Collegare gli account Microsoft Azure e Oracle
Un amministratore Microsoft Azure deve prima inserire o collegare un ambiente Azure con Oracle Database Service for Microsoft Azure (OracleDB for Azure). Al termine del processo, l'amministratore e gli amministratori o gli sviluppatori di database utilizzano il portale OracleDB per Azure per eseguire il provisioning dei prodotti di database Oracle Cloud Infrastructure (OCI) da utilizzare nell'ambiente Azure inserito.
Durante il collegamento degli account, OracleDB per Azure crea la configurazione che connette una tenancy di Azure a una tenancy OCI. È necessario completare questo passo prima di accedere al portale OracleDB per Azure. Il collegamento all'account esegue le operazioni riportate di seguito.
- Crea gruppi OracleDB per Azure in Azure Active Directory.
- Creates an Oracle Database Service Enterprise Application and custom roles in the Azure tenant’s Azure Active Directory.
- Configurazione automatizzata: l'utente acconsente a un set competitivo di autorizzazioni e il workflow è completamente automatizzato per configurare il portale Oracle Database Service for Microsoft Azure (OracleDB for Azure), inclusa Identity Federation. L'inserimento dell'utente di Azure in OracleDB per Azure deve essere un amministratore in Azure ed è assegnato come proprietario per ogni sottoscrizione di Azure collegata a OracleDB per Azure.
- Configurazione guidata: è possibile scegliere di automatizzare l'impostazione dei ruoli e delle sottoscrizioni e Identity Federation in modo indipendente.
Utilizzare la configurazione automatizzata per collegare gli account
Se si dispone di una tenancy OCI, un amministratore Microsoft Azure può iscriversi a Oracle Database Service for Microsoft Azure (OracleDB for Azure) e utilizzare la configurazione automatica per inserire e collegare un ambiente Azure con OracleDB for Azure.
Una volta completata correttamente la configurazione del servizio automatizzato, si viene indirizzati al portale OracleDB per Azure.
Abilita Identity Federation
Abilita la federazione delle identità tra Azure e OCI per consentire agli utenti di OracleDB per Azure di utilizzare un singolo set di credenziali per eseguire il login a entrambi gli ambienti cloud per eseguire i task.
Quando si utilizza la federazione delle identità con Oracle Cloud Infrastructure Identity and Access Management, gli utenti di Azure devono avere i cognomi e gli indirizzi di posta elettronica in Azure Active Directory.
La configurazione automatizzata crea automaticamente una federazione delle identità. La federazione delle identità è facoltativa con il collegamento guidato degli account.
Aggiungi utenti Oracle in Microsoft Azure
Oracle Database Service for Microsoft Azure crea gruppi di utenti in Azure Active Directory (AAD) durante la fase iniziale di collegamento degli account dell'iscrizione a OracleDB per Azure.
Al termine del collegamento cloud, due nuove caselle vengono visualizzate nella parte superiore del portale OracleDB per Azure, per assegnare ruoli e collegare le sottoscrizioni.
Per completare il processo di iscrizione per OracleDB per Azure, sarà necessario un account utente di Azure con privilegi di amministrazione e proprietà delle sottoscrizioni di Azure che si desidera collegare a OCI.
- Amministratore globale
- Amministratore dell'applicazione
- Amministratore dell'applicazione cloud
- Amministratore ruoli con privilegi
Eseguire i task seguenti in modo sequenziale: