별도의 클라우드 계정에 대한 사용자 액세스 설정

Oracle Fusion Cloud ApplicationsOracle Fusion Data Intelligence가 별도의 클라우드 계정에서 활성화되고 두 클라우드 계정에서 모두 ID 도메인을 제공하는 경우 Single Sign-On을 사용하여 Oracle Fusion Data Intelligence에 대한 사용자 액세스를 설정합니다.

ID 도메인을 제공하는 다른 새 클라우드 계정에서 Oracle Fusion Data Intelligence가 활성화된 ID 도메인을 제공하는 클라우드 계정에서 Oracle Fusion Cloud Applications의 새 사용자인 경우 다음 단계를 수행합니다.

  1. 나중에 사용할 수 있도록 Oracle Fusion Cloud Applications 인스턴스의 URL을 텍스트 파일에 복사하여 붙여 넣습니다.
    Oracle Fusion Data Intelligence 인스턴스를 생성하는 동안 이 URL을 소스 Oracle Fusion Cloud Applications로 지정합니다.
  2. Oracle Fusion Data Intelligence를 활성화하여 Oracle Fusion Data Intelligence에 사인인할 수 있는 사용자의 인증 및 권한 부여를 제어하는 클라우드 계정에서 도메인을 생성합니다.
    무료 도메인 유형을 선택했지만 Oracle Fusion Data Intelligence에 적용할 수 없으므로 무료 도메인 유형에 대해 언급된 제한을 무시해야 합니다. 콘솔 사용ID 도메인 생성ID 도메인 생성을 참조하십시오.
  3. Oracle Fusion Data Intelligence를 활성화한 클라우드 계정에서 생성한 ID 도메인에서 Oracle Fusion Cloud Applications 인스턴스와 연관된 ID 도메인에서 사용자, 그룹 및 그룹 매핑의 동기화를 사용으로 설정하도록 GenericSCIM 템플리트를 구성합니다.
    GenericSCIM 템플리트를 구성하는 동안 GenericScim - 클라이언트 인증서 템플리트를 사용하고 프로비전 작업 선택에서 권한 있는 동기화를 선택합니다. Configure connectivity 섹션에서 호스트 이름이 https 없이 샘플 형식인지 확인합니다. idcs-123456abcde123.identity.oraclecloud.com. 일반 SCIM 앱 템플리트 구성을 참조하십시오.
  4. Oracle Fusion Cloud Applications와 연관된 ID 도메인과 Oracle Fusion Data Intelligence와 연관된 ID 도메인 사이의 Single Sign-On을 구성합니다.
  5. Oracle Cloud Infrastructure 콘솔에서 도메인 사용자가 Oracle Fusion Data Intelligence 인스턴스를 생성할 수 있도록 Oracle Cloud Infrastructure 정책을 생성합니다.
    정책을 생성하는 동안 Oracle Fusion Data Intelligence 인스턴스를 생성할 ID 도메인을 선택하고 다음 정책 문을 입력합니다.
    • '<DomainName>'/'<GroupName>' 그룹이 테넌시의 분석 웨어하우스를 관리하도록 허용
    • '<DomainName>'/'<GroupName>' 그룹이 테넌시의 Analytics-instances를 관리하도록 허용
    • '<DomainName>'/'<GroupName>' 그룹이 테넌시의 autonomous-database-family를 관리하도록 허용

    정책을 생성하려면을 참조하십시오.

  6. Oracle Cloud Infrastructure 콘솔에서 탐색 메뉴 아이콘을 눌러 데이터 인텔리전스로 이동하고 Oracle Fusion Data Intelligence 인스턴스를 생성합니다.
  7. Oracle Fusion Data Intelligence 사인인 페이지에 Oracle Fusion Cloud Applications 인증서로 사인인할 수 있는 옵션이 있는지 확인하기 위해 Single Sign-On에 대한 ID 제공자 정책을 생성합니다.

    콘솔 사용ID 제공자 정책 추가를 참조하십시오.

    [IDP 규칙 추가] 페이지의 ID 제공자 지정에서 SAML 애플리케이션 추가에서 생성한 SAML IDP(예: FAW-SSO SAML ID 제공자)를 선택합니다.

  8. Single Sign-On을 위해 ID 제공자 정책에 ANALYTICSAPP_<faw-instance-name>ANALYTICSINST_oax<faw-instance-name>-<id> 분석 앱을 지정합니다.
    이러한 앱을 통해 인증을 시도할 때 이러한 앱의 사인인 페이지에 나타나는 ID 제공자는 Single Sign-On을 위해 ID 제공자 정책에 지정된 제공자입니다. 예를 들어, FAW-SSO SAML ID 제공자입니다. 해당 앱은 Oracle Fusion Data Intelligence 인스턴스를 생성할 때 생성되었습니다. 콘솔 사용정책에 앱 추가를 참조하십시오.