Gestión de identidad y acceso
71 Notas de la Versión
Se está retirando el usuario local heredado "DefaultLocalUser"
Para reforzar la estrategia de seguridad de los arrendamientos de Oracle Cloud Infrastructure, Oracle retirará a un usuario local heredado denominado DefaultLocalUser ...
Respuestas de error de autenticación estandarizadas y nuevo código de error AUTH-3001
Contexto
La enumeración de usuarios es una vulnerabilidad de seguridad que permite a un atacante determinar si existe un nombre de usuario (o cuenta).
Notificaciones de correo electrónico de usuario para restablecimientos de MFA y generación de códigos de omisión
Notificaciones de correo electrónico de usuario final para restablecimientos de MFA y generación de código de bypass:
- Cuando los factores de autenticación multifactor (MFA) de un usuario...
Los secretos del cliente para las aplicaciones aprovisionadas por Oracle ya no son visibles
Para reforzar la seguridad, la consola de OCI ya no mostrará el secreto de cliente para Oracle Cloud Services ... aprovisionado por Oracle
La gestión de recursos federados de IDCS en la consola de OCI está en desuso
Soporte de Oracle Cloud Infrastructure (OCI) Identity and Access Management (IAM) para gestionar Identity Cloud Service...
Denegación de políticas en IAM: control de acceso explícito
Oracle Cloud Infrastructure (OCI) Identity and Access Management (IAM) introduce políticas de denegación, una función de inclusión...
Nuevo proveedor de identidad social: Apple ahora es compatible
Los administradores ahora pueden configurar Apple como proveedor de identidad social (IdP). Esto permite a los usuarios conectarse a una...
Nueva política de conexión "Política de seguridad para la consola de OCI" para dominios de identidad
Dominios aplicables: esta nota de la versión solo se aplica a dominios que no sean OC1; no se aplica a GOV, ONSR o EU ...
Actualizaciones de SAML de Oracle Cloud Infrastructure (OCI)
SAML JIT
-
Despliegue: completado en todas las regiones de OCI.
-
Activación de indicador de función: requiere...
Nueva Experiencia de la Consola de Oracle Cloud
Hemos lanzado una actualización importante de la consola de Oracle Cloud para varios servicios. La nueva experiencia incluye diseños intuitivos...
Nuevas versiones de Docker y OVA del gateway de aplicación
Las versiones y los parches del gateway de aplicación se realizan para proporcionar mejoras en las funciones y correcciones de bugs. Las versiones son para ambos...
Los administradores pueden desactivar y activar la vinculación de servicios de Oracle para un dominio de identidad
Tipo de permiso de intercambio de token para token web JSON
IAM agrega el tipo de permiso de intercambio de token web JSON (JWT) al tipo de permiso de Kerberos existente para que un ...
Seguridad mejorada: los dominios de identidad ahora aplican la configuración de CORS configurada
Los dominios de identidad de IAM ahora soportan la aplicación de la configuración de uso compartido de recursos de origen cruzado (CORS) configurada por el cliente en cada dominio de identidad. Consulte ...
Nueva política de conexión: 'Política de conexión basada en categoría de usuario' (reservada para aplicaciones internas de OCI)
El Servicio de Identidad ha creado una nueva política de inicio de sesión titulada "Política de inicio de sesión basada en categorías de usuario", específicamente destinada a fortalecer la...
Cambios en la dirección de correo electrónico del remitente por defecto para notificaciones por correo electrónico
La dirección de correo electrónico del remitente por defecto utilizada para enviar el restablecimiento de contraseña y otras notificaciones de correo electrónico ha cambiado de no-reply@oracle.com a ...
Roles de aplicación de Digitalid (reservados para Oracle)
Oracle reserva los roles de aplicación DigitalidAdmin, DigitalidIssuer, DigitalidVerifier y DigitalidWallet y no se pueden utilizar para gestionar Identity...
Cambiar o restaurar los valores por defecto de seguridad de Oracle ahora requiere consentimiento
Cambiar o restaurar los valores por defecto de seguridad de Oracle para la política de conexión "Política de seguridad para la consola de OCI" ahora requiere consentimiento explícito.
Personalización de plantilla de mensaje de texto SMS en desuso
La plantilla Personalizar mensaje de texto SMS está en desuso. El mensaje de texto SMS para el código de acceso de un solo uso (OTP) estará en el ...
OCI Console soporta alta disponibilidad
OCI IAM soporta la replicación de dominios de identidad en varias regiones suscritas. La nueva función de inicio de sesión mejora la disponibilidad de OCI...
Aprovisionamiento de Usuarios de JIT Implícito con Asignación de Grupos Estáticos
Utilice la API para permitir a los usuarios nuevos conectarse a un dominio de identidad de OCI con su identidad social...
