現在のOracle Managed Access設定の更新

OMA設定を変更するには、承認テンプレートを作成し、それらを環境に割り当てます。

自動承認を許可しない場合は、承認テンプレートを作成することで手動承認ワークフローを構成できます。

承認テンプレートについて

承認テンプレートは、アクセス・リストのレビューおよび承認方法を定義します。

テンプレートには、リクエストの承認を担当するユーザーまたはグループを指定します。組織の設定に応じて、管理者ユーザーまたは管理者グループを含めることができます。

承認テンプレートでは、次の情報を定義できます:

  • アクセス・リクエストの承認者
  • 承認レベル(最大3レベル)
  • 承認順序

作成したら、テンプレートを環境に割り当てて、自動承認ではなく手動承認を強制できます。

承認テンプレートの作成と環境への割当て

承認テンプレートを作成するには:
  1. Oracle Cloudコンソールにアカウント管理者またはアイデンティティ・ドメイン管理者としてサインインします。
  2. 「ナビゲーション」メニューから、「アイデンティティとセキュリティ」を検索し、「管理対象アクセス」を選択します。
  3. 「承認テンプレート」を選択します。

    手順については、Oracle Cloud Infrastructureドキュメントの承認テンプレートの作成を参照してください。
    承認テンプレートの作成

    Note:

    • 単純なワークフローには、単一の承認者を定義できます。
    • 「拡張オプション」を使用すると、階層化された承認(最大3レベル)を構成して、マネージャや階層グループなどの様々な役割によってリクエストを順番に承認できます。
    • ニーズに基づいて複数の承認テンプレートを作成できます。たとえば、本番環境とテスト環境に別々のテンプレートを定義し、それぞれ異なる承認者に割り当てることができます。
  4. 「リソースの設定」を選択します。
    リソース設定の編集
  5. 環境を選択し、「承認済テンプレートの追加」を選択して、新しく作成した承認テンプレートをこの環境に割り当てます。
  6. 必要に応じて、「アクセス期間」を更新します。

    Note:

    同じ承認テンプレートに対して、テスト環境では期間を長くし、本番環境では期間を短くするなど、環境ごとに異なるアクセス期間を構成できます。
  7. 「変更の保存」をクリックします。

さらに学習

構成、ワークフローおよび拡張オプションの詳細は、Oracle Cloud Infrastructureドキュメントの管理対象アクセスの概要を参照してください。