Tipi di dominio di Identity IAM
Informazioni sui tipi di dominio di Identity e sulle funzioni e sui limiti associati a ciascuno di essi.
Un dominio di Identity IAM viene distribuito con uno dei cinque tipi di dominio di Identity. Ogni tipo di dominio di Identity è associato a un set diverso di funzioni e limiti di oggetti. Utilizzare queste informazioni per decidere quale tipo di dominio è appropriato per le operazioni che si desidera eseguire.
Questa sezione riassume:
- I diversi tipi di dominio di Identity, vedere Informazioni sui tipi di dominio di Identity.
- Le funzioni associate a ciascun tipo. Vedere Disponibilità delle funzioni per i tipi di dominio di Identity.
- Numero di tipi diversi di oggetto per ogni tipo di dominio di Identity. Vedere Limiti degli oggetti del dominio di Identity IAM.
- Tipi di dati supportati per gli attributi personalizzati e i relativi limiti. Vedere Tipi di dati per gli attributi personalizzati.
- Limitazione di frequenza per le API per diversi tipi di dominio di Identity. Vedere Limiti di frequenza API.
- Metri utilizzati per diversi tipi di dominio di Identity. Vedere Metri per tipi di dominio di Identity.
- Per informazioni su come passare a un altro tipo di dominio di identità, vedere Modifica del tipo di dominio di identità.
Questa sezione contiene informazioni sui domini di Identity e sulle varie funzioni e limiti associati a ciascun tipo di dominio di Identity. Per informazioni sui limiti del livello di tenancy IAM, vedere IAM con limiti dei domini di Identity.
Comprendere i tipi di dominio di Identity
IAM dispone di cinque diversi tipi di dominio di Identity per soddisfare esigenze organizzative diverse. Inizia da qui per capire quale si adatta meglio ai tuoi requisiti e quale tipo scegliere quando crei un dominio di Identity.
Di seguito è riportato un riepilogo dei tipi di dominio di Identity. Decidi quale sia la soluzione migliore per i tuoi requisiti e verifica le funzioni e i limiti riportati di seguito relativi al tipo di dominio di Identity specifico per selezionare il tipo di dominio di Identity più adatto alle tue esigenze.
Libero
Quando crei una tenancy OCI, viene eseguito automaticamente il provisioning con un dominio di identità gratuito. Questo tipo di dominio consente di utilizzare il servizio IAM per gestire l'accesso alle risorse dell'infrastruttura e della piattaforma OCI. Utilizzare questo tipo di dominio per ottenere informazioni sul servizio IAM e per gestire l'accesso alle risorse IaaS e PaaS OCI. Questo tipo di dominio deve includere tutto ciò di cui hai bisogno per gestire OCI. Tuttavia, se sono necessari limiti più elevati o funzioni aggiuntive, è possibile passare a un tipo di dominio di Identity diverso.
Caso d'uso di esempio: l'organizzazione utilizza Oracle Cloud e gli amministratori cloud devono disporre di un accesso sicuro per gestire i servizi OCI sottoscritti.
Oracle Apps
Alcuni servizi Oracle PaaS e applicazioni SaaS offrono ai propri clienti un dominio di Identity Oracle Apps che consente di utilizzare il servizio IAM per gestire l'accesso al servizio sottoscritto. Nella maggior parte dei casi, il dominio di Identity viene fornito dal servizio al momento del provisioning oppure un dominio preesistente diventerà automaticamente un dominio Oracle Apps quando vi viene collegato un servizio registrato. Questo tipo di dominio deve includere tutti gli elementi necessari per gestire l'accesso al servizio Oracle sottoscritto. Tuttavia, se sono necessari limiti più elevati o funzioni aggiuntive, è possibile passare a un tipo di dominio di Identity diverso.
