Correspondance de rôles et de schémas pour l'authentification d'ID d'entrée sur la base de données Autonomous AI
Les utilisateurs Microsoft Entra ID (Azure AD) sont mis en correspondance avec le schéma de base de données et éventuellement les rôles de base de données. Une fois les utilisateurs Entra ID mis en correspondance, l'utilisateur peut se connecter à l'instance de base de données Autonomous AI.
Mise en correspondance exclusive d'un schéma Oracle AI Database avec un utilisateur Microsoft Azure
Vous pouvez établir la correspondance exclusive d'un schéma Oracle AI Database avec un utilisateur Microsoft Azure.
-
Reconnectez-vous à l'instance Oracle AI Database en tant qu'utilisateur doté du privilège système
CREATE USERouALTER USER. -
Exécutez l'instruction
CREATE USERouALTER USERavec la clauseIDENTIFIED GLOBALLY ASindiquant le nom utilisateur Azure.Par exemple, pour créer un utilisateur de schéma de base de données nommé
peter_fitchet le mettre en correspondance avec l'utilisateur Azure existant nommépeter.fitch@example.com:CREATE USER peter_fitch IDENTIFIED GLOBALLY AS 'AZURE_USER=peter.fitch@example.com'; -
Accordez le privilège
CREATE SESSIONà l'utilisateur.GRANT CREATE SESSION TO peter_fitch;
Mise en correspondance d'un schéma Oracle partagé avec un rôle d'application
Dans cette mise en correspondance, un schéma Oracle est mis en correspondance avec un rôle d'application. Par conséquent, toute personne disposant de ce rôle d'application obtiendrait le même schéma partagé.
-
Connectez-vous à l'instance Oracle AI Database en tant qu'utilisateur doté du privilège système
CREATE USERouALTER USER. -
Exécutez l'instruction
CREATE USERouALTER USERavec la clauseIDENTIFIED GLOBALLY ASindiquant le nom du rôle d'application Azure.Par exemple, pour créer un compte utilisateur global de base de données (schéma) nommé
dba_azureet le mettre en correspondance avec l'un des rôles d'application Entra ID existants nomméAZURE_DBA:CREATE USER dba_azure IDENTIFIED GLOBALLY AS 'AZURE_ROLE=AZURE_DBA';
Mise en correspondance d'un rôle global Oracle AI Database avec un Rôle d'application
Les rôles globaux Oracle AI Database mis en correspondance avec des rôles d'application Entra ID accordent aux applications et à leurs utilisateurs Azure des privilèges et des rôles supplémentaires supérieurs aux rôles qui leur ont été accordés via les schémas de connexion.
-
Connectez-vous à l'instance Oracle AI Database en tant qu'utilisateur doté du privilège système
CREATE ROLEouALTER ROLE. -
Exécutez l'instruction
CREATE ROLEouALTER ROLEavec la clauseIDENTIFIED GLOBALLY ASindiquant le nom du rôle d'application Entra ID.Par exemple, pour créer un rôle global de base de données nommé
widget_sales_roleet le mettre en correspondance avec l'un des rôles d'application Entra ID existants nomméWidgetManagerGroup:CREATE ROLE widget_sales_role IDENTIFIED GLOBALLY AS 'AZURE_ROLE=WidgetManagerGroup';