Upgrade to Pro — share decks privately, control downloads, hide ads and more …

OCI IAM Identity Domains管理者・一般ユーザー作成 / Identity...

OCI IAM Identity Domains管理者・一般ユーザー作成 / Identity Domains Create Users(AdminUser etc)

oracle4engineer

August 03, 2022
Tweet

More Decks by oracle4engineer

Other Decks in Technology

Transcript

  1. アジェンダ Copyright © 2022, Oracle and/or its affiliates 3 1.テナント管理者の作成手順

    2.一般ユーザーの作成手順 補足.Welcomeメールの言語について
  2. テナント管理者の作成手順 Copyright © 2022, Oracle and/or its affiliates 6 クラウド・アカウント名入力

    ID/PwD入力 1) URL:https://www.oracle.com/jp/cloud/sign-in.htmlにアクセスし テナント管理者(テナント作成時に指定したユーザー)にてOCIコンソールにログインします。
  3. テナント管理者の作成手順 Copyright © 2022, Oracle and/or its affiliates 7 2)

    メニューより「アイデンティティとセキュリティ」を選択し、「アイデンティティ」選択します。
  4. テナント管理者の作成手順 Copyright © 2022, Oracle and/or its affiliates 8 3)

    「ドメイン」を選択し、ルートコンパートメントを選択し、ドメイン「Default」を選択します。
  5. テナント管理者の作成手順 Copyright © 2022, Oracle and/or its affiliates 9 4)

    左側メニューより「ユーザー」を選択し、「ユーザーの作成」を選択します。
  6. テナント管理者の作成手順 Copyright © 2022, Oracle and/or its affiliates 10 5)

    ユーザーの作成画面にて、名・姓・ユーザー名/電子メールアドレスを指定します。 グループオプションにてグループ「Administrators」にチェックを入れ、「作成」を選択します。 DefaultドメインのAdministratorsグループに 所属するユーザーはテナント管理者の権限を 保有することになります。
  7. テナント管理者の作成手順 Copyright © 2022, Oracle and/or its affiliates 11 6)

    作成したユーザーの電子メールアドレス(上記5)のユーザー作成時に指定した電子メールアドレス)に Welcomeメール(ようこそメール)が届いていることを確認します。 メール本文の「Activate Your Account」(「アカウントのアクティブ化」)を選択します。 ※以後の手順は、作成されたユーザーによる操作になります。 ※メールの言語は下記の流れで決定されます。 (詳細は後続の補足を参照) ・対象ユーザーの属性「優先言語」に言語指定なし →アイデンティティドメイン全体の言語設定に依存 ・対象ユーザーの属性「優先言語」に言語指定あり (CSVインポートまたはREST APIでユーザー作成が必要) →指定されている言語 英語 日本語
  8. テナント管理者の作成手順 Copyright © 2022, Oracle and/or its affiliates 12 7)

    表示された初期パスワード設定画面にてパスワードを指定し、「パスワードのリセット」を選択します。
  9. テナント管理者の作成手順 Copyright © 2022, Oracle and/or its affiliates 13 クラウド・アカウント名入力

    ID/PwD入力 8) URL:https://www.oracle.com/jp/cloud/sign-in.htmlにアクセスし 作成されたユーザーにてOCIコンソールにログインできることを確認します。
  10. 一般ユーザーの作成手順 Copyright © 2022, Oracle and/or its affiliates 15 クラウド・アカウント名入力

    ID/PwD入力 1) URL:https://www.oracle.com/jp/cloud/sign-in.htmlにアクセスし テナント管理者(ユーザー管理権限保有ユーザー)にてOCIコンソールにログインします。
  11. 一般ユーザーの作成手順 Copyright © 2022, Oracle and/or its affiliates 16 2)

    メニューより「アイデンティティとセキュリティ」を選択し、「アイデンティティ」選択します。
  12. 一般ユーザーの作成手順 Copyright © 2022, Oracle and/or its affiliates 17 3)

    「ドメイン」を選択し、ルートコンパートメントを選択し、ドメイン「Default」を選択します。
  13. 一般ユーザーの作成手順 Copyright © 2022, Oracle and/or its affiliates 18 4)

    左側メニューより「ユーザー」を選択し、「ユーザーの作成」を選択します。
  14. 一般ユーザーの作成手順 Copyright © 2022, Oracle and/or its affiliates 19 5)

    ユーザーの作成画面にて、名・姓・ユーザー名/電子メールアドレスを指定します。 必要に応じてグループオプションにてグループ(グループ:Aminidtrators以外)にチェックを入れ、「作成」を選択します。
  15. 一般ユーザーの作成手順 Copyright © 2022, Oracle and/or its affiliates 20 6)

    作成したユーザーの電子メールアドレス(上記5)のユーザー作成時に指定した電子メールアドレス)に Welcomeメール(ようこそメール)が届いていることを確認します。 メール本文の「Activate Your Account」(「アカウントのアクティブ化」)を選択します。 ※以後の手順は、作成されたユーザーによる操作になります。 ※メールの言語は下記の流れで決定されます。 (詳細は後続の補足を参照) ・対象ユーザーの属性「優先言語」に言語指定なし →アイデンティティドメイン全体の言語設定に依存 ・対象ユーザーの属性「優先言語」に言語指定あり (CSVインポートまたはREST APIでユーザー作成が必要) →指定されている言語 英語 日本語
  16. 一般ユーザーの作成手順 Copyright © 2022, Oracle and/or its affiliates 21 7)

    表示された初期パスワード設定画面にてパスワードを指定し、「パスワードのリセット」を選択します。
  17. 一般ユーザーの作成手順 Copyright © 2022, Oracle and/or its affiliates 22 クラウド・アカウント名入力