Caso d'uso di esempio: l'organizzazione esegue la sottoscrizione a un servizio Oracle PaaS o SaaS che fornisce un dominio di Identity Oracle Apps con il relativo servizio. È possibile utilizzare questo tipo di dominio per gestire l'accesso ai servizi PaaS e SaaS di Oracle. Potresti anche avere una o due applicazioni di terze parti per le quali desideri che gli utenti effettuino l'accesso senza problemi senza dover eseguire nuovamente l'autenticazione.
Oracle Apps Premium
I domini di Identity Oracle Apps Premium aggiungono il supporto per scenari IAM ibridi che estendono il servizio IAM per gestire l'accesso per applicazioni Oracle in hosting on premise o OCI come Oracle E-Business Suite, PeopleSoft e Oracle Database. Questo tipo di dominio di Identity è destinato principalmente all'uso con le applicazioni Oracle, ma consente anche di gestire l'accesso per un numero limitato di applicazioni di terze parti o personalizzate.
Caso d'uso di esempio: la tua organizzazione desidera abilitare l'autenticazione e il Single Sign-On per consentire agli utenti della forza lavoro di accedere alle applicazioni Oracle SaaS e alle applicazioni Oracle on-premise o ospitate nel cloud come E-Business Suite, JD Edwards, PeopleSoft, Siebel e/o Oracle Database. Potresti anche desiderare una sincronizzazione bidirezionale con Microsoft Active Directory o altri sistemi on-premise e potresti avere alcune applicazioni di terze parti o personalizzate per le quali desideri che gli utenti effettuino l'accesso senza problemi senza dover eseguire nuovamente l'autenticazione.
Premium
I domini di Identity Premium offrono il set completo di funzioni IAM e i limiti più elevati per i casi d'uso di dipendenti e forza lavoro, offrendo una gestione degli accessi di livello Enterprise in ambienti IT ibridi. Include tutti i tipi di integrazione supportati e applicazioni di terze parti illimitate. Questo è il tipo di dominio ideale se si sta standardizzando su IAM OCI come provider di gestione delle identità e degli accessi aziendale.
Caso d'uso di esempio: si desidera una soluzione Identity-as-a-Service (IDaaS) per gestire l'autenticazione della forza lavoro e l'accesso a tutte le applicazioni Oracle e di terze parti, indipendentemente dal fatto che si tratti di applicazioni SaaS, di applicazioni aziendali on-premise o di applicazioni ospitate nel cloud. Si desidera utilizzare funzionalità di autenticazione e autorizzazione moderne quali l'autenticazione senza password, i token hardware FIDO2 e la sicurezza adattiva. È inoltre possibile richiedere il provisioning e l'annullamento del provisioning automatizzati degli account in questi sistemi.
Utente esterno
I domini di identità esterni offrono un set di funzioni IAM affidabile per casi d'uso non dipendenti, applicazioni rivolte ai consumatori e sviluppo di applicazioni personalizzate. Questo tipo di dominio fornisce funzioni pertinenti per questi scenari, ad esempio self-service dell'utente, accesso social e gestione del consenso.
I domini di Identity esterni sono concessi in licenza solo per account utente non dipendenti. Se le esigenze aziendali richiedono la memorizzazione di account utente dipendente all'interno di un dominio di Identity esterno (ad esempio, se un'applicazione supporta un solo provider di identità), ciò è consentito solo se tali account utente esistono anche in un altro dominio di Identity di tipo Libero, Oracle Apps, Oracle Apps Premium o Premium.
Caso d'uso di esempio: si desidera una soluzione Identity-as-a-Service (IDaaS) completa di tutte le funzionalità che consenta di gestire l'autenticazione e l'accesso alle applicazioni personalizzate o rivolte ai consumatori. La soluzione dovrebbe supportare l'accesso social, la gestione di password e profili self-service degli utenti e il consenso alle condizioni d'uso. E potresti aver bisogno di una soluzione scalabile per supportare milioni di utenti.
Disponibilità delle funzioni per i tipi di dominio di Identity
Comprendere le funzioni disponibili per i diversi tipi di dominio di Identity.
Questa tabella mostra le funzioni disponibili per ogni tipo di dominio.
Funzione | Libero | Oracle Apps | Oracle Apps Premium | Premium | Utente esterno |
---|---|---|---|---|---|
Funzioni IAM di base | |||||
Gestione utente e gruppo | ![]() |
![]() |
![]() |
![]() |
![]() |
Autore registrazione utente finale | - | ![]() |
![]() |
![]() |
![]() |
Gestione dei profili self-service | ![]() |
![]() |
![]() |
![]() |
![]() |
Recupero dell'account (reimpostazione della password self-service tramite e-mail, SMS, domande di sicurezza) | ![]() SMS non fa parte del tipo di dominio gratuito |
![]() |
![]() |
![]() |
![]() |
Criteri predefiniti per le password | ![]() |
![]() |
![]() |
![]() |
![]() |
Criteri per le password basati su gruppi | ![]() |
![]() |
![]() |
![]() |
![]() |
Supporto per applicazioni esterne1 | |||||
SSO in uscita per applicazioni di terze parti | ![]() Limite di 2 app esterne |
![]() Limite di 2 app esterne |
![]() Limite di 10 app esterne |
![]() Illimitato |
![]() Illimitato |
Provisioning ad applicazioni di terze parti mediante il catalogo applicazioni | ![]() Limite di 2 app esterne |
![]() Limite di 2 app esterne |
![]() Limite di 10 app esterne |
![]() Illimitato |
- |
Gestione OAuth/token per applicazioni di terze parti | ![]() Limite di 2 app esterne |
![]() Limite di 2 app esterne |
![]() Limite di 10 app esterne |
![]() Illimitato |
![]() Illimitato |
Modello applicazione SCIM generico | ![]() Limite di 2 app esterne |
![]() Limite di 2 app esterne |
![]() Limite di 10 app esterne |
![]() Illimitato |
![]() Illimitato |
Gestisci l'accesso a Oracle Cloud Infrastructure | |||||
Tutte le funzioni IAM Infrastructure as a Service correnti | ![]() |
![]() |
![]() |
![]() |
- |
Gestire l'accesso alle risorse OCI | ![]() |
![]() |
![]() |
![]() |
- |
Gruppi dinamici (per OCI) | ![]() |
![]() |
![]() |
![]() |
- |
Tipi di credenziali specifici di OCI | ![]() |
![]() |
![]() |
![]() |
- |
Opzioni di sicurezza | |||||
IdPs esterno e login social (SSO federazione/in entrata) | ![]() 5 esterno IdPs |
![]() 5 esterno IdPs |
![]() 30 esterno IdPs |
![]() 30 esterno IdPs |
![]() 30 esterno IdPs |
Criteri di instradamento IdP flessibili | ![]() |
![]() |
![]() |
![]() |
![]() |
Condizioni di utilizzo | ![]() |
![]() |
![]() |
![]() |
![]() |
Provisioning just-time | ![]() |
![]() |
![]() |
![]() |
![]() |
Supporto della scheda PIV/CAC | ![]() |
![]() |
![]() |
![]() |
![]() |
Estensione schema | ![]() |
![]() |
![]() |
![]() |
![]() |
Amministrazione delegata | ![]() |
![]() |
![]() |
![]() |
![]() |
Sincronizzazione Active Directory unidirezionale che supporta la sincronizzazione in entrata da AD al dominio di Identity IAM | ![]() |
![]() |
![]() |
![]() |
- |
Opzioni di autenticazione: Oracle Mobile Authenticator (MFA) e sicurezza adattiva (MFA - TOTP e push, chiamata telefonica, domande di sicurezza, FIDO2, DUO, e-mail). | ![]() SMS non fa parte del tipo di dominio gratuito |
![]() |
![]() |
![]() |
![]() |
Autenticazione senza password | ![]() |
![]() |
![]() |
![]() |
![]() |
