Présentation du module d'extension authentication_oci
Le module d'extension MySQL authentication_oci
vous permet d'utiliser des comptes utilisateur locaux, fédérés ou provisionnés pour vous connecter à MySQL Server du système de base de données.
- Utilisateur local : un utilisateur local est un utilisateur créé et géré dans le service Oracle Cloud Infrastructure IAM.
- Utilisateur fédéré : un utilisateur fédéré est créé et géré dans un fournisseur d'identités. Un accès à Oracle Cloud Infrastructure leur est accordé en fonction de leur appartenance aux groupes mis en correspondance avec les groupes Oracle Cloud Infrastructure.
- Utilisateur provisionné : un utilisateur provisionné est provisionné par Oracle Identity Cloud Service dans Oracle Cloud Infrastructure et synchronisé avec un utilisateur fédéré géré dans Oracle Identity Cloud Service. L'utilisateur provisionné peut disposer d'informations d'identification Oracle Cloud Infrastructure spéciales, telles que des clés d'API et des jetons d'authentification pour permettre l'accès par programmation. Les utilisateurs provisionnés ne peuvent pas avoir de mots de passe de console.
Pour utiliser des comptes utilisateur locaux, fédérés ou provisionnés pour se connecter à MySQL Server, mettez en correspondance le compte utilisateur MySQL avec des comptes utilisateur locaux, fédérés ou provisionnés de l'une des manières suivantes :
- Mise en correspondance d'un utilisateur MySQL avec un utilisateur local, fédéré ou provisionné : cette mise en correspondance fournit à l'utilisateur local, fédéré ou provisionné l'identité et les privilèges d'un utilisateur MySQL. Un utilisateur MySQL mis en correspondance avec un utilisateur local, fédéré ou provisionné est appelé utilisateur MySQL mis en correspondance. Reportez-vous à Connexion avec un utilisateur MySQL mis en correspondance.
- Mise en correspondance d'un utilisateur avec proxy MySQL avec un groupe IAM : pour accorder l'accès à un groupe entier d'utilisateurs, vous pouvez effectuer cette opération en mettant en correspondance un utilisateur avec proxy MySQL avec le groupe IAM. Ce mapping fournit à tous les utilisateurs du groupe l'identité et les privilèges de l'utilisateur avec proxy MySQL.
- Utilisateur avec proxy MySQL : un utilisateur avec proxy MySQL est un utilisateur MySQL dont l'identité et les privilèges peuvent être utilisés par un utilisateur proxy.
- Utilisateur proxy : un utilisateur local, fédéré ou provisionné est appelé utilisateur proxy car il assume l'identité et les privilèges d'un utilisateur proxy MySQL.
- Utilisateur proxy mis en correspondance : un utilisateur proxy mis en correspondance avec un utilisateur proxy MySQL est appelé utilisateur proxy mis en correspondance.
Reportez-vous à Connexion avec un utilisateur proxy mis en correspondance.