Oracle Managed Access (OMA)は、Oracleオペレータが必要に応じてクラウド・データにアクセスするためのセキュアな方法を提供します。アクセスは一時的で管理されており、組織で定義された承認に基づいています。
環境に対してBreak Glassを有効にすると、Oracleオペレータは顧客データに直接アクセスできなくなります。かわりに、セキュアなワークフローを介してアクセス・リクエストを送信する必要があります。アクセス・リストには、アクセス対象の環境、アクセス期間、サービス・リクエスト(SR)番号、およびデータにアクセスするための根拠が含まれます。このリクエストは、内部ガバナンス・ポリシーに基づいてアクセスを承認または拒否できる、指定された顧客承認者に送信されます。
主な機能
デフォルトの構成
Oracle Break Glassをプロビジョニングすると、環境は次の状態で構成されます:
これらの設定は、組織のセキュリティおよびコンプライアンスの要件を満たすように更新できます。
前提条件
Oracle Managed Accessを構成する前に、次の要件を満たしていることを確認してください:
次のいずれかである必要があります:
たとえば、完全な管理対象アクセス機能を付与するには、次のポリシーをSecurityAdminsグループに割り当てます:
グループSecurityAdminsにテナンシのlockbox-familyの管理を許可する
必要に応じて、より詳細なポリシーを定義することもできます。詳細は、管理対象アクセスのポリシーを参照してください。