Identity and Access Management
62 Versionshinweise
Neue Erfahrung in der Oracle Cloud-Konsole
Wir haben ein großes Update für die Oracle Cloud-Konsole für mehrere Services gestartet. Die neue Erfahrung beinhaltet intuitive Designs ...
Administratoren können das Oracle Services-Onboarding für eine Identitätsdomain deaktivieren und aktivieren
Berechtigungstyp für Tokenaustausch für JSON-Web-Token
IAM fügt den JSON Web Token-(JWT-)Exchange-Berechtigungstyp zum vorhandenen Kerberos-Berechtigungstyp hinzu, sodass ein ...
Verbesserte Sicherheit: Identitätsdomains erzwingen jetzt konfigurierte CORS-Einstellungen
IAM-Identitätsdomains unterstützen jetzt die Erzwingung der vom Kunden konfigurierten CORS-(Cross-Origin Resource Sharing-)Einstellungen in jeder Identitätsdomain. Siehe ...
Neue Anmelde-Policy: "Benutzerkategoriebasierte Anmelde-Policy" (für interne OCI-Anwendungen reserviert)
Der Identity Service hat eine neue Anmelde-Policy mit dem Titel "User Category-Based Sign-On Policy" vordefiniert, die speziell auf die Stärkung der ...
Neue App Gateway-Docker- und OVA-Releases
App-Gateway-Releases dienen dazu, Funktionsverbesserungen und Bugfixes bereitzustellen. Releases sind sowohl für Docker als auch für ...
Änderungen an der E-Mail-Adresse des Standardabsenders für E-Mail-Benachrichtigungen
Die Standard-E-Mail-Adresse des Absenders zum Senden von Kennwortzurücksetzungen und anderen E-Mail-Benachrichtigungen wurde von no-reply@oracle.com
in ... geändert
Digitalid-Anwendungsrollen (für Oracle reserviert)
Die Anwendungsrollen DigitalidAdmin, DigitalidIssuer, DigitalidVerifier und DigitalidWallet sind von Oracle reserviert und können nicht zur Verwaltung von Identity ... verwendet werden
Ändern oder Wiederherstellen der Standardsicherheitseinstellungen von Oracle erfordert jetzt Zustimmung
Das Ändern oder Wiederherstellen der Oracle-Sicherheitsstandardwerte für die Anmelde-Policy "Sicherheits-Policy für OCI-Konsole" erfordert jetzt eine explizite Zustimmung.
Anpassung der SMS-Textnachrichtenvorlage veraltet
Die Vorlage "SMS-Textnachricht anpassen" ist veraltet. SMS-Textnachricht für Einmal-Passcode (OTP) befindet sich im ...
OCI- Konsole unterstützt High Availability
OCI IAM unterstützt das Replizieren von Identitätsdomains in mehrere abonnierte Regionen. Neue Anmeldefunktion verbessert die Verfügbarkeit von OCI ...
Implizites JIT-Benutzer-Provisioning mit statischer Gruppenzuordnung
Mit der API können Sie erstmaligen Benutzern die Anmeldung bei einer OCI-Identitätsdomain mit ihrer Social-Identität ermöglichen ...
Identitätsdomain-API unterstützt benutzerdefinierte Parameter für Social Identity Provider
Der /SocialIdentityProviders-Endpunkt unterstützt jetzt einen mehrwertigen benutzerdefinierten Parameter für Social-Identitätsproviderkonfigurationen.
Siehe Endpunktdetails.
...E-Mail-Absenderfeld ändern, bevor Benachrichtigungsvorlage gespeichert wird
Bevor Sie eine Benachrichtigungsvorlage speichern können, müssen Sie das Feld Absender ändern.
Weitere Informationen finden Sie unter: Benachrichtigungen ändern...
Zur Kennwort-Policy-Validierung für IAM-Identitätsdomain wechseln
Benutzerpasswortänderungen zum Zurücksetzen eines bekannten Kennworts oder zum Zurücksetzen eines vergessenen Kennworts werden jetzt validiert, nachdem der Benutzer das Kennwort eingegeben hat.
Neue Services in US Government Cloud mit FedRAMP-Autorisierung verfügbar
Die folgenden Services sind jetzt in der US Government Cloud mit FedRAMP-Autorisierung verfügbar:
- Big Data Service ...
Anzahl der Anmelde-Prompts mit "Angemeldet bleiben" verringern
Administratoren können jetzt Angemeldet bleiben aktivieren, um die Anzahl der Anmelde-Prompts für Benutzer zu reduzieren. Nach Aktivierung...
Oracle Enterprise Linux 8 ist für das Linux Pluggable Authentication Module (PAM) zertifiziert
Wir unterstützen jetzt Oracle Enterprise Linux 8 für das Linux Pluggable Authentication Module (PAM).
