Slide 9
Slide 9 text
Copyright © 2023, Oracle and/or its affiliates
9
Centrally Managed Users (CMU)
Oracle Databaseのパスワード認証をActive Directoryと連携することによる認証の⼀元化
Oracle Database 18c Enterprise Editionから利⽤可能
2種類のマッピング⽅式
- 1 : 1 DBユーザーとADユーザーをマッピング (DBユーザーがADユーザーと同数必要)
- 1 : n DBユーザーをADグループにマッピング (DBユーザーは、マッピングするADグループ数のみ)
ADユーザーのDBに対するアクセス権限は、Active Directoryのグループ割り当てで動的に変更が可能
Active Directoryのユーザー・パスワードを⽤いたデータベース認証
Microsoft
Active Directory
DBユーザ
DBユーザ
1:1 ADユーザ
1:n ADグルー
プ
create user BOB
identified globally as
cn=bob,ou=users,
dc=company,dc=com
create user hr-rep
identified globally as
cn=hr-
rep,ou=groups,
dc=company,dc=com
Groups: hr-rep {Susan, Diana }
Domain (dc=company,
dc=com)
Users: Susan, Diana, Bob, Venkat
Oracle
Database
EE