Novedades de Oracle Access Governance
A continuación, se muestra una descripción general de las nuevas funciones publicadas, incluidas las actualizaciones de documentación.
Mayo 2026
Explorador de datos para sistemas orquestados
| Función | Descripción |
|---|---|
| Explorador de Datos |
Ahora puede usar el panel de control Explorador de datos para ver las cuentas conciliadas y los permisos otorgados asociados con un sistema gestionado. Puede revisar los datos de acceso y realizar operaciones de gestión de permisos y cuentas soportadas. Consulte Explorador de datos: visualización de cuentas y permisos otorgados para sistemas gestionados y Realización de operaciones de ciclo de vida de cuentas en el explorador de datos. |
REST genérico (basado en IU estándar)
| Función | Descripción |
|---|---|
| REST genérico (basado en IU estándar) | Oracle Access Governance ahora soporta la integración genérica de REST (controlada por interfaz de usuario estándar) para incorporar aplicaciones basadas en REST como un sistema gestionado mediante la consola de Oracle Access Governance para el aprovisionamiento y la conciliación de cuentas. Puede utilizar esto para aplicaciones en las que los conectores directos no están disponibles. Consulte Integrate with Generic REST (Standard UI-driven). |
Plantillas de área de responsabilidad
| Función | Descripción |
|---|---|
| Aprovisionamiento de asignaciones de área de responsabilidad (AOR) mediante plantillas AOR | Oracle Access Governance ahora soporta el aprovisionamiento de asignaciones de área de responsabilidad (AOR) mediante plantillas AOR definidas en Oracle Fusion Cloud Applications. Consulte Área de responsabilidad (AOR) y AOR Template-Based Provisioning. |
Manejo de atributos de identidad globales para valores nulos
| Función | Descripción |
|---|---|
| Manejo de atributos de identidad para valores nulos |
En el caso de los atributos de identidad global, ahora puede configurar asignaciones de atributos para ignorar los valores nulos o vacíos recibidos de los orígenes de identidad, lo que garantiza que los valores de atributos existentes no se modifiquen durante la sincronización. Consulte Gestión de Atributos de Identidad Global. |
Suprimir sistemas orquestados
| Función | Descripción |
|---|---|
| Suprimir sistema orquestado |
Ahora puede suprimir un sistema orquestado en el estado Borrador. Consulte Delete an Orchestrated System. |
Abril 2026
Controlar restablecimientos de contraseña de usuario para sistemas orquestados
| Función | Descripción |
|---|---|
| Restablecimientos de contraseña de control | Los propietarios de la aplicación ahora pueden activar o desactivar los restablecimientos de contraseña de usuario desde la configuración del ciclo de vida de la cuenta para los sistemas orquestados. Los restablecimientos de contraseña solo están disponibles si el sistema los admite. Consulte Gestión de la configuración de la cuenta para el sistema orquestado. |
Timeout de Inactividad de Sesión
| Función | Descripción |
|---|---|
| Configuración administrativa: timeout de inactividad de sesión | Como administrador de Oracle Access Governance, ahora puede configurar el timeout de inactividad de la sesión para la instancia de servicio de Oracle Access Governance. Si no se configura ningún timeout de inactividad, se aplica un timeout por defecto de 60 minutos a cada sesión. Consulte Timeout de Inactividad de Sesión. |
Condición de Barandilla de Acceso: Cuenta de Identidad en un Sistema
| Función | Descripción |
|---|---|
| Barandilla de acceso - Nuevo tipo de condición | Ahora puede definir barandillas de acceso mediante una nueva condición que requiere que las identidades tengan una cuenta en un sistema especificado antes de otorgar el acceso. Consulte Define Rules for Access Guardrails. |
Modos soportados por Oracle Identity Governance (OIG)
| Función | Descripción |
|---|---|
| Oracle Identity Governance (OIG) | Oracle Identity Governance (OIG): al crear un nuevo sistema orquestado, ahora puede configurar Oracle Identity Governance (OIG) como origen autorizado para identidades y atributos, o solo para atributos de identidad. Oracle Access Governance siempre gestiona los permisos para Oracle Identity Governance (OIG) para el sistema orquestado. Consulte Oracle Identity Governance - Agregar detalles. |
Soporte de autenticación de entidad de recurso en sistemas de archivos planos
| Función | Descripción |
|---|---|
| Archivo plano: Entidad de recurso | Ahora puede integrar Oracle Access Governance con sistemas genéricos de archivo plano mediante la autenticación de entidad de recurso. Los sistemas orquestados existentes deben migrar de conexiones basadas en claves de API al método de autenticación de entidad de recurso. Consulte Migración del acceso de clave de API al acceso de entidad de recurso. |
Actualización de marzo de 2026
Integraciones - Sistemas orquestados
| Función | Descripción |
|---|---|
| Oracle Warehouse Management Cloud (WMS) | Oracle Warehouse Management Cloud (WMS): Oracle Access Governance ahora soporta la orquestación de identidades para conciliar y aprovisionar cuentas, compañías e instalaciones como un sistema gestionado. Consulte Integración con Oracle Warehouse Management Cloud (WMS). |
Plantillas de flujo de trabajo de aprobación
| Función | Descripción |
|---|---|
| Flujo de Trabajo de Aprobación | Las plantillas de flujo de trabajo de aprobación se actualizan de la siguiente manera:
Para obtener más información sobre la plantilla de flujo de trabajo de aprobación, consulte Flujos de trabajo de aprobación en Oracle Access Governance. |
Gestión del ciclo de vida de las cuentas
| Función | Descripción |
|---|---|
| Acceso a derechos de nacimiento y terminación temprana | Ahora puede asignar acceso de derechos de nacimiento a los usuarios en función de la fecha de incorporación y revocar los accesos en caso de cese anticipado. Para obtener detalles, consulte Otorgamiento de acceso a derechos de nacimiento y Revocación de acceso para un cese anticipado. |
| Configuración de terminación de cuenta global | Los administradores pueden configurar los valores de terminación de cuentas globales para todos los sistemas orquestados. También puede definir reglas de sustitución basadas en valores de atributo de identidad para excluir usuarios específicos de la terminación de la cuenta. Consulte Configuración de terminación de cuentas globales. |
| Configuración de cuenta para sistemas orquestados | Si la configuración de cese de cuenta global está activada, los administradores de la aplicación (AG_AppOwner_Admin) no pueden gestionar la configuración de cese de cuenta en el nivel del sistema orquestado. Configure los valores de la cuenta para admitir la gestión de cuentas tanto para el cese anticipado como para el cese final de identidades. Consulte Gestión de la configuración de la cuenta para el sistema orquestado. |
Integraciones - Sistemas orquestados
| Función | Descripción |
|---|---|
| OCI Vault para almacenar credenciales para aplicaciones de Oracle Fusion Cloud | Oracle Access Governance utiliza OCI Vault para almacenar credenciales para Oracle Fusion Cloud Applications. Consulte Configuración de integración. |
| Conector REST genérico: Entidad de recurso | Ahora puede integrar Oracle Access Governance con el conector REST genérico mediante la autenticación de entidad de recurso. Debe migrar de conexiones basadas en claves de API a la entidad de recurso. Consulte Migración del acceso de clave de API al acceso de entidad de recurso y Configuración de REST genérico. |
Reglas de confrontación de identidad/cuenta
| Función | Descripción |
|---|---|
| Correlación de cuentas mejorada y reglas de confrontación dinámica | Mejora de las capacidades de correlación de identidad/cuenta para aplicar reglas a todos los datos entrantes, solo a los nuevos datos o desactivar la coincidencia por completo. Ahora puede ver las estadísticas de los resultados de las coincidencias, incluidas las identidades/cuentas coincidentes, no coincidentes o con varias coincidencias. Consulte Coincidencia de atributos de identidad y cuenta con reglas de correlación y Estadísticas para resultados de confrontación. |
Origen autorizado - Origen de atributos de identidad
| Función | Descripción |
|---|---|
| Configuración mejorada para orígenes autorizados | Al crear un nuevo sistema orquestado, ahora puede configurar si establecer el origen autorizado como origen de identidades y atributos, o solo atributos de identidad. Consulte Integrate with Flat File. |
Actualización de febrero de 2026
Autoservicio - Restablecimiento de contraseña
| Función | Descripción |
|---|---|
| Restablecer contraseña para cuentas gestionadas por Oracle Access Governance | Ahora puede restablecer la contraseña de las cuentas gestionadas por Oracle Access Governance. AG_Administrator puede configurar la política de contraseñas para la empresa. Para obtener detalles, consulte Restablecer contraseña para cuentas del sistema gestionado y Configurar política de contraseñas. |
Integraciones - Actualización a sistemas orquestados
| Función | Descripción |
|---|---|
| Integración con Oracle Transport y Global Trade Management (OTM/GTM) | Oracle Transport and Global Trade Management (OTM/GTM): ahora puede aprovisionar varios roles de usuario desde un grupo de acceso y asignar un rol de usuario por defecto desde Oracle Access Governance. Consulte Integración de Oracle Access Governance con Oracle Transport and Global Trade Management (OTM/GTM). |
Actualización de enero de 2026
Integraciones - Actualización a sistemas orquestados
| Función | Descripción |
|---|---|
| Integración con Palo Alto Networks Prisma Cloud | Palo Alto Networks Prisma Cloud: Oracle Access Governance ahora soporta la orquestación de identidades para conciliar y aprovisionar cuentas y gestionar grupos como un sistema gestionado. Para obtener más información, consulte Integración con Palo Alto Networks Prisma Cloud. |
| Integrar con Atlassian Jira | Atlassian Jira: ahora es compatible con la integración de JIRA mediante API experimentales para recuperar de forma fiable todos los atributos necesarios del entorno JIRA. Para obtener más información, consulte Configuración de la integración entre Oracle Access Governance y Atlassian JIRA. |
| Integración con Eloqua | Eloqua: ahora puede configurar Eloqua mediante OAuth para la autenticación segura. Para obtener más información sobre cómo conectar Oracle Access Governance a Eloqua mediante OAuth, consulte Integración con Eloqua. |
| Integrar con Oracle Fusion Cloud Applications | Oracle Fusion Cloud Applications: gestiona el aprovisionamiento de agentes de compras desde Oracle Access Governance configurado para los tipos de aplicación ERP o ambos. Para obtener más información, consulte Configuración de integración y Atributos soportados por defecto. |
Revisiones de acceso basadas en eventos
| Función | Descripción |
|---|---|
| Configuración basada en eventos → Cambiar eventos | Puede crear, editar o suprimir configuraciones de eventos de cambio y aplicar filtros para limitar el ámbito de revisión a aplicaciones/permisos específicos. Para obtener más información, consulte Configuración y gestión de revisiones de acceso basadas en eventos. |
Actualización de diciembre de 2025
