Identity and Access Management
61 Note di rilascio
Gli amministratori possono disabilitare e abilitare Oracle Services Onboarding per un dominio di Identity
Gli amministratori possono disabilitare e abilitare Oracle Services Onboarding per un dominio di Identity
Tipo di concessione scambio token per token Web JSON
IAM aggiunge il tipo di privilegio JSON Web Token (JWT) Exchange al tipo di privilegio Kerberos esistente in modo che ...
Sicurezza avanzata: i domini di Identity ora applicano le impostazioni CORS configurate
I domini di Identity IAM ora supportano l'applicazione delle impostazioni CORS (Cross-Origin Resource Sharing) configurate dal cliente in ogni dominio di Identity. Vedere ...
Nuovo criterio di accesso: 'Criterio di accesso basato sulla categoria utente' (riservato per le applicazioni interne OCI)
Il servizio identità ha popolato un nuovo criterio di accesso intitolato "User Category-Based Sign-On Policy", specificamente finalizzato a rafforzare la ...
Modifiche all'indirizzo e-mail del mittente predefinito per le notifiche e-mail
L'indirizzo di posta elettronica del mittente predefinito utilizzato per inviare la reimpostazione della password e altre notifiche di posta elettronica è stato modificato da no-reply@oracle.com
in ...
Ruoli applicazione Digitalid (riservati a Oracle)
I ruoli applicazione DigitalidAdmin, DigitalidIssuer, DigitalidVerifier e DigitalidWallet sono riservati da Oracle e non possono essere utilizzati per gestire l'identità...
La modifica o il ripristino delle impostazioni predefinite di Oracle per la sicurezza ora richiede il consenso
La modifica o il ripristino dei valori predefiniti di sicurezza Oracle per il criterio di accesso "Criterio di sicurezza per OCI Console" ora richiede il consenso esplicito.
Personalizzazione modello messaggio di testo SMS non più valida
La personalizzazione del modello di messaggio di testo SMS è obsoleta. Il messaggio di testo SMS per il passcode una tantum (OTP) sarà nel ...
OCI Console supporta la modalità High Availability
IAM OCI supporta la replica dei domini di Identity in diverse aree sottoscritte. La nuova funzione di accesso migliora la disponibilità di OCI...
Provisioning utente JIT implicito con mapping gruppo statico
Utilizzare l'interfaccia API per consentire agli utenti per la prima volta di collegarsi a un dominio di Identity OCI con la propria identità social...
L'interfaccia API Domini di Identity supporta parametri personalizzati per i provider di identità social
L'endpoint /SocialIdentityProviders ora supporta un parametro personalizzato a più valori per le configurazioni dei provider Social Identity.
Vedere Dettagli endpoint.
...Modificare il campo del mittente e-mail prima di salvare il modello delle notifiche
Per poter salvare un modello di notifiche, è necessario modificare il campo Mittente.
Per ulteriori informazioni, vedere Modifica della notifica.
Passare a Convalida dei criteri di gestione delle password dei domini di identità IAM
Le modifiche alla password utente per la reimpostazione di una password nota o la reimpostazione di una password dimenticata vengono convalidate dopo che l'utente ha immesso...
Nuovi servizi disponibili nel cloud del governo degli Stati Uniti con autorizzazione FedRAMP
I seguenti servizi sono ora disponibili nel cloud del governo degli Stati Uniti con autorizzazione FedRAMP:
Ridurre il numero di prompt di collegamento utilizzando Mantieni collegamento
Gli amministratori possono ora attivare Mantieni collegamento per ridurre il numero di richieste di accesso per gli utenti. Dopo aver abilitato...
Oracle Enterprise Linux 8 è certificato per Linux Pluggable Authentication Module (PAM)
È ora disponibile il supporto per Oracle Enterprise Linux 8 per Linux Pluggable Authentication Module (PAM).
Nuove esercitazioni che descrivono SSO e la gestione del ciclo di vita delle identità
Esistono due nuove esercitazioni su IAM che illustrano, utilizzando OCI IAM e Microsoft Azure AD, come configurare SSO e ...
