1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

Data Safeにフェデレーテッド・ユーザーでアクセスする

Last updated at Posted at 2020-02-02

ここではフェデレーテッド・ユーザーでData Safeにアクセスするための手順を紹介します。

Data Safe用のアカウントの作成

  • アイデンティティ -> フェデレーションをクリック
    image.png

  • Oracle Identity Cloud Service Consoleをクリックし、IDCSにログインする
    image.png

  • グループ -> 追加をクリックし、グループ名: datasafegrpを作成する
    image.png

  • OracleIdentityCloudServiceをクリック
    image.png

  • IDCSグループの作成をクリックし、グループ名: datasafegrpで作成する
    image.png

  • グループ・マッピング -> マッピングの編集をクリック
    image.png

  • マッピングの追加をクリックし、IDCSのグループ名: datasafegrp -> OCIのグループ名: datasafegrp をマッピングして追加
    image.png

  • IDCSユーザーの作成を作成する。その際、グループにdatasafegrpを選択する
    image.png

  • ポリシーのリンクから、ポリシーの作成をクリック。コンパートメントはrootを選択しておくこと
    image.png

  • 以下の通りに入力

    • 名前: datasafepolicy
    • ポリシー・ステートメント:
    • allow group datasafegrp to manage data-safe in tenancy
    • allow group datasafegrp to inspect groups in tenancy
    • allow group datasafegrp to manage autonomous-database in compartment datasafe
    • allow group datasafegrp to manage database-family in compartment datasafe
      image.png

※必須なのは、data-safeとgroupsの権限。それ以外、今回の場合はAutonomousがdatasafeコンパートメントに作成しているので、manage権限を付与しています。ご自身の環境に合わせてポリシーは適宜修正して下さい

  • ポリシーが追加された
    image.png

以上で、Data Safeを操作することができるフェデレーテッド・ユーザーの作成は完了です。次に、DataSafeの有効化を行います。

Oracle Data Safeの関連情報はこちら

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?