Visão Geral do Oracle Managed Access

O Oracle Managed Access (OMA) fornece uma maneira segura para que os operadores da Oracle acessem os seus dados na nuvem quando necessário. O acesso é temporário, controlado e baseado em aprovações definidas pela sua organização.

Quando você habilita o Break Glass para um ambiente, os operadores da Oracle não podem acessar os dados do cliente diretamente. Em vez disso, eles devem enviar uma solicitação de acesso por meio de um workflow seguro. A solicitação de acesso contém o ambiente a ser acessado, a duração do acesso, o número da solicitação de serviço (SR) e a lógica para acessar os seus dados. Essa solicitação é enviada aos aprovadores do cliente designados, que podem aprovar ou negar acesso com base nas políticas de governança interna.

Principais Recursos

  • Acesso limitado por tempo
  • Níveis de acesso definidos por solicitação
  • Log de auditoria completo de todas as atividades de acesso
  • Modelos de aprovação para padronizar workflows
  • Suporte a aprovação automática ou aprovação manual
  • Os workflows manuais podem incluir até três níveis de aprovadores

Configuração Padrão

Quando você provisiona o Oracle Break Glass, o ambiente é configurado com:

  • Aprovação automática habilitada
  • Duração do acesso definida como 96 horas

Você pode atualizar essas configurações para atender aos requisitos de segurança e conformidade da sua organização.

Pré-requisitos

Antes de configurar o Oracle Managed Access, certifique-se de atender aos seguintes requisitos:

  • Habilite o Oracle Break Glass para o ambiente
  • Configure aprovadores no domínio de identidades.
  • Certifique-se de ter os privilégios administrativos necessários.

    Você deve:

    • Pertencer ao grupo Administradores ou
    • Ter as políticas obrigatórias do IAM atribuídas

    Por exemplo, para conceder recursos completos do Managed Access, atribua a seguinte política ao grupo SecurityAdmins:

    Permita que o grupo SecurityAdmins gerencie a família de lockboxes na tenancy

    Você também pode definir políticas mais granulares conforme necessário. Para obter detalhes, consulte Políticas do Managed Access.