Intégration avec SAP Fieldglass
Aperçu : Intégrer Oracle Access Governance à SAP Fieldglass
L'intégration entre Oracle Access Governance et SAP Fieldglass simplifie la gestion du cycle de vie des utilisateurs de SAP Fieldglass, assurant ainsi un contrôle et une conformité transparents des accès grâce au provisionnement et à l'application automatisés du principe du moindre privilège grâce aux révisions d'accès des comptes et des groupes.
Présentation de l'architecture d'intégration SAP Fieldglass
Vous pouvez effectuer un chargement complet des données pour les comptes dans SAP Fieldglass. Une fois la connexion établie, vous pouvez effectuer des tâches de provisionnement, de correction et de gestion pour les comptes d'utilisateur et les groupes.
L'intégration SAP Fieldglass prend en charge la gestion des comptes, y compris les cas d'utilisation suivants.
-
Provisionnement centralisé d'utilisateurs :
Effectuer les mises à jour de compte SAP Fieldglass. Créer, mettre à jour et supprimer des comptes dans Oracle Access Governance. Voir Gérer le cycle de vie des comptes avec le soutien pour la direction du centre de services.
-
Contrôle d'accès :
Affecter ou révoquer des groupes SAP Fieldglass d'Oracle Access Governance.
Révoquer automatiquement ou manuellement l'accès pour les utilisateurs dont l'accès n'est plus valide, en fonction des modifications apportées à l'organisation ou au cycle de vie. Voir Provisionnement automatisé pour les processus JML (Jointers, Movers, and Leavers).
-
Séparation des fonctions :
Appliquer la séparation des tâches en mettant en oeuvre des règles basées sur les métadonnées pour définir des critères d'admissibilité pour l'octroi des autorisations d'ensemble d'accès, à l'aide des limites de protection d'accès et de la collection d'identités d'Oracle Access Governance. Voir Accéder aux garde-corps - Appliquer les conditions de contrôle d'accès préventif
-
Gestion des profils en libre-service :
Permettre aux utilisateurs de voir et de mettre à jour leurs propres attributs de profil à l'aide d'Oracle Access Governance, avec les mises à jour reflétées dans SAP Fieldglass. Voir Voir les détails de l'accès et gérer le compte
-
Révisions d'accès et attestation :
Réviser et certifier périodiquement l'accès utilisateur SAP Fieldglass pour garantir les droits appropriés. Voir Aperçu des révisions d'accès.
-
Soutien en matière de vérification et de conformité :
Suivre et maintenir une piste de vérification complète et les changements récents de tous les changements liés aux utilisateurs et aux accès afin de répondre aux exigences de conformité réglementaire et interne. Voir Piste de vérification : Surveillance des décisions d'accès.
Présentation fonctionnelle : Cas d'utilisation pris en charge pour l'intégration SAP Fieldglass
L'intégration SAP Fieldglass prend en charge la gestion des comptes SAP Fieldglass et des groupes d'Oracle Access Governance :
-
Configurer le système orchestré SAP Fieldglass
Voir Configurer l'intégration entre Oracle Access Governance et SAP Fieldglass.
-
Mettre en correspondance les attributs d'identité et de compte à l'aide des règles de corrélation
Réviser ou configurer les règles de correspondance pour qu'elles correspondent aux données d'identité et de compte et créer un profil d'identité composite. Pour voir la règle de correspondance par défaut pour ce système orchestré, voir Règles de correspondance par défaut.
-
Ingérer des comptes et des groupes qui peuvent être gérés par Oracle Access Governance.
-
Ingérez les données de compte à partir de votre système orchestré ou demandez un accès pour une identité. Cela vous permet de provisionner des droits.
-
Mettre à jour compte
Mettez à jour les détails du compte en affectant ou en supprimant des autorisations. Cela vous permet de mettre à jour les droits.
-
Supprimer un compte associé à une identité. L'accès au compte sera supprimé.