Adicionar Usuários do Serviço IAM no Autonomous Database
Para adicionar usuários do serviço IAM para permitir acesso ao Autonomous Database, mapeie usuários globais do banco de dados para grupos ou usuários do IAM com instruções CREATE USER
ou ALTER USER
(com a cláusula IDENTIFIED GLOBALLY AS
).
A autorização de usuários do serviço IAM para uma instância do Autonomous Database funciona mapeando usuários globais (esquemas) do IAM para usuários do IAM (mapeamento exclusivo) ou grupos (mapeamento de esquema compartilhado) do IAM.
Para autorizar usuários do serviço IAM em uma instância do Autonomous Database:
Os usuários do banco de dados que não forem
IDENTIFIED GLOBALLY
poderão continuar fazendo log-in como antes, mesmo quando o Autonomous Database estiver ativado para autenticação do IAM.
Para mapear exclusivamente um usuário local do IAM para um Usuário Global do Oracle Database:
-
Faça log-in como o usuário ADMIN no banco de dados que está ativado para usar o serviço IAM (o usuário ADMIN tem os privilégios de sistema
CREATE USER
eALTER USER
necessários para essas etapas). -
Crie um mapeamento entre o usuário (esquema) do Autonomous Database com instruções
CREATE USER
ouALTER USER
e inclua a cláusulaIDENTIFIED GLOBALLY AS
, especificando o nome de usuário local do IAM.Por exemplo, para criar um novo usuário global de banco de dados chamado
peter_fitch
e mapear esse usuário para um usuário local existente do serviço IAM chamadopeterfitch
:CREATE USER peter_fitch IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=peterfitch'
O exemplo a seguir mostra como criar o usuário especificando um domínio não padrão,
sales_domain
:CREATE USER peter_fitch2 IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=sales_domain/peterfitch';