Visión general de Oracle Managed Access

Oracle Managed Access (OMA) proporciona una forma segura a los operadores de Oracle de acceder a sus datos en la nube cuando sea necesario. El acceso es temporal, controlado y está basado en las aprobaciones definidas por su organización.

Cuando se activa Break Glass para un entorno, los operadores de Oracle no pueden acceder directamente a los datos del cliente. En su lugar, deben enviar una solicitud de acceso a través de un flujo de trabajo seguro. La solicitud de acceso contiene el entorno al que se va a acceder, la duración del acceso, el número de solicitud de servicio (SS) y los motivos para acceder a los datos. Esta solicitud se envía a los aprobadores designados del cliente, que pueden aprobar o denegar el acceso en función de las políticas de gobernanza internas.

Capacidades clave

  • Acceso con límite de tiempo
  • Niveles de acceso definidos por solicitud
  • Registro de auditoría completo de toda la actividad de acceso
  • Plantillas de aprobación para estandarizar flujos de trabajo
  • Soporte de aprobación automática o manual
  • Los flujos de trabajo manuales pueden incluir hasta tres niveles de aprobadores

Configuración predeterminada

Cuando aprovisiona Oracle Break Glass, el entorno se configura con:

  • Aprobación automática activada
  • Duración de acceso definido en 96 horas

Puede actualizar esta configuración para cumplir con los requisitos de seguridad y conformidad de su organización.

Requisitos previos

Antes de configurar Oracle Managed Access, asegúrese de cumplir los siguientes requisitos:

  • Active Oracle Break Glass para el entorno
  • Configure aprobadores en el dominio de identidad.
  • Asegúrese de que tiene los privilegios administrativos necesarios.

    Debe:

    • Pertenecer al grupo de administradores, o
    • Tener asignadas las políticas de IAM necesarias

    Por ejemplo, para otorgar capacidades completas de Managed Access, asigne la siguiente política al grupo SecurityAdmins:

    Allow group SecurityAdmins to manage lockbox-family in tenancy

    También puede definir políticas más granulares según sea necesario. Para obtener más información, consulte Políticas de Managed Access.