Rôles d'application
Oracle Access Governance offre plusieurs rôles d'application prédéfinis avec différents niveaux de capacité pour effectuer les opérations de gestion et de gouvernance des accès. Vous pouvez affecter un ou plusieurs rôles d'application aux utilisateurs à partir de votre instance de service Oracle Access Governance Cloud. Vous ne pouvez pas modifier les rôles d'application prédéfinis ni les autorisations affectées à ces rôles.
Administrateur (AG_Administrator)
L'administrateur d'Oracle Access Governance possède le plus haut niveau d'accès au sein d'Oracle Access Governance. Les utilisateurs dotés du rôle d'administrateur sont responsables de la gestion de toutes les opérations Oracle Access Governance, notamment la gestion des systèmes orchestrés, les contrôles d'accès, les opérations d'administration de service, etc.
- Définir les tâches fondamentales disponibles dans le module d'administration des services d'Oracle Access Governance, telles que la configuration des systèmes orchestrés, la gestion des identités, la configuration des attributs d'identité de base et personnalisés, la configuration des avis, la vérification des opérations de chargement de données dans Oracle Access Governance.
- Configurer les révisions d'accès basées sur les événements pour effectuer des micro-certifications et gérer des comptes sans correspondance.
AG_Administrator aux administrateurs de la sécurité ou au spécialiste de la gestion des identités et des accès pour gérer votre instance de service Oracle Access Governance Cloud. En général, AG_Administrator établit la première intégration avec la source faisant autorité en créant un système orchestré, en exécutant le chargement complet des données et en définissant des règles pour définir les utilisateurs du main-d'oeuvre et du consommateur. AG_Administrator peut ensuite affecter des responsables pour gérer le système orchestré à tout utilisateur actif d'Oracle Access Governance.
AG_Administrator dispose d'un accès complet à toutes les fonctions et fonctionnalités de l'instance de service. Ils disposent de toutes les autorisations nécessaires pour créer, voir, mettre à jour et supprimer les ressources Oracle Access Governance :- Système orchestré
- Collections d'identités
- Ensembles d'accès
- Rôles
- Politiques
- Flux de travail d'approbation
- Limites d'accès
- Offres groupées d'accès générées automatiquement
- Profils de compte
Administrateur du centre de services (AG_ServiceDesk_Admin)
L'administrateur du service Desk d'Oracle Access Governance est responsable de l'exécution de fonctions d'administration de compte avancées directement dans Oracle Access Governance. La responsabilité principale d'un administrateur de centre de service est d'effectuer des opérations très critiques et urgentes sans avoir besoin d'approbation, en particulier en ce qui concerne les opérations de gestion du cycle de vie des comptes.
- Voir les détails d'identité pour toutes les identités.
- Voir les détails du compte pour les autorisations.
- Mettre fin à tous les comptes et accès à une identité en même temps sans aucune approbation. Une fois terminé, vous pouvez reprovisionner ou activer les comptes et les accès à l'aide de la politique de type d'autorisation.
- Activer, désactiver, supprimer ou modifier un ou plusieurs comptes et attributs pour une identité.
- Révoquer une ou plusieurs autorisations affectées directement à partir du système géré ou provisionnées au moyen d'une demande.
- Réessayez le provisionnement pour le statut Échec ou En attente.
- Modifier le mot de passe d'un compte géré par Oracle Access Governance.
- Gérer les délégations pour les approbations ou les révisions d'accès.
AG_ServiceDesk_Admin à un spécialiste des TI pour mettre fin immédiatement à tous les comptes et à tous les accès en fonction d'une réponse à un incident déclenchée par des tentatives répétées de connexion en échec afin d'empêcher toute activité non autorisée potentielle.AG_ServiceDesk_Admin peut effectuer les opérations suivantes dans le cadre de l'utilisateur Oracle Access Governance :- Voir les détails des systèmes orchestrés ainsi que les journaux d'activités.
- En tant que responsable de la ressource, consultez, mettez à jour ou supprimez les ressources Oracle Access Governance dont il est responsable.
- En tant que réviseur associé aux flux de travail d'approbation, approuvez les demandes d'accès et révisez les tâches d'accès.
- En tant qu'utilisateur, vous pouvez voir les privilèges affectés pour vous-même et vos subordonnés immédiats.
