Slide 7
Slide 7 text
IDCS – OCI 間でのユーザ連携・動作例
Copyright © 2020, Oracle and/or its affiliates, Confidential: Internal/Restricted/Highly Restricted
7
IDCS (My Service)
認証プロバイダー(IdP)
OCI IAM
サービスプロバイダー(SP)
IDCSユーザー
Sato
IDCSグループ
OCI_Administrator
OCIグループ
Administrators
グループ
マッピング
同期済
ユーザー
idcs/Sato
ユーザー同期
(SCIM)
IDCS - OCI(IAM)間で以下が構成済
• IDCSユーザーによるOCIの認証
• SCIMによるユーザー同期
• Administratorsのグループマッピング
動作の例
• SatoをIDCS/OCI(*)どちらかで作成すると、
もう一方に同期される
• Sato(IDCSユーザー)は、My Service と OCI の
両方が利用可能
• Tanaka(OCIローカル・ユーザー)は OCI コン
ソールのみ 利用可能
• Sato, TanakaはOCIでは共に管理者権限を持つ
(*) OCI コンソールのフェデレーションメニューより作成した場合
ローカル・
ユーザー
Tanaka
テナント開設時、上記のIDCS - IAM 間のグループマッピングは設定済みとなっている (Administratorsグループのみ)
テナント開設時に登録したユーザーは、IDCS・IAM それぞれの認証基盤で ユーザーが作成されている