Adicionar Usuários do Serviço IAM no Banco de Dados Autonomous AI
Para adicionar usuários do Serviço IAM para permitir acesso ao Autonomous AI Database, mapeie usuários globais de bancos de dados para grupos ou usuários do Serviço IAM com instruções CREATE USER
ou ALTER USER
(com uma cláusula IDENTIFIED GLOBALLY AS
).
A autorização dos usuários do Serviço IAM para uma instância do Autonomous AI Database funciona através do mapeamento de usuários globais (esquemas) do IAM para usuários do Serviço IAM (mapeamento exclusivo) ou grupos do Serviço IAM (mapeamento de esquema compartilhado).
Para autorizar usuários do IAM em uma instância do Autonomous AI Database:
Os usuários do banco de dados que não são
IDENTIFIED GLOBALLY
podem continuar a fazer log-in como antes, mesmo quando o Autonomous AI Database está ativado para autenticação do serviço IAM.
Para mapear exclusivamente um usuário local do IAM para um Usuário Global do Oracle Database:
-
Faça log-in como o usuário ADMIN no banco de dados que está ativado para usar o serviço IAM (o usuário ADMIN tem os privilégios de sistema
CREATE USER
eALTER USER
necessários para essas etapas). -
Crie um mapeamento entre o usuário (esquema) do Autonomous AI Database com instruções
CREATE USER
ouALTER USER
e inclua a cláusulaIDENTIFIED GLOBALLY AS
, especificando o nome de usuário do IAM local do IAM.Por exemplo, para criar um novo usuário global de banco de dados chamado
peter_fitch
e mapear esse usuário para um usuário local existente do serviço IAM chamadopeterfitch
:CREATE USER peter_fitch IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=peterfitch'
O exemplo a seguir mostra como criar o usuário especificando um domínio não padrão,
sales_domain
:CREATE USER peter_fitch2 IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=sales_domain/peterfitch';