Soporte para editar capacidades de usuario desde Oracle Access Governance para el sistema orquestado OCI IAM
| Función | Descripción |
|---|---|
| Integración con Oracle Cloud Infrastructure (OCI) | Oracle Cloud Infrastructure (OCI): ahora puede editar las capacidades de usuario de Oracle Access Governance creando un perfil de cuenta para uno o más dominios de OCI IAM, configurados como sistema gestionado. Consulte Editar capacidades de usuario para usuarios de OCI. |
Configuración de ciclo de vida de cuenta - Suprimir permisos para cuentas desactivadas
| Función | Descripción |
|---|---|
| Configuración de ciclo de vida de cuenta - Flujo de trabajo de Leaver | Para un sistema orquestado, en la configuración del ciclo de vida de la cuenta, ahora puede configurar el sistema para eliminar todos los permisos asociados para todas las cuentas que están desactivadas cuando alguien abandona la organización o cuando se dispara un flujo de trabajo de Leaver por cualquier motivo. Consulte Configure Orchestrated System Account Settings. |
Transformación de datos de entrada - Asociación de varios atributos
| Función | Descripción |
|---|---|
| Transformación de datos entrantes | Puede utilizar la regla de transformación de entrada para asignar un valor a varios atributos a la vez. Por ejemplo, consulte Regla de varios atributos en transformación de entrada. |
Sistema orquestado de Oracle Fusion Cloud Applications
| Función | Descripción |
|---|---|
| Integrar con Oracle Fusion Cloud Applications |
Oracle Fusion Cloud Applications
|
Sistema orquestado de Microsoft Active Directory
| Función | Descripción |
|---|---|
| Integración con Microsoft Active Directory |
Microsoft Active Directory : se agregan nuevos campos de configuración
Consulte Configuración de integración. |
Gestionar atributos de identidad: cualquier sistema disponible
| Función | Descripción |
|---|---|
| Gestionar atributos de identidad | Para cargar el valor de atributo cuando se reciben datos de identidad únicos de diferentes orígenes autorizados, en la página Atributos de identidad, seleccione Cualquier sistema disponible para recuperar el valor del sistema orquestado con la carga de datos más reciente. Consulte Gestión de Atributos de Identidad Global. |
Actualización de noviembre de 2025
Configuración Administrativa de la Consola de Oracle Access Governance
| Función | Descripción |
|---|---|
| Configuración Administrativa de la Consola de Oracle Access Governance | Como AG_Administrator, puede personalizar la configuración de la consola desde el separador Administración de servicios → Configuración. Actualmente, puede restringir o permitir que usuarios que no sean administradores exporten datos de identidad, de cuenta y de toda la empresa a CSV desde la consola de Oracle Access Governance. Para obtener más información, consulte Configuración administrativa en Oracle Access Governance. |
Flujos de trabajo de aprobación - Matriz de decisión de aprobación automática
| Función | Descripción |
|---|---|
| Flujos de trabajo de aprobación - Decisión de aprobación automática | El flujo de trabajo de aprobaciones aprueba automáticamente las solicitudes de acceso en función de configuraciones de flujo de trabajo específicas y de la presencia de guías de protección o infracciones de SOD. Para obtener más información, consulte Matriz de decisión de aprobación automática. |
Soporte para crear atributos de identidad complejos desde la consola de Oracle Access Governance
| Función | Descripción |
|---|---|
| Creación de atributos de identidad simples y complejos para un origen autorizado | Ahora puede crear atributos de identidad simples y complejos para un origen autorizado y obtener su valor del sistema de origen o derivar su valor de una regla. En los casos en que se definan atributos personalizados complejos, cree una afiliación para utilizarlos para las funciones de Oracle Access Governance. Para obtener más información, consulte Gestión de atributos personalizados. |
Configuración de los valores de programación de carga de datos parcial para un sistema orquestado
| Función | Descripción |
|---|---|
| Configuración de los valores de programación de carga de datos parcial para un sistema orquestado | Active la ingestión de datos incremental cargando solo los registros nuevos o actualizados desde la última carga, en lugar de realizar una carga de datos completa en todo el juego de datos. Actualmente, esto solo se aplica a Oracle Fusion Cloud Applications. Para obtener más información, consulte Configuración de Valores de Carga de Datos Parciales y Activación de Fuentes Atom para Carga de Datos Parciales. |
Cambio de contraseña para cuentas aprovisionadas directamente y restablecimiento de contraseña de gestor
| Función | Descripción |
|---|---|
| Cambiar Contraseña | Ahora puede cambiar la contraseña de las cuentas conciliadas, es decir, las cuentas aprovisionadas directamente en los sistemas gestionados con el tipo de permiso DIRECT. Además, los mánager pueden cambiar la contraseña en nombre de sus subordinados directos desde la página Quién tiene acceso a qué y, a continuación, la página Acceso de mis subordinados directos. Para obtener más información, consulte Cambiar contraseña de cuenta y Acceso a mis subordinados directos.
|
Visibilidad de atributo de identidad controlada por indicadores de identidad activados en quién tiene acceso a qué páginas
| Función | Descripción |
|---|---|
| Visibilidad de atributos de identidad para indicadores de identidad activados | Los atributos de identidad se muestran en las páginas Quién tiene acceso a qué y en la página de detalles atributo de identidad solo si los indicadores de identidad correspondientes están activados. Si estos indicadores no están activados, no se muestran los atributos de identidad. Para activar indicadores, consulte Gestión de atributos de identidad globales. |
Actualizaciones de navegación de consola de interfaz de usuario para gestionar atributos y afiliaciones de identidad de sistema
| Función | Descripción |
|---|---|
| Actualizaciones de navegación para Gestionar atributos y afiliaciones. | Ahora puede gestionar atributos de identidad y afiliaciones desde la página Gestionar integraciones para un sistema orquestado específico. Consulte Gestión de atributos de identidad del sistema y Gestión y configuración de afiliaciones. |
Actualización de octubre de 2025
Soporte de gestión de revisiones para recursos de Oracle Access Governance
| Función | Descripción |
|---|---|
| Gestión de revisiones con soporte de flujo de trabajo de aprobación | Oracle Access Governance le permite proponer, revisar y gestionar cambios en recursos clave como recopilaciones de identidades, organizaciones, identidades activas y de consumidores antes de la implantación. Si se configura, las ediciones o supresiones de recursos pasan por un flujo de trabajo de aprobación, y los usuarios pueden realizar un seguimiento de todos los cambios, ver el historial de revisiones detallado y el seguimiento de solicitudes de aprobación de los recursos. Para obtener más información, consulte Gestión de revisiones en Oracle Access Governance. |
El sistema orquestado de archivos planos soporta sistemas virtuales
| Función | Descripción |
|---|---|
| Integración con archivo plano |
Archivo plano: Oracle Access Governance ahora soporta varias aplicaciones en un único sistema orquestado de archivos planos como sistemas virtuales. Los sistemas virtuales permiten gestionar varias aplicaciones o dominios relacionados como subsistemas lógicos dentro de una única integración de sistema orquestada. Cada sistema comparte el mismo esquema estructural, pero tiene datos diferentes. Consulte Descripción de sistemas virtuales e Integración con archivo plano. |
Dominios de OCI IAM como origen autorizado o sistema gestionado
| Función | Descripción |
|---|---|
| Integración con Oracle Cloud Infrastructure (OCI) |
Oracle Cloud Infrastructure (OCI): ahora puede seleccionar uno o más dominios de OCI IAM como origen autorizado o sistema gestionado, o ambos. Los dominios de origen autorizados se utilizan para crear perfiles de identidad. Los dominios seleccionados como sistemas gestionados se utilizan para tareas como la gestión de identidades, la ejecución de revisiones de acceso y la configuración de controles de acceso. Consulte Integración con Oracle Cloud Infrastructure (OCI) Identity and Access Management (IAM). |
Actualización de septiembre de 2025
Integración de Oracle Access Governance con sistemas orquestados
| Función | Descripción |
|---|---|
| Integración con Oracle Infinity |
Oracle Infinity : Oracle Access Governance ahora soporta la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en Oracle Infinity como sistema gestionado. Oracle Infinity es una plataforma de análisis digital basada en la nube que ayuda a las organizaciones a realizar un seguimiento, analizar y optimizar las interacciones y el comportamiento de los clientes, proporcionando estadísticas para mejorar las experiencias y los resultados empresariales de los clientes. Para conectarse correctamente, debe tener una conexión activa con el sistema orquestado de Oracle Cloud Infrastructure (OCI) en el mismo arrendamiento y dominio que Oracle Infinity. Con esta integración, puede crear y revocar cuentas de Oracle Infinity mediante Oracle Access Governance. Consulte Integrate con Oracle Infinity. |
Protección frente a la pérdida de datos con configuración de comprobación de seguridad
| Función | Descripción |
|---|---|
| Comprobaciones de seguridad para evitar la pérdida de datos | Ahora puede configurar comprobaciones de seguridad en los valores de carga de datos del sistema orquestado para evitar la pérdida accidental o no intencionada de datos al gestionar identidades en Oracle Access Governance. Especifique la disminución porcentual máxima permitida (% ↓) para las identidades, cuentas o permisos durante la carga de datos; si una carga de datos supera este límite, la operación fallará automáticamente. Consulte Configuración de comprobaciones de seguridad para sistemas orquestados. |
Grupos de accesos
| Función | Descripción |
|---|---|
| Solicitud limitada a miembros de la organización | Como administrador de control de acceso, ahora puede configurar roles y paquetes de acceso en Oracle Access Governance para limitar su disponibilidad en el flujo de solicitudes de autoservicio a miembros de organizaciones específicas. Debe crear la organización relevante en Oracle Access Governance. Esto proporciona un control de acceso granular al garantizar que solo los miembros de una organización puedan solicitar juegos de permisos designados. Consulte Solicitar acceso |
Actualización de agosto de 2025
Integración de Oracle Access Governance con sistemas orquestados
| Función | Descripción |
|---|---|
| Integración con Oracle Transport y Global Trade Management (OTM/GTM) |
Oracle Transport and Global Trade Management (OTM/GTM) : Oracle Access Governance ahora soporta la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en Oracle Transport and Global Trade Management (OTM/GTM) como sistema gestionado. Oracle Transport and Global Trade Management (OTM/GTM) es una solución basada en la nube que ayuda a las organizaciones a gestionar, optimizar y simplificar las operaciones de transporte y comercio global. Con esta integración, puede crear, actualizar, activar, desactivar, suprimir cuentas y cambiar la contraseña de las cuentas. También puede gestionar roles y asignaciones de roles de inteligencia empresarial para identidades desde Oracle Access Governance. Consulte Integración de Oracle Access Governance con Oracle Transport y Global Trade Management (OTM/GTM) |
| Integración con Oracle Configure, Price, Quote (CPQ) |
Oracle Configure, Price, Quote (CPQ) : Oracle Access Governance ahora soporta la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en Oracle Configure, Price, Quote (CPQ) como un sistema gestionado. Oracle Configure, Price, Quote (CPQ) es una solución basada en la nube que optimiza y automatiza los procesos de configuración, fijación de precios y elaboración de presupuestos para productos y servicios complejos, lo que ayuda a los equipos de ventas a ofrecer ofertas precisas. Con esta integración, puede crear, actualizar, activar y desactivar cuentas. También puede cambiar la contraseña de las cuentas y gestionar los permisos y la asignación de grupos (Agregar/Eliminar Grupo de Administración y Ventas) para las identidades de Oracle Access Governance. Consulte Integración con Oracle Configure, Price, Quote (CPQ) |
| Integración con Oracle Unity |
Oracle Unity : Oracle Access Governance ahora soporta la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en Oracle Unity como sistema gestionado. Para conectarse correctamente, debe tener una conexión activa con el sistema orquestado de Oracle Cloud Infrastructure (OCI) en el mismo arrendamiento y dominio que Oracle Unity. Con esta integración, puede crear, actualizar, activar y desactivar cuentas. También puede gestionar asignaciones de roles para identidades desde Oracle Access Governance. Consulte Integración de Oracle Access Governance con Oracle Unity |
Barandillas de acceso para recopilaciones de identidades
| Función | Descripción |
|---|---|
| Barandillas de acceso para recopilaciones de identidades | El soporte de Access Guardrails se amplía a Identity Collections. Esto permite a los administradores de control de acceso establecer medidas preventivas de control de acceso, lo que garantiza que las identidades autorizadas y conformes, aquellas que cumplen con los criterios predefinidos, sean miembros de una recopilación de identidades. Si no se cumplen estas condiciones, se produce una infracción y puede optar por bloquear el acceso inmediatamente o permitir un período de gracia para el cumplimiento. |
Actualización de julio de 2025
Integración de Oracle Access Governance con sistemas orquestados
| Función | Descripción |
|---|---|
| Integración con Oracle APEX |
Oracle APEX : Oracle Access Governance ahora soporta la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en Oracle APEX como sistema gestionado. Oracle APEX es una plataforma de desarrollo con poco código que permite a los usuarios diseñar y crear rápidamente aplicaciones escalables, seguras y ricas en funciones con una programación mínima. Con esta integración, puede crear, actualizar, suprimir cuentas y cambiar la contraseña de las cuentas. También puede gestionar la asignación de grupos y privilegios a nivel global y de espacio de trabajo para identidades de Oracle Access Governance. Consulte Integración de Oracle Access Governance con Oracle APEX |
| Integración con SAP Fieldglass |
SAP Fieldglass : Oracle Access Governance ahora admite la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en SAP Fieldglass como sistema gestionado. SAP Fieldglass es un sistema de gestión de proveedores basado en la nube que ayuda a las organizaciones a gestionar de manera eficiente su personal externo, proporcionando visibilidad, cumplimiento y control de costos sobre los trabajadores subcontratados. Con esta integración, puede crear, actualizar y suprimir cuentas. También puede gestionar la asignación de grupos para identidades desde Oracle Access Governance. |
| Oracle Cloud Infrastructure (OCI) Identity and Access Management (IAM): uso de la entidad de recurso | Ahora puede integrar Oracle Access Governance con su instancia de Oracle Cloud Infrastructure (OCI) Identity and Access Management (IAM) mediante la autenticación de entidad de recurso. Debe migrar de conexiones basadas en claves de API a entidades de recurso, lo que permite un acceso más seguro, optimizado y compatible a los recursos de OCI IAM. Para obtener más información, consulte Integración con Oracle Cloud Infrastructure (OCI) Identity and Access Management (IAM) y Cómo migrar acceso de clave de API a acceso de entidad de recurso. |
| Integración con Tablas de Aplicación de Base de Datos |
Oracle Access Governance ahora retiene la asignación para los atributos de identidad asociados incluso después de actualizar el esquema DBAT de día N. Los cambios como la modificación de nombres mostrados o la adición de nuevos atributos no sustituirán las asignaciones existentes. Por ejemplo, si asigna el atributo de cuenta "firstName" a un atributo de identidad específico y cambia posteriormente los nombres mostrados de los atributos, la asignación "firstName" original permanecerá intacta. |
| Integración con archivo plano | Oracle Access Governance ahora soporta la extensión de esquema para sistemas orquestados de archivos planos. Puede crear, editar, suprimir y asociar atributos de identidad para estos atributos personalizados desde la consola de Oracle Access Governance. Consulte Extensión de esquema - Adición de atributos de cuenta personalizados. |
Campañas y revisiones de acceso
| Función | Descripción |
|---|---|
| Revisiones de acceso pendientes para una campaña | Ahora puede ver las tareas de revisión de acceso pendientes para una campaña en curso desde la página Ver detalles de campaña. Puede reasignar revisiones de acceso pendientes a otro revisor, siempre que el revisor no sea un beneficiario. Además, puede descargar una lista de revisiones de acceso pendientes para una campaña con fines de auditoría y análisis. |
Actualización de junio de 2025
Integración de Oracle Access Governance con sistemas orquestados
| Función | Descripción |
|---|---|
| Integración con SAP User Management (UM) |
Gestión de usuarios de SAP (UM) : Oracle Access Governance ahora admite la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en SAP User Management (UM) como sistema gestionado. SAP User Management (UM) gestiona la creación, el mantenimiento y el control del acceso de los usuarios a través de los sistemas SAP. Con esta integración, puede crear, actualizar y cambiar la contraseña de las cuentas. Puede gestionar la asignación de grupos y roles para identidades mediante grupos de acceso desde Oracle Access Governance. Para obtener más información, consulte Integración de Oracle Access Governance con SAP User Management (UM). |
| Oracle Fusion Cloud Applications: gestión automatizada de aprobaciones SoD a través de Oracle Access Governance | Oracle Access Governance ahora automatiza el aprovisionamiento de violaciones marcadas con SoD mediante la aprobación de decisiones, incluidas justificaciones y reconocimientos condicionales, directamente a Risk Management Cloud (RMC). Esto elimina la necesidad de volver a aprobar el derecho con indicador SoD en RMC. Para obtener más información, consulte Segregación preventiva de funciones. |
Campañas
| Función | Descripción |
|---|---|
| Solo revisiones de acceso para derechos Certificables en OIG | Para el sistema Oracle Identity Governance (OIG), solo puede revisar los derechos que tienen seleccionado el indicador Certificable.
|
Roles de aplicación
| Función | Descripción |
|---|---|
Propietario de la aplicación AG_App_Owner_Restricted_Admin
|
Para nuevas integraciones, AG_App_Owner_Restricted_Admin no puede configurar un origen autorizado. Solo AG_App_Owner_Admin o AG_Administrator pueden configurar un origen autorizado para una aplicación. |
Revocar grupos de OCI IAM o roles de aplicación de OCI desde Gestionar identidades
| Función | Descripción |
|---|---|
| Revocar grupos de OCI IAM o roles de aplicación de OCI | En la página Gestionar identidades, los usuarios con el rol AG_ServiceDesk_Admin ahora pueden revocar directamente uno o más permisos (grupos de OCI IAM o roles de aplicación) asignados directamente o aprovisionados mediante una solicitud. Por ejemplo, al utilizar Oracle Access Governance, puede revocar un rol de aplicación para una identidad. |
Mejoras de la experiencia de usuario
| Función | Descripción |
|---|---|
| Mejoras de la experiencia de usuario | Con las nuevas mejoras de la interfaz de usuario, ahora puede buscar, filtrar y seleccionar fácilmente paquetes de acceso, roles y solicitudes de acceso de autoservicio. Estas mejoras proporcionan una mejor visibilidad y permiten una toma de decisiones más informada |
Actualización de mayo de 2025
Afiliaciones en Oracle Access Governance
| Función | Descripción |
|---|---|
| Atributos de identidad → Afiliaciones |
Oracle Access Governance ahora soporta afiliaciones, lo que permite una representación de identidad flexible y compleja. Una única identidad puede representar varios roles o relaciones, como ser empleado y estudiante, cada uno con distintas necesidades de acceso. Los administradores ( Mediante las afiliaciones, también puede segregar y simplificar tipos de dato complejos (como matrices de objetos) en tipos de dato más simples. |
Integración de Oracle Access Governance con sistemas orquestados
| Función | Descripción |
|---|---|
| Integración con Database User Management (PostgreSQL) |
Gestión de usuarios de base de datos (PostgreSQL) : Oracle Access Governance ahora soporta la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en Database User Management (PostgreSQL) como sistema gestionado. PostgreSQL es un sistema de gestión de bases de datos relacionales de código abierto ampliamente utilizado en aplicaciones de big data, software empresarial y servicios web. Con esta integración, puede crear y gestionar cuentas, asignaciones de roles y asignaciones de privilegios desde Oracle Access Governance. |
| Integración con Oracle Fusion Cloud Applications: autenticación basada en OAuth | Oracle Fusion Cloud Applications : Oracle Access Governance ahora soporta la autenticación basada en OAuth de OCI para integrarse con la instancia de Oracle Fusion Cloud Applications. En su configuración de integración, debe seleccionar la casilla de control ¿Desea utilizar OCI IAM para la autenticación? e incluir los detalles de la aplicación confidencial y el arrendamiento de OCI IAM. Para obtener más información, consulte Autenticación con OCI OAuth. |
| Integración con Oracle Fusion Cloud Applications HCM: Soporte de áreas de responsabilidad como atributo de cuenta |
Oracle Fusion Cloud Applications HCM: Oracle Access Governance ahora soporta operaciones de sincronización y conciliación de datos basadas en los atributos adicionales del área de responsabilidad (AOR). En Oracle Fusion Cloud Human Capital Management (Fusion HCM), AOR define los roles de seguridad en función del alcance de responsabilidad de una persona o equipo, determinando a qué registros puede acceder y en qué registros puede actuar. Para activar la integración de AOR, seleccione la casilla de control ¿Desea activar las áreas de responsabilidad? en la configuración de integración. Cuando una identidad está enlazada a un AOR, Oracle Access Governance realiza cargas de datos y sincroniza el valor actualizado en función del valor de atributo de cuenta de AOR. Para ver los atributos de AOR de referencia, consulte Default Supported Attributes. |
| Integración con Microsoft Active Directory: Lightweight Directory Services (AD LDS) de Active Directory |
Microsoft Active Directory : Oracle Access Governance ahora admite Active Directory Lightweight Directory Services (AD LDS) como extensión para el sistema orquestado de Microsoft Active Directory existente. In the integration settings, select the Is this Active Directory is a Lightweight Directory Services (AD LDS) environment check box. Estas integraciones le permiten utilizar servicios de directorio dedicados para cada aplicación que para toda la empresa. Para obtener más información, consulte Integración de Oracle Access Governance con Microsoft Active Directory. |
| Integración con la gestión de usuarios ServiceNow |
ServiceNow Gestión de usuarios : Oracle Access Governance ahora soporta la orquestación de identidades, la conciliación y el aprovisionamiento centralizado de cuentas de identidad para ServiceNow, tanto como origen autorizado como sistema gestionado. ServiceNow es una plataforma basada en la nube que ofrece flujos de trabajo digitales para automatizar los procesos de negocio. La integración se facilita a través de la aplicación Oracle Access Governance User Management, certificada y disponible en el mercado ServiceNow. Con esta integración, puede crear y gestionar cuentas, asignaciones de roles y asignaciones de grupos desde Oracle Access Governance. Para obtener más información, consulte Integración con ServiceNow. |
| Integración con el ID de Microsoft Entra |
Microsoft Entra ID: Oracle Access Governance ahora soporta la integración de Azure AD B2C como extensión del sistema orquestado de Microsoft Entra ID existente. Con esta integración, ahora puedes gestionar identidades internas y externas, como clientes y socios, directamente dentro de Oracle Access Governance. Puede gestionar cuentas de identidad y asignaciones de grupo para estas identidades. |
Concesión de acceso temporal en Oracle Access Governance
| Función | Descripción |
|---|---|
| Grupo de accesos | En el flujo de trabajo de creación de grupos de acceso, en la tarea Límites de tiempo, puede definir el período de caducidad. Seleccione Indefinidamente para el acceso permanente o especifique el número máximo de días u horas hasta el que se debe otorgar este acceso. Además, los usuarios también recibirán notificaciones antes de que se revoque el permiso de acceso y pueden solicitar una extensión si se permite desde la página Mi acceso. |
| Aprobaciones | Como aprobador, ahora puede otorgar acceso temporal a un grupo de acceso además de la configuración existente. El acceso se puede aprobar para una duración especificada, incluso si el paquete de acceso permite un período más largo. Puede definir el número de días u horas necesarios o definir una hora de inicio y finalización específica para el acceso. |
| Solicitar acceso → Solicitar paquete de acceso | Como AG_USER, ahora puede solicitar acceso temporal a un grupo de acceso. Al realizar una solicitud, seleccione Indefinitely para el acceso permanente, especifique el número máximo de días u horas necesarias o defina una hora de inicio y finalización específica para el acceso. |
| Revisiones de acceso | Ahora puede otorgar acceso basado en tiempo para un número definido de días mientras aprueba las tareas de revisión de acceso. En la página Revisión de mi acceso, al aprobar una solicitud, seleccione Indefinidamente para el acceso permanente o defina un período de caducidad para el acceso temporal. Esta acción está disponible para solicitudes individuales, lo que garantiza un control preciso de cada aprobación de acceso. |
| Gestionar identidades | Como usuario AG_ServiceDesk_Admin, ahora puede solicitar una extensión para el acceso que pronto caducará, en función del número permitido de días definido durante la configuración del paquete de acceso. Los usuarios también pueden solicitar una extensión desde la página Mi acceso. |
Configurar flujos de trabajo de aprobación solo para infracciones en solicitudes de grupo de acceso
| Función | Descripción |
|---|---|
| Configurar flujos de trabajo de aprobación solo para infracciones en solicitudes de grupo de acceso | Ahora puede configurar grupos de acceso para disparar el flujo de trabajo de aprobación seleccionado solo cuando una solicitud de acceso da como resultado una violación de una guía de acceso o de la segregación de funciones (SoD); de lo contrario, la solicitud se aprueba automáticamente. |
Campañas
| Función | Descripción |
|---|---|
| Actualizar configuración de campañas para evitar la generación de tareas de revisión de cuentas | En el flujo de trabajo Crear campaña, ahora puede crear revisiones de acceso de identidad solo para permisos sin crear revisiones de acceso a cuentas. Esta funcionalidad no está disponible en las campañas creadas para OCI. Para obtener más información, consulte Agregar detalles de campaña. |
Actualización de abril de 2025
Integración de Oracle Access Governance con sistemas orquestados
| Función | Descripción |
|---|---|
| Integración con Oracle Enterprise Performance Management (EPM) |
Oracle Enterprise Performance Management (EPM) : Oracle Access Governance ahora soporta la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en Oracle Enterprise Performance Management (EPM) como sistema gestionado. Oracle Enterprise Performance Management (EPM) es un software basado en la nube que ayuda a las empresas a tomar decisiones informadas mediante la optimización de los procesos de planificación, presupuestación, previsión y cierre financiero con análisis y automatización avanzados. Con esta integración, puede crear y gestionar roles predefinidos, roles de aplicación y asignación de grupos de EPM desde Oracle Access Governance. Para conectarse correctamente, debe tener una conexión activa con el sistema orquestado de Oracle Cloud Infrastructure (OCI) en el mismo arrendamiento y dominio que Oracle Enterprise Performance Management (EPM). Para obtener más información, consulte Integración con Oracle Enterprise Performance Management (EPM). |
Obtener detalles de evento fallido con logs de servicio de diagnóstico mediante el servicio OCI Logging
| Función | Descripción |
|---|---|
| Logs de servicio de diagnóstico | Ahora puede ver los logs de diagnóstico de Oracle Access Governance para realizar una solución de problemas informada mediante el servicio OCI Logging. Puede ver los detalles en formato JSON cuando se produce un fallo en una operación, como la creación de una campaña cuando finaliza el sistema. Como administrador de OCI, puede configurar los logs de servicio de Oracle Access Governance para su instancia de servicio. Para obtener más información, consulte Visión general de logs de servicio de diagnóstico en Oracle Access Governance. |
Campañas
| Función | Descripción |
|---|---|
| Cambio de propiedad de campaña | Ahora puede cambiar la propiedad de una campaña para una campaña en curso En curso o Listo para aprobación. Para obtener más información, consulte Cambio de propiedad de campaña. |
Actualización de marzo de 2025
Disponibilidad de API de REST de Oracle Access Governance
| Función | Descripción |
|---|---|
| Disponibilidad de API de REST de Oracle Access Governance | Oracle Access Governance lanzó API de REST para automatizar y ampliar las capacidades de Identity Governance and Administration (IGA). Las API de REST estarán disponibles con una licencia Oracle Access Governance Premium. Puede optimizar los procesos de control de acceso, mejorar la conformidad y mejorar la gestión de identidad general en diversos entornos. Para obtener más información, consulte API de REST de Oracle Access Governance. |
Eventos de auditoría y publicador de datos de eventos en Oracle Access Governance
| Función | Descripción |
|---|---|
| Eventos de auditoría como parte del editor de datos de eventos | Ahora puede obtener una pista de auditoría completa de las acciones realizadas dentro de Oracle Access Governance, casi en tiempo real para el cumplimiento, la creación de informes personalizados o para la resolución de problemas. Para configurar la recepción de eventos de auditoría en el flujo de OCI, seleccione la opción Evento de auditoría en la página de configuración Fuente de datos. Recibirá una respuesta JSON que contiene puntos de interacción detallados, como quién inició la solicitud, qué identificadores de recursos participaron, qué acción se realizó, cargas útiles de solicitud y respuesta para cada acción, junto con detalles adicionales. |
| Componentes adicionales de Oracle Access Governance soportados para Event Data Publisher | Ahora puede recibir eventos de datos adicionales, como Barandillas de acceso, asignaciones de permisos, roles, etc., para todos los sistemas orquestados gestionados por Oracle Access Governance. La configuración de configuración no cambia, los eventos del día 0 se exportarán a los cubos de OCI y los eventos posteriores se publicarán en OCI Streams. |
Integración de Oracle Access Governance con sistemas orquestados
| Función | Descripción |
|---|---|
| Integrar con Atlassian Jira |
Atlassian Jira : Oracle Access Governance ahora soporta la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en Atlassian JIRA como sistema gestionado. Atlassian Jira es una herramienta integral de gestión de proyectos y seguimiento de problemas que permite a los equipos planificar, priorizar y supervisar las tareas de manera efectiva. Con esta integración, puede crear y gestionar cuentas de identidad y asignaciones de grupos desde Oracle Access Governance. |
| Integración con PeopleSoft Human Capital Management (HCM) | Para PeopleSoft, ahora puede:
|
| Integrar con Oracle Fusion Cloud Applications Human Capital (HCM) | Para Oracle Fusion Cloud Applications Human Capital (HCM):
|
Gestión de cuentas de sistema gestionado - Configuración de ciclo de vida de cuenta
| Función | Descripción |
|---|---|
| Configuración de ciclo de vida de cuenta | En la configuración del ciclo de vida de cuentas del sistema orquestado, se han realizado las siguientes mejoras:
|
Mejoras de servicio adicionales
| Función | Descripción |
|---|---|
| Campañas → Mis revisiones de acceso | Ahora puede buscar revisiones de acceso de identidad según el nombre de la organización de Oracle Access Governance. |
| Quién tiene acceso a qué → Informes de compartimento de explorador para toda la empresa | Para un sistema OCI Orchestrated, ahora puede exportar un informe de compartimento mediante el botón Exportar informe de compartimento de la página Explorador de toda la empresa para ver los detalles de recurso disponibles en ese compartimento junto con la información de acceso para las identidades asociadas a estos recursos. Para obtener más información, consulte Generar informe de compartimento. |
Actualización de febrero de 2025
Integración de Oracle Access Governance con nuevos sistemas orquestados
| Función | Descripción |
|---|---|
| Integración con SAP SuccessFactors |
SAP SuccessFactors : Oracle Access Governance ahora admite la incorporación de identidades, el aprovisionamiento y la conciliación de cuentas en SAP SuccessFactors como origen autorizado y como sistema gestionado. SAP SuccessFactors es un software de gestión del capital humano (HCM) basado en la nube que ayuda a las organizaciones a gestionar diversas funciones de RR. HH., incluida la gestión del talento, la vinculación, las nóminas u otros procesos de RR. HH. Con esta integración, puede gestionar cuentas de identidad y asignación de grupos desde Oracle Access Governance. Para obtener más información, consulte Integrate with SAP SuccessFactors. |
| Integrar con Workday |
Workday : Oracle Access Governance ahora admite la vinculación de identidades, el aprovisionamiento y la conciliación de cuentas en Workday HCM como origen autorizado y como sistema gestionado. Workday es un software de gestión de capital humano (HCM) y personal basado en la nube que ayuda a las organizaciones a optimizar diversas funciones de RR. HH., incluida la gestión del talento, la planificación del personal, la vinculación, las nóminas u otros procesos básicos de RR. HH. Con esta integración, puede gestionar cuentas de identidad y asignación de grupos de seguridad desde Oracle Access Governance. Para obtener más información, consulte Integración con Workday. |
Modificación de atributos de cuenta desde la consola de Oracle Access Governance
| Función | Descripción |
|---|---|
| Modificar atributos de cuenta | Como administrador del servicio de asistencia (AG_ServiceDesk_Admin), Oracle Access Governance le permite actualizar directamente los atributos de cuenta por defecto o personalizados sin ningún flujo de trabajo de aprobación. En la página . Haga clic en la operación Editar cuenta para modificar el valor de los atributos de cuenta. Después de actualizar los atributos de cuenta, se dispara la operación Actualizar cuenta en el sistema orquestado. Por ejemplo, en función de los atributos admitidos para un sistema orquestado, puede utilizar esta función para actualizar el nombre de la cuenta, el estado Bloqueado, el cambio de dirección, la contraseña, etc. Para obtener más información, consulte Modificación de atributos de cuenta de Oracle Access Governance. |
Actualización de enero de 2025
Access Guardrails en Oracle Access Governance
| Función | Descripción |
|---|---|
| Access Guardrails en Oracle Access Governance | Access Guardrails en Oracle Access Governance, te permite establecer medidas de control de acceso preventivo para garantizar que las identidades autorizadas y conformes obtengan acceso. Se puede definir un conjunto de condiciones que una identidad debe cumplir antes de obtener acceso a un permiso, como la realización de formaciones obligatorias o el cumplimiento de requisitos de políticas. Si no se cumplen estas condiciones, se produce una infracción y puede optar por bloquear el acceso inmediatamente o permitir un período de gracia para el cumplimiento. Para obtener más información, consulte Aplicación de condiciones de control de acceso preventivo. |
Motor de recomendación de paquetes de acceso impulsado por IA en Oracle Access Governance
| Función | Descripción |
|---|---|
| Motor de recomendación de paquetes de acceso impulsado por IA en Oracle Access Governance | Oracle Access Governance ahora admite la capacidad de recomendación de paquetes de acceso inteligentes basada en IA para obtener al instante una lista de conjuntos de permisos empaquetados previamente, basados en patrones de uso y asignación de relaciones desde sistemas gestionados. En lugar de crear manualmente grupos de acceso y asociar permisos, el sistema sugiere grupos de acceso que puede aceptar, editar o rechazar, lo que hace que el aprovisionamiento de acceso sea más rápido y eficaz. Para obtener más información, consulte AI-Powered Access Bundle Generation for Orchestrated Systems. |
Perfiles de cuenta en Oracle Access Governance
| Función | Descripción |
|---|---|
| Perfiles de cuenta en Oracle Access Governance |
Oracle Access Governance simplifica la gestión de permisos al permitirle definir perfiles de cuenta con atributos de cuenta y valores por defecto soportados o personalizados. Esto evita la necesidad de introducir repetidamente los detalles de cuenta necesarios para el aprovisionamiento en cada paquete de acceso. Al definir perfiles de cuenta, puede optar por proporcionar valores por defecto o solicitar al solicitante que proporcione valores durante la solicitud de autoservicio. Para el control de acceso basado en políticas (PBAC), se utilizan valores por defecto. Puede asociar un perfil de cuenta a un grupo de acceso para garantizar una aplicación de atributos coherente y actualizaciones más sencillas. Para obtener más información, consulte Perfiles de cuenta - Plantillas reutilizables para la generación de paquetes de acceso. |
Valores clave globales en Oracle Access Governance
| Función | Descripción |
|---|---|
| Valores clave globales |
Valores de clave globales en Oracle Access Governance es un juego de pares de clave-valor {label,value} que contiene claves para atributos de identidad o cuenta con valores, como códigos de proyecto con nombres de proyecto, códigos de idioma con idiomas, etc. Esto simplifica las operaciones de transformación o gestión de cuentas. Puede importar los pares clave-valor definidos mediante un archivo CSV y utilizar estos valores en los sistemas orquestados.Por ejemplo, puede importar códigos de proyecto con nombres de proyecto en un archivo CSV, usar los valores para derivar el valor en transformaciones entrantes o salientes y usarlo en todas sus integraciones. También puede utilizarlo para asignar un valor a atributos de cuenta personalizados. Para obtener más información, consulte Gestión de valores clave globales. |
Atributos de cuenta para la gestión de cuentas y las transformaciones en Oracle Access Governance
| Función | Descripción |
|---|---|
| Atributos de cuenta para la gestión de cuentas y las transformaciones en Oracle Access Governance |
Atributos de cuenta en Oracle Access Governance permite a los administradores configurar atributos de cuenta personalizados más allá de los atributos de cuenta por defecto soportados para un sistema orquestado, lo que proporciona flexibilidad sobre las operaciones de gestión de cuentas. Puede obtener valores de estos atributos de cuenta adicionales desde el sistema gestionado, desde el archivo de referencia de valores de clave globales o definirlos al crear un grupo de acceso. Puede usar y configurar estos atributos para transformaciones entrantes o salientes, o para operaciones de aprovisionamiento de cuentas, como la creación de cuentas. También puede utilizar estos atributos de cuenta para definir el perfil de cuenta necesario para el aprovisionamiento. Por ejemplo, puede crear dinámicamente atributos anidados que contengan una matriz de valores, como la dirección, y utilizarlos durante el aprovisionamiento del acceso a un usuario. Para obtener más información, consulte Atributos de cuenta. |
Integración de Oracle Access Governance con Arcon Privileged Access Management (Arcon PAM)
| Función | Descripción |
|---|---|
| Integración con la gestión de acceso privilegiado de Arcon (PAM de Arcon) |
Gestión de acceso privilegiado de Arcon (PAM de Arcon) : Oracle Access Governance ahora soporta la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en Arcon Privileged Access Management (PAM de Arcon) como sistema gestionado. Arcon Privileged Access Management (Arcon PAM) es una solución integral que gestiona el acceso privilegiado a través de varios entornos de TI, asegurando que solo los usuarios autorizados puedan acceder a sistemas críticos. Con esta integración, puede gestionar y supervisar de forma centralizada los accesos con privilegios, optimizar las revisiones de acceso, aplicar políticas de seguridad en todos los sistemas y garantizar el cumplimiento de los requisitos internos y normativos. Para obtener más información, consulte Integrate with Arcon PAM. |
Nuevo Sistema Orquestado: Tablas de Aplicación de Base de Datos (MySQL) y Tablas de Aplicación de Base de Datos (MSSQL)
| Función | Descripción |
|---|---|
| Integración con Tablas de Aplicación de Base de Datos (MySQL) | Tablas de aplicaciones de base de datos (MySQL) : Oracle Access Governance ahora soporta la incorporación de datos de identidad (usuario), la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en tablas de aplicaciones de base de datos (MySQL) como origen autorizado y como sistema gestionado. Para obtener más información, consulte Integración con tablas de aplicación de base de datos (MySQL). |
| Integración con Tablas de Aplicación de Base de Datos (MSSQL) | Tablas de aplicaciones de base de datos (MSSQL) : Oracle Access Governance ahora soporta la incorporación de datos de identidad (usuario), la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en Tablas de aplicaciones de base de datos (MSSQL) como origen autorizado y como sistema gestionado. Para obtener más información, consulte Integración con tablas de aplicación de base de datos (MSSQL). |
ePrescribe, compatibilidad con atributos de taxonomía y PPR en sistemas orquestados de Oracle Health EHR (anteriormente Cerner Millennium)
| Función | Descripción |
|---|---|
| Ampliación de la compatibilidad de atributos predeterminados para el sistema orquestado de Oracle Health EHR (anteriormente Cerner Millennium) |
El sistema orquestado de Oracle Health EHR (anteriormente Cerner Millennium) ahora admite atributos predeterminados adicionales para el aprovisionamiento y la transformación para permitir una integración de datos perfecta. El sistema orquestado de Oracle Health EHR (anteriormente Cerner Millennium) ahora admite atributos de cuenta de las siguientes funcionalidades:
Para obtener más información, consulte Referencia de integración de Oracle Health EHR (anteriormente Cerner Millennium). |
Nuevo rol de administrador de servicio de ayuda de servicio en Oracle Access Governance
| Función | Descripción |
|---|---|
| Nuevo rol de administrador de servicio de ayuda de Service para administración avanzada en Oracle Access Governance | En Oracle Access Governance se presenta un nuevo rol de aplicación AG_ServiceDesk_Admin. Este rol permite a los administradores modificar cuentas y realizar otras funciones administrativas avanzadas directamente en la consola de Oracle Access Governance. Los usuarios con rol pueden activar, desactivar o suprimir cuentas y pueden revocar permisos gestionados por Oracle Access Governance. Además, los usuarios con este rol pueden volver a intentar aprovisionar accesos fallidos o pendientes. Para obtener más información, consulte Referencia de funciones y responsabilidades de la aplicación. |
Operaciones de gestión del ciclo de vida de las cuentas en Oracle Access Governance
| Función | Descripción |
|---|---|
| Gestión del ciclo de vida de las cuentas en Oracle Access Governance |
Los usuarios de Oracle Access Governance con el rol AG_ServiceDesk_Admin ahora pueden realizar directamente las siguientes operaciones desde la página Gestionar identidades.
Para obtener más información, consulte Gestión de identidades. |
Actualización de diciembre de 2024
Publicación del evento de datos inicial del día 0 en cubos de OCI de Object Storage
| Función | Descripción |
|---|---|
| Publicador de datos de evento | Event Data Publisher ahora se ha mejorado para exportar el evento de datos inicial (día 0) a cubos de OCI, independientemente del tamaño del archivo. El estado de publicación de la exportación del día 0 se envía como mensajes de flujo a OCI Streams. Los eventos de datos en curso incrementales (día N) se seguirán publicando en función del tamaño del archivo, ya sea en cubos de OCI o en flujos de OCI. |
Sistemas orquestados
| Función | Descripción |
|---|---|
| Nuevo sistema orquestado: integración con SAP Ariba |
SAP Ariba : Oracle Access Governance ahora admite la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en SAP Ariba como sistema gestionado. SAP Ariba es un servicio integral de gestión de compras y gastos basado en la nube que ayuda a las empresas a optimizar y optimizar sus procesos de compras, desde el abastecimiento hasta el pago. Con esta integración, puede crear, actualizar, activar y desactivar cuentas de identidad. Puede gestionar la asignación de grupos para identidades mediante grupos de acceso desde Oracle Access Governance. Para obtener más información, consulte Integrate with SAP Ariba. |
| Nuevo sistema orquestado: integración con SAP S/4HANA |
SAP S/4HANA : Oracle Access Governance ahora soporta la orquestación de identidades para el aprovisionamiento y la conciliación de cuentas en SAP S/4HANA como sistema gestionado. SAP S/4HANA es una plataforma de planificación de recursos empresariales (ERP) diseñada para ayudar a las empresas a ejecutar análisis en tiempo real y simplificar procesos empresariales complejos como el proceso de la orden al cobro, el proceso de la compra al pago, el proceso de la planificación al producto y el proceso de la solicitud al servicio. Con esta integración, puede activar y desactivar cuentas de identidad. Puede gestionar la asignación de roles para identidades mediante grupos de acceso desde Oracle Access Governance. También puede actualizar la cuenta bloqueando o desbloqueando cuentas de identidad. |
Actualización de noviembre de 2024
Análisis de separación de funciones preventiva (SOD) mediante Oracle Fusion Cloud Risk Management and Compliance (RMC)
| Función | Descripción |
|---|---|
| Análisis de separación de funciones (SOD) para Oracle Fusion Cloud Applications | Oracle Access Governance ahora admite comprobaciones preventivas de SOD a través de Oracle Fusion Cloud Risk Management and Compliance (RMC). Con esta actualización, Oracle Access Governance genera posibles conflictos como parte de la tarea de aprobación de solicitudes de acceso. Actualmente, la comprobación de infracciones de SOD tiene un ámbito para los paquetes de acceso de Oracle Access Governance. Para obtener más información, consulte Gestión de aprobaciones. |
Controles de acceso: gestión de la asignación de roles de aplicación de OCI Cloud Services
| Función | Descripción |
|---|---|
| Asignar usuarios a roles de aplicación de servicio en la nube de OCI desde Oracle Access Governance | Ahora puede asignar roles de aplicación de servicios en la nube de OCI a identidades con Oracle Access Governance. Para ello, empaquete uno o más roles de aplicación de servicios en la nube de OCI en un grupo de acceso y asígnelos a los usuarios mediante una política o una solicitud de acceso. Puede seguir ejecutando revisiones de acceso de identidad para estas asignaciones, si estas se otorgan mediante una solicitud del usuario. Para obtener más información, consulte Creación de un grupo de acceso. |
Revisiones de Identity Access para permisos de OCI gestionados por Oracle Access Governance
| Función | Descripción |
|---|---|
| Ejecuta revisiones de Identity Access para permisos de OCI gestionados por Oracle Access Governance | Para las asignaciones gestionadas por Oracle Access Governance, puede certificar las identidades asignadas a grupos de OCI IAM y roles de aplicación de servicios en la nube de OCI como parte de las revisiones de los paquetes de acceso de OCI (tipo de concesión: REQUEST). Para obtener más información, consulte Revisión de accesos a servicios en la nube gestionados por Oracle Cloud Infrastructure (OCI). |
Carga de Datos Incremental (Día N) Controlada por Eventos para el Sistema Orquestado de Oracle Identity Governance (OIG)
| Función | Descripción |
|---|---|
| Carga de datos incremental controlada por evento para OIG | Oracle Access Governance ahora soporta la carga de datos incremental basada en instantáneas periódicas y basada en eventos para el sistema orquestado OIG. Para la carga de datos basada en eventos, puede activar una nueva opción, ¿Desea activar la carga de datos incremental de la base de datos OIG?, para cargar datos automáticamente en función de la ocurrencia de eventos o registros de cambios específicos del sistema, lo que garantiza actualizaciones en tiempo real. Para activar esta función, se deben otorgar los privilegios necesarios al usuario de la base de datos. |
Configuración de carga de datos para sistemas orquestados
| Función | Descripción |
|---|---|
| Configuración de carga de datos para sistemas orquestados | Ahora puede definir la frecuencia con la que se deben cargar y actualizar los datos entre Oracle Access Governance y los sistemas orquestados. Puede configurar el tiempo y la frecuencia de todos los sistemas orquestados, excepto Flat File y Oracle Cloud Infrastructure (OCI IAM). Para obtener más información, consulte Configuración de Valores de Programa de Carga de Datos para Sistemas Orquestados. |
Actualización de septiembre/octubre de 2024
Publicador de datos de eventos en Oracle Access Governance
| Función | Descripción |
|---|---|
| Publicador de datos de eventos en Oracle Access Governance | Con Oracle Access Governance, tiene la flexibilidad de exportar y publicar continuamente eventos de datos en su arrendamiento en la nube. Puede exportar eventos de datos únicos y secuenciales y publicar continuamente eventos de datos en curso en cubos de OCI o flujos de OCI según el tamaño del archivo. Consulte Descripción del flujo de publicación de eventos de datos. |
Sistemas orquestados
| Función | Descripción |
|---|---|
| Tablas de aplicaciones de base de datos y gestión de usuarios de Oracle Database |
|
| Nuevo sistema orquestado: integración con Oracle Health EHR (anteriormente Cerner Millennium) | Oracle Health EHR (anteriormente Cerner Millennium) : puede habilitar la orquestación de identidades para el aprovisionamiento de cuentas en Oracle Health EHR (anteriormente Cerner Millennium) como sistema gestionado. Consulte Referencia de integración de Oracle Health EHR (anteriormente Cerner Millennium). |
Delegaciones
| Función | Descripción |
|---|---|
| Delegaciones |
Consulte Gestión de preferencias de delegación. |
Gestión de grupos de ID de Microsoft Entra
| Función | Descripción |
|---|---|
| Gestión de grupos de ID de Microsoft Entra | Ahora puede gestionar el grupo para Microsoft Entra ID. Oracle Access Governance soporta el aprovisionamiento de grupos de seguridad y de Office mediante la funcionalidad Identity Collections. |
Actualización de agosto de 2024
Nuevos roles de aplicación en Oracle Access Governance
| Función | Descripción |
|---|---|
| Nuevos roles de aplicación relacionados con el sistema orquestado | Se han introducido nuevos roles de propietario de aplicación para el sistema orquestado:
Consulte Referencia de roles de aplicación predefinidos para obtener una lista de todos los roles de aplicación. |
| Nuevos roles de aplicación relacionados con controles de acceso | Nuevo rol de administrador restringido de control de acceso introducido para controles de acceso:
Consulte Referencia de roles de aplicación predefinidos para obtener una lista de todos los roles de aplicación. |
Ejecutar revisiones de propiedad y revisiones de acceso de identidad basadas en permisos directos
| Función | Descripción |
|---|---|
| Revisiones de propiedad | Puede programar campañas para revisar la propiedad de los recursos que se crean en Oracle Access Governance, ya sea de forma periódica o ad hoc. Al realizar esta revisión, puede asegurarse de que la responsabilidad de los recursos recae solo en los propietarios designados. Consulte Resource Ownership. |
| Ejecutar revisiones de acceso de identidad para permisos asignados directamente | Ahora puede certificar rápidamente los privilegios para todos los sistemas orquestados en función de los permisos ingeridos directamente (DIRECT) desde un sistema gestionado sin aprovisionarlos primero desde Oracle Access Governance. Consulte Revisiones de acceso de identidad basadas en permisos asignados directamente en sistemas gestionados. |
Agregar responsables de recursos
| Función | Descripción |
|---|---|
| Agregar responsables principales y adicionales para sistemas orquestados, recursos de control de acceso y organizaciones | Ahora puede agregar propietarios principales y adicionales para los recursos de Oracle Access Governance. Cualquier identidad activa de Oracle Access Governance se puede asignar como propietario del recurso. Todos los propietarios pueden leer, actualizar o suprimir los recursos de los que son propietarios. Consulte Agregar propietarios principales y adicionales. |
Sistemas orquestados
| Función | Descripción |
|---|---|
| Nuevo sistema orquestado: integración con Oracle Fusion Cloud Applications | Oracle Fusion Cloud Applications : puede activar la orquestación de identidades, incluida la vinculación de datos de identidad (usuario) y el aprovisionamiento de cuentas para cuentas de Oracle Human Capital (HCM) y Oracle Enterprise Resource Planning (ERP). Esto incluye el uso de Oracle Fusion Cloud Applications como origen autorizado y como sistema gestionado para el aprovisionamiento de cuentas. Consulte Integración con Fusion Cloud Applications. |
| Nuevo sistema orquestado: integración con tablas de aplicación de base de datos | Tablas de aplicaciones de base de datos: puede activar la orquestación de identidades, incluida la vinculación de datos de identidad (usuario) y el aprovisionamiento de cuentas para tablas de aplicaciones de base de datos como origen autorizado y como sistema gestionado. Consulte Integración con tablas de aplicación de base de datos (Oracle). |
| Configurar ajustes de cuenta | Ahora puede configurar la configuración de la cuenta para que admita el proceso Uniones, Movimientos y Saltos para el sistema orquestado. Puede configurar para enviar un correo electrónico al usuario o al gestor de usuarios cuando se crea una nueva cuenta. También puede optar por desactivar o suprimir la cuenta siempre que una identidad se mueva dentro de la empresa o salga de ella. |
Controles de Acceso
| Función | Descripción |
|---|---|
| Aprovisionamiento de usuarios a grupos de OCI IAM desde Oracle Access Governance | Ahora puede aprovisionar usuarios a grupos de OCI IAM desde Oracle Access Governance. Puede empaquetar varios grupos de OCI IAM en un grupo de acceso y aprovisionarlo a los usuarios mediante una política o una solicitud de acceso. |
| Ciclo de vida de la identidad: procesos de unión, movimiento y abandono | Nuevo artículo que describe el aprovisionamiento automatizado para procesos Joiners, Movers y Leavers (JML) en Oracle Access Governance. Consulte Gestión del ciclo de vida de identidad. |
Nuevos artículos para mi acceso y soporte de idioma
| Función | Descripción |
|---|---|
| Autoservicio - Mi acceso | Nuevo artículo sobre cómo ver los detalles de acceso y gestionar las cuentas en Oracle Access Governance. Consulte Visualización de detalles de acceso y gestión de cuentas. |
| Soporte de idioma en Oracle Access Governance | Nuevo artículo que muestra varios idiomas soportados por la consola de Oracle Access Governance y pasos para actualizar la configuración regional del explorador. Consulte Idiomas soportados en Oracle Access Governance. |
Actualización de julio de 2024
Revisiones de acceso
| Función | Descripción |
|---|---|
| Acceder a mecanismo de reserva de revisiones | Se introduce un nuevo proceso de reserva para asignar un revisor válido o un responsable de campaña siempre que se detecte un revisor no válido o un responsable de campaña no válido. Esto evitará la terminación repentina de una campaña. |
| Artículos de revisiones de acceso nuevos o actualizados | Artículos nuevos o actualizados para reseñas de acceso:
|
Actualización de junio de 2024
Sistemas orquestados
| Función | Descripción |
|---|---|
| Integración con sistemas orquestados | PeopleSoft : ahora puede realizar la conciliación de identidades, la gestión de usuarios y la asignación de roles con la integración de PeopleSoft. |
Actualización de mayo de 2024
Quién tiene acceso a qué
| Función | Descripción |
|---|---|
| Quién tiene acceso a qué |
Navegador para toda la empresa
Como administrador de acceso para toda la empresa o administrador, obtenga una vista completa y centralizada de la información de acceso en toda la empresa. El explorador de toda la empresa le permite:
|
| Quién tiene acceso a qué |
Mi Acceso
Como usuario de Oracle Access Governance, puede ver los detalles del perfil de acceso en la sección de autoservicio. Vaya a Mis cosas → Mi acceso para ver los detalles de acceso. Los detalles de la cuenta visibles en la página Mis cuentas ahora están disponibles en la página Mi acceso → Cuentas. |
Notificaciones
| Función | Descripción |
|---|---|
| Notificaciones | Se han agregado las siguientes mejoras a las notificaciones:
|
Manejo de datos de OCI
| Función | Descripción |
|---|---|
| Manejo de datos de OCI | La funcionalidad Atributos de identidad se ha mejorado para proporcionar la capacidad de definir qué dominio de OCI debe utilizar Oracle Access Governance como origen de la verdad al ingerir datos de identidad de una instancia de OCI de varios dominios. |
Integraciones
| Función | Descripción |
|---|---|
| Integración del sistema | PeopleSoft : ahora puede realizar la conciliación de identidades, la gestión de usuarios y la asignación de roles con la integración de PeopleSoft. |
| Integraciones | Se ha actualizado el tema Transformación de datos en la documentación de Integration. |
Actualización de marzo/abril de 2024
Sistemas orquestados
| Función | Descripción |
|---|---|
| Integración con sistemas orquestados |
|
| Integración con sistemas orquestados | Se ha actualizado la documentación de integración de los siguientes sistemas gestionados:
|
Integración
| Función | Descripción |
|---|---|
| Artículos de integración nuevos/actualizados | Artículos nuevos/actualizados para integración:
|
| Página de llegada de integración | Se ha actualizado la página de llegada de integración:
|
Actualización de febrero de 2024
Sistemas orquestados
| Función | Descripción |
|---|---|
| Integración con sistemas orquestados | Ahora puede integrar Oracle Access Governance con:
|
Cuentas no coincidentes
| Función | Descripción |
|---|---|
| Suprimir cuentas no confrontadas | Ahora tiene la opción de suprimir cuentas que no tienen coincidencias de un sistema gestionado. Esto se agrega a la funcionalidad actual, lo que le permite hacer coincidir una cuenta no coincidente con una identidad. |
Notificaciones configurables
| Función | Descripción |
|---|---|
| Notificaciones configurables | Ahora puede personalizar y configurar notificaciones. Las notificaciones se envían para diferentes tipos de eventos. Ahora puede personalizar las notificaciones de las siguientes formas:
|
Reglas de coincidencia y transformación de datos
| Función | Descripción |
|---|---|
| Atributos de identidad | En el caso de los atributos de identidad personalizados, ahora tiene la opción de agregar una regla sobre cómo se rellena el atributo. Puede utilizar el valor directamente o puede crear una regla alrededor del valor activo. |
Actualización de enero de 2024
Sistemas orquestados
| Función | Descripción |
|---|---|
| Integración con sistemas orquestados | Ahora puede integrar Oracle Access Governance con:
|
Reglas de coincidencia y transformación de datos
| Función | Descripción |
|---|---|
| Transformación de datos entrantes y salientes | Puede transformar los datos en Oracle Access Governance o en Oracle Access Governance (aprovisionado). Puede aplicar reglas de transformación en los datos entrantes y salientes, escribiendo métodos en JavaScript, para objetos, objetos de identidad (usuario), objetos de cuenta y atributos de usuario personalizados. |
| Reglas de coincidencia | Ahora puede usar reglas de coincidencia o correlación para evitar cuentas huérfanas o sin coincidencia durante el proceso de ingestión de datos. Puede configurar estas reglas para que coincidan con los datos de identidad importados de diferentes orígenes autorizados y/o que coincidan con varias cuentas con una identidad para evitar cuentas sin coincidencia. |
Actualización de diciembre de 2023
Sistemas orquestados
| Función | Descripción |
|---|---|
| Integración con sistemas orquestados | Ahora puede integrar Oracle Access Governance con Oracle Fusion Cloud Applications. Con esta integración, puede realizar operaciones de gestión de permisos de roles y gestión de usuarios a través de Oracle Access Governance. |
Transformaciones de datos salientes
| Función | Descripción |
|---|---|
| Transformación de datos salientes | A través de Oracle Access Governance, ahora puedes realizar la transformación de datos en los datos aprovisionados en la cuenta del sistema orquestado. |
Identity Collection puede gestionar un grupo de Active Directory nuevo o existente en un sistema orquestado
| Función | Descripción |
|---|---|
| Identity Collection puede gestionar un grupo de Active Directory nuevo o existente en un sistema orquestado | Al crear una recopilación de identidades en Oracle Access Governance, ahora puede optar por gestionar un grupo en un sistema orquestado. El grupo seleccionado (nuevo o existente) en este sistema orquestado será gestionado por esta recopilación de identidades. |
Reasignación de revisiones de identidad y acceso
| Función | Descripción |
|---|---|
| Reasignación de revisiones de identidad y acceso | Oracle Access Governance le proporciona el aprovisionamiento para reasignar revisiones de identidad y/o acceder a elementos de revisión a otros usuarios. En la reasignación, las tareas de revisión se moverán del revisor original y se asignarán al nuevo revisor. |
Organización de Access Governance
| Función | Descripción |
|---|---|
| Organizaciones de Oracle Access Governance | Los administradores de Oracle Access Governance ahora pueden estructurar identidades y formar relaciones entre identidades mediante la creación y gestión de organizaciones en la consola de Oracle Access Governance. |
Flujos de trabajo de aprobación en las revisiones de acceso basadas en eventos
| Función | Descripción |
|---|---|
| Flujos de trabajo de aprobación en las revisiones de acceso basadas en eventos | Ahora puede configurar flujos de trabajo de aprobación para los tres tipos de eventos: evento de cambio, evento de cronología y revisiones de acceso a varios eventos. |
Revisiones de acceso a cuentas sin coincidencias
| Función | Descripción |
|---|---|
| Revisiones de acceso a cuentas sin coincidencias | Ahora puede revisar cuentas sin coincidencias mediante revisiones de acceso basadas en eventos. Esto permite a los propietarios de aplicaciones y a los usuarios personalizados hacer coincidir una cuenta no coincidente con una identidad de Oracle Access Governance existente, o bien eliminar la cuenta del sistema orquestado. |
Mejora en la generación de informes de detalles de campaña
| Función | Descripción |
|---|---|
| Mejora de informe de detalles de campaña | En la página de detalles de la campaña, para el resumen del flujo de trabajo de aprobación, puede ver el recuento de revisiones totales y pendientes. Se ha agregado un nuevo enlace, Ver enlace pendiente, que proporciona detalles del revisor, como el nombre del revisor, las direcciones de correo electrónico y el recuento de revisiones pendientes con cada una de ellas. |
Actualización de noviembre de 2023
Sistemas orquestados
| Función | Descripción |
|---|---|
| Sistemas orquestados | Se han agregado los siguientes tipos de sistemas orquestados a Oracle Access Governance:
|
| Cuentas no coincidentes | Se ha agregado la capacidad de gestionar cuentas no coincidentes. Puede buscar cuentas no coincidentes y, cuando corresponda, hacerlas coincidir con una identidad de Oracle Access Governance. |
| Revisión de afiliación a grupo de OCI | Las afiliaciones a grupos de OCI IAM ahora se pueden revisar como parte de las revisiones de acceso a la recopilación de identidades. |
| Microcertificación basada en eventos de cronología | La microcertificación basada en la cronología para activar las revisiones de acceso de los usuarios en función de fechas específicas, como las fechas de aniversario, se ha agregado a la funcionalidad Revisión de acceso basada en eventos. |
| Gestión de grupos de Active Directory | Los grupos de AD ahora se pueden gestionar desde Oracle Access Governance mediante la funcionalidad Identity Collections. |
Actualización de septiembre de 2023
Eventos basados en tiempo
| Función | Descripción |
|---|---|
| Eventos basados en tiempo | Los eventos basados en el tiempo hacen referencia a un evento que se emite para una fecha determinada, por ejemplo, semanal, mensual o cuando se otorga a un usuario acceso a una aplicación en una fecha determinada, que está sujeta a una revisión anual. Se genera una tarea de revisión para el usuario en la fecha configurada para el evento basado en tiempo, para determinar si el permiso asociado con el evento sigue siendo adecuado. |
Actualización de julio de 2023
Enumerar solicitudes que necesitan aprobaciones
