connectez-vous à Entra ID en tant qu'administrateur disposant des privilèges permettant d'affecter des utilisateurs Azure et des groupes Entra ID aux rôles d'application.
- Accédez à l'enregistrement de l'application.
- Sous Manage (Gérer), sélectionnez API permissions (Autorisations d'API).
- Dans la zone Configured permissions (Autorisations configurées), sélectionnez + Add a permission (Ajouter une autorisation).
- Dans le volet Request API permission (Demander une autorisation d'API), sélectionnez l'onglet My APIs (Mes API).
- Sélectionnez l'application Oracle Database à laquelle vous souhaitez que cette application ait accès. Sélectionnez ensuite l'option Application permissions (Autorisations d'application).
- Sélectionnez les rôles d'application de base de données à affecter à l'application, puis cliquez sur la zone Add Permission (Ajouter une autorisation) en bas de l'écran pour affecter les rôles d'application et fermer la boîte de dialogue. Assurez-vous que les rôles d'application que vous venez d'affecter apparaissent sous Configured permissions (Autorisations configurées).
- Sélectionnez Grant admin consent for tenancy (Accorder le consentement de l'administrateur pour la location) afin d'accorder le consentement aux utilisateurs de la location, puis sélectionnez Yes (Oui) dans la boîte de dialogue de confirmation.
Rubriques connexes
Rubrique parent : Gestion des rôles d'application dans Microsoft Entra ID