Gestionar configuración de consola administrativa
Como AG_Administrator, puede personalizar la configuración de la consola desde la página Configuración.
Configuración de la exportación de datos en CSV
Como AG_Administrator, puede permitir a los usuarios que no sean administradores exportar datos a archivos CSV.
Por defecto, los usuarios que no son administradores no pueden exportar datos de identidad, de cuenta y de toda la empresa a archivos CSV.
Visión general: configuración de exportación de datos CSV
Cuando la descarga de CSV está desactivada, no puede exportar CSV desde:
- Navegador para toda la empresa
- Página Detalles de Identidad: Cuentas y Permisos
- Recursos
- Paneles de referencia del perfil de acceso: políticas, identidades, recopilaciones de identidades, roles, flujos de trabajo y delegaciones
- Gestionar identidades
- Cuentas no coincidentes
Cuando la exportación de CSV está activada, los siguientes roles pueden exportar CSV:
- Administrador de Service Desk
AG_ServiceDesk_Admin - Administrador de acceso para toda la empresa
AG_Enterprise_Wide_Access_Admin - Auditor
AG_Auditor
Activar configuración de exportación de datos CSV para usuarios que no son administradores
Para permitir a los usuarios exportar datos de identidad, de cuenta y de toda la empresa a CSV.
Configurar Política de Contraseñas
Como AG_Administrator, puede especificar reglas para la complejidad de la contraseña y los intervalos de rotación.
Configuración de ceses de cuentas globales
Como AG_Administrator, puede configurar los valores de terminación de cuentas globales para todos los sistemas orquestados.
Como AG_Administrator, configure los valores de terminación de cuentas globales para todos los sistemas orquestados. También puede definir reglas de sustitución basadas en valores de atributo de identidad para excluir usuarios específicos de la terminación de la cuenta.
Cuando se activa la configuración de cese de cuenta global, los administradores de la aplicación
AG_AppOwner_Admin no pueden gestionar la configuración de cese de cuenta en el nivel del sistema orquestado.Activar configuración de terminación de cuenta global
Para activar la configuración de cese de cuenta global para todos los sistemas orquestados.
Configuración de los valores de terminación
Seleccione las acciones que se deben realizar con las cuentas durante el cese anticipado y en la fecha de cese.
-
Seleccione qué hacer con las cuentas cuando comience el cese anticipado. Esto sucede cuando necesita revocar los accesos de identidad antes de la fecha de cese oficial. Seleccione una de las opciones siguientes:
- Suprimir: suprime todas las cuentas y permisos gestionados por Oracle Access Governance. Nota
Si un sistema orquestado específico no soporta la acción, no se realiza ninguna acción. - Desactivar: desactiva todas las cuentas y desactiva los permisos gestionados por Oracle Access Governance. También puede seleccionar Suprimir los permisos para las cuentas desactivadas para garantizar un acceso residual cero.
- Sin acción: no se realiza ninguna acción cuando Oracle Access Governance marca una identidad para su terminación anticipada.
- Suprimir: suprime todas las cuentas y permisos gestionados por Oracle Access Governance.
-
Seleccione qué hacer con las cuentas en la fecha de cese. Esto sucede cuando necesita revocar los accesos de identidad en la fecha de cese oficial. Seleccione una de las opciones siguientes:
- Suprimir: suprime todas las cuentas y permisos gestionados por Oracle Access Governance. Nota
Si un sistema orquestado específico no soporta la acción, no se realiza ninguna acción. - Desactivar: desactiva todas las cuentas y desactiva los permisos gestionados por Oracle Access Governance. También puede seleccionar Suprimir los permisos para las cuentas desactivadas para garantizar un acceso residual cero.
- Sin acción: no se realiza ninguna acción cuando Oracle Access Governance marca una identidad para su terminación anticipada.
- Suprimir: suprime todas las cuentas y permisos gestionados por Oracle Access Governance.
Definición de reglas de sustitución para el cese de cuentas
Las sustituciones permiten excluir sistemas orquestados específicos de la configuración global de cese de cuentas.
Cada sustitución incluye:
- Sistemas orquestados: uno o más sistemas a los que se aplica la sustitución.
- Valores de atributo de identidad: uno o más valores. Si se omite, la sustitución se aplica a todos los valores.
- Configuración de cese-inicio: cómo gestionar cuentas cuando se inicia el cese.
- Configuración de Termination-end: cómo gestionar cuentas cuando finaliza el cese.
- En la página Ceses de cuenta, vaya a la sección Sustituciones.
- En la lista de atributos de sustitución, seleccione un atributo de identidad para aplicar reglas de sustitución.
- Seleccione + Agregar sustitución.
- En el campo Nombre, introduzca el nombre de sustitución.
- Seleccione uno o más sistemas orquestados que desee excluir.
- (Opcional) En la lista, seleccione los valores de atributo de identidad para aplicar reglas de sustitución para valores específicos.
- Seleccione la acción que se va a realizar cuando comience un cese anticipado. Esto ocurre cuando necesita revocar los accesos de identidad antes de la fecha de cese oficial.
- Seleccione la acción que se debe realizar durante el cese oficial. Esto ocurre cuando necesita revocar los accesos de identidad en la fecha de cese oficial.
Reglas para sustituciones duplicadas
- Si una nueva sustitución crea un ámbito que ya existe (el mismo valor de atributo + el mismo sistema), se rechaza.
- Puede agregar nuevas reglas específicas además de reglas comodín (que permiten todos los valores para un atributo de identidad)
You can have<Orchestrated-System, Specific>on top of<Orchestrated-System,Any> - Si crea una única sustitución que implica varios sistemas orquestados, Oracle Access Governance divide la regla en entradas independientes basadas en
{OS + Identity Attribute value}. Si ya existe alguna de estas entradas, se rechaza toda la regla de sustitución y no se guarda ninguno de los cambios.
Timeout de Inactividad de Sesión
Configure la desconexión automática después de un período de inactividad. Defina el timeout de inactividad de la sesión entre 5 y 60 minutos.
Como administrador de Oracle Access Governance, introduzca un valor dentro del rango admitido [5,60] o desactive el timeout de inactividad. Sin embargo, no se recomienda desactivar el timeout de inactividad debido al riesgo de seguridad. Después de la configuración, los usuarios de Oracle Access Governance verán una advertencia un minuto antes del timeout de sesión configurado. Si el usuario no responde en el plazo de un minuto, la sesión finaliza automáticamente.
- Se aplica a: usuarios nuevos y existentes
- Timeout mínimo: 5 minutos
- Timeout por defecto: 60 minutos de inactividad (cuando no se selecciona)
, seleccione Administración de servicios y, a continuación, Configuración. Se abre la página Configuración para personalizar la configuración.