他のユーザーへのOCMインスタンスの作成の委任
Oracle Content Managementインスタンスの作成をプライマリ・アカウント管理者以外のユーザーに委任するには、プライマリ・アカウント管理者がユーザーを管理者グループに追加するか、適切な権限を持つグループにユーザーを追加する必要があります。
次のいずれかの方法を使用して、ユーザーを委任します:
次の作業
ユーザーを委任した後、他の必要な高度なデプロイメント前タスクを実行するか、インスタンスの作成までスキップします:
- 様々なアイデンティティおよびセキュリティ要件に対応するために、セカンダリ・ドメインにインスタンスを作成します(たとえば、開発用に1つのインスタンス、本番用に1つのインスタンスなど)。
- 他のデータ・センターで使用可能なサービスを使用するために、別のリージョンでインスタンスを作成します。
- アクセスを内部ネットワークに制限し、エンド・ユーザーが可能なかぎり最善で信頼性の高い接続を利用できるように、プライベート・インスタンスを作成します。
- 作成したコンパートメント内にOracle Content Managementインスタンスを作成します。
管理グループへのユーザーの追加
Oracle Content Managementインスタンスの作成をプライマリ・アカウント管理者以外のユーザーに委任するには、プライマリ・アカウント管理者がユーザーを管理者グループに追加します。管理者グループは、Oracle Cloud Infrastructure (OCI)上でOracle Cloudアカウントが実行されていると、自動的に作成されます。
- 「ドメイン」ページに移動します:
- すでにOracle Cloudコンソールの「アイデンティティとセキュリティ」領域を表示している場合は、左側のナビゲーション・メニューで「ドメイン」をクリックします。
- まだOracle Cloudコンソールが表示されていない場合:
- クラウド・アカウント管理者としてOracle Cloudにサインインします。アカウント名とログイン情報は、ようこそ電子メールに記載されています。
- Oracle Cloudコンソールで、
をクリックし、「アイデンティティとセキュリティ」をクリックしてから、「アイデンティティ」の下の「ドメイン」をクリックします。
- Oracle Content Managementに使用しているアイデンティティ・ドメインを開きます。
- 左側のナビゲーション・メニューで「グループ」をクリックします。
- 管理者グループを開きます(AdministratorsまたはDomain_Administrators)。
- 「ユーザー」タブをクリックします。
- 「グループへのユーザーの割当て」をクリックします。
- 委任先のユーザーを選択し、「追加」をクリックします。
管理者グループに追加したユーザーがOracle Content Managementインスタンスを作成できるようになりました。
新規管理グループへのユーザーの追加
管理者グループに追加せずにOracle Content Managementインスタンスの作成をユーザーに委任するには、プライマリ・アカウント管理者が新しいグループを作成し、そのグループにユーザーを追加してから、適切な権限をグループに付与する必要があります。
- 委任先のユーザーのグループを作成します。
- 「ドメイン」ページに移動します:
- すでにOracle Cloudコンソールの「アイデンティティとセキュリティ」領域を表示している場合は、左側のナビゲーション・メニューで「ドメイン」をクリックします。
- まだOracle Cloudコンソールが表示されていない場合:
- クラウド・アカウント管理者としてOracle Cloudにサインインします。アカウント名とログイン情報は、ようこそ電子メールに記載されています。
- Oracle Cloudコンソールで、
をクリックし、「アイデンティティとセキュリティ」をクリックしてから、「アイデンティティ」の下の「ドメイン」をクリックします。
- Oracle Content Managementに使用しているアイデンティティ・ドメインを開きます。
- 左側のナビゲーション・メニューで「グループ」をクリックします。
- グループを作成するには、「グループの作成」をクリックします。
- グループの用途を他のユーザーに対して明らかにするグループ名と説明を入力します。
- グループに追加するユーザーを選択します。
- 「作成」をクリックします。
- 「ドメイン」ページに移動します:
- グループがOracle Content Managementインスタンスを管理することを許可するポリシーを作成します。
- 「アイデンティティとセキュリティ」領域の「アイデンティティ」で、「ポリシー」をクリックします。
- 「ポリシーの作成」をクリックします。
- 名前と説明を入力します。
- 「ポリシー・ビルダー」の横の「手動エディタの表示」をクリックします。
- ボックスに次の文を入力して、
IdentityDomainName/GroupNameをアイデンティティ・ドメインの名前および作成したグループに置き換え、CompartmentNameをOracle Content Management用に作成したコンパートメントの名前に置き換えます:Allow group IdentityDomainName/GroupName to manage oce-instance-family in CompartmentName - 「作成」をクリックします。
- 委任ユーザーが管理者でない場合は、Oracle Content Managementにオブジェクト・ストレージへのアクセスを許可する
OCE_Internal_Storage_Policyも作成する必要があります。通常、このポリシーはインスタンス作成の一部として自動的に作成されますが、管理者以外はポリシーの作成を許可されないため、このバックグラウンド・プロセスは失敗し、ポリシーを手動で作成しないかぎり、Oracle Content Managementはオブジェクト・ストレージへのアクセス権を持たないままになります。- 「ポリシー」ページで、「ポリシーの作成」をクリックします。
- 名前として「
OCE_Internal_Storage_Policy」を入力し、説明を入力します。 - 「ポリシー・ビルダー」の横の「手動エディタの表示」をクリックします。
- ボックスに次の文を入力し、
CompartmentNameをOracle Content Management用に作成したコンパートメントの名前に置き換えます:Allow service CEC to manage object-family in compartment CompartmentName - 「作成」をクリックします。