Criteri di accesso (condizioni - autenticate da, gruppi, amministratori, esclusioni, perimetro di rete, motore di rischio integrato) | ![]() |
![]() |
![]() |
![]() |
![]() |
SDK applicazione | ![]() |
![]() |
![]() |
![]() |
![]() |
Integrazione Oracle SaaS | |||||
SSO per i servizi Oracle Cloud | ![]() |
![]() |
![]() |
![]() |
![]() |
Provisioning utente per i servizi Oracle Cloud (con form account, attributi personalizzati, filtri e così via) | ![]() |
![]() |
![]() |
![]() |
- |
Gestione OAuth/Token per l'applicazione Oracle e le estensioni SaaS2 | ![]() |
![]() |
![]() |
![]() |
- |
Report | |||||
Audit e generazione di report, | ![]() |
![]() |
![]() |
![]() |
![]() |
Marchio | |||||
Aspetto personalizzato | ![]() |
![]() |
![]() |
![]() |
![]() |
Connessione hosted | - | - | ![]() |
![]() |
![]() |
Funzioni avanzate e ibride di gestione delle identità e degli accessi | |||||
IAM avanzato | |||||
Sincronizzazione bidirezionale con LDAP mediante il bridge di provisioning | - | - | ![]() |
![]() |
- |
Sincronizzazione bidirezionale con bridge AD | - | - | ![]() |
![]() |
- |
Autenticazione delegata mediante bridge AD | - | - | ![]() |
![]() |
- |
SSO per qualsiasi applicazione | ![]() |
![]() |
![]() |
![]() |
![]() |
IAM ibrido | |||||
Gateway applicazioni (per qualsiasi applicazione aziendale) | - | - | ![]() Solo applicazioni aziendali Oracle |
![]() Qualsiasi app aziendale |
![]() Qualsiasi app aziendale |
Strumento di asserzione EBS3 | - | - | ![]() |
![]() |
![]() |
Proxy RADIUS (tutto - Oracle DB, VPN, dispositivi di rete e così via) | - | - | ![]() Solo Oracle DB |
![]() Tutto - Oracle DB, VPN, dispositivi di rete e così via |
- |
PAM Linux | - | - | ![]() |
![]() |
- |
1 Le applicazioni esterne o di terze parti sono definite come applicazioni commerciali offerte da un provider diverso da Oracle o come applicazioni sviluppate su misura (incluse, ad esempio, le applicazioni create su OCI utilizzando APEX). Tenere presente che le applicazioni personalizzate create utilizzando Visual Builder Cloud Service non vengono conteggiate rispetto al limite per le applicazioni esterne.
2 SaaS Le estensioni sono applicazioni sviluppate su misura che vengono utilizzate solo come estensioni per le applicazioni Oracle SaaS sottoscritte come HCM, ERP, SCM e così via. L'unico scopo di queste applicazioni è aumentare le app Oracle SaaS. Questi non vengono conteggiati in base al limite delle applicazioni esterne.
3 Il diritto di utilizzare Oracle E-Business Suite Asserter include anche il diritto di utilizzare WebLogic Server Enterprise Edition esclusivamente ai fini dell'esecuzione dell'applicazione Asserter in conformità a tutti i termini e le condizioni, come descritto nel Manuale utente per le informazioni sulle licenze di Oracle Fusion Middleware.
Limiti degli oggetti del dominio di Identity IAM
Comprendere il numero di tipi diversi di oggetto consentiti in ogni tipo di dominio di Identity.
È possibile creare tipi di dominio di Identity diversi soggetti al limite consentito dal tipo di sottoscrizione. Per conoscere i limiti del dominio di Identity per ogni tipo di sottoscrizione, vedere IAM con limiti dei domini di Identity.
