アイデンティティ・フェデレーション

Oracle Cloud Infrastructure は、Active Directory Federation Services (AD FS )、Microsoft Azure Active Directory、Okta、およびSecurity Assertion Markup Language (SAML) 2.0プロトコルをサポートするその他のIDプロバイダを介したOracle Identity Cloud Serviceのフェデレーションをサポートしています。

テナンシのアイデンティティ・フェデレーションを管理するには、次のコントロールを使用します。

完了? セキュリティ制御と推奨事項
チェック・ボックス フェデレーテッドIdP管理者グループにマップし、フェデレーテッドIdP管理者グループと同じセキュリティ・ポリシーによって制御される、フェデレーション管理者グループを作成します。
チェック・ボックス セキュリティの回避のために、フェデレーテッド管理者IAMグループがデフォルトのテナンシ管理者グループのメンバーシップを追加または変更するのを防ぐために、IAMセキュリティ・ポリシーを実装します。
チェック・ボックス Oracle Cloud環境の情報のセキュリティ・ロールおよび責任を、既存のロールおよび要件にあわせて調整および調整します。

Oracle Cloud Infrastructureのサインイン・ページで、フェデレーテッド・ユーザーは、次のスクリーンショットに示すように、フェデレーテッド・アイデンティティ・プロバイダの認証ワークフローを使用してサインインできます。