Lier les comptes Microsoft Azure et Oracle
Un administrateur Microsoft Azure doit d'abord intégrer ou lier un environnement Azure à Oracle Database Service for Microsoft Azure (OracleDB for Azure). Une fois ce processus terminé, l'administrateur et les administrateurs ou développeurs de base de données utilisent le portail OracleDB for Azure pour provisionner les produits de base de données Oracle Cloud Infrastructure (OCI) à utiliser dans l'environnement Azure intégré.
Lors de la liaison de compte, OracleDB pour Azure crée la configuration qui connecte une location Azure à une location OCI. Vous devez effectuer cette étape avant d'accéder au portail OracleDB for Azure. La liaison de compte effectue les opérations suivantes :
- Crée des groupes OracleDB pour Azure dans Azure Active Directory.
- Crée une application Oracle Database Service Enterprise et des rôles personnalisés dans Azure Active Directory du locataire Azure.
- Configuration automatisée : vous consentez à un ensemble de droits d'accès compétitif et le workflow est entièrement automatisé pour configurer le portail Oracle Database Service for Microsoft Azure (OracleDB for Azure), y compris Identity Federation. L'utilisateur Azure qui se connecte à OracleDB pour Azure doit être un administrateur dans Azure et est affecté en tant que propriétaire pour chaque abonnement Azure lié à OracleDB pour Azure.
- Configuration guidée : vous pouvez choisir d'automatiser indépendamment la configuration des rôles et des abonnements, et Identity Federation.
Utilisation de la configuration automatisée pour lier les comptes
Si vous disposez d'une location OCI, un administrateur Microsoft Azure peut s'inscrire à Oracle Database Service for Microsoft Azure (OracleDB for Azure) et utiliser la configuration automatisée pour intégrer et lier un environnement Azure à OracleDB for Azure.
Une fois la configuration du service automatisé terminée, vous êtes dirigé vers le portail OracleDB for Azure.
Activer Identity Federation
Activez la fédération d'identités entre Azure et OCI pour permettre aux utilisateurs OracleDB pour Azure d'utiliser un seul ensemble d'informations d'identification pour se connecter aux deux environnements cloud afin d'effectuer des tâches.
Lors de l'utilisation de la fédération d'identités avec Oracle Cloud Infrastructure Identity and Access Management, les utilisateurs Azure doivent avoir des noms et des adresses électroniques dans Azure Active Directory.
La configuration automatisée crée une fédération d'identités pour vous. La fédération des identités est facultative avec la liaison de compte guidé.
Ajouter des utilisateurs Oracle dans Microsoft Azure
Oracle Database Service for Microsoft Azure crée des groupes d'utilisateurs dans Azure Active Directory (AAD) lors de la phase initiale de liaison de compte de votre inscription à OracleDB for Azure.
Une fois la liaison cloud terminée, deux nouvelles mosaïques apparaissent en haut du portail OracleDB pour Azure, pour affecter des rôles et lier vos abonnements.
Pour terminer le processus d'inscription à OracleDB pour Azure, vous aurez besoin d'un compte utilisateur Azure avec des privilèges d'administration et la propriété des abonnements Azure à lier à OCI.
- Administrateur général
- Administrateur d'application
- Administrateur d'application cloud
- Administrateur de rôle privilégié
Exécutez les tâches suivantes de manière séquentielle :