Risorsa | Libero | Oracle Apps | Oracle Apps Premium | Premium | Utente esterno |
---|---|---|---|---|---|
Utenti | 2.000 | 1.000.000 | 1.000.000 | 1.000.000 | 100.000.000 |
Gruppi | 250 | 10.000 | 100.000 | 100.000 | 100.000 |
Utenti in un gruppo | 2.000 | 10.000 | 100.000 | 100.000 | 100.000 |
Gruppi per utente | 250 | 500 | 5.000 | 5.000 | 5.000 |
Criteri predefiniti per password e password basate su gruppo | 10 | 10 | 10 | 10 | 10 |
App non Oracle 1 | 2 | 2 2 | 10 2 | 5.000 | 5.000 |
App Oracle Cloud | 2.000 | 2.000 | 2.000 | 2.000 | - |
Applicazioni Enterprise | - | - | 500 (Solo applicazioni enterprise Oracle) |
500 | 500 |
proxy RADIUS | - | - | 50 | 50 | - |
Domini Active Directory (AD) | 2 | 10 | 20 | 20 | - |
Bridge di dominio attivi per dominio AD | 4 | 10 | 10 | 10 | - |
Bridge di provisioning | 4 | 10 | 10 | 10 | - |
Gateway applicazione | - | - | 20 | 20 | 20 |
Provider di identità esterni e login social (IdPs)(SSO federativo/in entrata) | 5 | 5 | 30 | 30 | 30 |
IdP criteri | 5 | 50 | 100 | 100 | 100 |
Condizioni di utilizzo | 500 | 500 | 500 | 500 | 500 |
Criteri di accesso | 5 | 50 | 200 | 200 | 200 |
Profili di autenticazione | - | 50 | 50 | 50 | 50 |
Gruppi dinamici | 50 | 50 | 50 | 50 | - |
Chiave API per utente | 3 | 3 | 3 | 3 | - |
Token di autenticazione per utente | 2 | 2 | 2 | 2 | - |
Credenziali client OAuth2 per utente | 10 | 10 | 10 | 10 | - |
Credenziali SMTP | 2 | 2 | 2 | 2 | - |
Chiave segreta cliente per utente | 2 | 2 | 2 | 2 | - |
Credenziali DB per utente | 2 | 2 | 2 | 2 | - |
OAuth Certificato client | 20 | 200 | 200 | 20.000 | 20.000 |
OAuth Certificati partner | 20 | 20 | 100 | 100 | 100 |
Certificati partner protetti | 20 | 20 | 100 | 100 | 100 |
Trust propagazione identità | 30 | 30 | 30 | 30 | 30 |
1 Le applicazioni non Oracle o di terze parti vengono definite come applicazioni commerciali offerte da un provider diverso da Oracle o come applicazioni sviluppate su misura (incluse, ad esempio, le applicazioni create su OCI utilizzando APEX). Tenere presente che le applicazioni personalizzate create utilizzando Visual Builder Cloud Service non vengono conteggiate rispetto al limite per le applicazioni esterne.
2 I limiti per il numero di applicazioni non Oracle o di terze parti per i tipi di dominio Oracle Apps e Oracle Apps Premium non vengono temporaneamente applicati. Saranno applicate in futuro.
Tipi di dati per attributi personalizzati
Visualizzare i tipi di dati supportati per gli attributi personalizzati e i relativi limiti. Si applicano a tutti i tipi di dominio di Identity.
Tipo di dati | Limitato |
---|---|
Stringa a 4K caratteri indicizzata (ricercabile) | 84 |
Stringa indicizzata a 40 caratteri (ricercabile) | 5 |
Stringa a 4K caratteri non indicizzata | 36 |
Stringa non indicizzata a 40 caratteri | 15 |
Valore intero | 20 |
Limiti di frequenza API
Comprendere la limitazione di frequenza per le interfacce API per diversi tipi di dominio di Identity.
Le API Oracle sono soggette a limiti di frequenza per proteggere l'uso del servizio API per tutti i clienti Oracle. Se si raggiunge il limite API per il tipo di dominio di Identity, IAM restituisce un codice di errore 429.