- En tant que réviseur d'accès, il peut vérifier et certifier les tâches de révision d'accès si elles sont associées à un flux de travail d'approbation spécifique.
- Gérer les délégations
Administrateur de campagne (AG_CampaignAdmin)
Les administrateurs de campagne d'Oracle Access Governance peuvent lancer un processus de révision d'accès en créant des campagnes. Ils peuvent modifier, supprimer et surveiller les campagnes de révision d'accès créées automatiquement. Ils peuvent voir le rapport de campagne et télécharger des données CSV à des fins hors ligne.
Leur responsabilité principale est de programmer des campagnes ponctuelles ou périodiques pour les révisions d'accès aux identités, les révisions de politiques, les révisions de collecte d'identités ou les révisions de propriété des ressources sur tous les systèmes.
- Peut créer des flux de travail d'approbation
- Peut créer des collections d'identités
- En tant que responsable de ressource, modifiez, supprimez et consultez les ressources dont il est responsable
- En tant que réviseur associé aux flux de travail d'approbation, approuvez les demandes d'accès et révisez les tâches d'accès.
- En tant qu'utilisateur, vous pouvez voir les privilèges affectés pour vous-même et vos subordonnés immédiats.
Administrateur de l'accès au navigateur à l'échelle de l'entreprise (AG_Enterprise_Wide_Access_Admin)
L'administrateur de l'accès à l'échelle de l'entreprise d'Oracle Access Governance offre une visibilité complète de tous les composants, informations d'accès et ressources dans un cadre d'entreprise à partir de la page Qui a accès à quoi → Navigateur à l'échelle de l'entreprise.
- Parcourez les informations d'accès à l'aide de différentes perspectives, telles que les identités, les collections d'identités, les rôles, les autorisations, les politiques, les ressources et les organisations.
- Exécuter des révisions créées par l'utilisateur pour les identités, les collections d'identités et les politiques à partir du tableau de bord du navigateur à l'échelle de l'entreprise.
- Générer un rapport mensuel sur les révisions d'accès créées à partir du navigateur à l'échelle de l'entreprise.
- Téléchargez la capture d'écran CSV et PDF.
- Peut créer des collections d'identités
- En tant que responsable de la ressource, consultez, mettez à jour ou supprimez les ressources Oracle Access Governance dont il est responsable.
- En tant que réviseur associé aux flux de travail d'approbation, approuvez les demandes d'accès et révisez les tâches d'accès.
- En tant qu'utilisateur, vous pouvez voir les privilèges affectés pour vous-même et vos subordonnés immédiats.
Administrateur du responsable de l'application (AG_AppOwner_Admin)
L'administrateur responsable de l'application Oracle Access Governance est responsable d'effectuer des intégrations avec d'autres systèmes en ajoutant un système orchestré, en modifiant les paramètres de connexion, en validant et en chargeant les données dans Oracle Access Governance. Ils peuvent également configurer un système orchestré en modifiant les paramètres d'intégration, en configurant les paramètres d'avis, en configurant l'ensemble d'accès recommandé, en définissant des règles de transformation pour les données entrantes et sortantes pour les attributs d'identité et de compte, et en définissant des règles de corrélation pour les identités et les comptes d'identité correspondants.
L'administrateur du responsable de l'application est principalement responsable de :
- Configurer des intégrations avec une application en tant que source faisant autorité ou système géré en créant un système orchestré.
- Gérer et configurer les systèmes intégrés.Note
AG_AppOwner_Adminne peut pas activer des identités ou configurer des attributs d'identité pour un système orchestré. Pour ce faire, vous avez besoin du rôleAG_Administrator.
- Peut créer des flux de travail d'approbation
- Peut créer des garde-corps d'accès
- Peut créer des collections d'identités
- Peut créer des ensembles d'accès
- Peut gérer les ensembles d'accès générés automatiquement
- En tant que responsable de la ressource, il peut modifier, supprimer et voir les ressources dont il est responsable. Les ressources peuvent être n'importe quelle entité Oracle Access Governance (ensembles d'accès, organisations, collections d'identités, politiques, flux de travail d'approbation, systèmes orchestrés, garde-corps d'accès, ensembles d'accès générés automatiquement ou rôles).
- En tant que réviseur associé aux flux de travail d'approbation, il peut approuver les demandes d'accès et réviser les tâches d'accès.