Neue Tutorials zur Erläuterung von SSO und Identitätslebenszyklusmanagement
Es gibt zwei neue IAM-Tutorials, die mit OCI IAM und Microsoft Azure AD veranschaulichen, wie SSO und ...
Diagnosedatenberichte sind jetzt verfügbar
Sie können jetzt Diagnosedatenberichte verwenden, um Loggingdaten für eine IAM-Identitätsdomain zu erfassen. Siehe Diagnosedatenbericht...
Upgradepfad für High-Availability-App-Gateway-Deployments
Cloud Gate hat seinen Block-Cipher-Betriebsmodus aktualisiert. Dadurch ändert sich die Art der Verschlüsselung der Daten. Wenn Sie Folgendes verwenden...
IAM-Datenbankpasswörter ohne Identitätsdomains
IAM-Datenbankkennwörter und -Token zentralisieren die Verwaltung von Autonomous Database-Benutzeraccounts in IAM. Sie verbessern die Sicherheit und minimieren die...
IAM umfasst jetzt Identitätsdomains
Der IAM-Service unterstützt jetzt Identitätsdomains für neue Mandanten. Identitätsdomains werden verwendet, um Benutzer und Gruppen zu verwalten, Integration ...
Netzwerkquellen unterstützen jetzt alle Services
Alle Services unterstützen jetzt die Policy-Verwendung von Netzwerkquellen, um den Zugriff auf ihre Ressourcen einzuschränken. Mit einer Netzwerkquelle können Sie ...
Zeitbasierte Zugriffskontrolle für IAM-Policys
Sie können zeitbasierte Variablen in Ihren Policys verwenden, um den Zugriff auf Ressourcen, die in der Policy erteilt werden, auf...
Imagebezogene Berechtigungen für benutzerdefinierte Images
Sie können jetzt eine IAM-Policy schreiben, die Benutzern das Erstellen von Instanzen aus benutzerdefinierten Images auf einem ...
API-Signaturschlüssel in Konsole generieren
Sie können die API-Signaturschlüssel jetzt in der Konsole aus Ihrem Benutzerprofil generieren. Nachdem Sie eine ...
Compartment Explorer umbenannt in "Mancy Explorer"
Der Compartment Explorer wird jetzt als "Mandanten-Explorer" bezeichnet. Die Funktionalität dieser Funktion wurde nicht geändert. Bis...
Letzte Anmeldung eines Benutzers verfolgen
Die Listenseite "Benutzer" enthält jetzt ein Feld "Letzte Anmeldung", in dem das Datum und die Uhrzeit der letzten Anmeldung eines Benutzers angezeigt werden.
Netzwerkquelleneinschränkungen für die Anmeldung bei der Konsole
Der IAM-Service unterstützt jetzt das Festlegen einer Netzwerkquelleneinschränkung für die Anmeldung bei der Konsole. Eine Netzwerkquelle ermöglicht...
Tagbasierte Zugriffskontrolle
Mit Bedingungen und einer Gruppe von Tagvariablen können Sie Policys schreiben, um den Geltungsbereich des Zugriffs basierend auf den Tags, die ...
Zugriff auf Objektspeicherressourcen für Anforderungen von bestimmten IP-Adressen beschränken
Sie können jetzt Netzwerkquellen (einen neuen Ressourcentyp in IAM) verwenden, um den Zugriff auf Object Storage auf...
Erweiterungen für Compartment Explorer
Bisher konnten Sie mit dem Compartment Explorer alle Ressourcen in einem ausgewählten Compartment anzeigen. Die heute hinzugefügte Verbesserung ermöglicht Ihnen ...
Gelöschte Compartment wiederherstellen
Sie können jetzt ein gelöschtes Compartment wiederherstellen. Weitere Informationen finden Sie unter Compartments verwalten.
Erforderliche Tagwerte für Tagstandardwerte
Sie können Tagstandardwerte erstellen, bei denen Benutzer, die Ressourcen erstellen, die Werte für Tags eingeben müssen. Weitere Informationen finden Sie unter ...
Neuer Tagwerttyp für definierte Tags
Sie können eine Werteliste für definierte Tags erstellen. Wenn der Benutzer das Tag anwendet, muss er ein ...
Alle Ressourcen in einem Compartment mit Compartment Explorer anzeigen
Mit dem neuen Compartment Explorer können Sie jetzt eine regionsübergreifende Ansicht aller Ressourcen in einem einzelnen Compartment abrufen. Siehe ...
Neue Prozeduren zum Verwalten von Servicerollen für Oracle Identity Cloud Service-Benutzer und -Gruppen
Sie können jetzt Servicerollen für föderierte Oracle Identity Cloud Service-Benutzer direkt in der Konsole verwalten. Für ...
