OMA設定を変更するには、承認テンプレートを作成し、それらを環境に割り当てます。
自動承認を許可しない場合は、承認テンプレートを作成することで手動承認ワークフローを構成できます。
承認テンプレートについて
承認テンプレートは、アクセス・リストのレビューおよび承認方法を定義します。
テンプレートには、リクエストの承認を担当するユーザーまたはグループを指定します。組織の設定に応じて、管理者ユーザーまたは管理者グループを含めることができます。
承認テンプレートでは、次の情報を定義できます:
- アクセス・リクエストの承認者
- 承認レベル(最大3レベル)
- 承認順序
作成したら、テンプレートを環境に割り当てて、自動承認ではなく手動承認を強制できます。
承認テンプレートの作成と環境への割当て
承認テンプレートを作成するには:
- Oracle Cloudコンソールにアカウント管理者またはアイデンティティ・ドメイン管理者としてサインインします。
- 「ナビゲーション」メニューから、「アイデンティティとセキュリティ」を検索し、「管理対象アクセス」を選択します。
- 「承認テンプレート」を選択します。
手順については、Oracle Cloud Infrastructureドキュメントの承認テンプレートの作成を参照してください。

Note:
- 単純なワークフローには、単一の承認者を定義できます。
- 「拡張オプション」を使用すると、階層化された承認(最大3レベル)を構成して、マネージャや階層グループなどの様々な役割によってリクエストを順番に承認できます。
- ニーズに基づいて複数の承認テンプレートを作成できます。たとえば、本番環境とテスト環境に別々のテンプレートを定義し、それぞれ異なる承認者に割り当てることができます。
- 「リソースの設定」を選択します。

- 環境を選択し、「承認済テンプレートの追加」を選択して、新しく作成した承認テンプレートをこの環境に割り当てます。
- 必要に応じて、「アクセス期間」を更新します。
Note:
同じ承認テンプレートに対して、テスト環境では期間を長くし、本番環境では期間を短くするなど、環境ごとに異なるアクセス期間を構成できます。
- 「変更の保存」をクリックします。
さらに学習
構成、ワークフローおよび拡張オプションの詳細は、
Oracle Cloud Infrastructureドキュメントの
管理対象アクセスの概要を参照してください。