Note :

Déléguer les révisions d'appartenance aux groupes à l'aide de révisions d'accès dans Oracle Access Governance

Présentation

Oracle Access Governance est une solution en nuage native qui aide à répondre aux exigences de gouvernance et de conformité de nombreuses applications, charges de travail, infrastructures et plateformes d'identité. Il offre une visibilité à l'échelle de l'organisation et des capacités pour repérer les anomalies et atténuer les risques de sécurité dans les environnements en nuage et sur place. Il offre un contrôle d'accès dynamique, un processus de révision d'accès basé sur des analyses prescriptives qui aide les clients à automatiser le provisionnement des accès, à obtenir des renseignements sur les autorisations d'accès, à repérer les anomalies et à corriger les risques de sécurité.

Naviguer jusqu'aux compartiments

Révisions d'adhésion de groupe

Oracle Access Governance offre cette fonction - Révisions d'adhésion de groupe à Oracle Cloud Infrastructure (OCI). Grâce à cela, les administrateurs OCI peuvent maintenant obtenir un aperçu simplifié des appartenances aux groupes OCI, des membres et de leurs privilèges d'accès. Cela aide les administrateurs à identifier les appartenances à des groupes OCI qui ne sont plus nécessaires en temps opportun.

Délégation

Public cible

Objectifs

Préalables

Tâche 1 : Créer une campagne de révision d'appartenance à un groupe

  1. Connectez-vous à la console Oracle Access Governance en tant qu'administrateur. Cliquez sur le menu de navigation, Évaluations d'accès et Campagnes. Vous pouvez également sélectionner "Créez du travail et définissez une nouvelle campagne".

    Naviguer jusqu'aux compartiments

  2. Dans la page Campagnes, cliquez sur Créer une campagne.

    Naviguer jusqu'aux compartiments

  3. Dans la section Critères de sélection, sélectionnez Quelles locations? et vous verrez une liste des locations en nuage disponibles.

    Sélectionner un fournisseur de nuage

  4. Sélectionnez une location en nuage appropriée. Dans ce tutoriel, sélectionnez votre location en nuage. Une coche verte est marquée par rapport à votre sélection et cliquez sur Préciser davantage. Vous pouvez affiner votre sélection en sélectionnant un compartiment et un domaine spécifiques pour exécuter des évaluations de politique propres à un domaine.

    Sélectionner un fournisseur de nuage

  5. Entrez le compartiment (ag-compartment) et cliquez sur Appliquer.

    Sélectionner un fournisseur de nuage

  6. Sélectionnez Quelles collections d'identités? pour sélectionner les collections d'identités à vérifier. Vous verrez une liste des collections d'identités disponibles dans le domaine que vous avez sélectionné.

    Page d'accueil de la gouvernance des accès

  7. Sélectionnez les collections d'identités suivantes et cliquez sur Appliquer mes sélections.

    • Vérificateurs
    • NetworkAdmins
    • SecurityAdmins

    Page d'accueil de la gouvernance des accès

  8. Cliquez sur C'est bon, passons aux flux de travail.

    Page d'accueil de la gouvernance des accès

  9. Dans la section Affecter un flux de travail, entrez les informations suivantes et cliquez sur Suivant.

    • Quel flux de travail d'approbation doit être utilisé? : Sélectionnez Flux de travail d'approbation à un niveau (Sélectionnez le flux de travail d'approbation).

    Page d'accueil de la gouvernance des accès

  10. Dans la section Ajouter des détails, vous pouvez définir la fréquence (ponctuelle ou périodique) à laquelle exécuter une campagne de révision d'accès, donner un nom significatif à votre campagne, ajouter une description complémentaire et affecter des valeurs à des attributs supplémentaires, tels que le responsable de la campagne et le moment où elle doit commencer ou se terminer et cliquer sur Suivant.

    • À quelle fréquence doit-elle s'exécuter? : sélectionnez Une fois.

    • Comment voulez-vous appeler cette campagne? : Entrez Group-Membership-Review-Campaign.

    • Comment voulez-vous décrire cette campagne? : Entrez Group-Membership-Review-Campaign.

    • Qui est responsable de cette campagne? : Sélectionnez Moi.

    • Comment voulez-vous programmer votre campagne? : Sélectionnez Exécuter maintenant (début 10 minutes après la création).

    Page d'accueil de la gouvernance des accès

  11. Dans la section Vérifier et soumettre, vérifiez les informations que vous avez ajoutées et cliquez sur Créer pour créer la campagne.

    Votre campagne est programmée et s'affiche dans la page Campagnes. Il sera exécuté 10 minutes après la création.

    OCI - Entrer les détails

    La campagne a été programmée.

    OCI - Entrer les détails

Tâche 2 : Configurer la délégation

Dans cette tâche, nous configurerons la délégation des tâches de révision d'appartenance à un groupe à une collection d'identités pour qu'elle agisse pendant votre absence.

  1. Accédez à la console Oracle Access Governance et accédez à la page d'accueil.

    OCI - Entrer les détails

  2. Naviguez jusqu'à Contrôles d'accès et Collecte d'identités pour voir la collecte d'identités à laquelle vous affectez la délégation.

