Utiliser l'authentification Identity and Access Management (IAM) avec la base de données Autonomous AI
Vous pouvez configurer une base de données Autonomous AI pour utiliser l'authentification et l'autorisation Oracle Cloud Infrastructure Identity and Access Management (IAM) afin d'autoriser les utilisateurs IAM à accéder à une base de données Autonomous AI avec des informations d'identification IAM.
Remarque
Remarque : l'intégration de la base de données Autonomous AI à Oracle Cloud Infrastructure IAM est prise en charge dans les régions commerciales avec les domaines d'identité, ainsi que dans l'IAM hérité, qui n'inclut pas de domaines d'identité. La version d'IAM avec les domaines d'identité est accessible avec les locations Oracle Cloud Infrastructure créées après le 8 novembre 2021. Autonomous AI Database prend en charge les utilisateurs et les groupes dans les domaines d'identité par défaut et autres.
-
Vous pouvez activer une instance de base de données Autonomous AI pour utiliser l'authentification et l'autorisation Oracle Cloud Infrastructure (IAM) pour les utilisateurs.
-
Décrit les prérequis pour l'activation de l'accès utilisateur IAM sur la base de données Autonomous AI.
-
Activer l'authentification Identity and Access Management (IAM) sur la base de données Autonomous AI
Décrit les étapes permettant d'activer l'accès utilisateur IAM sur la base de données Autonomous AI.
-
Création de stratégies et de groupes Identity and Access Management (IAM) pour les utilisateurs IAM
Décrit les étapes permettant d'écrire des instructions de stratégie pour un groupe IAM afin de permettre à des utilisateurs IAM d'accéder aux ressources Oracle Cloud Infrastructure, en particulier les instances de base de données Autonomous AI.
-
Ajout d'utilisateurs IAM sur la base de données Autonomous AI
Pour ajouter des utilisateurs IAM afin qu'ils puissent accéder à Autonomous AI Database, mettez en correspondance des utilisateurs globaux des bases de données avec les groupes ou utilisateurs IAM à l'aide d'instructions
CREATE USERouALTER USER(avec une clauseIDENTIFIED GLOBALLY AS). -
Ajouter des rôles IAM sur une base de données d'IA autonome
Vous pouvez éventuellement créer des rôles globaux pour fournir des privilèges et des rôles de base de données supplémentaires aux utilisateurs IAM lorsque plusieurs utilisateurs IAM sont mis en correspondance avec le même utilisateur global partagé.
-
Création d'un mot de passe de base de données IAM pour les utilisateurs IAM
Pour ajouter un utilisateur IAM et autoriser l'utilisateur IAM à se connecter à la base de données Autonomous AI en indiquant un nom utilisateur et un mot de passe, vous devez créer un mot de passe de base de données IAM.
-
Une fois que l'utilisateur ADMIN a activé Oracle Cloud Infrastructure IAM sur la base de données Autonomous AI, les utilisateurs sont connectés à l'instance Autonomous AI Database à l'aide de leurs informations d'identification et de connexion Oracle Cloud Infrastructure IAM ou s'accèdent à la base de données via un jeton Oracle Cloud Infrastructure IAM.
-
Configuration de l'authentification par proxy IAM
L'authentification par proxy permet à un utilisateur IAM d'accéder via un proxy à un schéma de base de données pour des tâches telles que la maintenance d'application.
-
Examinez les étapes permettant de désactiver l'accès utilisateur d'authentification externe IAM pour la base de données Autonomous AI.
-
Accès à une location croisée de base de données à l'aide d'une intégration IAM
Les utilisateurs et les groupes d'une location peuvent accéder aux instances de base de données Autonomous AI d'une autre location si les stratégies des deux locations le permettent.
-
Fournit des remarques sur l'utilisation des outils Autonomous AI Database avec l'authentification IAM activée.