附註:

在 Oracle Autonomous Database 使用 Oracle Cloud Infrastructure Identity and Access Management 認證

簡介

Oracle Cloud Infrastructure Identity and Access Management (OCI IAM) 資料庫密碼可讓 IAM 使用者以 Oracle Database 使用者通常以使用者名稱和密碼登入的身分登入 Oracle Autonomous Database 執行處理。使用者輸入其 IAM 使用者名稱和 IAM 資料庫密碼。IAM 資料庫密碼與 Oracle Cloud Infrastructure (OCI) 主控台密碼不同。使用密碼驗證程式的 IAM 使用者,您可以使用任何支援的資料庫用戶端登入 Autonomous Database。

OCI IAM 可確保只有正確的人員才能存取組織的資料和資源。您可以將 Oracle Database 設定為使用 OCI IAM 認證和授權,以允許 IAM 使用者使用 IAM 證明資料存取資料庫。將 IAM 中的使用者和證明資料管理集中化,可提高資料庫使用者的安全性、可管理性和使用者體驗。

適用對象

OCI IAM 專業人員和管理員。

目標

將 Oracle Autonomous Database 設定為使用 OCI IAM 認證與授權,以允許 IAM 使用者使用 IAM 證明資料存取 Oracle Autonomous Database。

必要條件

作業 1:建立資料庫群組、使用者以及原則

  1. 瀏覽至識別與安全性群組,然後按一下建立群組。提供下列詳細資訊以建立群組:DB_AdminsDB_Users

    資料庫建立群組

    • 建立第一個具有名稱 DB_Admins描述 DB_Admins 的群組,然後按一下建立

      資料庫建立群組

    • 建立具有名稱 DB_Users描述 DB_Users 的第二個群組,然後按一下建立

      資料庫建立群組

  2. 瀏覽至識別原則並輸入下列詳細資訊,然後按一下建立原則

    • 名稱:ADB-Access-Policy

    • 描述:ADB-Access-Policy

    • 區間:確定已選取正確的區間

    • Policy Builder:選取顯示手動編輯器選項

      allow group DB_Users, DB_Admins to use database-connections in compartment <compartment-name>
      
      allow group DB_Users, DB_Admins to use autonomous-database-family in compartment <compartment-name>
      

      資料庫建立原則

  3. 瀏覽至識別使用者並輸入下列詳細資訊,以建立 testuser1testuser2 這兩個測試使用者,然後按一下建立

    • 選取使用者類型:IAM 使用者

    • 使用者名稱:testuser1

    • 描述:testuser1

    • 電郵:testuser1@demo.com

    • 確認電郵:testuser1@demo.com

      資料庫建立使用者

  4. testuser1 新增至 DB_Users 群組

    資料庫建立使用者

  5. 重複步驟 3 以設定 testuser2

    • 選取使用者類型:IAM 使用者

    • 使用者名稱:testuser2

    • 描述:testuser2

    • 電郵:testuser2@demo.com

    • 確認電郵:testuser2@demo.com

      資料庫建立使用者

  6. testuser2 新增至 DB_Admins 和 DB_Users 群組

    資料庫建立使用者

    資料庫建立使用者

作業 2:設定使用者的 IAM 資料庫密碼

  1. 瀏覽至識別使用者

  2. 選取 testuser1。資料庫使用者名稱為 testuser1。選取資料庫密碼並輸入下列詳細資訊,然後按一下建立資料庫密碼

    • 描述:password

    • 密碼: password

    • 確認密碼: password

      設定 IAM 資料庫密碼

  3. 選取 testuser2。資料庫使用者名稱為 testuser2。選取資料庫密碼,然後在下方輸入下列詳細資訊,然後按一下建立資料庫密碼

    • 描述:password

    • 密碼: password

    • 確認密碼: password

    您現在已順利建立 testuser1testuser2 的資料庫密碼。

工作 3:設定 DB_Users 和 DB_Admins 群組之「建立全域使用者綱要對應」和「角色對應」的資料庫

  1. 在 OCI 中,瀏覽至 Autonomous DatabaseDatabase Actions 以及 SQL 。SQL 階段作業已建立。

    自治式資料庫

    自治式資料庫

  2. 使用以下查詢驗證 Autonomous Database 的目前外部身分識別提供者

    SELECT NAME, VALUE FROM V$PARAMETER WHERE NAME='identity_provider_type';
    

