Aggiungi utenti IAM su Autonomous Database
Per aggiungere utenti IAM per consentire l'accesso ad Autonomous Database, mappare gli utenti globali del database ai gruppi IAM o agli utenti con istruzioni CREATE USER
o ALTER USER
(con la clausola IDENTIFIED GLOBALLY AS
).
L'autorizzazione degli utenti IAM a un'istanza di Autonomous Database funziona eseguendo il mapping degli utenti globali (schemi) IAM agli utenti IAM (mapping esclusivo) o ai gruppi IAM (mapping dello schema condiviso).
Per autorizzare gli utenti IAM su un'istanza di Autonomous Database, effettuare le operazioni riportate di seguito.
Gli utenti del database che non sono
IDENTIFIED GLOBALLY
possono continuare a eseguire il login come prima, anche quando Autonomous Database è abilitato per l'autenticazione IAM.
Per mappare in modo esclusivo un utente IAM locale a un utente globale di Oracle Database:
-
Eseguire il login come utente ADMIN al database abilitato per l'uso di IAM (l'utente ADMIN dispone dei privilegi di sistema
CREATE USER
eALTER USER
necessari per questi passi). -
Creare un mapping tra l'utente (schema) di Autonomous Database con le istruzioni
CREATE USER
oALTER USER
e includere la clausolaIDENTIFIED GLOBALLY AS
, specificando il nome utente IAM locale IAM.Ad esempio, per creare un nuovo utente globale del database denominato
peter_fitch
e mappare questo utente a un utente IAM locale esistente denominatopeterfitch
:CREATE USER peter_fitch IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=peterfitch'
L'esempio seguente mostra come creare l'utente specificando un dominio non predefinito,
sales_domain
:CREATE USER peter_fitch2 IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=sales_domain/peterfitch';