Oracle Content Management anlarını oluşturma yetkisini birleştirilmemiş kullanıcılara (tek adımlı oturum açma ile oturum açmayan kullanıcılar) aktarmak için birincil hesap yöneticisi bir grup oluşturmalı, kullanıcıları gruba eklemeli, gerekli ilkeleri oluşturmalı, kullanıcılara uygulama yöneticisi rolünü vermeli ve gizli bir uygulama oluşturmalıdır. Kullanıcılar daha sonra bir erişim belirteci ve bir an oluşturabilir.
Not:
Bir anı ikincil bir
Oracle Identity Cloud Service (IDCS) etki alanında oluşturuyor olsanız da, bu konuda açıklanan adımları
birincil Oracle Kimlik Bulutu Hizmeti etki alanında gerçekleştirirsiniz.
- Yetki aktarmak istediğiniz bir kullanıcı grubu oluşturun.
- Oracle Bulut'ta birincil hesap yöneticisi olarak oturum açın.
- Altyapı Konsolunda gezinme menüsünü açmak için sol üst kısımda
bağlantısına tıklayın, Kimlik & Güvenlik'e tıklayın, ardından Kimlik bölümünde Gruplar'a tıklayın.
- Grup Oluştur'a tıklayın.
- Ad ve açıklama girip ardından Oluştur'a tıklayın.
- Yetki aktarmak istediğiniz kullanıcıları ekleyin.
- Oluşturduğunuz grubu açın.
- Kullanıcıyı Gruba Ekle'ye tıklayın.
- Kullanıcının adını yazmaya başlayın, ardından kullanıcıyı seçin ve Ekle'ye tıklayın.
- Grubun Oracle Content Management anlarını yönetmesine izin vermek için bir ilke oluşturun.
- Altyapı Konsolunda, gezinme menüsünü açmak üzere sol üst taraftaki
bağlantısına tıklayın, Kimlik & Güvenlik'e tıklayın, ardından Kimlik bölümünde İlkeler'e tıklayın. Menü seçeneğini görmek için soldaki kaydırma çubuğunu kullanarak aşağı kaydırmanız gerekebilir.
- Bölme seçin. Kök bölmeyi seçerek ilkeyi tüm bölmelere uygulayabilir veya belirli bir bölme seçebilirsiniz.
- İlke Oluştur'a tıklayın.
- Ad ve açıklama girin.
- Deyim kutusuna aşağıdakilerden birini girerek,
YourGroupName
öğesini oluşturduğunuz grubun adıyla değiştirin ve gerekirse compartment_id
öğesini seçtiğiniz belirli bölmenin No'suyla değiştirin:
- Kök bölmeyi seçtiyseniz:
allow group YourGroupName to manage oce-instance-family in tenancy
- Belirli bir bölme seçtiyseniz:
allow group YourGroupName to manage oce-instance-family in compartment_id
- Oluştur'a tıklayın.
- Yetki aktarılan kullanıcılarınız yönetici değilse Oracle Content Management uygulamasının nesne depolamaya erişmesine izin vermek üzere
OCE_Internal_Storage_Policy
oluşturmalısınız. Normal olarak bu ilke an oluşturmanın bir parçası olarak otomatik olarak oluşturulur ancak yönetici olmayanların ilke oluşturmasına izin verilmez. Bu nedenle bu arka plan işlemi ilkeyi manuel olarak oluşturmadığınız sürece Oracle Content Management uygulamasını nesne depolama erişimi olmadan bırakır ve başarısız olur.
- İlkeler sayfasında uygun bölmenin seçildiğinden emin olun. Kök bölmeyi seçerek ilkeyi tüm bölmelere uygulayabilir veya belirli bir bölme seçebilirsiniz.
- İlke Oluştur'a tıklayın.
- Ad olarak
OCE_Internal_Storage_Policy
girin ve bir tanım girin.
- Deyim kutusunda seçtiğiniz belirli bölme No ile
compartment_id
değiştirmek için gerekliyse şunlardan birini girin:
- Kök bölme seçtiyseniz:
Geçici kullanıcı hesabında nesne ailesi yönetmek üzere hizmet CEC izni verin
- Belirli bir bölme seçtiyseniz:
compartment_id bölmesinde nesne ailesi yönetmek üzere hizmet CEC izni verin
- Oluştur'a tıklayın.
- Hepinizin kendi erişim belirteçlerinizi oluşturabilmeniz için kendinize ve yetki aktarılan kullanıcılara Oracle Kimlik Bulutu Hizmeti'nde uygulama yöneticisi rolünü verin.
