Introduction
Certaines fonctionnalités, telles que l'expérience de connexion et la console OCI, semblent différentes lors de la migration d'Identity Cloud Service.
Si vous êtes un client OCI, vous avez peut-être utilisé Oracle Identity Cloud Service sans le réaliser, bien que la fédération avec Identity Cloud Service ait été votre méthode de connexion.
Si vous êtes un utilisateur d'Identity Cloud Service, vous savez probablement qu'Identity Cloud Service fournit des services d'identité.
Dans les deux cas, une fois les domaines d'identité introduits dans la location OCI, les instances Identity Cloud Service deviennent des domaines d'identité. Les domaines d'identité sont des ressources IAM qui résident dans un compartiment et sont traitées comme les autres ressources IAM. Toutes les instances Identity Cloud Service deviennent des domaines d'identité. Un domaine d'identité par défaut est créé et est automatiquement abonné aux régions auxquelles la location est abonnée. Les autres domaines d'identité convertis avec des types de domaine Identity Cloud Service ne peuvent pas être répliqués.
Tous les utilisateurs, groupes, paramètres de sécurité et autres configurations sont gérés au fur et à mesure que les instances Identity Cloud Service deviennent des domaines d'identité. Les attributs de ressource utilisateur dans le domaine d'identité nouvellement créé incluent tous les attributs Identity Cloud Service précédents, ainsi que les balises et les informations d'identification pour OCI. Les ressources utilisateur conservent le même ID Oracle Cloud (OCID).
Pour plus d'informations, reportez-vous aux sections suivantes
Expérience de connexion administrateur
Votre expérience de connexion va changer. Lorsque vous êtes connecté, après la modification, lorsque vous entrez le nom de location, vous choisissez le domaine d'identité auquel vous souhaitez vous connecter, puis entrez vos informations d'identification. La location et le domaine d'identité se trouvent dans le courriel de bienvenue. Les instances Identity Cloud Service converties apparaissent en tant que domaines d'identité parmi lesquels les utilisateurs peuvent désormais choisir. En outre, les fournisseurs d'identités (IdPs) continuent d'être affichés dans le menu de connexion.
Avant les domaines d'identité, accédez à cloud.oracle.com, entrez le nom de la location, sélectionnez Suivant et, sur la page suivante, entrez vos informations d'identification.
Après les domaines d'identité, lorsque vous entrez le nom de location, vous choisissez le domaine d'identité auquel vous souhaitez vous connecter, puis entrez vos informations d'identification.
Choisissez le domaine d'identité dans lequel vous souhaitez travailler.
Entrez vos informations d'identification.
Les instances Identity Cloud Service converties apparaissent en tant que domaines d'identité parmi lesquels les utilisateurs peuvent désormais choisir. En outre, les fournisseurs d'identités (IdPs) continuent d'être affichés dans le menu de connexion.
Expérience de connexion de l'utilisateur
Les utilisateurs doivent suivre les étapes suivantes pour accéder au domaine d'identité converti à partir de leur ancienne instance Identity Cloud Service avec les mêmes droits d'accès qu'avant la migration :
- Un utilisateur doit se connecter à la console comme d'habitude et sélectionner le menu Profil
dans l'angle supérieur droit de la barre de navigation en haut de la page. - Choisissez Domaine d'identité : valeur par défaut, qui les dirige vers la page de détails du domaine d'identité par défaut.
- Dans le chemin de navigation, choisissez Domaines, puis choisissez le domaine d'identité portant le même nom que leur instance Identity Cloud Service.
Console OCI
Tous les clients, y compris les clients de MyServices, utilisent désormais la console OCI. Les clients qui ont créé des locations OCI avant la conversion à l'utilisation de domaines d'identité gèrent désormais les utilisateurs et les groupes de location via un domaine d'identité par défaut. Reportez-vous à Se familiariser avec la console.
API
API du service Identity and Access Management
Si vous avez déjà utilisé l'API du service Identity and Access Management version 20160918, vous pouvez continuer à l'utiliser, mais les opérations soumises à ces adresses ne fonctionnent que pour les ressources du domaine d'identité par défaut, ainsi que pour les CRUD pour les domaines d'identité. La version d'API est affichée sur chaque page de l'API du service IAM. Reportez-vous à API IAM.
API des domaines d'identité IAM
Utilisez la nouvelle API des domaines d'identité IAM lorsque vous voulez effectuer des opérations sur des ressources d'un domaine d'identité autre que le domaine par défaut. Pour plus d'informations sur l'utilisation de domaines autres que le domaine par défaut, reportez-vous à Utilisation de plusieurs domaines d'identité. Reportez-vous à API des domaines d'identité IAM.
Fournisseurs d'identités
Pour les locations qui ont configuré des fournisseurs d'identités (IdPs), nous vous recommandons de recréer manuellement la relation IdP dans un domaine d'identité. Reportez-vous à Gestion des fournisseurs d'identités.
Niveaux SKU
Les instances Identity Cloud Service converties conservent leur licence existante, leurs fonctionnalités, leurs limites, etc.
Régions de domaine
Dans le modèle de domaines d'identité, les domaines convertis avec des types de domaine Identity Cloud Service ne peuvent pas être répliqués.
Le domaine par défaut et le domaine d'instance fédérée automatiquement se trouvent dans la région d'origine de la location. Toutes les autres instances Identity Cloud Service sont converties en domaines d'identité qui gèrent leur région d'origine.
Balises de ressource
Les domaines d'identité prennent en charge le format UTF-8 pour les noms de groupe et les stratégies.

