Oracle Managed Accessの概要

Oracle Managed Access (OMA)は、Oracleオペレータが必要に応じてクラウド・データにアクセスするためのセキュアな方法を提供します。アクセスは一時的で管理されており、組織で定義された承認に基づいています。

環境に対してBreak Glassを有効にすると、Oracleオペレータは顧客データに直接アクセスできなくなります。かわりに、セキュアなワークフローを介してアクセス・リクエストを送信する必要があります。アクセス・リストには、アクセス対象の環境、アクセス期間、サービス・リクエスト(SR)番号、およびデータにアクセスするための根拠が含まれます。このリクエストは、内部ガバナンス・ポリシーに基づいてアクセスを承認または拒否できる、指定された顧客承認者に送信されます。

主な機能

  • 時間制限付きアクセス
  • リクエストごとに定義されたアクセス・レベル
  • すべてのアクセス・アクティビティの完全監査ロギング
  • ワークフローを標準化するための承認テンプレート
  • 自動承認または手動承認のサポート
  • 手動ワークフローに、最大3レベルの承認者を含めることが可能

デフォルトの構成

Oracle Break Glassをプロビジョニングすると、環境は次の状態で構成されます:

  • 自動承認: 有効
  • アクセス期間: 96時間に設定

これらの設定は、組織のセキュリティおよびコンプライアンスの要件を満たすように更新できます。

前提条件

Oracle Managed Accessを構成する前に、次の要件を満たしていることを確認してください:

  • 環境に対してOracle Break Glassを有効にしている
  • アイデンティティ・ドメインで承認者を構成している。
  • 必要な管理権限があることを確認する。

    次のいずれかである必要があります:

    • 管理者グループに属している、または
    • 必要なIAMポリシーが割り当てられている

    たとえば、完全な管理対象アクセス機能を付与するには、次のポリシーをSecurityAdminsグループに割り当てます:

    グループSecurityAdminsにテナンシのlockbox-familyの管理を許可する

    必要に応じて、より詳細なポリシーを定義することもできます。詳細は、管理対象アクセスのポリシーを参照してください。