Konfigurieren der Integration mit Oracle Cloud Infrastructure (OCI)
IT Asset Management (Cloud)
Führen Sie die folgenden Konfigurationsschritte durch, um Gruppen und Benutzer einzurichten und ihnen die Berechtigung für den Zugriff auf Oracle Cloud Infrastructure zu erteilen. Weitere Informationen zum Hinzufügen von Benutzern finden Sie unter Benutzer hinzufügen in der Dokumentation für Oracle Cloud Infrastructure.
- Öffnen Sie die Oracle Cloud Infrastructure-Konsole und melden Sie sich an.
- So richten Sie eine Gruppe ein:
- Öffnen Sie das Navigationsmenü, und klicken Sie auf Identität und Sicherheit. Klicken Sie unter Identität auf Domains.
- Wählen Sie die Domain für Ihre Gruppe aus, zum Beispiel Default.
- Klicken Sie links unter den Identitätsdomain-Ressourcen auf Gruppen.
- Klicken Sie auf Gruppe erstellen.
- Gehen Sie im Dialog Gruppe erstellen folgendermaßen vor:
- Name: Geben Sie einen eindeutigen Namen für Ihre Gruppe ein, zum Beispiel „FnmsOCIReaderGroup“.Hinweis: Der Name darf keine Leerzeichen enthalten.
- Beschreibung: Geben Sie eine Bezeichnung/Beschreibung ein (erforderlich).
- Name: Geben Sie einen eindeutigen Namen für Ihre Gruppe ein, zum Beispiel „FnmsOCIReaderGroup“.
- Klicken Sie auf Erstellen.
- So richten Sie einen Benutzer ein:
- Öffnen Sie das Navigationsmenü, und klicken Sie auf Identität und Sicherheit. Klicken Sie unter Identität auf Domains.
- Klicken Sie auf die Domain, die Sie für Ihre Gruppe gewählt haben, zum Beispiel Default.
- Klicken Sie links unter den Identitätsdomain-Ressourcen auf Benutzer.
- Klicken Sie auf Benutzer erstellen.
- Geben Sie in die Felder Vorname und Nachname im Fenster Benutzer erstellen den Vor- und Zunamen des Benutzers ein.
- Damit sich Benutzer mit ihrer E-Mail-Adresse anmelden können:
- Lassen Sie das Kontrollkästchen E-Mail-Adresse als Benutzernamen verwenden aktiviert.
- Geben Sie in das Feld Benutzername/E-Mail-Adresse die E-Mail-Adresse für das Benutzerkonto ein.
Damit sich Benutzer mit ihrem Benutzernamen anmelden können:
- Deaktivieren Sie das Kontrollkästchen E-Mail-Adresse als Benutzernamen verwenden.
- Geben Sie in das Feld Benutzername den Benutzernamen ein, den der Benutzer verwenden soll, um sich bei der Oracle Cloud Infrastructure-Konsole anzumelden.
- Geben Sie in das Feld E-Mail-Adresse die E-Mail-Adresse für das Benutzerkonto ein.
- Aktivieren Sie unter Gruppen wählen, denen dieser Benutzer zugewiesen werden soll das Kontrollkästchen für die von Ihnen erstellte Gruppe „FnmsOCIReaderGroup“.
- Klicken Sie auf Erstellen.
- So richten Sie Leserichtlinien ein:
- Öffnen Sie das Navigationsmenü, und klicken Sie auf Identität und Sicherheit. Klicken Sie unter Identität auf Richtlinien.
- Stellen Sie unter List Scope (Reichweite auflisten) sicher, dass Sie sich in Ihrem Root-Compartment befinden.
- Klicken Sie auf Create policy (Richtlinie erstellen).
- Geben Sie einen eindeutigen Namen für Ihre Richtlinie ein, zum Beispiel „FnmsOCIReaderPolicy“.Hinweis: Der Name darf keine Leerzeichen enthalten.
- Geben Sie eine Beschreibung (erforderlich) ein, zum Beispiel: Verleiht allen Benutzern Leserechte für Oracle Autonomous Database-Informationen für alle Compartments“.
- Geben Sie folgende Anweisungen (Statements) ein:
Allow group ‘Default’/’FnmsOCIReaderGroup’ to inspect compartments in tenancy
. Diese Anweisung gewährt Mitgliedern der Gruppe „FnmsOCIReaderGroup“ in der Domäne „Default“ Prüfberechtigungen für Compartment-Informationen für den gesamten Mandanten.Allow group ‘Default’/’FnmsOCIReaderGroup’ to inspect autonomous-database-family in tenancy
. Diese Anweisung gewährt Mitgliedern der Gruppe „FnmsOCIReaderGroup“ in der Domäne „Default“ Prüfberechtigungen für Informationen zu Autonomous-Datenbanken und verbundenen Ressourcen für alle Compartments.Allow group ‘Default’/’FnmsOCIReaderGroup’ to read instance-family in tenancy
. Diese Anweisung gewährt Mitgliedern der Gruppe „FnmsOCIReaderGroup“ in der Domäne „Default“ Prüfberechtigungen für Informationen zu Recheninstanzen und verbundenen Ressourcen für alle Compartments.Allow group ‘Default’/’FnmsOCIReaderGroup’ to read compute-clusters in tenancy
. Diese Anweisung gewährt Mitgliedern der Gruppe „FnmsOCIReaderGroup“ in der Domäne „Default“ Leseberechtigungen für Informationen zu Rechen-Clustern für alle Compartments.
- Klicken Sie auf Erstellen.
IT Asset Management (Cloud)
Current