Oracle Managed Access (OMA) bietet eine sichere Möglichkeit für Oracle-Operatoren, bei Bedarf auf Ihre Cloud-Daten zuzugreifen. Der Zugriff ist temporär, wird kontrolliert und basiert auf Genehmigungen, die von Ihrer Organisation definiert werden.
Wenn Sie Break Glass für eine Umgebung aktivieren, können Oracle-Operatoren nicht direkt auf Kundendaten zugreifen. Stattdessen müssen sie eine Zugriffsanforderung über einen sicheren Workflow weiterleiten. Die Zugriffsanforderung enthält die Umgebung, auf die zugegriffen werden soll, die Zugriffsdauer, die Serviceanfragenummer und die Begründung für den Zugriff auf Ihre Daten. Diese Anforderung wird an festgelegte Kundengenehmiger gesendet, die den Zugriff basierend auf internen Governance-Policys genehmigen oder verweigern können.
Wichtige Funktionen
Standardkonfiguration
Wenn Sie Oracle Break Glass bereitstellen, wird die Umgebung wie folgt konfiguriert:
Sie können diese Einstellungen entsprechend den Sicherheits- und Complianceanforderungen Ihrer Organisation aktualisieren.
Voraussetzungen
Bevor Sie Oracle Managed Access konfigurieren, stellen Sie sicher, dass die folgenden Anforderungen erfüllt sind:
Sie müssen entweder:
Beispiel: Um vollständige Managed Access-Funktionen zu erteilen, weisen Sie der Gruppe SecurityAdmins die folgende Policy zu:
Allow group SecurityAdmins to manage lockbox-family in tenancy
Sie können bei Bedarf auch detailliertere Policys definieren. Einzelheiten hierzu finden Sie unter Managed Access-Policys.