Créer des domaines d'identité supplémentaires

Chaque location est fournie avec un domaine d'identité par défaut. Un domaine d'identité est un conteneur destiné aux utilisateurs, aux groupes et à d'autres informations relatives à l'accès. Vous pouvez travailler exclusivement dans le domaine d'identité par défaut ou créer des domaines d'identité supplémentaires dans Oracle Cloud Infrastructure Identity and Access Management (IAM), selon vos besoins, pour contenir différentes populations d'utilisateurs.

Vous créez généralement des domaines d'identité supplémentaires pour des raisons de conformité, lorsque vous voulez maintenir l'isolement entre les utilisateurs, les stratégies et les rôles. Par exemple, vous pouvez créer plusieurs domaines d'identité pour conserver les types d'isolement suivants :
  • Entre les zones géographiques, comme un domaine pour les utilisateurs en Inde et un autre domaine pour les utilisateurs aux États-Unis.
  • Entre les services, tels qu'un domaine pour Oracle Integration et un autre domaine pour un autre service.
  • Entre les instances d'un service, par exemple un domaine pour chaque instance Oracle Integration.

Pour plus d'informations sur les domaines d'identité IAM, reportez-vous à Gestion des domaines d'identité dans la documentation Oracle Cloud Infrastructure.

Pour créer un domaine d'identité dans IAM, reportez-vous à Création d'un domaine d'identité dans la documentation Oracle Cloud Infrastructure.

Envisagez de créer plusieurs compartiments

Le domaine d'identité par défaut se trouve dans le compartiment racine (par défaut) de votre location. Bien que vous puissiez créer des domaines supplémentaires dans ce compartiment ou dans un autre compartiment, vous pouvez créer chaque domaine d'identité dans un compartiment distinct. Par exemple :
  • Dans le compartiment racine (par défaut), utilisez le domaine par défaut pour les administrateurs uniquement.
  • Dans un autre compartiment (nommé Dev, par exemple), créez un domaine pour les utilisateurs et les groupes dans un environnement de développement.
  • Dans un autre compartiment (nommé Prod, par exemple), créez un domaine pour les utilisateurs et les groupes dans un environnement de production.

Reportez-vous à En savoir plus sur les meilleures pratiques pour configurer votre location. Pour créer un compartiment, reportez-vous à Création d'un compartiment dans la documentation Oracle Cloud Infrastructure.