Ressourcen für Sicherheitsbewertung und Benutzerbeurteilung
Ein Administrator in Oracle Cloud Infrastructure Identity and Access Management (IAM) kann nach Bedarf Berechtigungen für einzelne Sicherheitsbewertungs- und Benutzerbewertungsressourcen erteilen. Alternativ zum selektiven Erteilen von Berechtigungen können Sie Berechtigungen für die Ressource data-safe-assessment-family in relevanten Compartments erteilen, die Berechtigungen für alle Ressourcen zur Sicherheitsbewertung und Benutzerbewertung enthalten.
data-safe-assessment-family-Ressource
Die Ressource data-safe-assessment-family umfasst alle Oracle Data Safe-Ressourcen für Sicherheitsbewertung und Benutzerbewertung sowie Zielregistrierung, Sicherheits-Policys und allgemeine Ressourcen.
Ressourcen zu Sicherheitsbewertung und Benutzerbewertung:
Zielregistrierungsressourcen:
Gemeinsame Ressourcen:
-
data-safe -
data-safe-work-requests
In der folgenden Tabelle werden die Berechtigungen beschrieben, die Sie einer Gruppe für die Ressource data-safe-assessment-family zuweisen können.
| Berechtigung | Beschreibung |
|---|---|
inspect |
Die Benutzergruppe kann alle Sicherheitsbewertungs- und Benutzerbewertungsressourcen in einem angegebenen Compartment auflisten. |
read oder use |
Die Benutzergruppe kann Eigenschaften für alle Sicherheitsbewertungs- und Benutzerbewertungsressourcen in einem angegebenen Compartment auflisten und anzeigen. |
manage |
Die Benutzergruppe kann Folgendes ausführen: 1) Sicherheitsbewertungs- und Benutzerbewertungsressourcen in einem angegebenen Compartment auflisten, Eigenschaften anzeigen, erstellen, aktualisieren, löschen und verschieben (in ein anderes Compartment). 2) Private Oracle Data Safe-Endpunkte, Oracle Data Safe-On-Premise-Connectors und Oracle Data Safe-Zieldatenbanken prüfen, lesen, erstellen, aktualisieren, löschen und verschieben. 3) Arbeitsanforderungen in Oracle Data Safe lesen. |
data-safe-security-policy-reports Ressource
Die Ressource data-safe-security-policy-reports stellt die Sicherheits-Policy-Berichte dar, mit denen Sie die Details zu den Schemas und Tabellen erhalten, auf die ein Benutzer Zugriff hat, sowie die Berechtigungen, die dem Benutzer für diese Schemas und Tabellen erteilt wurden. Diese Informationen sind in der Benutzerbewertung in Oracle Data Safe verfügbar.
In der folgenden Tabelle werden die Berechtigungen beschrieben, die für die Ressource data-safe-security-policy-reports verfügbar sind.
| Berechtigung | Beschreibung |
|---|---|
inspect |
Die Benutzergruppe kann die Sicherheits-Policy-Berichte auflisten, die in der Benutzerbewertung verfügbar sind. |
read oder use |
Die Benutzergruppe kann Eigenschaften für die Sicherheits-Policy-Berichte auflisten und anzeigen, die in der Benutzerbewertung verfügbar sind. |
Sicherheitsbewertungen Ressource
Die Ressource security-assessments stellt alle Sicherheitsbewertungsressourcen in Oracle Data Safe dar.
In der folgenden Tabelle werden die Berechtigungen beschrieben, die für die Ressource security-assessments verfügbar sind.
| Berechtigung | Beschreibung |
|---|---|
inspect |
Die Benutzergruppe kann Sicherheitsbewertungsressourcen auflisten. |
read oder use |
Die Benutzergruppe kann Eigenschaften für Sicherheitsbewertungsressourcen auflisten und anzeigen. |
manage |
Die Benutzergruppe kann alle Aufgaben in der Sicherheitsbewertung ausführen, einschließlich der folgenden: 1) Eigenschaften für Sicherheitsbewertungsressourcen auflisten und anzeigen. 2) Sicherheitsbewertungen erstellen, aktualisieren, löschen und verschieben (in ein anderes Compartment). Bewertungen aktualisieren, Baselinebewertungen festlegen und nicht festlegen, Bewertungsberichte generieren und herunterladen sowie Bewertungsberichte vergleichen. |
Ressource für Benutzertests
Die Ressource user-assessments stellt alle Benutzerbewertungsressourcen in Oracle Data Safe dar.
In der folgenden Tabelle werden die Berechtigungen beschrieben, die für die Ressource user-assessments verfügbar sind.
| Berechtigung | Beschreibung |
|---|---|
inspect |
Die Benutzergruppe kann Benutzerbewertungsressourcen auflisten. |
read oder use |
Die Benutzergruppe kann Eigenschaften für Benutzerbewertungsressourcen auflisten und anzeigen. |
manage |
Die Benutzergruppe kann alle Aufgaben in der Benutzerbewertung ausführen, einschließlich: 1) Eigenschaften für Benutzerbewertungsressourcen auflisten und anzeigen. 2) Benutzerbeurteilungen erstellen, aktualisieren, löschen und verschieben (in ein anderes Compartment). 3) Bewertungen aktualisieren, Baselinebeurteilungen festlegen und nicht festlegen, Bewertungsberichte generieren und herunterladen sowie Bewertungsberichte vergleichen. |