Limiti di frequenza per tutti i tipi di dominio di Identity
Gruppo API | Per | Libero | Oracle Apps | Oracle Apps Premium | Premium | Utente esterno |
---|---|---|---|---|---|---|
AuthN | seconda | 10 | 50 | 80 | 95 | 90 |
AuthN | minuti | 150 | 1.000 | 2.100 | 4.500 | 3.100 |
Gestione token | seconda | 10 | 40 | 50 | 65 | 60 |
Gestione token | minuti | 150 | 1.000 | 1.700 | 3.400 | 2.300 |
Altri | seconda | 20 | 50 | 55 | 90 | 80 |
Altri | minuti | 150 | 1.500 | 1.750 | 5.000 | 4.000 |
Di massa | seconda | 5 | 5 | 5 | 5 | 5 |
Di massa | minuti | 200 | 200 | 200 | 200 | 200 |
Importa ed esporta | giorno | 4 | 8 | 10 | 10 | 10 |
Il numero massimo di oggetti sicuri di propagazione delle identità che è possibile creare è limitato a 30. Contattare il supporto se il limite deve essere aumentato. Per ulteriori informazioni sui limiti degli oggetti, vedere Limiti degli oggetti del dominio di Identity IAM.
API nei gruppi API
I limiti API si applicano al totale di tutte le API all'interno di un gruppo.
/sso/v1/user/login
/sso/v1/user/secure/login
/sso/v1/user/logout
/sso/v1/sdk/authenticate
/sso/v1/sdk/session
/sso/v1/sdk/idp
/sso/v1/sdk/secure/session
/mfa/v1/requests
/mfa/v1/users/{userguid}/factors
/oauth2/v1/authorize
/oauth2/v1/userlogout
/oauth2/v1/consent
/fed/v1/user/request/login
/fed/v1/sp/sso
/fed/v1/idp/sso
/fed/v1/idp/usernametoken
/fed/v1/metadata
/fed/v1/mex
/fed/v1/sp/slo
/fed/v1/sp/initiatesso
/fed/v1/sp/ssomtls
/fed/v1/idp/slo
/fed/v1/idp/initiatesso
/fed/v1/idp/wsfed
/fed/v1/idp/wsfedsignoutreturn
/fed/v1/user/response/login
/fed/v1/user/request/logout
/fed/v1/user/response/logout
/fed/v1/user/testspstart
/fed/v1/user/testspresult
/admin/v1/SigningCert/jwk
/admin/v1/HTTPAuthenticator
/admin/v1/PasswordAuthenticator
/admin/v1/Asserter
/admin/v1/MyAuthenticationFactorInitiator
/admin/v1/MyAuthenticationFactorEnroller
/admin/v1/MyAuthenticationFactorValidator
/admin/v1/MyAuthenticationFactorsRemover
/admin/v1/TermsOfUseConsent
/admin/v1/MyTermsOfUseConsent
/admin/v1/TrustedUserAgents
/admin/v1/AuthenticationFactorInitiator
/admin/v1/AuthenticationFactorEnroller
/admin/v1/AuthenticationFactorValidator
/admin/v1/MePasswordResetter
/admin/v1/UserPasswordChanger
/admin/v1/UserLockedStateChanger
/admin/v1/AuthenticationFactorsRemover
/admin/v1/BypassCodes
/admin/v1/MyBypassCodes
/admin/v1/MyTrustedUserAgents
/admin/v1/Devices
/admin/v1/MyDevices
/admin/v1/TermsOfUses
/admin/v1/TermsOfUseStatements
/admin/v1/AuthenticationFactorSettings
/admin/v1/SsoSettings
/admin/v1/AdaptiveAccessSettings
/admin/v1/RiskProviderProfiles
/admin/v1/Threats
/admin/v1/UserDevices
/session/v1/SessionsLogoutValidator
/ui/v1/signin
/oauth2/v1/token
/oauth2/v1/introspect
/oauth2/v1/revoke
/oauth2/v1/device
/job/v1/JobSchedules?jobType=UserImport
/job/v1/JobSchedules?jobType=UserExport
/job/v1/JobSchedules?jobType=GroupImport
/job/v1/JobSchedules?jobType=GroupExport
/job/v1/JobSchedules?jobType=AppRoleImport
/job/v1/JobSchedules?jobType=AppRoleExport
/admin/v1/Bulk
/admin/v1/BulkUserPasswordChanger
/admin/v1/BulkUserPasswordResetter
/admin/v1/BulkSourceEvents