    驗證外部身分識別提供者

    注意:它目前設為

  3. 使用以下查詢將 OCI IAM 設定為 Autonomous Database 的外部身分識別提供者

    EXEC DBMS_CLOUD_ADMIN.ENABLE_EXTERNAL_AUTHENTICATION('OCI_IAM');
    

    將 OCI IAM 設為身分識別提供者

    SELECT NAME, VALUE FROM V$PARAMETER WHERE NAME='identity_provider_type';
    

    驗證外部身分識別提供者

    注意:目前設為 OCI_IAM

  4. 設定資料庫以建立 SQL 中 DB_Users 和 DB_Admins 群組的全域使用者綱要對應和角色對應。

    CREATE USER global_user IDENTIFIED GLOBALLY AS 'IAM_GROUP_NAME=DB_Users';
    
    CREATE ROLE global_role IDENTIFIED GLOBALLY AS 'IAM_GROUP_NAME=DB_Admins';
    
    grant CREATE SESSION to global_user;
    
    grant DWROLE to global_role;
    
    grant CREATE SESSION to global_role;
    

    設定資料庫綱要角色對應

作業 4:下載 SQL*Plus 資料庫從屬端

  1. 請確定根據作業系統安裝 Oracle Database 從屬端版本 19c - 19.20.0 的最新版本更新。在本教學課程中,我們使用 Windows 作業系統

  2. 下載 SQL*Plus 資料庫從屬端,請參閱安裝 SQL*Plus 資料庫從屬端

工作 5:下載公事包

  1. 瀏覽至 Oracle Cloud資料庫Autonomous Database 並選取佈建的 Autonomous Database,然後按一下資料庫連線

    下載公事包

  2. 輸入密碼並下載公事包。

    下載公事包

工作 6:更新 sqlnet.ora 中的公事包位置並設定「TNS 管理」變數

  1. 更新 sqlnet.ora 檔案中下載的公事包位置路徑。

    下載公事包

    下載公事包

  2. 設定含有公事包位置路徑的環境變數:TNS_Admin。

    下載公事包

工作 7:使用 PowerShell 連線至資料庫

  1. 開啟 Windows PowerShell 並輸入下列查詢。

    sqlplus /nolog
    
  2. 示範管理員使用者本機認證

    conn admin/password@adwtest_high
    
    exit
    

    以管理員使用者的身分連線

    您現在已順利以管理員身分連線至 Autonomous Database

  3. 示範 testuser1testuser2密碼式認證,並驗證資料庫中的使用者和角色。執行下方的 SQL 查詢,以 testuser2 身分連線至 Autonomous Database。

    conn testuser1/password@adwtest_high
    

    您以 testuser1 的身分連線。逐一執行以下 SQL 查詢並觀察輸出以驗證使用者和角色。

    SELECT SYS_CONTEXT ('USERENV','CURRENT_USER') FROM DUAL;
    
    SELECT SYS_CONTEXT ('USERENV','AUTHENTICATED_IDENTITY') FROM DUAL;
    
    SELECT SYS_CONTEXT ('USERENV','ENTERPRISE_IDENTITY') FROM DUAL;
    
    SELECT * FROM SESSION_ROLES;
    
    exit
    

    連線為 testuser1

    現在,您已經成功將 Autonomous Database 連線測試為 testuser1

  4. 繼續進行下列 SQL 查詢,以 testuser2 身分連線至 Autonomous Database

    conn testuser2/password@adwtest_high
    

    您以 testuser2 的身分連線。現在,逐一執行以下 SQL 查詢,並觀察執行結果以驗證使用者和角色。

    SELECT SYS_CONTEXT ('USERENV','CURRENT_USER') FROM DUAL;
    
    SELECT SYS_CONTEXT ('USERENV','AUTHENTICATED_IDENTITY') FROM DUAL;
    
    SELECT SYS_CONTEXT ('USERENV','ENTERPRISE_IDENTITY') FROM DUAL;
    
    SELECT * FROM SESSION_ROLES;
    
    exit
    

    連線為 testuser2

    現在,您已經成功將 Autonomous Database 連線測試為 testuser2

認可

其他學習資源

瀏覽 docs.oracle.com/learn 的其他實驗室,或前往 Oracle Learning YouTube 頻道存取更多免費學習內容。此外,請造訪 education.oracle.com/learning-explorer 以成為 Oracle Learning Explorer。

如需產品文件,請造訪 Oracle Help Center