Remarques :

Déléguer les révisions d'appartenance à un groupe avec des révisions d'accès dans Oracle Access Governance

Introduction

Oracle Access Governance est une solution native du cloud qui aide à répondre aux exigences de gouvernance et de conformité de nombreuses applications, charges de travail, infrastructures et plates-formes d'identité. Il offre une visibilité et des fonctionnalités à l'échelle de l'entreprise pour identifier les anomalies et atténuer les risques de sécurité dans les environnements cloud et sur site. Il offre un contrôle d'accès dynamique, un processus d'examen des accès basé sur des analyses prescriptives qui aide les clients à automatiser le provisionnement des accès, à obtenir des informations sur les autorisations d'accès, à identifier les anomalies et à corriger les risques de sécurité.

Accéder aux compartiments

Evaluation de l'appartenance à un groupe

Oracle Access Governance offre cette fonctionnalité : avis d'adhésion à un groupe Oracle Cloud Infrastructure (OCI). Grâce à cela, les administrateurs OCI peuvent désormais obtenir une présentation simplifiée des appartenances aux groupes OCI, des membres et de leurs privilèges d'accès. Cela aide les administrateurs à identifier les appartenances aux groupes OCI qui ne sont plus nécessaires en temps opportun.

Délégation

Public

Objectifs

Prérequis

Tâche 1 : créer une campagne de vérification d'appartenance à un groupe

  1. Connectez-vous à la console Oracle Access Governance en tant qu'administrateur. Cliquez sur le menu de navigation Vérifications d'accès et Campagnes. Vous pouvez également sélectionner "Créons du travail et définissons une nouvelle campagne".

    Accéder aux compartiments

  2. Sur la page Campagnes, cliquez sur Créer une campagne.

    Accéder aux compartiments

  3. Dans la section Critères de sélection, sélectionnez Quelles locations ? et vous verrez la liste des locations cloud disponibles.

    Sélectionner un fournisseur cloud

  4. Sélectionnez une location cloud appropriée. Dans ce tutoriel, sélectionnez votre location cloud. Une coche verte est marquée par rapport à votre sélection et cliquez sur Affiner davantage. Vous pouvez affiner davantage votre sélection en sélectionnant un compartiment et un domaine spécifiques pour exécuter des révisions de stratégie propres au domaine.

    Sélectionner un fournisseur cloud

  5. Entrez le compartiment (ag-compartment) et cliquez sur Appliquer.

    Sélectionner un fournisseur cloud

  6. Sélectionnez Quelles collections d'identités ? pour sélectionner les collections d'identités à réviser. La liste des collections d'identités disponibles apparaît dans le domaine que vous avez sélectionné.

    Gouvernance d'accès - Page d'accueil

  7. Sélectionnez les collections d'identités suivantes et cliquez sur Appliquer mes sélections.

    • Auditeurs
    • NetworkAdmins
    • SecurityAdmins

    Gouvernance d'accès - Page d'accueil

  8. Cliquez sur I'm good, accéder aux workflows.

    Gouvernance d'accès - Page d'accueil

  9. Dans la section Affecter un workflow, entrez les informations suivantes et cliquez sur Suivant.

    • Quel workflow d'approbation doit être utilisé ? : sélectionnez Workflow d'approbation à un niveau (Sélectionnez le workflow d'approbation).

    Gouvernance d'accès - Page d'accueil

  10. Dans la section Ajouter des détails, vous pouvez définir la fréquence (unique ou périodique) d'exécution d'une campagne de révision d'accès, donner un nom explicite à votre campagne, ajouter une description complémentaire et affecter des valeurs à des attributs supplémentaires, tels que le propriétaire et la date de début ou de fin de la campagne, puis cliquer sur Suivant.

    • A quelle fréquence voulez-vous l'exécuter ? : sélectionnez Une seule fois.

    • Que voulez-vous appeler cette campagne ? : Entrez Groupe-Adhésion-Vérification-Campagne.

    • Comment voulez-vous décrire cette campagne ? : Entrez Groupe-Adhésion-Vérification-Campagne.

    • Qui est propriétaire de cette campagne ? : Sélectionnez Moi.

    • Comment voulez-vous planifier votre campagne ? : sélectionnez Exécuter maintenant (débutera 10 minutes après la création).

    Gouvernance d'accès - Page d'accueil

  11. Dans la section Vérifier et soumettre, vérifiez les informations que vous avez ajoutées et cliquez sur Créer pour créer la campagne.

    Votre campagne est planifiée et affichée sur la page Campagnes. Il sera exécuté 10 minutes après la création.

    OCI Entrer les détails

    La campagne a été planifiée avec succès.

    OCI Entrer les détails

Tâche 2 : configurer la délégation

Dans cette tâche, nous allons configurer la délégation pour les tâches de révision d'appartenance à un groupe vers une collection d'identités afin d'effectuer des actions pendant votre absence.

