Crea un criterio IAM

Creare un criterio per concedere l'autorizzazione agli utenti di un gruppo per utilizzare le istanze di Oracle Cloud Infrastructure Process Automation all'interno di una tenancy o di un compartimento specificato.

Nota

Questo argomento si applica solo alle tenancy che non utilizzano domini di Identity. Vedere Differenze tra tenancy con e senza domini di Identity.
  1. Aprire il menu di navigazione e fare clic su Identità e sicurezza. In Identità fare clic su Criteri.
  2. Fare clic su Create Policy.
  3. Nella finestra Crea criterio immettere un nome (ad esempio, ProcessAutomationGroupPolicy) e una descrizione.
  4. In Costruzione guidata criteri selezionare Mostra editor manuale e immettere le istruzioni dei criteri richieste.

    Sintassi:

    • allow group group_name to verb resource-type in compartment compartment-name
    • allow group group_name to verb resource-type in tenancy

    Esempio: allow group oci-ocipa-admins to manage process-automation-instance in compartment PACompartment

    Questa istruzione criterio consente al gruppo oci-ocipa-admins di gestire l'istanza process-automation-instance nel compartimento PACompartment.

  5. Se lo si desidera, è possibile aggiungere un criterio per consentire ai membri del gruppo di visualizzare le metriche del servizio come descritto in Visualizza metriche servizio.
    Ad esempio: allow group oci-ocipa-admins to read metrics in compartment PACompartment
  6. Fare clic su Crea.
    Le istruzioni dei criteri vengono convalidate e vengono visualizzati eventuali errori di sintassi.