Autonomous AI DatabaseでのIAMユーザーの追加
IAMユーザーを追加してAutonomous AI Databaseへのアクセスを許可するには、データベース・グローバル・ユーザーをCREATE USER
またはALTER USER
文(IDENTIFIED GLOBALLY AS
句を使用)でIAMグループおよびユーザーにマップします。
IAMユーザーのAutonomous AI Databaseインスタンスへの認可は、IAMグローバル・ユーザー(スキーマ)をIAMユーザー(排他的マッピング)またはIAMグループ(共有スキーマ・マッピング)にマッピングすることで機能します。
Autonomous AI DatabaseインスタンスでIAMユーザーを認可するには:
IDENTIFIED GLOBALLY
ではないデータベース・ユーザーは、IAM認証に対してAutonomous AI Databaseが有効になっている場合でも、以前と同じようにログインできます。
ローカルIAMユーザーをOracle Databaseグローバル・ユーザーに排他的にマップするには:
-
IAMの使用が有効になっているデータベースにADMINユーザーとしてログインします(ADMINユーザーには、このステップに必要な
CREATE USER
およびALTER USER
システム権限があります)。 -
CREATE USER
文またはALTER USER
文を使用してAutonomous AI Databaseユーザー(スキーマ)間のマッピングを作成し、IAMローカルIAMユーザー名を指定してIDENTIFIED GLOBALLY AS
句を含めます。たとえば、
peter_fitch
という名前の新しいデータベース・グローバル・ユーザーを作成し、このユーザーをpeterfitch
という名前の既存のローカルIAMユーザーにマップするには:CREATE USER peter_fitch IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=peterfitch'
次の例は、デフォルト以外のドメイン
sales_domain
を指定してユーザーを作成する方法を示しています:CREATE USER peter_fitch2 IDENTIFIED GLOBALLY AS 'IAM_PRINCIPAL_NAME=sales_domain/peterfitch';