Introdução

Alguns recursos, como a experiência de acesso e a Console do OCI, parecem diferentes quando seu Identity Cloud Service é migrado.

Se você é um cliente da OCI, pode ter usado o Oracle Identity Cloud Service sem perceber, embora a federação com o Identity Cloud Service tenha sido como você se conecta.

Se você for um usuário do Identity Cloud Service, provavelmente está ciente de que o Identity Cloud Service vem fornecendo serviços de identidade.

Em ambos os casos, depois que os domínios de identidades são introduzidos na tenancy do OCI, as instâncias do Identity Cloud Service se tornam domínios de identidades. Domínios de identidades são recursos do IAM que residem em um compartimento e são tratados como outros recursos do IAM. Todas as instâncias do Identity Cloud Service se tornam domínios de identidades. Um domínio de identidades Padrão é criado e é automaticamente inscrito nas regiões nas quais a tenancy está inscrita. Não é possível replicar outros domínios de identidades convertidos com os tipos de domínio do Identity Cloud Service.

Todos os usuários, grupos, definições de segurança e outras configurações são mantidos à medida que as instâncias do Identity Cloud Service se tornam domínios de identidade. Os atributos de recursos do usuário no domínio de identidades recém-criado incluem todos os atributos anteriores do Identity Cloud Service, bem como tags e credenciais para o OCI. Os recursos do usuário mantêm o mesmo OCID (Oracle Cloud ID).

Para obter mais informações, consulte:

Experiência de conexão do administrador

Sua experiência de acesso mudará. Quando você acessar, após a alteração ter ocorrido, ao informar o nome da tenancy, você escolhe o domínio de identidades no qual deseja acessar e, em seguida, informa suas credenciais. A tenancy e o domínio de identidades podem ser encontrados no e-mail de boas-vindas. As instâncias convertidas do Identity Cloud Service aparecem como domínios de identidade que os usuários agora podem escolher. Além disso, os provedores de identidade (IdPs) continuam a ser mostrados no menu de acesso.

Antes dos domínios de identidades, você acessaria cloud.oracle.com e informaria o nome da tenancy, selecionaria Próximo e, na próxima página, informaria suas credenciais.

Após os domínios de identidades, ao informar o nome da tenancy, você escolhe o domínio de identidades no qual deseja acessar e, em seguida, informa suas credenciais.

Escolha o domínio da identidade no qual você deseja trabalhar.

Mostra onde você seleciona o domínio de identidades.

Informe suas credenciais.

Mostra onde você informa suas credenciais.

As instâncias convertidas do Identity Cloud Service aparecem como domínios de identidade que os usuários agora podem escolher. Além disso, os provedores de identidade (IdPs) continuam a ser mostrados no menu de acesso.

Experiência de Conexão do Usuário

Os usuários devem seguir estas etapas para acessar o domínio de identidades convertido de sua instância antiga do Identity Cloud Service com as mesmas permissões que tinham antes da migração:

  1. Um usuário deve acessar a Console normalmente e selecionar o menu Perfil Ícone do menu Perfil no lado superior direito da barra de navegação na parte superior da página.
  2. Escolha Domínio de Identidades: Padrão, que os leva à página de detalhes do domínio de identidades Padrão.
  3. Nas trilhas de navegação, escolha Domínios e, em seguida, escolha o domínio de identidades com o mesmo nome que a instância do Identity Cloud Service tinha.

A Console do OCI

Todos os clientes, incluindo os clientes do MyServices, agora usam a Console do OCI. Os clientes que criaram tenancies do OCI antes da conversão para o uso de domínios de identidades agora gerenciam usuários e grupos da tenancy por meio de um domínio de identidades Padrão. Consulte Conheça a Console.

APIs

API do Serviço Identity and Access Management

Se você usou anteriormente a API do Identity and Access Management Service versão 20160918, poderá continuar usando-a, mas as operações submetidas a esses pontos finais só funcionam para recursos no domínio de identidades Padrão e também para CRUD para domínios de identidades. A versão da API é mostrada em cada página da API do serviço IAM. Consulte API do Serviço IAM.

API de Domínios da Identidade do Serviço IAM

Use a nova API de Domínios de Identidade do IAM quando quiser executar operações em qualquer recurso em um domínio de identidades diferente do domínio padrão. Para obter informações sobre o uso de domínios diferentes do domínio padrão, consulte Usando Vários Domínios de Identidade. Consulte API de Domínios da Identidade do IAM.

Provedores de Identidade

Para tenancies que configuraram provedores de identidades (IdPs), recomendamos que você recrie manualmente o relacionamento IdP em um domínio de identidades. Consulte Gerenciando Provedores de Identidade.

Camadas da SKU

As instâncias convertidas do Identity Cloud Service mantêm suas licenças, recursos, limites existentes, etc.

Regiões de domínio

No modelo de domínios de identidades, os domínios convertidos com tipos de domínio do Identity Cloud Service não podem ser replicados.

O domínio padrão e o domínio de instância federada automaticamente estão na região home da tenancy. Todas as outras instâncias do Identity Cloud Service são convertidas em domínios de identidades que mantêm sua região home.

Tags de Recurso

Os domínios de identidade suportam UTF-8 para nomes de grupo e em políticas.