I report dei dati diagnostici sono ora disponibili
Ora è possibile utilizzare i report dei dati diagnostici per acquisire i dati di log per un dominio di Identity IAM. Vedere Report dati di diagnostica...
Percorso di aggiornamento per le distribuzioni del gateway applicazioni High Availability
Cloud Gate ha aggiornato la sua modalità operativa di cifratura a blocchi, che modifica la modalità di cifratura dei dati. Se si sta utilizzando ...
Password del database IAM senza domini di Identity
Le password e i token del database IAM centralizzano la gestione degli account utente di Autonomous Database in IAM. Migliora la sicurezza e minimizza notevolmente il ...
IAM ora include domini di identità
Il servizio IAM ora supporta i domini di Identity per le nuove tenancy. I domini di Identity vengono utilizzati per gestire utenti e gruppi, integrazione...
Le origini di rete ora supportano tutti i servizi
Tutti i servizi ora supportano l'utilizzo di origini di rete nei criteri per limitare l'accesso alle proprie risorse. Un'origine di rete consente di ...
Controllo dell'accesso basato sul tempo per i criteri IAM
È possibile utilizzare variabili basate sul tempo nei criteri per limitare l'accesso alle risorse concesse nel criterio solo a...
Autorizzazioni per immagine per immagini personalizzate
Ora è possibile scrivere un criterio IAM che limita la possibilità per gli utenti di creare istanze da immagini personalizzate in un'area ...
Generare chiavi di connessione API nella console
Ora puoi generare le chiavi di firma API nella console, dal tuo profilo utente. Inoltre, dopo aver aggiunto un ...
Compartment Explorer è stato rinominato "Tenancy Explorer"
L'esploratore di compartimenti è ora chiamato "l'esploratore di tenancy". Non sono presenti modifiche alla funzionalità di questa funzione. A...
Tenere traccia dell'ultimo accesso di un utente
La pagina Elenco utenti ora include un campo Ultimo accesso che visualizza l'ultima data e ora in cui un utente ...
Limitazioni dell'origine di rete per l'accesso alla console
Il servizio IAM ora supporta l'impostazione di una limitazione per l'origine di rete per l'accesso alla console. Un'origine di rete consente...
Controllo dell'accesso basato su tag
Utilizzando le condizioni e un set di variabili di tag, è possibile scrivere criteri per l'accesso all'ambito in base alle tag che ...
Limitare l'accesso alle risorse di storage degli oggetti alle richieste provenienti da indirizzi IP specifici
Ora è possibile utilizzare le origini di rete (un nuovo tipo di risorsa in IAM) per limitare l'accesso allo storage degli oggetti solo a...
Miglioramenti al Compartment Explorer
In precedenza, l'explorer compartimento consentiva di visualizzare tutte le risorse in un compartimento selezionato. Il miglioramento aggiunto oggi consente di ...
Recupero dei compartimenti eliminati
Ora puoi recuperare un compartimento eliminato. Per ulteriori informazioni, vedere Gestione dei compartimenti.
Valori tag obbligatori per i valori predefiniti tag
È possibile creare valori predefiniti di tag che richiedono agli utenti di creare risorse per immettere i valori per le tag. Per ulteriori informazioni, vedere ...
Nuovo tipo di valore tag per tag definite
È possibile creare un elenco di valori per le tag definite. Quando l'utente applica il tag, deve selezionare un...
Visualizzare tutte le risorse in un compartimento con il programma di esplorazione del compartimento
Ora puoi ottenere una vista tra più aree di tutte le risorse in un singolo compartimento utilizzando il nuovo Explorer compartimenti. Vedere ...
Nuove procedure per la gestione dei ruoli servizio per utenti e gruppi di Oracle Identity Cloud Service
Ora è possibile gestire i ruoli servizio per gli utenti federati di Oracle Identity Cloud Service direttamente nella console. Per il ...
