このページは機械翻訳したものです。

アプリケーション環境管理IAMポリシー・リファレンス

詳細アクセス・ポリシーを設定します。

Applications環境管理では、Identity and Access Management (IAM)を認証および認可のベース・サービスとして使用します。

IAMは、ポリシー・ベースのアイデンティティ・サービスです。組織のテナンシ管理者は、どのユーザーがどのリソースにどのようにアクセスできるかを制御するコンパートメント、グループおよびポリシーを設定する必要があります。このプロセスの概要は、テナンシを設定するためのベスト・プラクティスについて学習を参照してください。

ポリシーはOracle Cloud Infrastructureコンソールを使用して作成します。詳細は、ポリシーの管理を参照してください。

このトピックでは、アプリケーション環境管理で使用されるリソース・タイプおよび権限について詳しく説明します。クイック・スタート・ポリシーについては、アプリケーション環境へのユーザー・アクセスの管理を参照してください。

リソース・タイプ

リソース・タイプは、ポリシーがアクセス権を付与するリソースです。リソース・タイプは、環境などの個々のリソース、または複数の関連リソースへのアクセス権を付与するリソース・ファミリです。

アプリケーションまたはアプリケーション・スイート 個々のリソース・タイプ 集計リソース・タイプ
Commerce Cloud

commercecloud-environment

commercecloud-compliancedocs

commercecloud-environment-family

EPM Planning

epm-planning-environment

epm-planning-compliancedocs

epm-planning-environment-family
Banking Cloud ServiceのFinancial Services Accounting Standard

FSGBUASCS-environment

FSGBUASCS-compliancedocs

FSGBUASCS-environment-family

Financial Services Analytical Applications Cloud Service

FSGBUERF-environment

FSGBUERF-compliancedocs

FSGBUERF-environment-family

Financial Services気候変動分析Cloud Service

FSGBUCCA-environment

FSGBUCCA-compliancedocs

FSGBUCCA-environment-family

金融サービス犯罪およびコンプライアンス管理アンチマネーロンダリングCloud Service FSGBUFCCMAMLCS-environment

FSGBUFCCMAMLCS-compliancedocs

FSGBUCCMAMLCS-environment-family

金融サービス保険クラウド FSGBUINS-environment

FSGBUINS-compliancedocs

FSGBUINS-environment-family
金融サービスの収益性と貸借対照表管理サービス

FSGBUPBSM-environment

FSGBUPBSM-compliancedocs

FSGBUPBSM-environment-family

Maxymiserのテストと最適化

maxymiser-environment

maxymiser-compliancedocs

maxymiser-environment-family

Student Financial Planning Cloud Service

OSFPCS-environment

OSFPCS-compliancedocs

OSFPCS-environment-family
TransportationおよびGlobal Trade Management Cloud

OTMGTM-environment

OTMGTM-compliancedocs

OTMGTM-environment-family

Utilities Work and Asset Cloud Service

UGBUWACS-environment

UGBUWACS-compliancedocs

UGBUWACS-environment-family
Warehouse Management Cloud Service

LOOGFIRE-environment

LOGFIRE-compliancedocs

LOGFIRE-environment-family

<application>-environment-familyリソース・タイプは、個々のリソース・タイプの傘です。集約リソース・タイプを使用して、単一のポリシー・ステートメント内のすべての個々のリソース・タイプに権限を付与します。

個々のリソース・タイプについて、各動詞でカバーされているAPI操作の詳細な内訳については、動詞とリソース・タイプの組合せの詳細の表を参照してください。

サポートされる変数

アプリケーション環境管理では、すべての一般的な変数と、ここにリストされた変数がサポートされています。Oracle Cloud Infrastructureサービスでサポートされる一般的な変数の詳細は、すべてのリクエストの一般的な変数を参照してください。

変数 変数タイプ コメント
target.environment.id エンティティ(OCID) この変数を使用して、環境の読取り、更新、削除または移動リクエストに応答して特定の環境に対する操作を許可するかどうかを制御します。

動詞+リソース・タイプの組合せの詳細

アクセスのレベルは、inspectからreadusemanageの順に累積します。

表のセルにあるプラス記号(+)は、前のセルと比較してアクセス権が増えていることを示し、「追加なし」はアクセス権が増えていないことを示します。

たとえば、<Application>-environmentリソース・タイプのread動詞には、inspect動詞と同じ権限およびAPI操作が含まれますが、GetEnvironment API操作も追加されます。同様に、<Application>-environmentリソース・タイプのmanage動詞では、use権限と比較してより多くの権限を使用できます。

コマース詳細

EPMプランニング詳細

Banking Cloud Service向け金融サービス会計標準の詳細

Financial Services Analytical Applications Cloud Service詳細

Financial Services Climate Change Analytics Cloud Serviceの詳細

金融サービス犯罪およびコンプライアンス管理アンチマネーロンダリングCloud Serviceの詳細

金融サービス保険クラウド・サービス詳細

Financial Services Profitability and Balance Sheet Management Cloud Serviceの詳細

Maxymiser詳細

Student Financial Planning Cloud Serviceの詳細

TransportationおよびGlobal Trade Management Cloudの詳細

Utilities Work and Asset Cloud Serviceの詳細

Warehouse Management Cloud Serviceの詳細