12
6

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

【OCI】わかりにくいユーザ管理について

Last updated at Posted at 2020-02-23

はじめに

OCIを業務利用し始めてログインできるユーザーを追加する際に、
困惑したのでまとめます。

OracleCloudのユーザ管理について

**OCI(Oracle Cloud Infrastructure)Oracle Cloud**は同じものだと思っていましたが、
ここがそもそも間違いでした。

**Oracle Cloudの中にOCI**というサービスが存在しています。
イメージはこんな感じ
oraclecloud.png

そして**Oracle Cloudのユーザ管理は2通り**方法があります。

  • Oracle Cloud 全体のユーザ管理 (Oracle Identity Cloud Service)
  • OCI(Oracle Cloud Infrastructure) のユーザ管理

**OCIのログイン方法も2通り**があります。

  • Oracle Cloud 全体のユーザ(Oracle Identity Cloud Service)でログイン
  • OCI(Oracle Cloud Infrastructure) のユーザでログイン

サインイン画面だとここで別れてます。
ログイン画面.png

全体のイメージはこんな感じ
全体図.png

どっちでログインすればいいのか

これが正解だとは思わないですが個人的に、
**OCI(Oracle Cloud Infrastructure) のユーザ**を使用すると、二重管理になってしまうため、
**Oracle Cloud 全体のユーザ管理 (Oracle Identity Cloud Service)**でログインするのが良いと思います。

※OCI-CLIなどで操作するユーザに関してはOCI側のみで作成してます。

Oracle Identity Cloud Service(IDCS)でログインできる仕組み

OCIのアイデンティティに**フェデレーションという機能が存在しています。
これを利用することで
Oracle Identity Cloud Service(IDCS)**と連携することができます。

フェデレーションで**IDCS User**を作成すると
**IDCSOCIに自動でユーザが作成されます。
利用者は
IDCSのユーザに紐づくパスワードで、OCI**にログインすることが出来るようになります。

フェデレーションで**IDCS Group**を作成すると
**IDCSにグループが作成されIDCS GroupOCI**のグループと紐づけされます。

ユーザの追加方法

ダッシュボードから**「フェデレーション」**をクリック
1_1.png

**「OracleIdentityCloudService」**をクリック
1_2.png

IDCSユーザーの作成

**「IDCSユーザーの作成」**をクリック
1_3.png

  • ユーザー名
  • 電子メール

を入力して**「作成」**をクリック
1_4.png

IDCSグループの作成

グループから**「IDCSグループの作成」**をクリック
1_5.png

  • 名前
  • 説明
  • ユーザーは先ほど作成したユーザーを選択

を入力して**「作成」**をクリック
1_6.png

を入力して**「パスワード・リセットURL」**はコピーしておきます。
1_4_1.png

IDCSグループとOCIのグループを紐づける

グループ・マッピングから**「マッピングの編集」**をクリック
1_7.png

**「マッピングの追加」**をクリック
1_8.png

先ほど作成したIDCSグループとOCIグループを選択します。
これでアクセス制御を行うことが出来るようになります。
1_9.png

作成したユーザーでログイン

ここでコピーした**「パスワード・リセットURL」にアクセスしてパスワードを決定する。
その後
「サインインURL」**にアクセスしてログインする。
1_4_1.png

ユーザ、グループの削除方法

フェデレーションから**「IDCSユーザ」**を削除することで、OCIのユーザも削除されます。

OCI,Oracle Cloudの権限管理について

OCIの権限管理はグループに対してのポリシー
Oracle Cloudはダッシュボードからロールの設定を行うことで権限管理ができます。

OCIの権限管理についてはこちら

おわりに

OCIのユーザ追加は困惑する箇所があると思いますので、参考になればと思います。
間違っている所などあればご指摘いただけると幸いです。

12
6
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
12
6

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?