Ajout d'utilisateurs IAM sur la base de données Autonomous AI
Pour ajouter des utilisateurs IAM afin qu'ils puissent accéder à Autonomous AI Database, mettez en correspondance des utilisateurs globaux des bases de données avec les groupes ou utilisateurs IAM à l'aide d'instructions CREATE USER ou ALTER USER (avec une clause IDENTIFIED GLOBALLY AS).
L'autorisation d'utilisateurs IAM pour une instance Autonomous AI Database fonctionne par le mapping d'utilisateurs globaux IAM (schémas) avec des utilisateurs IAM (correspondance exclusive) ou de groupes IAM (correspondance de schéma partagée).
Pour autoriser les utilisateurs IAM sur une instance de base de données Autonomous AI, procédez comme suit :
Les utilisateurs de base de données qui ne sont pas
IDENTIFIED GLOBALLY peuvent continuer à se connecter comme avant, même lorsque la base de données Autonomous AI est activée pour l'authentification IAM.
Pour établir une correspondance exclusive entre un utilisateur IAM local et un utilisateur global Oracle Database, procédez comme suit :
-
Connectez-vous en tant qu'utilisateur ADMIN à la base de données qui peut utiliser IAM (l'utilisateur ADMIN dispose des privilèges système
CREATE USERetALTER USERrequis dont vous avez besoin pour ces étapes). -
Créez une mise en correspondance entre l'utilisateur de base de données Autonomous AI (schéma) et les instructions
CREATE USERouALTER USER, et incluez la clauseIDENTIFIED GLOBALLY AS, en indiquant le nom utilisateur IAM local IAM.Par exemple, pour créer un utilisateur global de base de données nommé
peter_fitchet le mettre en correspondance avec un utilisateur IAM local existant nommépeterfitch:CREATE USER peter_fitch IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=peterfitch'L'exemple suivant montre comment créer l'utilisateur en spécifiant un domaine autre que par défaut,
sales_domain:CREATE USER peter_fitch2 IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=sales_domain/peterfitch';