Qualsiasi API non presente in uno degli altri gruppi API è inclusa in Altro gruppo API
Altre limitazioni
Le limitazioni sono per Bulk, Import ed Export per tutti i livelli:
- Dimensione payload: 1 MB
- API bulk: limite di 50 operazioni per chiamata
- È possibile eseguire solo una di queste operazioni alla volta:
- Importa: per appartenenze a utenti, gruppi e ruoli applicazione
- Sincronizzazione completa dalle app
- API in blocco
- Esporta: per appartenenze a utenti, gruppi e ruoli applicazione
- Importazione CSV: limite di 100 K righe per CSV e dimensione massima file: 10 MB
- Esportazione CSV: limite righe 100 K
Contatori per i tipi di dominio di Identity
Comprendere i misuratori utilizzati per diversi tipi di dominio di Identity.
I tipi di dominio di Identity Libero e Oracle Apps non utilizzano i contatori.
I tipi di dominio di Identity Oracle Apps Premium, Premium e Utente esterno utilizzano i seguenti metri:
-
Utenti al mese: il numero di utenti attivi e inattivi nel sistema, riportato all'ora. Questi contatori vengono aggregati alla fine del ciclo di fatturazione.
-
SMS: il numero di messaggi SMS inviati dal sistema, segnalati ogni ora. Questi contatori vengono aggregati alla fine del ciclo di fatturazione.
-
Tokens: il numero di token emessi dal sistema, riportato ogni ora.
-
Utenti replicati al mese: se si configura la replica in più aree, questo misuratore si applica al numero di utenti attivi e inattivi in ogni area replicata, riportato all'ora. Questi contatori vengono aggregati alla fine del ciclo di fatturazione.
Dopo aver eseguito il provisioning del servizio, Oracle Cloud Infrastructure dispone di strumenti per aiutarti ad analizzare e comprendere i costi associati al tuo account. Vedere Controllo delle spese e dell'uso.
Modifica del tipo di dominio di identità
- Impossibile modificare il dominio predefinito in tipo di dominio di Identity Utente esterno.
- Il tipo di sottoscrizione controlla il numero di domini di Identity di ciascun tipo. Se la modifica supera il numero di domini di Identity di quel tipo per il tipo di sottoscrizione in uso, non è possibile passare al nuovo tipo di dominio di Identity. Consulta la sezione relativa a IAM con limiti dei domini di Identity.
- Se il numero di oggetti di qualsiasi tipo nel dominio di Identity è superiore a quello consentito nel tipo di dominio di Identity di destinazione, non è possibile passare al nuovo tipo di dominio di Identity. Vedere Limiti degli oggetti del dominio di Identity IAM.
- Le funzioni disponibili nel tipo di dominio di Identity corrente sono selezionate. Vedere Disponibilità delle funzioni per i tipi di dominio di Identity. Viene visualizzato un messaggio di avvertenza che ricorda di prestare attenzione quando si passa da un tipo di dominio di Identity a un altro. È possibile continuare dopo il messaggio di avvertenza, ma alcune delle funzioni esistenti potrebbero non funzionare più.
- Non è possibile modificare un dominio di Identity Utente libero, Premium o esterno in un dominio di Identity Oracle Apps.
Per informazioni su come modificare il tipo di dominio, vedere Modifica del tipo di un dominio di Identity.