Federar com o Oracle Identity Cloud Service Manualmente

Na maioria dos casos, o Oracle Analytics Cloud é federado automaticamente com a instância principal do Oracle Identity Cloud Service associada à sua tenancy. Se você quiser federar o Oracle Analytics Cloud a uma instância secundária do Oracle Identity Cloud Service ou se sua tenancy for uma região do governo na qual a federação não é configurada automaticamente, faça a federação com o Oracle Identity Cloud Service manualmente.

Não usa domínios de identidade Este tópico só se aplica a contas na nuvem que não usam domínios de identidade. Consulte Configurar Usuários.

A maneira como você faz isso depende se o Oracle Identity Cloud Service inclui o aplicativo COMPUTEBAREMETAL. Se um aplicativo COMPUTEBAREMETAL não existir em sua tenancy, execute algumas etapas adicionais para configurar um aplicativo confiável que você possa usar.

Depois de configurado, selecione o novo provedor do Oracle Identity Cloud Service antes de acessar o Oracle Cloud e, em seguida, crie sua instância do Oracle Analytics Cloud. A nova instância do Oracle Analytics Cloud usará o Oracle Identity Cloud Service federado que você acessou. Não será possível reconfigurar o Oracle Analytics Cloud para usar outro Oracle Identity Cloud Service posteriormente.

  1. Acesse a console do Oracle Identity Cloud Service com privilégios de administrador.
  2. Na console do Oracle Identity Cloud Service, clique em Aplicativos.
  3. Determine se o aplicativo COMPUTEBAREMETAL está disponível.
    • O aplicativo COMPUTEBAREMETAL está na lista

      1. Abra o aplicativo e clique na guia Configuração.
      2. Expanda Informações Gerais e anote o ID do Cliente.
      3. Clique em Mostrar Segredo para exibir e copie o Segredo do Cliente.
      4. Ignore a Etapa 4 e vá para a Etapa 5.
    • Nenhum aplicativo COMPUTEBAREMETAL na lista

      Continue com a Etapa 4 para configurar um aplicativo confiável.

  4. Configure um aplicativo confiável.
    1. Na guia Aplicativos, clique em Adicionar Aplicativo.
    2. Clique em Aplicativo Confidencial.
    3. Informe um Nome adequado (por exemplo, OCI_Federation) e uma Descrição (por exemplo, aplicativo Confidencial para ativar a federação com o OCI) e clique em Próximo.
    4. Em Tipos de Concessão Permitidos, selecione Proprietário do Recurso, Credenciais do Cliente e Asserção JWT.
    5. Na tabela Atribuições do Aplicativo, adicione a atribuição Administrador de Segurança.
    6. Clique em Próximo e depois clique em Finalizar.
    7. Quando a caixa de diálogo Aplicativo Adicionado for exibida, anote o ID do Cliente e o Segredo do Cliente.
    8. Clique em Ativar e, em seguida, em OK para confirmar que deseja ativar o aplicativo.
  5. Crie um grupo denominado OCI_Administrators.
    1. Clique na guia Grupos.
    2. Crie um grupo chamado OCI_Administrators e adicione um ou mais usuários ao grupo.
  6. Federe seu Oracle Identity Cloud Service no Oracle Cloud Infrastructure.
    1. Acesse a Console do Oracle Cloud Infrastructure.
    2. Clique em Identidade e Segurança. Em Identidade, clique em Federação.
    3. Clique em Adicionar provedor de identidades.
    4. Informe detalhes sobre a instância do Oracle Identity Cloud Service que você deseja usar.

      Digite um Nome (por exemplo, MyOracleIdentityCloudProvider), uma Descrição e, para o Tipo, selecione Oracle Identity Cloud Service.

      Informe o URL Base da instância do Oracle Identity Cloud Service que você deseja usar (principal ou secundária) e informe os valores ID do Cliente e Segredo do Cliente que você registrou anteriormente.

    5. Clique em Continuar.
    6. Mapeie o grupo do Oracle Identity Cloud Service criado na Etapa 5 (OCI_Administrators) para o grupo Administradores no Oracle Cloud Infrastructure.
    7. Clique em Adicionar Provedor.

    O provedor de identidades é exibido com o status Ativo.

  7. Saia da sua tenancy.

    A página Acessar exibe o novo provedor de identidades federado. Por exemplo, myoracleidentitycloudprovider.

    Os usuários do Oracle Identity Cloud Service que acessam por meio do provedor de identidades federado herdam permissões com base em seus mapeamentos de grupo do Oracle Identity Cloud Service para o Oracle Cloud Infrastructure. Isso significa que os usuários que pertencem ao OCI_Administrators do grupo do Oracle Identity Cloud Service têm todas as permissões concedidas aos Administradores do grupo Oracle Cloud Infrastructure.

  8. Na página Acessar, selecione o novo provedor de identidades federado, clique em Continuar e acesse.
    Todas as novas instâncias do Oracle Analytics Cloud que você criar usarão o Oracle Identity Cloud Service federado que você acessou.