Oracle Access GovernanceとDatabase User Managementの統合(PostgreSQL)
概要: Oracle Access GovernanceとDatabase User Management (PostgreSQL)の統合
Oracle Access GovernanceとDatabase User Management (PostgreSQL)の統合により、Database User Management (PostgreSQL)ユーザーのユーザー・ライフサイクル管理が合理化され、ユーザー、ロールおよび権限のレビューを通じて最小権限の原則を自動プロビジョニングおよび適用することで、シームレスなアクセス制御とコンプライアンスが保証されます。
データベース・ユーザー管理(PostgreSQL)は、Oracle Access Governanceに管理対象システムとして統合できるため、ユーザー、ロールおよび権限をリコンサイルし、アイデンティティおよびアカウントをプロビジョニングできます。
データベース・ユーザー管理(PostgreSQL)統合アーキテクチャの概要
アカウントのフル・データ・ロードは、データベース・ユーザー管理(PostgreSQL)で実行できます。 接続が確立されると、ユーザー・アカウント、ロールおよび権限に対して修正および管理タスクを実行できます。
データベース・ユーザー管理(PostgreSQL)統合では、次のユースケースを含む、Oracle Access Governanceによるデータベース・ユーザー管理(PostgreSQL)アカウントの管理がサポートされます。
- 一元化されたユーザー・プロビジョニング:
データベース・ユーザー管理(PostgreSQL)ユーザー・アイデンティティ更新を実行します。 Oracle Access Governance内からアカウントを作成、変更および削除します。
- アクセス制御:
Oracle Access Governanceで定義されているガバナンス・ポリシーを使用して、データベース・ユーザー管理(PostgreSQL)のユーザー、ロールおよび権限の割当てまたは取消しを行います
組織またはライフサイクルの変更に基づいて、アクセスが無効になったユーザーのアクセスを自動または手動で取り消します。
- 職務の分離:
Oracle Access Governance Access Guardrailsを使用して、メタデータ・ドリブン・ルールを実装し、アクセス・バンドル権限を付与する適用基準を定義することで、職務分掌(SoD)を実施
- セルフサービス・プロファイル管理:
ユーザーは、Oracle Access Governanceを使用して自分のプロファイル属性を表示および更新でき、更新はデータベース・ユーザー管理(PostgreSQL)に反映されます。
- アクセス・レビューと認証:
Database User Management (PostgreSQL)ユーザー・アクセスを定期的に確認して認証し、適切な権限を確保します。
- 監査およびコンプライアンスのサポート:
規制および内部コンプライアンス要件を満たすために、すべてのユーザーおよびアクセス関連の変更の完全な監査ログを維持します。
機能の概要: データベース・ユーザー管理(PostgreSQL)統合でサポートされるユースケース
データベース・ユーザー管理(PostgreSQL)統合では、次のユースケースを含む、Oracle Access Governanceによるデータベース・ユーザー管理(PostgreSQL)アカウントの管理がサポートされます。
-
データベース・ユーザー管理(PostgreSQL)オーケストレート済システムの構成
データベース・ユーザー管理との統合の構成(PostgreSQL)を参照してください。
-
相関ルールを使用したアイデンティティ属性とアカウント属性の照合
アイデンティティおよびアカウント・データと一致する照合ルールをレビューまたは構成し、コンポジット・アイデンティティ・プロファイルを作成します。 このオーケストレート済システムのデフォルト照合ルールを表示するには、「デフォルト照合ルール」を参照してください。
-
Oracle Access Governanceで管理できるアカウント、ロールおよび権限を取り込みます。
-
「オーケストレーション・システム」からアカウント・データを取り込むか、アイデンティティのアクセスをリクエストします。 これにより、資格をプロビジョニングできます。
-
アカウントの更新
-
アイデンティティに関連付けられたアカウントを削除します。 これにより、アカウントのアクセス権が削除されます。
オラクルのアクセシビリティについての詳細情報は、Oracle Accessibility ProgramのWebサイト(http://www.oracle.com/pls/topic/lookup?ctx=acc&id=docacc)を参照してください。
Oracle Supportへのアクセス
お客様のOracleサポート・サービスへのアクセスおよびご利用は、該当するサービスの注文時に指定された利用条件に従うものとします。