Identity Federation

Oracle Cloud Infrastructure prend en charge la fédération avec Oracle Identity Cloud Service, Microsoft Active Directory via Active Directory Federation Services (AD FS), Microsoft Azure Active Directory, Okta et d'autres fournisseurs d'identités prenant en charge le protocole SAML (Security Assertion Markup Language) 2.0.

Utilisez les contrôles suivants pour gérer la fédération d'identités pour votre location :

Terminé ? Contrôles et recommandations de sécurité
Case à cocher Créez un groupe d'administrateurs de fédération mis en correspondance avec le groupe d'administrateurs IdP fédéré et qui est régi par les mêmes stratégies de sécurité que le groupe d'administrateurs IdP fédérés.
Case à cocher Implémentez une stratégie de sécurité IAM pour empêcher le groupe IAM d'administrateurs fédérés d'ajouter ou de modifier l'appartenance du groupe d'administrateurs de location par défaut, afin d'empêcher les failles de sécurité.
Case à cocher Coordonner et aligner les rôles et responsabilités de sécurité des informations pour les environnements Oracle Cloud avec les rôles et exigences existants.

Sur la page de connexion Oracle Cloud Infrastructure, les utilisateurs fédérés peuvent se connecter à l'aide du workflow d'authentification du fournisseur d'identités fédéré, comme l'illustre la capture d'écran suivante.