Identity Federation

Oracle Cloud Infrastructure soporta la federación con Oracle Identity Cloud Service, Microsoft Active Directory mediante Active Directory Federation Services (AD FS), Microsoft Azure Active Directory, Okta y otros proveedores de identidad que soportan el protocolo SAML (Security Assertion Markup Language) 2.0.

Utilice los siguientes controles para gestionar la federación de identidad para el arrendamiento:

Listo? Controles y recomendaciones de seguridad
Casilla de Control Cree un grupo de administradores de federación que se asigne al grupo de administradores federados de IdP y esté gestionado por las mismas políticas de seguridad que el grupo de administradores federados de IdP.
Casilla de Control Implantar una política de seguridad de IAM para evitar que el grupo IAM de administradores federados agregue o modifique los miembros del grupo de administradores de arrendamiento por defecto para evitar que se omita la seguridad.
Casilla de Control Coordine y alinee las funciones de seguridad de la información y las responsabilidades de los entornos de Oracle Cloud con las funciones y los requisitos existentes.

En la página de inicio de sesión de Oracle Cloud Infrastructure, los usuarios federados se pueden conectar mediante el flujo de trabajo de autenticación del proveedor de identidad federado, como se muestra en la siguiente captura de pantalla.