ロボットのセキュリティ
ロボットとその資格情報をセキュリティー保護する方法を理解します。
多要素認証(MFA)を使用したアプリケーションへのサインイン
一部のWebアプリケーションでは、2要素認証(2FA)とも呼ばれる多要素認証(MFA)が必要です。 MFAでは、ユーザーが複数の方法で自分の識別を確認する必要があります。 ロボットは、多くの場合、MFA認証を超えて進行する困難に遭遇します。
推奨されるアプローチは次のとおりです。
-
アプリケーションで MFAが必要な場合は、ロボットのサービスアカウントを使用します。
サービス・アカウントは、アプリケーションおよび自動プロセスでのみ使用されます。
-
サービス・アカウントのMFAを無効にします。
アプリケーション資格証明の格納
ロボットは、アプリケーションにアクセスするために資格情報を必要とし、資格情報を安全な場所に格納する必要があります。
推奨される方法は、OCI Vaultなどのセキュリティ・サービスを使用して資格証明を格納することです。 Oracle Cloud InfrastructureドキュメントのOracle Cloud Infrastructure VaultでのVaultシークレット資格証明の使用を参照してください。
セキュリティ情報をさらに検索
セキュリティ・ガイドは、Oracle Integrationで使用できます。 Oracle Integration 3の保護のOracle Integrationセキュリティの概要を参照してください。