管理者権限を持つユーザーの追加
別のユーザーがサービスを管理できるようにする場合は、サービスのデフォルト管理者と同じ権限をそのユーザーに付与します。
- Oracle Cloud Infrastructure Identity and Access Management管理者として、管理者権限を持つ別のOracle Cloud Infrastructure Identity and Access Managementユーザーを追加する場合は、次のタスクを実行します:
- グループを作成し、管理者以外のユーザーをグループに追加します。グループに名前を付けます(例:
FAWAdmin.grp)。グループの管理を参照してください。 - Oracle Fusion Data Intelligenceインスタンスのコンパートメントを作成して、管理者以外のユーザーのアクセスをコンパートメント内のサービスのみに制限します。コンパートメントに名前を付けます(例:
FAWServicesCompartment)。コンパートメントの管理を参照してください。 - 管理者以外のユーザーがOracle Fusion Data Intelligenceインスタンスにアクセスするためのポリシーを定義します。ポリシーに名前を付けます(例:
FAWAdmin.pl)。次のようなポリシー・ステートメントを追加します:ALLOW GROUP FAWAdmin.grp TO MANAGE analytics-warehouses IN COMPARTMENT FAWServicesCompartmentALLOW GROUP FAWAdmin.grp TO READ analytics-warehouse-work-requests IN COMPARTMENT FAWServicesCompartment
ポリシーの管理を参照してください。
- グループを作成し、管理者以外のユーザーをグループに追加します。グループに名前を付けます(例:
- ポリシーを追加して、Oracle Autonomous AI LakehouseをスケールAutonomous AI Lakehouseなどの操作とともに表示および管理する権限を管理者以外のユーザーに付与し、Autonomous AI LakehouseのOracle Cloud InfrastructureコンソールのAutonomous AI Lakehouseツールを有効または無効にします。このポリシーは、作成したコンパートメント(
FAWServicesCompartmentなど)に追加する必要があります。Autonomous AI Lakehouse管理権限を付与するコンパートメントが、管理者以外のユーザーがOracle Fusion Data Intelligenceインスタンスの管理権限を持っているコンパートメントと同じであることを確認します。Autonomous AI Lakehouse固有のポリシー(FAWADWAdmin.plなど)に名前を付け、次のようなポリシー・ステートメントを追加します:ALLOW GROUP FAWAdmin.grp TO MANAGE autonomous-database-family IN COMPARTMENT FAWServicesCompartment - ポリシーを追加して、Oracle Analytics CloudをOracle Analytics CloudコンソールのスケールOracle Analytics Cloudなどの操作とともに表示および管理する権限を管理者以外のユーザーに付与します。このポリシーは、作成したコンパートメント(
FAWServicesCompartmentなど)に追加する必要があります。Oracle Analytics Cloud管理権限を付与するコンパートメントが、管理者以外のユーザーがOracle Fusion Data Intelligenceインスタンスの管理権限を持つコンパートメントと同じことを確認します。Oracle Analytics Cloud固有のポリシー(FAWOACAdmin.plなど)に名前を付け、次のようなポリシー・ステートメントを追加します:ALLOW GROUP FAWAdmin.grp TO MANAGE analytics-instances IN COMPARTMENT FAWServicesCompartment - ポリシーを追加して、Oracle Analytics CloudコンソールでOracle Analytics Cloudインスタンスのアクティビティ・ログなどのOracle Analytics Cloud作業リクエストを表示する権限を管理者以外のユーザーに付与します。次のようなポリシーを追加します。
ALLOW GROUP FAWAdmin.grp TO READ analytics-instance-work-requests IN COMPARTMENT FAWServicesCompartment - テナンシがOracle Identity Cloud Serviceを使用してOracle Cloud Infrastructureコンソールのユーザー・ログインおよびパスワードを管理する場合は、管理者権限を持つユーザーを追加します。Oracle Cloud InfrastructureコンソールでのOracle Identity Cloud Serviceユーザーおよびグループの管理を参照してください。