添加具有管理员权限的用户
如果希望其他用户管理该服务,则向该用户提供与该服务的默认管理员相同的权限。
- 如果您是 Oracle Cloud Infrastructure Identity and Access Management 管理员,并且希望添加其他具有管理员权限的 Oracle Cloud Infrastructure Identity and Access Management 用户,请完成以下任务:
- 创建组并将非管理员用户添加到组中。将组命名为
FAWAdmin.grp。请参阅管理组。 - 为 Oracle Fusion Data Intelligence 实例创建区间,以将非管理员用户的访问限制为区间内的那些服务。将区间命名为
FAWServicesCompartment。请参阅管理区间。 - 为非管理员用户定义用于访问 Oracle Fusion Data Intelligence 实例的策略。将策略命名为
FAWAdmin.pl。添加策略语句,例如:ALLOW GROUP FAWAdmin.grp TO MANAGE analytics-warehouses IN COMPARTMENT FAWServicesCompartmentALLOW GROUP FAWAdmin.grp TO READ analytics-warehouse-work-requests IN COMPARTMENT FAWServicesCompartment
请参阅管理策略。
- 创建组并将非管理员用户添加到组中。将组命名为
- 添加策略以授予非管理员用户查看和管理 Oracle Autonomous AI Lakehouse 以及 Autonomous AI Lakehouse 等操作的权限,并在适用于 Autonomous AI Lakehouse 的 Oracle Cloud Infrastructure 控制台中启用或禁用 Autonomous AI Lakehouse 工具。必须在您创建的区间(例如
FAWServicesCompartment)中添加此策略。确保向其授予管理 Autonomous AI Lakehouse 权限的区间与非管理员用户对 Oracle Fusion Data Intelligence 实例具有管理权限的区间相同。命名特定于 Autonomous AI Lakehouse 的策略,例如FAWADWAdmin.pl并添加策略语句,例如:ALLOW GROUP FAWAdmin.grp TO MANAGE autonomous-database-family IN COMPARTMENT FAWServicesCompartment - 添加策略以向非管理员用户授予查看和管理 Oracle Analytics Cloud 以及 Oracle Analytics Cloud 控制台中缩放 Oracle Analytics Cloud 等操作的权限。必须在您创建的区间(例如
FAWServicesCompartment)中添加此策略。确保向其授予管理 Oracle Analytics Cloud 权限的区间与非管理员用户对 Oracle Fusion Data Intelligence 实例具有管理权限的区间相同。命名 Oracle Analytics Cloud 特定的策略,例如FAWOACAdmin.pl并添加策略语句,例如:ALLOW GROUP FAWAdmin.grp TO MANAGE analytics-instances IN COMPARTMENT FAWServicesCompartment - 添加策略以授予非管理员用户查看 Oracle Analytics Cloud 工作请求的权限,例如 Oracle Analytics Cloud 控制台中 Oracle Analytics Cloud 实例的活动日志。添加策略,例如:
ALLOW GROUP FAWAdmin.grp TO READ analytics-instance-work-requests IN COMPARTMENT FAWServicesCompartment - 如果您的租户使用 Oracle Identity Cloud Service 管理 Oracle Cloud Infrastructure 控制台的用户登录名和密码,则添加具有管理员权限的用户。请参阅在 Oracle Cloud Infrastructure Console 中管理 Oracle Identity Cloud Service 用户和组。