Comprendere la federazione Oracle Integration
Se il proprio account cloud non utilizza i domini di Identity, Oracle Cloud Infrastructure Identity and Access Management (IAM) deve essere federato con Oracle Identity Cloud Service (IDCS) per la propria tenancy.
Questo argomento si applica solo alle tenancy che non utilizzano i domini di Identity. Vedere Differenze tra tenancy con e senza domini di Identity.
La federazione utenti si riferisce al collegamento dell'identità e degli attributi di un utente in più sistemi di gestione delle identità. La federazione di Oracle Integration indica che le identità sono collegate in IDCS e Oracle Cloud Infrastructure Identity and Access Management (IAM).
Oracle Integration utilizza Oracle Identity Cloud Service (IDCS) e Oracle Cloud Infrastructure Identity and Access Management (IAM) per gestire utenti e gruppi:
-
Creare e gestire utenti in Oracle Identity Cloud Service. Per impostazione predefinita, la maggior parte delle tenancy viene federata con Oracle Identity Cloud Service. Per ulteriori informazioni su Oracle Identity Cloud Service, vedere Introduzione ai ruoli amministratore in Amministrazione di Oracle Identity Cloud Service.
-
Gestisci le autorizzazioni utilizzando i criteri nel servizio IAM di Oracle Cloud Infrastructure.
Per informazioni di base sulla federazione con Oracle Identity Cloud Service, vedere Federazione con provider di identità e Federazione con Oracle Identity Cloud Service.
La federazione necessaria per la tenancy dipende da diversi fattori, ad esempio quando l'account cloud è stato creato e la versione di Oracle Integration di cui si sta eseguendo il provisioning. La tenancy può essere:
-
Già completamente federati: quasi tutti gli account nelle aree non ancora aggiornate per utilizzare i domini di Identity rientrano in questa categoria. Seguiranno i passi standard per impostare utenti e gruppi, come descritto negli argomenti di questa sezione.
-
In gran parte federato: se si dispone di un account precedente creato prima del 21 dicembre 2018, potrebbe essere necessario completare un passo di federazione finale. Seguiranno i passaggi per impostare utenti e gruppi, come descritto negli argomenti di questa sezione. Al passo di mapping (Eseguire il mapping dei gruppi IDCS e IAM) verrà richiesto di immettere le informazioni.
-
Necessaria federazione: se si configura Oracle Integration con una SKU governativa in un data center commerciale, è probabile che sia necessario eseguire i passi di federazione manuale nell'ambito dell'impostazione di utenti e gruppi. Vedere Federazione manuale della tenancy.
Non sei sicuro della tua federazione? Vedere La mia tenancy è federata tra IAM di Oracle Cloud Infrastructure e Oracle Identity Cloud Service?