ヘッダーをスキップ
Oracle® Fusion Middleware Oracle Adaptive Access Manager管理者ガイド
11g リリース2 (11.1.2)
B70199-02
  目次へ移動
目次
索引へ移動
索引

前
前
 
次
次
 

Oracle Adaptive Access Manager 11.1.2の新機能

この章では、Oracle Adaptive Access Manager 11.1.2の新規および変更された管理機能について説明します。この項の内容は、次のとおりです。

Oracle Adaptive Access Manager 11.1.2.0の新機能

Oracle Adaptive Access Manager 11.1.2.0には、Oracle Adaptive Access Manager 10gでは使用できなかった数多くの重要な機能および拡張機能が含まれています。新機能および拡張機能のリストは次のとおりです。

領域 機能および拡張機能

モバイル・セキュリティの強化

モバイル・セキュリティは、次のように強化されました。

  • より優れたモバイル・ブラウザUX

  • モバイル用に調整されたセキュリティ・ポリシー

  • モバイル・アプリケーション開発者用のRESTサービスとSDK

  • 強化されたモバイル・デバイスのフィンガープリント処理

  • 地理空間ロケーション認識

  • 紛失および盗難されたモバイル・デバイスのセキュリティ

トランザクション自動学習

新しいトランザクション自動学習は、次のとおりです。

  • カスタマイズ可能なパターン化

  • トランザクション・ルール条件

調査ツール

調査をより迅速で簡単にするために、新しい調査ツールが追加されました。

  • 改善されたケース管理

  • ユーティリティ・パネルのクイック検索

  • ユーティリティ・パネルのメモ・ペイン

  • トランザクションの検索

  • トランザクションおよびエンティティ・データ、アラート・メッセージ、地理的な場所、IPアドレス範囲用の追加検索フィルタ

  • トランザクション詳細

  • トランザクションの比較

  • 効率化されたホワイトリスト/ブラックリスト作成

  • OAAMの単一のインスタンスで複数のアプリケーション・テナントの保護を可能にする、カスタマ・サービス担当インタフェース用のマルチテナント・アクセス制御

  • エンティティをグループに簡単に追加できるようにする、セッションの検索および詳細ページでのグループに追加機能

エンティティ拡張機能

エンティティの拡張は、次のとおりです。

  • リンクされたエンティティ

  • エンティティのCRUD操作

  • ターゲットを指定したパージ

アクセス監視ツールキット

アクセス監視ツールキットは、次のとおりです。

  • JMSQインタフェース

  • データベース・ビュー生成


機能比較チャート - Oracle Adaptive Access Manager 11.1.2.0とOracle Adaptive Access Manager 11.1.1.3.0

機能 10.1.4.5 11.1.1.3.0 11.1.2

リアルタイムおよびオフライン・ルール・エンジン

可

可

可

仮想認証デバイス

可

可

可

ナレッジベース認証

可

可

可

適応デバイス識別*

可

可

可

基本セキュリティ・ポリシー(継続的な更新)

可

可

可

リアルタイム・ダッシュボード(改善)

可

可

可

カスタマ・サービス・モジュール

可

可

可

アクティビティ・データへのリアルタイム・アクセス

可

可

可

アクション、アラートおよびリスク・スコアリング

可

可

可

ルールの条件

可

可

可

最適化されたログ・データ管理

可

可

可

ルール・データ・オブジェクトの拡張されたキャッシング

可

可

可

拡張された統合API

可

可

可

調査エージェント・ワークフロー

可



ルール作成ユーザー・インタフェース

可

可

可

トランザクション定義およびマッピング・ユーザー・インタフェース

可

可

可

データ・エンティティ定義およびマッピング・ユーザー・インタフェース

可

可

可

動作パターン構成インタフェース

可

可

可

構成可能なアクション

可

可

可

サーバー生成のワンタイム・パスワード

可(ネイティブのみ)

可(すべてのデプロイメント・タイプ)

可(すべてのデプロイメント・タイプ)

