Crear campañas de revisión de acceso de identidad
Como administrador o administrador de campaña, certifique los accesos de identidad mediante la creación de campañas de revisión de acceso de identidad bajo demanda desde la consola de Oracle Access Governance. Pueden ser campañas de revisión de acceso únicas o periódicas.
Requisitos
Antes de crear campañas de revisión de acceso de identidad, tenga en cuenta lo siguiente:
- Para crear campañas para revisiones de acceso, debe tener asignado el rol Administrador o Administrador de campaña de Oracle Access Governance.
- Active los atributos de identidad (núcleo y personalizado) y las afiliaciones desde la página Atributos de identidad. Por ejemplo, puede que necesite definir sus campañas en función del código de proyecto o el centro de costos. Consulte Ver y configuración de atributos de identidad personalizados.
- Debe seleccionar al menos un criterio de selección para ejecutar campañas a fin de evitar un consumo significativo de recursos.
- Seleccione el sistema de Oracle Access Governance para ejecutar revisiones de acceso de identidad basadas en los permisos ingeridos directamente desde los sistemas orquestados.
- Para el sistema de Oracle Access Governance, puede seleccionar permisos asignados directamente (
DIRECT) o grupos de acceso otorgados mediante solicitud desde el mosaico ¿Qué permisos?. Los permisos o cuentas proporcionados a través de la póliza no son elegibles en esta revisión. - No puede revisar permisos y roles específicos en una misma campaña que ¿Qué permisos? y ¿Qué roles? se excluyen mutuamente. Esto significa que puede seleccionar cualquiera de los dos al crear una campaña. Sin embargo, puede revisar todos los permisos y roles disponibles cuando selecciona ¿Quién tiene acceso? y ¿A qué acceden?.
Para obtener más información sobre las campañas, consulte Mejores prácticas para trabajar con campañas.
Navegar a campañas
Las campañas se crean desde la consola de Oracle Access Governance. Vaya a la página Campañas para iniciar el proceso de revisión de acceso bajo demanda.
Seleccionar criterios para sus revisiones de acceso
En la dimensión Criterios de selección, seleccione los criterios adecuados para las campañas de Revisión de acceso de identidad. Los atributos configurados en la página Atributos de identidad están disponibles como criterios de selección. Todos los criterios se pueden buscar por nombre.
Agregar revisores de acceso mediante la selección del flujo de trabajo de aprobación
En la dimensión Asignar flujo de trabajo, seleccione el flujo de trabajo de aprobación para la revisión de acceso.
Agregar detalles de campaña
En la dimensión Agregar detalles, seleccione el ciclo de programa de campaña, asigne un nombre significativo a la campaña, agregue una descripción complementaria y asigne valores a atributos adicionales, como el propietario de la campaña, y cuándo debe comenzar o finalizar la campaña.
Revisión y envío de la campaña
En la dimensión Revisar y enviar, revise los detalles de la campaña y cree la campaña.
- Revise la información de la campaña. Para cualquier cambio, seleccione el botón Atrás.
- Seleccione Crear. La Campaña se ha programado correctamente.
, seleccione Revisiones de acceso y, a continuación, Campañas. En la página Campañas, seleccione Crear una campaña.
mediante Solicitud en Oracle Access Governance. Los permisos varían según el sistema orquestado.