Fédération manuelle avec Oracle Identity Cloud Service

Dans la plupart des cas, Oracle Analytics Cloud est automatiquement fédéré avec l'instance Oracle Identity Cloud Service principale associée à votre location. Pour fédérer Oracle Analytics Cloud avec une instance Oracle Identity Cloud Service secondaire ou si votre location est une région gouvernementale où la fédération n'est pas configurée automatiquement, vous devez effectuer la fédération avec Oracle Identity Cloud Service manuellement.

N'utilise pas de domaines d'identitéCette rubrique s'applique uniquement aux comptes cloud qui n'utilisent pas de domaines d'identité. Reportez-vous à Configuration d'utilisateurs.

La méthode dépend de la présence de l'application COMPUTEBAREMETAL dans votre instance Oracle Identity Cloud Service. Si votre location ne contient pas d'application COMPUTEBAREMETAL, vous devez effectuer des étapes supplémentaires pour configurer une application sécurisée que vous pouvez utiliser.

Une fois la configuration terminée, sélectionnez le nouveau fournisseur Oracle Identity Cloud Service avant de vous connecter à Oracle Cloud, puis créez votre instance Oracle Analytics Cloud. La nouvelle instance Oracle Analytics Cloud utilisera l'instance Oracle Identity Cloud Service fédérée avec laquelle vous vous êtes connecté. Vous ne pouvez pas reconfigurer ultérieurement Oracle Analytics Cloud de façon à utiliser une autre instance Oracle Identity Cloud Service.

  1. Connectez-vous à la console Oracle Identity Cloud Service avec des privilèges d'administrateur.
  2. Dans la console Oracle Identity Cloud Service, cliquez sur Applications.
  3. Déterminez si l'application COMPUTEBAREMETAL est disponible.
    • Application COMPUTEBAREMETAL dans la liste

      1. Ouvrez l'application, puis cliquez sur l'onglet Configuration.
      2. Développez Informations générales et notez l'ID client.
      3. Cliquez sur Afficher la clé secrète, puis copiez la clé secrète du client.
      4. Ignorez l'étape 4 et passez à l'étape 5.
    • Aucune application COMPUTEBAREMETAL dans la liste

      Passez à l'étape 4 pour configurer une application sécurisée.

  4. Configurez une application sécurisée.
    1. Dans l'onglet Applications, cliquez sur Ajouter une application.
    2. Cliquez sur Application confidentielle.
    3. Entrez un nom approprié (par exemple, OCI_Federation) et une description (par exemple, application confidentielle pour activer la fédération avec OCI), puis cliquez sur Suivant.
    4. Dans Types d'octroi autorisés, sélectionnez Propriétaire de ressource, Informations d'identification client et Assertion JWT.
    5. Dans la table Rôles d'application, ajoutez le rôle Administrateur de la sécurité.
    6. Cliquez sur Suivant, puis sur Terminer.
    7. Lorsque la boîte de dialogue Application ajoutée est affichée, notez l'ID client et la clé secrète du client.
    8. Cliquez sur Activer, puis sur OK pour confirmer l'activation de l'application.
  5. Créez un groupe nommé OCI_Administrators.
    1. Cliquez sur l'onglet Groupes.
    2. Créez un groupe appelé OCI_Administrators et ajoutez des utilisateurs au groupe.
  6. Fédérez l'instance Oracle Identity Cloud Service dans Oracle Cloud Infrastructure.
    1. Connectez-vous à la console Oracle Cloud Infrastructure.
    2. Cliquez sur Identité et sécurité. Sous Identité, cliquez sur Fédération.
    3. Cliquez sur Ajouter un fournisseur d'identités.
    4. Saisissez les détails sur l'instance Oracle Identity Cloud Service à utiliser.

      Entrez un nom (par exemple, MyOracleIdentityCloudProvider), une description et sélectionnez Oracle Identity Cloud Service comme type.

      Entrez l'URL de base de l'instance Oracle Identity Cloud Service à utiliser (principale ou secondaire), puis entrez l'ID client et les valeurs de clé secrète du client précédemment enregistrées.

    5. Cliquez sur Continuer.
    6. Mappez le groupe Oracle Identity Cloud Service créé à l'étape 5 (OCI_Administrators) avec le groupe Administrateurs dans Oracle Cloud Infrastructure.
    7. Cliquez sur Ajouter un fournisseur.

    Le fournisseur d'identités est affiché avec le statut Actif.

  7. Déconnectez-vous de votre location.

    La page Connexion affiche le nouveau fournisseur d'identités fédéré. Par exemple, myoracleidentitycloudprovider.

    Les utilisateurs Oracle Identity Cloud Service qui se connectent via le fournisseur d'identités fédéré héritent des droits d'accès en fonction de leurs mises en correspondance de groupes Oracle Identity Cloud Service avec Oracle Cloud Infrastructure. Ainsi, les utilisateurs appartenant au groupe Oracle Identity Cloud Service OCI_Administrators disposent de tous les droits d'accès accordés au groupe Administrateurs Oracle Cloud Infrastructure.

  8. Sur la page de connexion, sélectionnez le nouveau fournisseur d'identités fédérées, cliquez sur Continuer et connectez-vous.
    Toutes les instances Oracle Analytics Cloud que vous créez utiliseront l'instance Oracle Identity Cloud Service fédérée avec laquelle vous vous êtes connecté.