- En tant qu'utilisateur, vous pouvez voir les privilèges affectés pour vous-même et vos subordonnés immédiats.
- En tant qu'utilisateur, vous pouvez utiliser le module libre-service pour demander un nouvel accès, suivre les demandes, affecter des préférences, etc.
Administrateur restreint du responsable de l'application (AG_AppOwner_Admin_Restricted)
Oracle Access Governance Application Owner Restricted Administrator est responsable de la création d'une nouvelle intégration avec d'autres systèmes en ajoutant un système orchestré en tant que système géré. Toutefois, ils ne peuvent gérer les intégrations et configurer les paramètres que pour les systèmes dont ils sont responsables en tant que responsables de ressources.
| Rôle | Peut créer un système orchestré | Peut gérer le système orchestré |
|---|---|---|
| Administrateur du responsable de l'application | OUI (Source Autoritaire et Système Géré) | OUI |
| Administrateur restreint du responsable de l'application | OUI (système géré uniquement) | Limité aux ressources qu'ils possèdent |
L'administrateur restreint du responsable de l'application est principalement responsable de :
- Configurer des intégrations avec une application en tant que système géré en créant un système orchestré.
- Gérer et configurer le système orchestré dont il est le responsable de la ressource.Note
AG_AppOwner_Admin_Restrictedne peut pas activer des identités ou configurer des attributs d'identité pour un système orchestré. Pour ce faire, vous avez besoin du rôleAG_Administrator.
- Peut créer des flux de travail d'approbation
- Peut créer des collections d'identités
- Peut créer des ensembles d'accès et des ensembles d'accès générés automatiquement
- En tant que responsable de la ressource, il peut modifier, supprimer et voir les ressources dont il est responsable. Les ressources peuvent être n'importe quelle entité Oracle Access Governance (ensembles d'accès, organisations, collections d'identités, politiques, flux de travail d'approbation, systèmes orchestrés, garde-corps d'accès, ensembles d'accès générés automatiquement ou rôles).
- En tant que réviseur associé aux flux d'approbation, approuvez les demandes d'accès et révisez les tâches d'accès.
- En tant qu'utilisateur, vous pouvez voir les privilèges affectés pour vous-même et vos subordonnés immédiats.
- En tant qu'utilisateur, vous pouvez utiliser le module libre-service pour demander un nouvel accès, suivre les demandes, affecter des préférences, etc.
Scénario : Si le rôle AG_AppOwner_Admin_Restricted est affecté à Betty, Betty peut établir de nouvelles intégrations en tant que système géré en créant un nouveau système orchestré à partir de la page Administration du service → Systèmes orchestrés. Cependant, Betty ne peut pas créer une source faisant autorité. De plus, Betty ne peut configurer les paramètres des systèmes orchestrés que si Betty est affecté en tant que responsable de la ressource (responsable principal ou responsable supplémentaire) pour la ressource de système orchestrée.
Administrateur du contrôle d'accès (AG_AccessControl_Admin)
Oracle Access Governance Access Control Administrator est responsable de la gestion de l'administration du contrôle d'accès dans Oracle Access Governance.
| Rôle | Peut créer des ressources de contrôle d'accès | Peut gérer les ressources de contrôle d'accès |
|---|---|---|
| Administrateur du contrôle d'accès | OUI | OUI |
| Administrateur restreint du contrôle d'accès | OUI | Limité aux ressources qu'ils possèdent |
L'administrateur du contrôle d'accès est principalement responsable des tâches suivantes :
- Créer et gérer des collections d'identités
- Créer et gérer des ensembles d'accès
- Créer et gérer les flux de travail d'approbation
- Créer et gérer des rôles
- Créer et gérer des politiques
- Créer et gérer des barrières d'accès
- Créer et gérer des organisations à partir de la page Gérer les identités
- En tant que responsable de la ressource, il peut modifier, supprimer et voir les ressources dont il est responsable. Les ressources peuvent être n'importe quelle entité Oracle Access Governance (ensembles d'accès, organisations, collections d'identités, politiques, flux de travail d'approbation, systèmes orchestrés, limites d'accès ou rôles).
- En tant que réviseur associé aux flux d'approbation, il peut approuver les demandes d'accès et réviser les tâches d'accès.
