アイデンティティ・ドメインの作成
IAMでアイデンティティ・ドメインを作成するには、管理者は、作成するアイデンティティ・ドメイン・タイプ、それを作成するコンパートメント、および新しいアイデンティティ・ドメイン管理者のサインイン資格証明(必要な場合)を知る必要があります。作成できるドメイン・タイプは、サブスクリプションに基づきます。
新しいアイデンティティ・ドメインに作成されるデフォルト・グループは、「すべてのドメイン・ユーザー」および「ドメイン管理者」です。アイデンティティ・ドメインの作成中に、アイデンティティ・ドメインの管理ユーザーを作成した場合、その管理者はドメイン管理者グループに配置されます。ドメイン管理者グループは削除できず、少なくとも1人のユーザーがグループに存在する必要があります。管理者は、作成したアイデンティティ・ドメインをサインイン・ページから非表示にできます。
アイデンティティ・ドメインを作成すると、コンソールで選択したリージョンがアイデンティティ・ドメインのホーム・リージョンになります。たとえば、コンソールで選択したリージョンがドイツ中央部(フランクフルト)で、アイデンティティ・ドメインを作成する場合、アイデンティティ・ドメインはホーム・リージョンとしてフランクフルト・リージョンに作成されます。
ノート
デフォルト・アイデンティティ・ドメインとは異なり、追加のアイデンティティ・ドメインは、すべてのサブスクライブ済リージョンに自動的にレプリケートされません。これらのアイデンティティ・ドメインのユーザーが他のリージョンのOCIリソースと対話する必要がある場合は、それらのドメインのレプリケーションを有効化してください。
多くのOracleサービスおよびアプリケーションでは、IAMを使用してサブスクライブしているサービスへのアクセスを管理できるOracle Appsアイデンティティ・ドメインが自動的にプロビジョニングされます。たとえば、Fusionアプリケーションをオーダーすると、Oracle Appsアイデンティティ・ドメインも取得されます。Oracle AppsまたはOracle Apps Premiumアイデンティティ・ドメインは直接作成できません。デフォルト・アイデンティティ・ドメインとは異なり、追加のアイデンティティ・ドメインは、すべてのサブスクライブ済リージョンに自動的にレプリケートされません。これらのアイデンティティ・ドメインのユーザーが他のリージョンのOCIリソースと対話する必要がある場合は、それらのドメインのレプリケーションを有効化してください。
アイデンティティ・ドメインのステータスが「作成中」であることを確認します。 アイデンティティ・ドメインを作成するには、oci iam domain createコマンドと必要なパラメータを使用します:
oci iam domain create --compartment-id compartment_ocid --description description --display-name display_name --home-region home_region --license-type license_type [OPTIONS]
CLIコマンドのパラメータおよび値の完全なリストは、CLIコマンド・リファレンスを参照してください。
CreateDomain操作を実行して、アイデンティティ・ドメインを作成します。