Identitätszugriffsprüfungskampagnen erstellen
Zertifizieren Sie als Administrator oder Kampagnenadministrator Identitätszugriffsrechte, indem Sie On-Demand-Kampagnen zur Identitätszugriffsprüfung über die Oracle Access Governance-Konsole erstellen. Dies können Einmal- oder periodische Zugriffsprüfungskampagnen sein.
Voraussetzungen
Beachten Sie Folgendes, bevor Sie Kampagnen zur Identitätszugriffsprüfung erstellen:
- Um Kampagnen für Zugriffsprüfungen erstellen zu können, müssen Ihnen die Rolle Administrator oder Kampagnenadministrator für Oracle Access Governance zugewiesen sein.
- Aktivieren Sie die Identitätsattribute (Core und benutzerdefiniert) und Zugehörigkeiten auf der Seite Identitätsattribute. Beispiel: Sie müssen Ihre Kampagnen basierend auf dem Projektcode oder der Kostenstelle definieren. Siehe Benutzerdefinierte Identitätsattribute anzeigen und konfigurieren.
- Sie müssen mindestens ein Auswahlkriterium auswählen, um Kampagnen auszuführen, um einen erheblichen Ressourcenverbrauch zu vermeiden.
- Wählen Sie das Oracle Access Governance-System aus, um Identitätszugriffsprüfungen basierend auf den Berechtigungen auszuführen, die direkt aus den orchestrierten Systemen aufgenommen wurden.
- Für das Oracle Access Governance-System können Sie Berechtigungen wählen, die direkt zugewiesen sind (
DIRECT) oder auf Bundles zugreifen, die auf Anforderung in der Kachel Welche Berechtigungen? erteilt wurden. Berechtigungen oder Konten, die über die Richtlinie bereitgestellt werden, sind in dieser Prüfung nicht zulässig. - Sie können bestimmte Berechtigungen und Rollen in einer Kampagne nicht prüfen, wie sich Welche Berechtigungen? und Welche Rollen? gegenseitig ausschließen. Dies bedeutet, dass Sie beim Erstellen einer Kampagne eine der beiden Optionen auswählen können. Sie können jedoch alle verfügbaren Berechtigungen und Rollen prüfen, wenn Sie Wer hat Zugriff? und Worauf greifen sie zu? auswählen.
Weitere Informationen zu Kampagnen finden Sie unter Best Practices für die Arbeit mit Kampagnen.
Zu Kampagnen navigieren
Kampagnen werden über die Oracle Access Governance-Konsole erstellt. Gehen Sie zur Seite Kampagnen, um den On-Demand-Zugriffsprüfungsprozess zu starten.
Kriterien für Ihre Zugriffsprüfungen auswählen
Wählen Sie in der Dimension Auswahlkriterien die entsprechenden Kriterien für Ihre Identitätszugriffsprüfungskampagnen aus. Die auf der Seite Identitätsattribute konfigurierten Attribute sind als Auswahlkriterien verfügbar. Alle Kriterien können nach Name durchsucht werden.
Zugriffsprüfer durch Auswahl des Genehmigungsworkflows hinzufügen
Wählen Sie in der Dimension Workflow zuweisen den Genehmigungsworkflow für Ihre Zugriffsprüfung aus.
Kampagnendetails hinzufügen
Wählen Sie in der Dimension Details hinzufügen den Kampagnenplanzyklus aus, geben Sie Ihrer Kampagne einen aussagekräftigen Namen, fügen Sie eine unterstützende Beschreibung hinzu, und weisen Sie weiteren Attributen Werte zu, z.B. dem Verantwortlichen der Kampagne, und legen Sie fest, wann die Kampagne starten oder enden soll.
Kampagne prüfen und starten
Prüfen Sie in der Dimension Prüfen und weiterleiten die Kampagnendetails, und erstellen Sie die Kampagne.
- Prüfen Sie die Kampagneninformationen. Wählen Sie für alle Änderungen die Schaltfläche Zurück.
- Wählen Sie Erstellen aus. Die Kampagnenplanung wurde erfolgreich abgeschlossen.
Navigationsmenü die Optionen Zugriff auf Prüfungen, Kampagnen aus. Wählen Sie auf der Seite Kampagnen die Option Kampagne erstellen.
über Anforderung in Oracle Access Governance bereitgestellt werden. Die Berechtigungen variieren je nach orchestriertem System.