| Función | Descripción |
|---|---|
| Aprobaciones |
En la página Aprobaciones de la consola de Oracle Access Governance, se muestran las solicitudes de acceso que requieren su atención. Se mostrarán todas las solicitudes que requieran aprobación. Estas solicitudes se muestran como un acceso por fila. Si se realiza una solicitud para varios accesos, por ejemplo, acceso a una base de datos, un directorio y un servicio en la nube, esto se mostrará como 3 filas que requieren aprobaciones independientes en la lista de aprobación. |
Visualización de solicitudes de acceso
| Función | Descripción |
|---|---|
| Ver Mis Solicitudes |
La pantalla Mis solicitudes de acceso, en la consola de Oracle Access Governance, muestra una lista de solicitudes de acceso emitidas por el usuario conectado para Self o para otros. Puede ver los detalles, cancelar una solicitud o proporcionar información sobre las solicitudes. |
Solicitar acceso para usted o para otros usuarios
| Función | Descripción |
|---|---|
| Solicitar Acceso |
Como usuario de Oracle Access Governance puede solicitar acceso a recursos y roles. Las solicitudes se pueden hacer para usted o para otros. Este proceso crea una solicitud de acceso que está sujeta a un workflow de aprobación. |
Simplificación del proceso de solicitud de permisos de recursos
| Función | Descripción |
|---|---|
| Crear y gestionar paquete de acceso |
Un paquete de acceso es una recopilación de permisos que empaqueta el acceso a los recursos, las funciones de la aplicación y la funcionalidad en una unidad que se puede solicitar. Para acceder a un recurso concreto, no tiene que solicitar cada permiso asociado a ese recurso de forma individual, sino que solicita un grupo de acceso que contenga todos los permisos asociados a ese recurso. Esto simplifica el proceso de solicitud de permisos de recursos. Con la consola de Oracle Access Governance, ahora puede crear un nuevo paquete de acceso y gestionarlo. |
Mantener políticas en su servicio de Oracle Access Governance
| Función | Descripción |
|---|---|
| Gestionar políticas |
Con las políticas, ahora puede proporcionar acceso a los recursos de su organización. Estas políticas asocian recursos y permisos a identidades por medio de roles y paquetes de acceso. Puede crear y gestionar políticas mediante la consola de Oracle Access Governance. |
Gestionar Roles
| Función | Descripción |
|---|---|
| Gestionar Roles |
Ahora puede crear y gestionar roles mediante la consola de Oracle Access Governance. Estos roles son un grupo de paquetes de acceso. Los paquetes de acceso que contiene un rol pueden abarcar varios destinos. Por ejemplo, un rol de administrador de base de datos agrupa los paquetes de acceso DBAdmin_Oracle, DBAdmin_DB2 y DBAdmin_MySQL. Para utilizar un rol, debe asociar identidades a él mediante una política. |
Crear y gestionar flujo de trabajo de aprobación
| Función | Descripción |
|---|---|
| Crear y gestionar flujo de trabajo de aprobación |
En Oracle Access Governance, todos los permisos, solicitudes de acceso o roles que se deben asignar a un usuario se deben procesar mediante un flujo de trabajo de aprobación. Como administrador de recursos, puede diseñar un flujo de trabajo de aprobación especificando el nivel de aprobación necesario y el número de aprobadores. Posteriormente, como gestor de permisos, puede utilizar estos flujos de trabajo para obtener aprobaciones antes de asignar o revocar privilegios de usuario. Como administrador de recursos, puede supervisar y gestionar las aprobaciones mediante la consola de Oracle Access Governance. |
Integración de Oracle Access Governance con sistemas de destino
| Función | Descripción |
|---|---|
| Integración con sistemas orquestados |
Ahora puede conectar Oracle Access Governance con los siguientes sistemas introduciendo los detalles de conexión y las credenciales para el sistema de destino.
|
Actualización de mayo de 2023
Nuevos tipos de licencia para Oracle Access Governance
| Función | Descripción |
|---|---|
| Nuevos tipos de licencia |
Oracle Access Governance implementa nuevos tipos de licencia para sus usuarios:
|
Reglas de activación de identidad agregadas para la gestión de licencias en Oracle Access Governance
| Función | Descripción |
|---|---|
| Gestionar identidades | Ahora puede optimizar el costo operativo de la instancia de Oracle Access Governance mediante la gestión de qué identidades pueden utilizar el servicio Oracle Access Governance. Las identidades excluidas del servicio no tendrán acceso a la funcionalidad de Oracle Access Governance y no se facturarán. |
Orquestación de identidades: integración de Oracle Access Governance con Oracle Cloud Infrastructure Identity and Access Management (OCI IAM)
| Función | Descripción |
|---|---|
| Integración con OCI IAM | Ahora puede implantar la integración sin código de Oracle Access Governance directamente con los servicios en la nube. Esta versión soporta la configuración de Identity Orchestration entre Oracle Access Governance y el sistema Oracle Cloud Infrastructure Identity and Access Management (OCI IAM). |
Revisiones de políticas
| Función | Descripción |
|---|---|
| Revisiones de políticas | Puede revisar las políticas de OCI IAM una vez o periódicamente desde Oracle Access Governance mediante la creación de campañas de revisión de políticas. En esta campaña, el control de acceso de cada recurso en la nube se evalúa hasta el nivel de sentencia de política. Las sentencias de política se pueden aceptar o revocar. |
Quién tiene acceso a qué: acceso a toda la empresa y acceso individual a los recursos en la nube
| Función | Descripción |
|---|---|
| Quién tiene acceso a qué | La función Quién tiene acceso a qué incluye ahora:
|
Nueva capacidad que soporta atributos de identidad personalizados en Oracle Access Governance
| Función | Descripción |
|---|---|
| Atributos de identidad personalizados. | Oracle Access Governance ahora soporta atributos de identidad personalizados además de atributos de identidad principales para ejecutar varias operaciones de Oracle Access Governance. |
Funcionalidad de recopilación de identidades introducida en Oracle Access Governance
| Función | Descripción |
|---|---|
| Recopilación de identidades | Ahora puede crear y gestionar una recopilación de identidades para realizar funciones de Oracle Access Governance de forma colectiva en un grupo en lugar de realizarlas para cada identidad individual. Puede crear una recopilación de identidades definiendo reglas condicionales, conocidas como reglas de afiliación, o seleccionando directamente nombres de identidad. |
Capacidad agregada para delegar las tareas de revisión de acceso a una identidad o recopilación de identidades
| Función | Descripción |
|---|---|
| Delegación | Oracle Access Governance ahora proporciona la capacidad de delegar sus tareas mediante la configuración de sus preferencias. En esta versión, desde la pantalla Mis preferencias, puede delegar las tareas de revisión de acceso a una identidad o a una recopilación de identidades. |
Para esta versión, debe actualizar su agente de Oracle Access Governance actual para permitir la integración sin código con los sistemas. Consulte Uso de ejemplo de agente para activar el indicador de cambio de versión automático y actualizar el agente con las últimas actualizaciones.
Actualización de febrero de 2023
Nueva Región Disponible en Emiratos Árabes Unidos Central: Abu Dhabi
| Función | Descripción |
|---|---|
| Disponible en el centro de Emiratos Árabes Unidos: Abu Dabi | Oracle Access Governance implementa sus servicios y ahora está disponible en la región Emiratos Árabes Unidos Central de Abu Dhabi. |
Nueva funcionalidad de acceso para toda la empresa en Quién tiene acceso a qué
| Función | Descripción |
|---|---|
| Quién tiene acceso a qué | La capacidad Quién tiene acceso a qué ahora incluye visibilidad de 360 grados en los recursos de la organización, los tipos de recursos, las identidades que pueden acceder a estos recursos y los permisos asignados. Aquí, puede ver una lista completa de todos los recursos de varios tipos orquestados con Oracle Access Governance. |
Función de actualización automática para Oracle Access Governance Agent en sistemas orquestados
| Función | Descripción |
|---|---|
| Nuevo indicador de actualización automática para Oracle Access Governance Agent en Sistemas orquestados. | Ahora puede instalar actualizaciones automáticamente para el agente de Oracle Access Governance activando el indicador autoupgrade durante el proceso de configuración. Mediante este indicador, se ejecuta una tarea programada cada 24 horas que comprueba o instala las actualizaciones disponibles para el agente de Oracle Access Governance. Este es un paso crucial y debe definirlo para evitar cualquier problema en la comunicación del agente al servicio de Access Governance. Consulte Uso de ejemplo de agente para activar el indicador de cambio de versión automático. |
Actualización de octubre de 2022
Novedades de la actualización de Octubre de 2022
Revisiones de accesos basadas en eventos
| Función | Descripción |
|---|---|
| Revisiones de accesos basadas en eventos | Ahora puede iniciar revisiones de acceso basadas en eventos desde Oracle Access Governance que se inician cada vez que se detecta un cambio en un estado de ciclo de vida de usuario o un atributo de usuario, como la vinculación de nuevos usuarios, el cambio de departamento, el cambio de código de trabajo, el cambio de ubicación, la retirada o salida de usuarios o el cambio de mánager. Una vez configurados, estos se disparan automáticamente cuando se producen uno o más tipos de eventos predefinidos. |
Acceder a programador de revisión
| Función | Descripción |
|---|---|
| Acceder a programador de revisión | Ahora puede programar y ejecutar las campañas de revisión de acceso periódicamente, que pueden ser Mensual, Trimestral, Semestral o Anual. |
Actualización de junio de 2022
Revisiones de acceso a demanda
| Función | Descripción |
|---|---|
| Revisiones de acceso a demanda | Puede iniciar campañas de revisión de acceso bajo demanda para revisar las asignaciones de acceso de usuario en las que se comprueba y corrige el acceso individual a un origen específico. |
Quién tiene acceso a qué
| Función | Descripción |
|---|---|
| Quién tiene acceso a qué | Puede utilizar la funcionalidad Quién tiene acceso a qué como usuario o mánager de usuarios para ver el número de aplicaciones, permisos y roles asignados a usted (a sí mismo) o a sus subordinados directos. |
Orquestación de identidades en Oracle Access Governance
| Función | Descripción |
|---|---|
| Orquestación de identidad | Oracle Access Governance permite la integración sin código con sistemas locales y en la nube. Ahora puede configurar Identity Orchestration en la consola de Oracle Access Governance. Esta versión soporta la configuración de Identity Orchestration entre Oracle Access Governance y el sistema Oracle Identity Governance (OIG). |