- En tant qu'utilisateur, vous pouvez voir les privilèges affectés pour vous-même et vos subordonnés immédiats.
- En tant qu'utilisateur, vous pouvez utiliser le module libre-service pour demander un nouvel accès, suivre les demandes, affecter des préférences, etc.
Administrateur restreint du contrôle d'accès (AG_AccessControl_Admin_Restricted)
Oracle Access Governance Access Control Restricted Administrator est responsable de la création de ressources Access Controls dans Oracle Access Governance.
| Rôle | Peut créer des ressources de contrôle d'accès | Peut gérer les ressources de contrôle d'accès |
|---|---|---|
| Administrateur du contrôle d'accès | OUI | OUI |
| Administrateur restreint du contrôle d'accès | OUI | Limité aux ressources qu'ils possèdent |
L'administrateur restreint du contrôle d'accès est principalement responsable de :
- Créer des collections d'identités, des ensembles d'accès, des flux de travail d'approbation, des rôles, des politiques et des organisations.
- En tant que responsable de la ressource, il peut modifier, supprimer et voir les ressources dont il est responsable. Les ressources peuvent être n'importe quelle entité Oracle Access Governance (ensembles d'accès, organisations, collections d'identités, politiques, flux de travail d'approbation, systèmes orchestrés, limites d'accès ou rôles).
- En tant que réviseur associé aux flux de travail d'approbation, il peut approuver les demandes d'accès et réviser les tâches d'accès.
- En tant qu'utilisateur, vous pouvez voir les privilèges affectés pour vous-même et vos subordonnés immédiats.
- En tant qu'utilisateur, vous pouvez utiliser le module libre-service pour demander un nouvel accès, suivre les demandes, affecter des préférences, etc.
Scénario : Si le rôle AG_AccessControl_Admin_Restricted est affecté à Betty, Betty peut créer des ressources de contrôle d'accès, telles que de nouvelles collections d'identités, des flux de travail d'approbation, des politiques, des rôles, des autorisations d'ensemble dans les ensembles d'accès à l'aide du module Contrôles d'accès. Toutefois, Betty ne peut gérer (Voir, modifier, supprimer, etc.) ces ressources que si Betty est affecté en tant que responsable de la ressource (responsable principal ou responsable supplémentaire) pour les ressources.
Vérificateur (AG_AUDITOR)
Le rôle d'auditeur d'Oracle Access Governance est responsable de la surveillance de toutes les campagnes. Ils peuvent voir les détails de la campagne et télécharger le rapport de révision d'accès pour chaque campagne. En plus d'afficher le rapport, le vérificateur peut enregistrer les rapports hors ligne au format PDF ou télécharger les données CSV à des fins de tenue de dossiers, d'analyse ou d'audit.
- En tant que responsable de campagne, peut modifier, supprimer et surveiller les campagnes de révision d'accès dont il est le responsable.
- En tant que réviseur d'accès, il peut vérifier et certifier les tâches de révision d'accès si elles sont associées à un flux de travail d'approbation spécifique.
- En tant que responsable de la ressource, consultez, modifiez et supprimez les ressources dont il est responsable.
- Créer des collections d'identités.
- Gérer les collections d'identités dont ils sont responsables.
Utilisateur (AG_USER)
L'utilisateur d'Oracle Access Governance est un utilisateur final responsable de la consultation et de la gestion de ses accès à l'aide d'Oracle Access Governance. Ce rôle est affecté par défaut à tous les utilisateurs d'Oracle Access Governance Active Workforce.
Votre administrateur de domaine en nuage peut également affecter ce rôle d'application (AG_USER) à partir de la page du service en nuage OCI. Les utilisateurs s'engagent principalement dans des tâches en libre-service, qui peuvent inclure la demande d'autorisations au moyen d'ensembles d'accès ou de rôles, la consultation des détails d'accès, la gestion des préférences, la modification des mots de passe de compte, etc.
- En tant que responsable de campagne, peut modifier, supprimer et surveiller les campagnes de révision d'accès dont il est le responsable.
- En tant que réviseur d'accès, il peut vérifier et certifier les tâches de révision d'accès si elles sont associées à un flux de travail d'approbation spécifique.
- En tant que responsable de la ressource, consultez, modifiez et supprimez les ressources dont il est responsable.
- Créer des collections d'identités.
- Gérer les collections d'identités dont ils sont responsables.