La API de Dominios de Identidades Soporta Parámetros Personalizados para Proveedores de Identidad Social
El punto final /SocialIdentityProviders ahora soporta un parámetro personalizado de varios valores para configuraciones de proveedor de identidad social.
Cambie el campo del correo electrónico de origen antes de guardar la plantilla de notificaciones
Para poder guardar una plantilla de notificaciones, debe cambiar el campo Remitente.
Para obtener más información, consulte Modificación de Notificación...
Se han realizado cambios en la validación de las políticas de contraseñas de los dominios de identidad de IAM
Los cambios de contraseña de usuario para restablecer una contraseña conocida o restablecer una contraseña olvidada ahora se validan después de que el usuario introduce ...
Hay nuevos servicios disponibles en la nube del Gobierno de Estados Unidos con autorización FedRAMP
Los siguientes servicios están ahora disponibles en la nube del Gobierno de EE. UU. con autorización FedRAMP:
- Big Data Service ...
Reducción del número de peticiones de datos de conexión con Mantenerme conectado
Ahora, los administradores pueden activar Mantenerme conectado para reducir el número de peticiones de datos de inicio de sesión para los usuarios. Después de activar...
Oracle Enterprise Linux 8 está certificado para el módulo de autenticación conectable (PAM) de Linux
Ahora admitimos Oracle Enterprise Linux 8 para el módulo de autenticación conectable (PAM) de Linux.
Consulte Componentes Certificados para...
Nuevos tutoriales donde se muestra la conexión única y la gestión del ciclo de vida de identidad
Hay dos nuevos tutoriales de IAM que ilustran, mediante OCI IAM y Microsoft Azure AD, cómo configurar SSO y ...
Los informes de datos de diagnóstico ya están disponibles
Ahora puede utilizar informes de datos de diagnóstico para capturar datos de registro para un dominio de identidad de IAM. Consulte Diagnostic Data Report...
Ruta de cambio de versión para despliegues de gateway de aplicación de alta disponibilidad
Cloud Gate ha actualizado su modo de cifrado de bloques, que cambia cómo se cifran los datos. Si está usando...
Contraseña de base de datos de IAM sin dominios de identidad
Las contraseñas y los tokens de base de datos de IAM centralizan la gestión de cuentas de usuario de Autonomous Database en IAM. Mejoran la seguridad y minimizan en gran medida el...
IAM ahora incluye dominios de identidad
El servicio IAM ahora soporta dominios de identidad para nuevos arrendamientos. Los dominios de identidad se utilizan para gestionar usuarios y grupos, la integración...
Los orígenes de red ya admiten todos los servicios
Todos los servicios ahora soportan el uso de orígenes de red en la política para restringir el acceso a sus recursos. Una fuente de red te permite...
Control de acceso basado en tiempo para las políticas de IAM
Puede utilizar variables basadas en el tiempo en las políticas para restringir el acceso a los recursos otorgados en la política solo a...
permisos por imagen para imágenes personalizadas
Ahora puede escribir una política de IAM que restrinja la capacidad de los usuarios para crear instancias a partir de imágenes personalizadas en una...
Generar claves de firma de API en la consola
Ahora puede generar las claves de firma de API en la consola, desde su perfil de usuario. Además, después de añadir un...
Se ha cambiado el nombre del explorador de compartimentos a "Explorador de arrendamientos"
El explorador de compartimentos ahora se denomina "explorador de arrendamientos". No hay cambios en la funcionalidad de esta función. Hasta...
Realizar un seguimiento de la última conexión de un usuario
La página de lista Usuarios ahora incluye un campo Último inicio de sesión que muestra la última fecha y hora en que un usuario ...
Restricciones de origen de red para iniciar sesión en la consola
El servicio IAM ahora soporta la configuración de una restricción de origen de red para conectarse a la consola. Una fuente de red permite ...
Control de acceso basado en etiquetas
Con las condiciones y un juego de variables de etiquetas, puede escribir una política para definir el ámbito de acceso en función de las ...
Limitación del acceso a recursos de Object Storage a solicitudes de direcciones IP específicas
Ahora puede utilizar orígenes de red (un nuevo tipo de recurso en IAM) para restringir el acceso a Object Storage solo a...
Mejoras en el explorador de compartimentos
Anteriormente, el explorador de compartimentos permitía ver todos los recursos de un compartimento seleccionado. La mejora agregada hoy le permite ...
Recuperar compartimentos suprimidos
Ahora puede recuperar un compartimento suprimido. Para obtener más información, consulte Gestión de compartimentos.
Valores de etiqueta necesarios para los valores por defecto de etiqueta
Puede crear valores por defecto de etiquetas que requieran que los usuarios creen recursos para introducir los valores de las etiquetas. Para obtener más información, consulte ...
Nuevo tipo de valor de etiqueta para etiquetas definidas
Puede crear una lista de valores para las etiquetas definidas. Cuando el usuario aplica la etiqueta, debe seleccionar un...
