Überblick über Oracle Managed Access

Oracle Managed Access (OMA) bietet eine sichere Möglichkeit für Oracle-Operatoren, bei Bedarf auf Ihre Cloud-Daten zuzugreifen. Der Zugriff ist temporär, wird kontrolliert und basiert auf Genehmigungen, die von Ihrer Organisation definiert werden.

Wenn Sie Break Glass für eine Umgebung aktivieren, können Oracle-Operatoren nicht direkt auf Kundendaten zugreifen. Stattdessen müssen sie eine Zugriffsanforderung über einen sicheren Workflow weiterleiten. Die Zugriffsanforderung enthält die Umgebung, auf die zugegriffen werden soll, die Zugriffsdauer, die Serviceanfragenummer und die Begründung für den Zugriff auf Ihre Daten. Diese Anforderung wird an festgelegte Kundengenehmiger gesendet, die den Zugriff basierend auf internen Governance-Policys genehmigen oder verweigern können.

Wichtige Funktionen

  • Zeitlich begrenzter Zugriff
  • Definierte Zugriffsebenen pro Anforderung
  • Vollständiges Auditlogging aller Zugriffsaktivitäten
  • Genehmigungsvorlagen zur Standardisierung von Workflows
  • Unterstützung für automatische oder manuelle Genehmigung
  • Manuelle Workflows können bis zu drei Genehmigerebenen umfassen

Standardkonfiguration

Wenn Sie Oracle Break Glass bereitstellen, wird die Umgebung wie folgt konfiguriert:

  • Automatische Genehmigung aktiviert
  • Zugriffsdauer auf 96 Stunden gesetzt

Sie können diese Einstellungen entsprechend den Sicherheits- und Complianceanforderungen Ihrer Organisation aktualisieren.

Voraussetzungen

Bevor Sie Oracle Managed Access konfigurieren, stellen Sie sicher, dass die folgenden Anforderungen erfüllt sind:

  • Aktivieren Sie Oracle Break Glass für die Umgebung.
  • Konfigurieren Sie Genehmiger in der Identitätsdomain.
  • Stellen Sie sicher, dass Sie über die erforderlichen administrativen Berechtigungen verfügen.

    Sie müssen entweder:

    • zur Administratorengruppe gehören oder
    • die erforderlichen IAM-Policys aufweisen

    Beispiel: Um vollständige Managed Access-Funktionen zu erteilen, weisen Sie der Gruppe SecurityAdmins die folgende Policy zu:

    Allow group SecurityAdmins to manage lockbox-family in tenancy

    Sie können bei Bedarf auch detailliertere Policys definieren. Einzelheiten hierzu finden Sie unter Managed Access-Policys.