カスタマイズ可能なレポートBI Publisher (付属)

可

可

可

ツリー・ベースのナビゲーションおよびポリシー参照


可

可

表形式のマルチタスク・ユーザー・インタフェース


可

可

カスタマイズ可能な検索画面


可

可

共通監査フレームワーク


可

可

より優れたモバイル・ブラウザUX



可

モバイル用に調整されたセキュリティ・ポリシー



可

モバイル・アプリケーション開発者用のRESTサービスとSDK



可

強化されたモバイル・デバイスのフィンガープリント処理



可

地理空間的なロケーション認識



可

紛失および盗難されたモバイル・デバイスのセキュリティ



可

カスタマイズ可能なパターン化



可

トランザクション・ルール条件



可

改善されたケース管理



可

ユーティリティ・パネルのクイック検索



可

ユーティリティ・パネルのメモ・ペイン



可

トランザクションの検索



可

トランザクション詳細



可

トランザクションの比較



可

効率化されたホワイトリスト/ブラックリスト作成



可

リンクされたエンティティ



可

エンティティのCRUD操作



可

ターゲットを指定したパージ



可

JMSQインタフェース



可

データベース・ビュー生成



可

統合されたOracle Identity Managerパスワード管理フロー


可

可

Oracle Installerとリポジトリ作成ユーティリティ


可

可

Oracleパッチ


可

可

Oracle Adaptive Access Managerオフライン・ユーザー・インタフェース

可

可

可

モデルの記録

可



グローバリゼーション

可

可

可


統合 10.1.4.5 11.1.1.3.0 11g (11.1.2)

Oracle Access Management Access Manager統合

可

可

可

Oracle Identity Manager統合


可

可

Juniper SSL VPN統合



可


Oracle Adaptive Access Manager 11gの概念および用語の変更

Oracle Adaptive Access Manager 10gから11gに移行するカスタマは、いくつかの主要な概念および用語の変更に気付きます。これらの変更の目的は、アイデンティティ管理スイート製品全体で使用される用語に整合性を持たせて、管理を容易にすることです。これらの用語とその他の数多くの用語の完全な定義は、用語集にあります。

一般的な用語の変更点

10gの用語 11gの用語

ランタイム

チェックポイント

チェックポイントは、Adaptive Access Managerがルール・エンジンを使用してセキュリティ・データを収集および評価するときに、セッション内に指定されるポイントです。

モデル

ポリシー

ポリシーには、各チェックポイントでリスクのレベルを評価するために使用される、セキュリティ・ルールおよび構成が含まれます。

手動オーバーライド

トリガー組合せ

トリガー組合せは、一連の特定のルールがトリガーされた場合に生成される追加の結果およびポリシー評価です。

アプリケーションID

組織ID

管理の観点から、各アプリケーションまたはプライマリ・ユーザー・グループは組織IDに変換されます。アプリケーションIDという用語は組織IDという名前に変更されており、これは特定のユーザーのプライマリ・ユーザー・グループを表します。

OAAMサーバー側では、アプリケーションIDという用語は以前と同じです。プロキシと通信するときに、OAAMサーバーは、アプリケーションを一意に識別するアプリケーションIDを渡します。


概念の変更点

次の表では、概念の変更点について示します。

10gの概念 11gR1の概念

OAAM Adaptive Risk Manager

ルール・エンジンはOAAMサーバーの一部になりました。管理コンソールは、OAAM管理という名前の別のアプリケーションになりました。

OAAM Adaptive Strong Authenticator

仮想認証デバイス、ナレッジベース認証およびワンタイム・パスワード認証を含むエンド・ユーザー・フローは、OAAMサーバーに含まれるようになりました。

ルール・テンプレート

この概念は製品から削除されました。

ポリシー・タイプ

この概念は製品から削除されました。


Webアプリケーション

Oracle Adaptive Access Manager 11gでデプロイされるアプリケーションは、次のとおりです。

アーキテクチャおよびデプロイメントの変更点

アーキテクチャおよびデプロイメントの変更点を次に示します。