Ver todos los recursos de un compartimento con el explorador de compartimentos
Ahora puede obtener una vista entre regiones de todos los recursos en un solo compartimento mediante el nuevo explorador de compartimentos. Consulte ...
Nuevos procedimientos para gestionar roles de servicio para usuarios y grupos de Oracle Identity Cloud Service
Ahora puede gestionar roles de servicio para los usuarios federados de Oracle Identity Cloud Service directamente en la consola. Para el ...
Movimiento de un compartimento a un compartimento principal diferente
Utilizar variables en valores de etiqueta
Ahora puede utilizar variables en valores de etiqueta. Para obtener más información, consulte Uso de variables de etiqueta.
Supresión de espacio de nombres de etiqueta y etiqueta
Ahora puede suprimir etiquetas y espacios de nombres de etiquetas. Consulte Supresión del espacio de nombres y las definiciones de claves de las etiquetas para obtener información y conocer las limitaciones.
Compatibilidad con federación con Microsoft Azure Active Directory
El servicio IAM ahora soporta Microsoft Azure AD como proveedor de identidad. Puede configurar Oracle Cloud Infrastructure como...
Soporte para el cifrado de afirmaciones por parte de un proveedor de identidad
El servicio Oracle Cloud Infrastructure IAM ahora soporta la afirmación de cifrado por parte de un proveedor de identidad. Si su arrendamiento está federado con Microsoft...
Personalizar reglas de política de contraseñas
Ahora puede personalizar las reglas de política de contraseñas para los usuarios locales de Oracle Cloud Infrastructure. Cuando se crea un usuario o...
Mover espacios de nombres de etiquetas a otro compartimento
Ahora puede mover un espacio de nombres de etiqueta del compartimento en el que se encuentra a otro compartimento. Espacio de nombres de etiqueta ...
Recuperación de contraseñas de autoservicio
Los usuarios locales de Oracle Cloud Infrastructure ahora pueden agregar una dirección de correo electrónico a su perfil de usuario. Esta dirección de correo electrónico puede ser...
Aplicación automática de etiquetas durante la creación de recursos
Los valores por defecto de etiqueta le permiten especificar etiquetas que se aplicarán automáticamente a todos los recursos, en un...
Compatibilidad con la autenticación multifactor
Gestión de usuarios y grupos de Oracle Identity Cloud Service en la consola
Oracle Cloud Infrastructure ahora proporciona una integración con Oracle Identity Cloud Service que le permite realizar tareas básicas de usuario y grupo...
Soporte de SDK y CLI para usuarios federados de Okta
Los usuarios federados con Okta ahora pueden acceder directamente al SDK y la CLI de Oracle Cloud Infrastructure, así como a otros servicios...
Soporte de jerarquías de compartimentos
Ahora puede crear subcompartimentos en los compartimentos para crear jerarquías con hasta seis niveles de profundidad. Para obtener más información, consulte ...
Supresión de compartimento
Ahora ya puede suprimir compartimentos. Consulte Supresión de compartimentos para obtener información y conocer las limitaciones.
Etiquetas de seguimiento de costos
Las etiquetas de seguimiento de costos se muestran en su estado de cuenta de facturación en línea y le permiten filtrar y subtotalizar los costos de los recursos.
La lista de compartimentos de la consola solo muestra los compartimentos a los que puede acceder el usuario
La lista de compartimentos de la consola ahora muestra solo los compartimentos a los que un usuario tiene autorización de acceso. Consulte Understanding ....
Utilizar etiquetas para definir miembros de grupos dinámicos
Ahora puede agrupar instancias en grupos dinámicos basados en etiquetas. Para obtener más información, consulte Gestión de grupos dinámicos.
...Las contraseñas de Swift ahora se llaman "tokens de autenticación"
Anteriormente, la credencial generada por Oracle para que la utilice para conectarse a un cliente de Swift se denominaba ...
Etiquetas para el arrendamiento
Ahora puede aplicar etiquetas a su arrendamiento mediante la consola o la API. Consulte Gestión del arrendamiento.
...Principales de instancia
Las instancias son un nuevo tipo de principal en IAM. Ahora puede aplicar la política a grupos de instancias del mismo modo que...
Federación con usuarios federados de Oracle Identity Cloud Service
Todos los nuevos arrendamientos están federados con Oracle Identity Cloud Service. Para obtener más información, consulte
Aplicar etiquetas a los recursos
El etiquetado permite organizar, gestionar y controlar los recursos en la nube con un esquema organizativo definido. Consulte Descripción general de...
Cambiar el nombre de los compartimentos
Ahora puede cambiar el nombre de los compartimentos que haya creado.
Federación con Microsoft Active Directory
Puede federarse con Microsoft Active Directory para permitir que los usuarios se conecten a Oracle Cloud Infrastructure mediante sus...