Compartment in ein anderes übergeordnetes Compartment verschieben
Variablen in Tagwerten verwenden
Sie können jetzt Variablen in Tagwerten verwenden. Weitere Informationen finden Sie unter Tagvariablen verwenden.
Tag- und Tag-Namespace löschen
Sie können jetzt Tags und Tag-Namespaces löschen. Informationen und Einschränkungen finden Sie unter Tagschlüsseldefinitionen und Tag-Namespaces löschen.
Unterstützung für die Föderation mit Microsoft Azure Active Directory
Der IAM-Service unterstützt jetzt Microsoft Azure AD als Identitätsprovider. Sie können Oracle Cloud Infrastructure als ... einrichten
Unterstützung für Assertion-Verschlüsselung durch einen Identitätsprovider
Oracle Cloud Infrastructure IAM-Service unterstützt jetzt die Verschlüsselungs-Assertion durch einen Identitätsprovider. Wenn Ihr Mandant mit Microsoft föderiert ist...
Kennwort-Policy-Regeln anpassen
Sie können jetzt die Kennwort-Policy-Regeln für lokale Oracle Cloud Infrastructure-Benutzer anpassen. Wenn ein Benutzer erstellt wird oder...
Tag-Namespaces in ein anderes Compartment verschieben
Sie können einen Tag-Namespace jetzt aus dem Compartment in einem anderen Compartment verschieben. Der Name des Tags ...
Selfservice-Passwortwiederherstellung
Lokale Oracle Cloud Infrastructure-Benutzer können ihrem Benutzerprofil jetzt eine E-Mail-Adresse hinzufügen. Diese E-Mail-Adresse kann...
Tags bei der Ressourcenerstellung automatisch anwenden
Über Tagstandards können Sie Tags angeben, die zum Zeitpunkt der Erstellung auf alle Ressourcen in einem ...
Unterstützung für die Multifaktor-Authentifizierung
Oracle Identity Cloud Service-Benutzer und -Gruppen in der Konsole verwalten
Oracle Cloud Infrastructure bietet jetzt eine Integration mit Oracle Identity Cloud Service, mit der Sie einfache Benutzer und Gruppen ausführen können.
SDK- und CLI-Unterstützung für föderierte Okta-Benutzer
Benutzer, die mit Okta föderiert sind, können jetzt direkt auf das Oracle Cloud Infrastructure-SDK und die CLI sowie auf andere Services zugreifen ...
Unterstützung für Compartment-Hierarchien
Sie können jetzt Sub-Compartments innerhalb von Compartments erstellen, um Hierarchien bis zu sechs Ebenen tief zu erstellen. Weitere Informationen finden Sie unter ...
Compartment-Löschen
Sie können Compartments jetzt löschen. Informationen und Einschränkungen finden Sie unter Compartments löschen.
Kostenverfolgungstags
Kostenverfolgungstags werden in Ihrem Online-Abrechnungsauszug angezeigt und ermöglichen es Ihnen, Ihre Kosten für Ressourcen zu filtern und Zwischensummen zu erstellen.
In der Compartment-Liste in der Konsole werden nur die Compartments angezeigt, auf die der Benutzer zugreifen kann
In der Compartment-Liste in der Konsole werden jetzt nur die Compartments angezeigt, für die ein Benutzer berechtigt ist. Siehe ...
Mit Tags Elemente dynamischer Gruppen definieren
Sie können Instanzen jetzt in dynamischen Gruppen basierend auf Tags gruppieren. Weitere Informationen finden Sie unter Dynamische Gruppen verwalten.
...Swift-Passwörter werden jetzt als "auth-Token" bezeichnet.
Zuvor wurden die von Oracle für die Anmeldung bei einem Swift-Client generierten Zugangsdaten als ...
Tags für den Mandanten
Sie können jetzt mit der Konsole oder der API Tags auf Ihren Mandanten anwenden. Siehe Mandanten verwalten.
...Instanz-Prinzip
Instanzen sind ein neuer Principal-Typ in IAM. Sie können jetzt Policy auf Instanzengruppen anwenden, genau wie Sie ...
Föderation mit föderierten Benutzern von Oracle Identity Cloud Service
Alle neuen Mandanten werden mit Oracle Identity Cloud Service verbunden. Weitere Informationen finden Sie unter
Tags auf Ihre Ressourcen anwenden
Mit Tagging können Sie Ihre Cloud-Ressourcen mit einem von Ihnen definierten Organisationsschema organisieren, verwalten und kontrollieren. Siehe Übersicht über ...
Compartments umbenennen
Sie können jetzt von Ihnen erstellte Compartments umbenennen.
Föderation mit Microsoft Active Directory
Sie können mit Microsoft Active Directory föderieren, um Ihren Benutzern die Anmeldung bei Oracle Cloud Infrastructure mit deren ...