为单独的云账户设置用户访问权限

Oracle Fusion Cloud ApplicationsOracle Fusion Data Intelligence 在单独的云账户和云账户都提供身份域时,使用单点登录设置对 Oracle Fusion Data Intelligence 的用户访问权限。

如果您是云账户中 Oracle Fusion Cloud Applications 的新用户,该账户提供身份域,并在提供身份域的其他新云账户中激活了 Oracle Fusion Data Intelligence ,请执行以下步骤:

  1. Oracle Fusion Cloud Applications 实例的 URL 复制并粘贴到文本文件中,以供日后使用。
    创建 Oracle Fusion Data Intelligence 实例时,您可以将此 URL 指定为源 Oracle Fusion Cloud Applications
  2. 在云账户中创建域,您可以在该账户中激活 Oracle Fusion Data Intelligence ,以控制可以登录到 Oracle Fusion Data Intelligence 的用户的验证和授权。
    确保选择免费域类型,但忽略为免费域类型提及的限制,因为它们不适用于 Oracle Fusion Data Intelligence 。请参见 Creating Identity DomainsCreating an Identity Domain in Using the Console
  3. 在您激活了 Oracle Fusion Data Intelligence 的云账户中创建的身份域中配置 GenericSCIM 模板,以便从与 Oracle Fusion Cloud Applications 实例关联的身份域同步用户、组和组映射。
    配置 GenericSCIM 模板时,请使用 GenericScim - Client Credentials 模板,然后在 Select Provisioning Operation(选择预配操作)中选择 Authoritative Sync(授权同步)。在“配置连接”部分中,确保主机名采用此样例格式(不带 https):idcs-123456abcde123.identity.oraclecloud.com。请参阅配置通用 SCIM 应用程序模板
  4. 在与 Oracle Fusion Cloud Applications 关联的身份域与与 Oracle Fusion Data Intelligence 关联的身份域之间配置单点登录。
  5. Oracle Cloud Infrastructure 控制台中,创建 Oracle Cloud Infrastructure 策略,使域用户能够创建 Oracle Fusion Data Intelligence 实例。
    创建策略时,选择您计划在其中创建 Oracle Fusion Data Intelligence 实例的身份域,然后输入以下策略语句:
    • 允许组 '<DomainName>'/'<GroupName>' 管理租户中的分析仓库
    • 允许组 '<DomainName>'/'<GroupName>' 管理租户中的分析实例
    • 允许组 '<DomainName>'/'<GroupName>' 管理租户中的自治数据库系列

    请参见 To create a policy

  6. Oracle Cloud Infrastructure 控制台中,单击导航菜单图标以导航到数据智能并创建 Oracle Fusion Data Intelligence 实例。
  7. 为单点登录创建身份提供者策略,以确保 Oracle Fusion Data Intelligence 登录页具有使用 Oracle Fusion Cloud Applications 身份证明登录的选项。

    请参阅 Using the Console 中的 Adding an Identity Provider Policy

    在“添加 IDP 规则”页上,在分配身份提供者中选择在添加 SAML 应用程序中创建的 SAML IDP;例如, FAW-SSO SAML 身份提供者。

  8. 为单点登录的身份提供者策略分配 ANALYTICSAPP_<faw-instance-name>ANALYTICSINST_oax<faw-instance-name>-<id> 分析应用程序。
    当您尝试通过这些应用程序进行身份验证时,出现在这些应用程序的“登录”页面中的唯一身份提供者是您分配给身份提供者策略进行单点登录的身份提供者。例如, FAW-SSO SAML 身份提供者。这些应用程序是在您创建 Oracle Fusion Data Intelligence 实例时创建的。请参阅 Using the Console 中的 Adding Apps to the Policy