- Aboneliğinize bağlı olarak, Oracle Kimlik Bulutu Hizmeti Konsolu'na şu yöntemlerden birini kullanarak erişirsiniz:
- Altyapı Konsolundaki Birleştirme seçeneği ile:
- Altyapı Konsolunda, gezinme menüsünü açmak üzere sol üst taraftaki
bağlantısına tıklayın, Kimlik & Güvenlik'e tıklayın, ardından Kimlik bölümünde Federasyon'a tıklayın.
- Federasyon sayfasında OracleIdentityCloudService öğesine tıklayın ve ardından kimlik sağlayıcı detayları sayfasında Oracle Kimlik Bulutu Hizmeti Konsolu bağlantısına tıklayın. Yeni bir pencerede Oracle Kimlik Bulut Hizmeti Konsolu açılır.
- Birleştirme seçeneğini görmüyorsanız, karşılama e-postanızdan erişebileceğiniz Altyapı Klasik Konsolunu kullanın:
- "Oracle Bulut'a Hoş Geldiniz" e-postanızdaki Başlarken bağlantısına tıklayıp kullanıcı adınızı ve parolanızı girin.
- Altyapı Konsolu'nda, sol üstte bulunan
simgesine tıklayarak gezinme menüsünü açın, Kullanıcılar'a ve daha sonra Kimlik'e tıklayın. Yeni bir pencerede Oracle Kimlik Bulut Hizmeti Konsolu açılır.
simgesine, Güvenlik'e ve ardından Yöneticiler'e tıklayın.
- Uygulama Yöneticisi bölümünü genişletin.
- Ekle'ye tıklayın.
- Kendinizi ve yetki aktarılan kullanıcıları seçip Tamam'a tıklayın. Bunlar Oracle Kimlik Bulutu Hizmeti kullanıcılarıdır ve Oracle Bulut kullanıcılarıyla aynı değildir. Bu nedenle istediğiniz yetki aktarılan kullanıcıları görmüyorsanız bunları Oracle Kimlik Bulutu Hizmeti'nde oluşturun.
Sıradaki adımı tamamlamak için Oracle Kimlik Bulutu Hizmeti konsolunda kalın.
- Gizli bir uygulama oluşturun.
- Kimlik Bulutu Hizmeti Konsolu'nda
simgesine ve daha sonra Uygulamalar'a tıklayın. Uygulamalar seçeneğini görmüyorsanız Uygulama Yöneticisi rolünüz yoktur.
- Ekle'ye tıklayın ve Gizli Uygulama'yı seçin.
- Detaylar sayfasında ad olarak
OCE Trusted App
girin ve İleri'ye tıklayın.
- İstemci sayfasında:
- Bu uygulamayı şimdi bir istemci olarak konfigüre et'i seçin.
- İzin Verilen Yetki Tipleri için Kaynak Sahibi, İstemci Kimlik Bilgileri ve JWT Onayı seçimini yapın.
- Kimlik Bulut Hizmeti Yönetici Uygulama Programı Arabirimlerine istemci erişimi ver bölümünde, Ekle'ye tıklayın, Uygulama Yöneticisi'ni seçin ve Ekle'ye tıklayın.
- İleri'ye tıklayın.
- Kaynaklar sayfasında Daha sonrası için atla'yı seçin ve İleri'ye tıklayın.
- Web Kademesi İlkesi sayfasında Daha sonrası için atla'yı seçin ve İleri'ye tıklayın.
- Yetkilendirme sayfasında Son'a tıklayın.
- Uygulama oluşturulduktan sonra Etkinleştir'e tıklayın.
Sonraki adımı tamamlamak için bu sayfada kalın.
Bir kişi (siz veya yetki aktarılan bir kullanıcı) bir
Oracle Content Management anı oluşturmaya hazır olduğunda bir Oracle Kimlik Bulutu Hizmeti erişim belirteci oluşturması ve anı oluştururken erişim belirtecini girmesi gerekir.
Not:
Belirtecin geçerliliği bir saat sonra biter. Bu nedenle belirteci yeniden oluşturmanız gerekebilir (örneğin daha sonra başka bir an oluşturmak isterseniz).
Erişim belirteci oluşturmak için:
- Oluşturduğunuz gizli uygulamayı zaten görüntülemiyorsanız Oracle Kimlik Bulut Hizmeti Konsolunda uygulamayı açın.
- Uygulama Detayları sayfasında Erişim Belirteci Oluştur'a tıklayın, Özelleştirilmiş Kapsamlar'ı seçin, Uygulama Yöneticisi'ni seçin ve Belirteci İndir'e tıklayın.
Ayrı ortamlarda birden fazla an oluşturmak, anınızı başka bir bölgede oluşturmak veya özel bir an oluşturmak istemiyorsanız anınızı oluşturmaya geçebilirsiniz.