    ID/PwD入力 8) URL:https://www.oracle.com/jp/cloud/sign-in.htmlにアクセスし 作成されたユーザーにてOCIコンソールにログインできることを確認します。
  18. Welcomeメールの言語について Copyright © 2022, Oracle and/or its affiliates 24 OCI

    IAM Identity Domainにユーザー登録を行った際に該当ユーザーへ送信されるWelcomeメール(アカウントのアクティブ化メール)の 言語は以下のように決定されます。 (Welcomeメール以外のユーザー通知メールの言語も同様に以下のように決定されます。) ・対象ユーザーの属性「優先言語( Preferred Language )」に言語の指定がなし →アイデンティティドメイン全体として設定している言語が使われる (言語設定手順は後続ページ参照) ・対象ユーザーの属性「優先言語( Preferred Language )」に言語の指定があり →属性「優先言語( Preferred Language )」に設定している言語が使われる ※ OCIコンソールからユーザー作成する場合にはユーザー属性「優先言語( Preferred Language )」を指定することができません。 そのため、OCIコンソールからユーザー作成した場合にはWelcomeメールの言語はアイデンティティドメイン全体として設定している 言語が使われることになります。 ユーザー作成時にユーザー属性「優先言語( Preferred Language )」を指定するためには、ユーザー作成をCSVインポート またはREST APIで行う必要があります。
  19. アイデンティティドメイン全体の言語設定手順 Copyright © 2022, Oracle and/or its affiliates 26 クラウド・アカウント名入力

    ID/PwD入力 1) URL:https://www.oracle.com/jp/cloud/sign-in.htmlにアクセスし テナント管理者にてOCIコンソールにログインします。
  20. アイデンティティドメイン全体の言語設定手順 Copyright © 2022, Oracle and/or its affiliates 27 2)

    メニューより「アイデンティティとセキュリティ」を選択し、「アイデンティティ」選択します。
  21. アイデンティティドメイン全体の言語設定手順 Copyright © 2022, Oracle and/or its affiliates 28 3)

    「ドメイン」を選択し、ルートコンパートメントを選択し、ドメイン「Default」を選択します。
  22. アイデンティティドメイン全体の言語設定手順 Copyright © 2022, Oracle and/or its affiliates 29 4)

    左側メニューより「設定」ー「ドメイン設定」を選択します。
  23. アイデンティティドメイン全体の言語設定手順 Copyright © 2022, Oracle and/or its affiliates 30 5)

    ロケールの言語設定に言語を指定し、「変更の保存」を選択します。
  24. ユーザー属性「優先言語」の設定 – CSVインポートを利用した管理者による設定 ~ユーザー作成編 Copyright © 2022, Oracle and/or its

    affiliates 32 1) 属性「 Preferred Language」を含むCSVファイルを用意します。 ※CSVファイルの詳細は下記参照 https://docs.oracle.com/ja-jp/iaas/Content/Identity/datatransfer/overview.htm#bulk-loading-file-specifications
  25. ユーザー属性「優先言語」の設定 – CSVインポートを利用した管理者による設定 ~ユーザー作成編 Copyright © 2022, Oracle and/or its

    affiliates 33 クラウド・アカウント名入力 ID/PwD入力 2) URL:https://www.oracle.com/jp/cloud/sign-in.htmlにアクセスし テナント管理者(またはユーザー管理権限保有ユーザー)にてOCIコンソールにログインします。
  26. ユーザー属性「優先言語」の設定 – CSVインポートを利用した管理者による設定 ~ユーザー作成編 Copyright © 2022, Oracle and/or its

    affiliates 34 3) メニューより「アイデンティティとセキュリティ」を選択し、「アイデンティティ」選択します。
  27. ユーザー属性「優先言語」の設定 – CSVインポートを利用した管理者による設定 ~ユーザー作成編 Copyright © 2022, Oracle and/or its

    affiliates 35 4) 「ドメイン」を選択し、ルートコンパートメントを選択し、ドメイン「Default」を選択します。
  28. ユーザー属性「優先言語」の設定 – CSVインポートを利用した管理者による設定 ~ユーザー作成編 Copyright © 2022, Oracle and/or its

    affiliates 36 5) 左側メニューより「ユーザー」を選択し、その他のアクションより「ユーザーのインポート」を選択します。
  29. ユーザー属性「優先言語」の設定 – CSVインポートを利用した管理者による設定 ~ユーザー作成編 Copyright © 2022, Oracle and/or its

    affiliates 37 6) 上記にて用意したCSVファイルを指定し「インポート」を選択します。 インポートが開始された旨のメッセージにて「詳細の表示」を選択します。
  30. ユーザー属性「優先言語」の設定 – CSVインポートを利用した管理者による設定 ~ユーザー作成編 Copyright © 2022, Oracle and/or its

    affiliates 38 7) ジョブの詳細ページにてユーザー作成が成功したことを確認します。
  31. ユーザー属性「優先言語」の設定 – CSVインポートを利用した管理者による設定 ~ユーザー作成編 Copyright © 2022, Oracle and/or its

    affiliates 39 8) 「ユーザー」メニューに戻り、作成したユーザーを選択し「優先言語」が指定されていることを確認します。
  32. ユーザー属性「優先言語」の設定 – CSVインポートを利用した管理者による設定 ~ユーザー作成編 Copyright © 2022, Oracle and/or its

    affiliates 40 9) Welcomeメールがそれぞれの言語になっていることを確認します。 優先言語:en 優先言語:ja 優先言語:fr