  1. Accédez à la console Oracle Access Governance et accédez à la page d'accueil.

    OCI Entrer les détails

  2. Accédez à Contrôles d'accès et à Collecte d'identités pour afficher la collection d'identités à laquelle vous allez affecter la délégation.

    OCI Entrer les détails

  3. Cliquez sur My Stuff et My Preferences.

    Gouvernance d'accès - Page d'accueil

  4. Cliquez sur Ajouter une délégation.

    OCI Entrer les détails

  5. Sur la page Ajouter une délégation, entrez les informations suivantes et cliquez sur Enregistrer.

    • Quelles tâches déléguer ? : sélectionnez Vérifications d'accès.

    • À qui voulez-vous déléguer ? : sélectionnez Collecte d'identités.

    • Qui ? : sélectionnez Equipe informatique.

    • Durée de durée de la délégation : sélectionnez Pendant une période.

    OCI Entrer les détails

    OCI Entrer les détails

    Remarque : la délégation a été configurée, où vous (administrateur) déléguez les campagnes à la collecte d'identités IT-Team. Les membres de cette collection d'identités auront la possibilité d'effectuer les révisions d'accès pendant la période définie. L'administrateur et les délégués reçoivent tous deux les e-mails de notification pour les campagnes nécessitant une action.

Tâche 3 : effectuer les tâches de vérification de l'appartenance à un groupe

Dans cette tâche, nous allons vérifier et certifier les tâches de révision d'appartenance à un groupe déclenchées par la campagne créée dans la tâche 1.

  1. Accédez à la console Oracle Access Governance et accédez à la page d'accueil.

  2. Cliquez sur Vérifications d'accès et sur Mes révisions d'accès.

    Gouvernance d'accès - Page d'accueil

  3. Pour afficher les tâches de révision créées par votre campagne de révision de stratégie, cliquez sur Contrôle d'accès. Toutes les tâches de révision d'accès aux stratégies vous sont affectées en tant que réviseur. Oracle Access Governance utilise un système d'intelligence analytique interne pour fournir des recommandations d'acceptation/d'évaluation.

    Gouvernance d'accès - Page d'accueil

  4. Pour ce tutoriel, consultez les recommandations fournies par Oracle Access Governance.

    • Auditeurs est marqué pour Vérification.
    • NetworkAdmins est marqué pour Vérification.
    • SecurityAdmins est marqué pour Vérifier.
  5. Cliquez sur Actions une par une pour prendre des décisions de révision. Vous pouvez révoquer toutes les instructions exploitables de cette stratégie ou les accepter en même temps, ou prendre une décision individuelle sur chaque instruction de stratégie.

    • Cas d'utilisation 1 : acceptez toutes les identités utilisateur pour accepter l'appartenance au groupe pour les auditeurs.

      1. Cliquez sur Accept all.

        Gouvernance d'accès - Page d'accueil

      2. Cliquez sur Appliquer

        Gouvernance d'accès - Page d'accueil

      3. Entrez la raison pour laquelle vous acceptez que toutes les identités d'utilisateur nommé aient accès à l'appartenance au groupe, puis cliquez sur Soumettre. Cela déclenchera le processus de résolution automatique dans le système Oracle Access Governance.

        Gouvernance d'accès - Page d'accueil

    • Cas d'utilisation 2 : révoquez 2 identités sur les 4 nommées pour accepter l'appartenance au groupe pour NetworkAdmins.

      Gouvernance d'accès - Page d'accueil

      1. Révoquons l'accès pour les identités (David Brown et Jerry Poland). Les 2 utilisateurs restants (John Smith et Mark Hernandez) ont été acceptés pour l'appartenance au groupe et cliquez sur Appliquer.

        Gouvernance d'accès - Page d'accueil

      2. Saisissez Justification, puis cliquez sur Envoyer. La correction de l'accès en boucle fermée aura lieu automatiquement.

        Gouvernance d'accès - Page d'accueil

    • Cas d'utilisation 3 : révoquez toutes les identités nommées qui ont l'appartenance au groupe pour SecurityAdmins.

      Gouvernance d'accès - Page d'accueil

      1. Cliquez sur Révoquer tout et Appliquer.

        Gouvernance d'accès - Page d'accueil

      2. Saisissez Justification, puis cliquez sur Envoyer. La correction de l'accès en boucle fermée aura lieu automatiquement.

        Gouvernance d'accès - Page d'accueil

  6. Connectez-vous à la console OCI en tant qu'administrateur de domaine d'identité, accédez à Identité et sécurité, à Identité, cliquez sur le domaine d'identité (ag-domain) et sur Utilisateurs.

    Gouvernance d'accès - Page d'accueil

    Vérifiez que l'appartenance au groupe des utilisateurs a été traitée avec succès.

    Gouvernance d'accès - Page d'accueil

Remerciements

Ressources de formation supplémentaires

Explorez d'autres ateliers sur docs.oracle.com/learn ou accédez à d'autres contenus de formation gratuits sur le canal Oracle Learning YouTube. De plus, visitez le site education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir la documentation produit, consultez le site Oracle Help Center.