0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Oracle Analytics Cloud:OACインスタンス作成後のアプリケーションロール(Identity Domain側)とOACのアプリケーションロールの紐づけを見てみる

Posted at

はじめに

Oracle Analytics Cloud (OAC) で、インスタンスを作成後に自動でIdentity Domainにアプリケーションロール(OCI Identity Domain Role)が作成されます。
また、OACインスタンスにも、OACのアプリケーションロール(OAC Application Roleとする)が作成されます

image.png

OACインスタンスへのアクセス権限は、OAC Application Roleによって制御されます。
では、OCI Identity Domain RoleとOAC Application Roleの紐づけをみていきましょう

記載時のOACバージョン:OAC 2024 March版

OCI Identity Domain Application RoleとOAC Application Roleの紐づき

OACインスタンスの作成後に作成されるOCI Identity Domain Application RoleとOAC Application Roleの紐づきはこちらのようなイメージになっています
image.png

それでは、みていきます
OACインスタンスを作成したOCIユーザーでOACにアクセスします
ブラウザでOACのURLにアクセスするか、不明な場合はOCI管理コンソールで、アナリティクスとAIをクリックし、アナリティクス・クラウドをクリックします
image.png

OACインスタンスをクリックします
image.png

"分析ホームページ"をクリックします
image.png

OACにログインしたら、左上部のメニューアイコンをクリックし、メニューを開きます。
"コンソール"をクリックします
image.png

コンソールで、"ユーザーとロール"をクリックします
image.png

"ユーザー"には、OACインスタンスが属するIdentity Domainのユーザーが、"グループ"にはIdentity Domainのグループが表示されます。
"アプリケーションロール"をクリックします
image.png

"BIServiceAdministrator"をクリックします
image.png

"IDCSアプリケーションロール"をクリックします
image.png

OAC Application RoleのBIServiceAdministratorと、OCI Identity Domain Application RoleのServceAdministrator(※表示上はIDCSアプリケーションロール)が紐づいています
image.png

同様にBIAuthorには、ServiceUserが紐づいています
image.png

同様にBIContentAuthor、DVContentAuthorには、ServiceUserが紐づいています
BIContentAuthor
image.png
DVContentAuthor
image.png

同様にBIConsumer、DVConsumerには、ServiceViewerが紐づいています
BIConsumer
image.png
DVConsumer
image.png

まとめ

OACにはインスタンス作成後に、
Identity DomainにOCI Identity Domain Application Roleと
OACにOACの Application Roleを事前定義済アプリケーションロールとして作成されています
双方のアプリケーションロールの紐づけはOACの"ユーザーとアプリケーションロール"で設定されています

事前定義済アプリケーションロールの紐づけを削除しようとしても、"事前定義済アプリケーションロールの削除は許可されていません"とメッセージがでて削除できません。
image.png

以上

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?