Riferimento per l'integrazione di Gestione utenti database (PostgreSQL)

Componenti Database User Management (PostgreSQL) certificati per l'integrazione con Oracle Access Governance

Di seguito sono elencati i componenti di Gestione utenti database (PostgreSQL) con cui è possibile eseguire l'integrazione.

Componenti certificati
Tipo di componente Componente
Di sistema PostgreSQL 17.x
Codice esterno Il connettore funziona con postgresql-42.7.5.jar o versioni successive. È richiesto il seguente file di codice personalizzato:
  • postgresql-42.7.5.jar

Modalità di configurazione supportate per le integrazioni di Gestione utenti database (PostgreSQL)

Le integrazioni di Oracle Access Governance possono essere impostate in diverse modalità di configurazione a seconda delle esigenze di inserimento dei dati di identità e degli account di provisioning.

Il sistema orchestrato Gestione utenti database (PostgreSQL) supporta la modalità seguente:
  • Sistema gestito

    È possibile gestire account, ruoli e privilegi di Gestione utenti database (PostgreSQL).

Operazioni supportate durante il provisioning in Gestione utenti database (PostgreSQL)

Quando si esegue il provisioning di un account da Oracle Access Governance a Database User Management (PostgreSQL), vengono supportate alcune operazioni.

Il sistema orchestrato Gestione utenti database (PostgreSQL) supporta le operazioni dell'account riportate di seguito durante il provisioning di un utente.

  • Crea utente
  • Aggiorna l'utente
  • Elimina l'utente
  • Reimposta password
  • Aggiungi il ruolo
  • Rimuovi il ruolo
  • Aggiunge il privilegio
  • Rimuovi privilegio

Per ulteriori dettagli, vedere Panoramica funzionale su Oracle Access Governance Integration e Integra Oracle Access Governance con Database User Management (PostgreSQL).

Attributi supportati predefiniti

Oracle Access Governance supporta i seguenti attributi predefiniti di Gestione utenti database (PostgreSQL).

Attributi predefiniti per Gestione utenti database (PostgreSQL) - Sistema gestito
Entità Attributo Gestione utenti database (PostgreSQL) Attributo conto Oracle Access Governance Nome visualizzato attributo identità Oracle Access Governance
Utente nomeutente nome Login utente
nomeutente uid ID univoco
usecreatob createDb Crea database
usauper superUser Utente privilegiato
Accedi initiateReplication Avvia replica
URL uso bypassRLS Ignora sicurezza a livello di righe
password password Password
valentina passwordExpiry Scadenza password
nome utente runTimeConfiguration Configurazione runtime
Mansione ruoli ruoli Ruoli
Privilegio privilegi privilegi Privilegi

Regole di corrispondenza predefinite

Per mappare gli account alle identità in Oracle Access Governance, è necessario disporre di una regola di corrispondenza per ogni sistema orchestrato.

La regola di corrispondenza predefinita per il sistema orchestrato Gestione utenti database (PostgreSQL) è la seguente:

Regole di corrispondenza predefinite
Modalità Regola di corrispondenza predefinita
Sistema gestito

Verifica della corrispondenza degli account se gli account in entrata corrispondono alle identità esistenti.

Valore schermata:

User login = Employee user name

Nome attributo:

Account.usename = Identity.name