    OCI - Entrer les détails

  3. Cliquez sur Mes éléments et sur Mes préférences.

    Page d'accueil de la gouvernance des accès

  4. Cliquez sur Ajouter une délégation.

    OCI - Entrer les détails

  5. Dans la page Ajouter une délégation, entrez les informations suivantes et cliquez sur Enregistrer.

    • Quelles tâches voulez-vous déléguer? : Sélectionnez Évaluations d'accès.

    • À qui voulez-vous déléguer? : Sélectionnez Une collecte d'identités.

    • Qui? : Sélectionnez Équipe informatique.

    • Pendant combien de temps voulez-vous que la délégation dure? : Sélectionnez Pendant un intervalle de temps.

    OCI - Entrer les détails

    OCI - Entrer les détails

    Note : La délégation a été configurée, où vous (administrateur) déléguez les campagnes à la collecte d'identités de l'équipe informatique. Les membres de cette collection d'identités auront la possibilité d'effectuer les révisions d'accès au cours de la période définie. L'administrateur et les délégués reçoivent tous les deux les courriels d'avis pour les campagnes nécessitant une action.

Tâche 3 : Effectuer les tâches de révision d'appartenance à un groupe

Dans cette tâche, nous examinerons et certifierons les tâches de révision d'appartenance à un groupe générées par la campagne créée dans la tâche 1.

  1. Accédez à la console Oracle Access Governance et accédez à la page d'accueil.

  2. Cliquez sur Révisions d'accès et sur Mes révisions d'accès.

    Page d'accueil de la gouvernance des accès

  3. Pour voir les tâches de révision créées par votre campagne de révision de politique, cliquez sur Contrôle d'accès. Toutes les tâches de révision d'accès aux politiques qui vous sont affectées en tant que réviseur s'affichent. Oracle Access Governance utilise un système d'intelligence analytique interne pour fournir des recommandations d'acceptation/de révision.

    Page d'accueil de la gouvernance des accès

  4. Pour ce tutoriel, nous allons vérifier les recommandations fournies par Oracle Access Governance.

    • Le champ Vérificateurs est marqué pour Vérification.
    • NetworkAdmins est marqué pour Vérification.
    • SecurityAdmins est marqué comme Vérifier.
  5. Cliquez sur Actions une à une pour prendre des décisions de révision. Vous pouvez soit révoquer tous les énoncés ou accepter tous les énoncés exploitables de cette politique à la fois, soit prendre une décision individuellement sur chaque énoncé de politique.

    • Cas d'utilisation 1 : Acceptez toutes les identités d'utilisateur pour accepter l'appartenance au groupe pour les vérificateurs.

      1. Cliquez sur Tout accepter.

        Page d'accueil de la gouvernance des accès

      2. Cliquez sur Appliquer

        Page d'accueil de la gouvernance des accès

      3. Entrez la raison pour laquelle vous acceptez toutes les identités d'utilisateur nommé pour avoir accès à l'appartenance au groupe dans Justification, puis cliquez sur Soumettre. Cela déclenchera le processus de correction automatique dans le système Oracle Access Governance.

        Page d'accueil de la gouvernance des accès

    • Cas d'utilisation 2 : Révoquez 2 des 4 identités nommées pour accepter l'appartenance au groupe pour NetworkAdmins.

      Page d'accueil de la gouvernance des accès

      1. Révoquons l'accès aux identités (David Brown et Jerry Poland). Les 2 utilisateurs restants (John Smith et Mark Hernandez) ont été acceptés pour l'appartenance au groupe et cliquez sur Appliquer.

        Page d'accueil de la gouvernance des accès

      2. Entrez Justification et cliquez sur Soumettre. La correction de l'accès en boucle fermée aura lieu automatiquement.

        Page d'accueil de la gouvernance des accès

    • Cas d'utilisation 3 : Révoquez toutes les identités nommées qui appartiennent au groupe pour SecurityAdmins.

      Page d'accueil de la gouvernance des accès

      1. Cliquez sur Tout révoquer et sur Appliquer.

        Page d'accueil de la gouvernance des accès

      2. Entrez Justification et cliquez sur Soumettre. La correction de l'accès en boucle fermée aura lieu automatiquement.

        Page d'accueil de la gouvernance des accès

  6. Connectez-vous à la console OCI en tant qu'administrateur de domaine d'identité, naviguez jusqu'à Identité et sécurité, Identité, cliquez sur le domaine d'identité (ag-domain) et Utilisateurs.

    Page d'accueil de la gouvernance des accès

    Vérifiez que l'appartenance au groupe des utilisateurs a été traitée avec succès.

    Page d'accueil de la gouvernance des accès

Confirmation

Autres ressources d'apprentissage

Explorez d'autres laboratoires sur la page docs.oracle.com/learn ou accédez à plus de contenu d'apprentissage gratuit sur le canal YouTube d'Oracle Learning. De plus, visitez education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir de la documentation sur le produit, visitez Oracle Help Center.