Créer une politique IAM

Créez une politique pour accorder aux utilisateurs d'un groupe l'autorisation d'utiliser des instances Oracle Cloud Infrastructure Process Automation dans une location ou un compartiment spécifié.

Note

Cette rubrique s'applique uniquement aux locations qui n'utilisent pas de domaines d'identité. Voir Différences entre les locations avec et sans domaines d'identité.
  1. Ouvrez le menu de navigation et cliquez sur Identité et sécurité. Sous Identité, cliquez sur Politiques.
  2. Cliquez sur Créer une politique.
  3. Dans la fenêtre Créer une politique, entrez un nom (par exemple, ProcessAutomationGroupPolicy) et une description.
  4. Dans le générateur de politiques, sélectionnez Afficher l'éditeur manuel et entrez les énoncés de politique requis.

    Syntaxe :

    • allow group group_name to verb resource-type in compartment compartment-name<! [CDATA[ ]]>
    • allow group group_name to verb resource-type in tenancy<! [CDATA[ ]]>

    Exemple : allow group oci-ocipa-admins to manage process-automation-instance in compartment PACompartment

    Cet énoncé de politique permet au groupe oci-ocipa-admins de gérer l'instance process-automation-instance dans le compartiment PACompartment.

  5. Si vous le souhaitez, vous pouvez ajouter une politique pour permettre aux membres du groupe de voir les mesures de service, comme décrit dans Voir les mesures de service.
    Par exemple : allow group oci-ocipa-admins to read metrics in compartment PACompartment
  6. Cliquez sur Créer.
    Les énoncés de politique sont validés et les erreurs de syntaxe (le cas échéant) sont affichées.