サービスにどのアイデンティティ・プロバイダおよび管理者が必要ですか。
テナンシがアイデンティティ・ドメインをサポートしている場合は、Oracle Analytics Cloudインスタンスの作成時にサービスで使用するアイデンティティ・ドメインを選択できます。サービスの管理者を選択することもできます。
テナンシがアイデンティティ・ドメインをサポートしていない場合は、アイデンティティ・プロバイダをカスタマイズできません。作成するOracle Analytics Cloudインスタンスは、ログインしているOracle Identity Cloud Serviceを使用します。
デフォルトでは、新しいOracle Analytics Cloudインスタンスでは、管理者としてログインしているアイデンティティ・ドメインが使用されます。テナンシで他のアイデンティティ・ドメインが使用可能で、それらへの読取りアクセス権がある場合は、サービスに別のアイデンティティ・ドメインを選択できます。管理者として異なるユーザーを指定することもできます。
Oracle Analytics Cloudインスタンスを作成した後は、別のアイデンティティ・ドメインに切り替えることはできません。そのため、組織で必要なアイデンティティ・ドメインを決定し、開始する前にそのドメインに対する読取り権限があることを確認することが重要です。たとえば、ユーザー(またはOracle Analytics Cloudインスタンスの作成を計画しているユーザー)に、次のサンプルと同様のポリシー・ステートメントを使用してアイデンティティ・ドメインを読み取るために必要なIAMポリシーがあることを確認します:
-
#Let users in the MyOACAdminGroup read identity domains in the tenancy
allow group MyOACAdminGroup to read domains in tenancy
-
#Let users in the MyOACAdminGroup read identity domains in the compartment MyOracleAnalytics
allow group MyOACAdminGroup to read domains in compartment MyOracleAnalytics
選択したアイデンティティ・ドメインが、Oracle Analytics Cloudの「追加の詳細」タブに表示されます。Oracle Analytics Cloudが使用するアイデンティティ・プロバイダに関する情報はどのようにして検索できますか。を参照してください