Création d'une stratégie IAM

Créez une stratégie pour autoriser les utilisateurs d'un groupe à utiliser des instances Oracle Cloud Infrastructure Process Automation d'une location ou d'un compartiment spécifié.

Remarque

Cette rubrique s'applique uniquement aux locations qui n'utilisent pas de domaines d'identité. Reportez-vous à Différences entre les locations avec et sans domaines d'identité.
  1. Ouvrez le menu de navigation et cliquez sur Identité et sécurité. Sous Identité, cliquez sur Stratégies.
  2. Cliquez sur Créer une stratégie.
  3. Dans la fenêtre Créer une stratégie, saisissez un nom (par exemple, ProcessAutomationGroupPolicy) et une description.
  4. Dans le générateur de stratégies, sélectionnez Afficher l'éditeur manuel et entrez les instructions de stratégie requises.

    Syntaxe :

    • allow group group_name to verb resource-type in compartment compartment-name
    • allow group group_name to verb resource-type in tenancy

    Exemple : allow group oci-ocipa-admins to manage process-automation-instance in compartment PACompartment

    Cette instruction de stratégie permet au groupe oci-ocipa-admins de gérer l'instance process-automation-instance dans le compartiment PACompartment.

  5. Si vous le souhaitez, vous pouvez ajouter une stratégie pour autoriser les membres du groupe à visualiser les mesures de service, comme décrit dans Visualisation des mesures de service.
    Par exemple : allow group oci-ocipa-admins to read metrics in compartment PACompartment
  6. Cliquez sur Créer.
    Les instructions de stratégie sont validées et les erreurs de syntaxe (le cas échéant) sont affichées.