Attribution d'utilisateurs pour les rôles
Affecter des utilisateurs dans un domaine d'identité OCI IAM à un rôle.
Par défaut, tous les utilisateurs peuvent exécuter des fonctionnalités en libre-service telles que la mise à jour de leur profil, la réinitialisation de leur mot de passe et la modification de leurs préférences de courriel. Vous voudrez peut-être fournir à un compte utilisateur des fonctionnalités d'administration. Par exemple, vous souhaitez qu'un utilisateur gère les applications. Vous devez donc affecter le compte utilisateur au rôle d'administrateur d'application.
Vous pouvez affecter un compte utilisateur à plusieurs rôles d'administrateur. Le compte utilisateur hérite des privilèges de chaque rôle d'administrateur affecté au compte. Si un compte utilisateur est affecté à la fois au rôle d'administrateur d'application et au rôle d'administrateur des utilisateurs, l'utilisateur peut gérer les applications, les utilisateurs, les groupes et les appartenances aux groupes.