Sposta un compartimento in un altro compartimento padre
Usa variabili nei valori tag
È ora possibile utilizzare le variabili nei valori delle tag. Per ulteriori informazioni, vedere Utilizzo delle variabili di tag.
Eliminazione dello spazio di nomi tag e tag
È ora possibile eliminare tag e spazi di nomi tag. Per informazioni e limitazioni, vedere Eliminazione delle definizioni delle chiavi di tag e dello spazio di nomi.
Supporto per la federazione con Microsoft Azure Active Directory
Il servizio IAM ora supporta Microsoft Azure AD come provider di identità. È possibile impostare Oracle Cloud Infrastructure come...
Supporto per la cifratura delle asserzioni da parte di un provider di identità
Il servizio IAM di Oracle Cloud Infrastructure ora supporta l'asserzione di cifratura da parte di un provider di identità. Se la tenancy è federata con Microsoft...
Personalizza regole dei criteri password
Ora puoi personalizzare le regole dei criteri delle password per gli utenti locali di Oracle Cloud Infrastructure. Quando un utente viene creato o ...
Spostare gli spazi di nomi tag in un altro compartimento
Ora puoi spostare uno spazio di nomi tag dal compartimento in cui si trova a un altro compartimento. Lo spazio di nomi tag ...
Recupero password self-service
Gli utenti locali di Oracle Cloud Infrastructure ora possono aggiungere un indirizzo di posta elettronica al proprio profilo utente. Questo indirizzo e-mail può essere...
Applica automaticamente le tag alla creazione delle risorse
Le impostazioni predefinite delle tag consentono di specificare le tag da applicare automaticamente a tutte le risorse, al momento della creazione, in un ...
Supporto per l'autenticazione con più fattori
Gestire gli utenti e i gruppi di Oracle Identity Cloud Service nella console
Oracle Cloud Infrastructure ora fornisce un'integrazione con Oracle Identity Cloud Service che consente di eseguire utenti e gruppi di base...
Supporto SDK e CLI per gli utenti federati Okta
Gli utenti federati con Okta ora possono accedere direttamente all'SDK e all'interfaccia CLI di Oracle Cloud Infrastructure e ad altri servizi...
Supporto per le gerarchie dei compartimenti
Ora puoi creare compartimenti secondari all'interno dei compartimenti per creare gerarchie con profondità fino a sei livelli. Per ulteriori informazioni, vedere ...
Eliminazione del compartimento
Ora puoi eliminare i compartimenti. Per informazioni e limitazioni, vedere Eliminazione dei compartimenti.
Tag di registrazione dei costi
Le tag di registrazione dei costi vengono visualizzate nel rendiconto di fatturazione online e consentono di filtrare e calcolare il totale parziale dei costi per le risorse.
La lista di compartimenti nella console mostra solo i compartimenti a cui l'utente può accedere
La lista dei compartimenti nella console ora visualizza solo i compartimenti ai quali un utente è autorizzato ad accedere. Vedere Informazioni...
Utilizzare le tag per definire i membri dei gruppi dinamici
Ora è possibile raggruppare le istanze in gruppi dinamici in base alle tag. Per ulteriori informazioni, vedere Gestione dei gruppi dinamici.
...Le password Swift sono ora chiamate "auth tokens"
In precedenza, la credenziale generata da Oracle da utilizzare per accedere a un client Swift era denominata ...
Tag per la tenancy
Ora puoi applicare le tag alla tua tenancy utilizzando la console o l'API. Vedere Gestione della tenancy.
...Principi istanza
Le istanze sono un nuovo tipo di principal in IAM. Ora è possibile applicare il criterio a gruppi di istanze come si ...
Federazione con utenti federati di Oracle Identity Cloud Service
Tutte le nuove tenancy vengono federate con Oracle Identity Cloud Service. Per maggiori informazioni, vedere
Applica tag alle risorse
L'applicazione di tag consente di organizzare, gestire e controllare le risorse cloud con uno schema organizzativo definito dall'utente. Vedere Panoramica di ...
Rinomina compartimenti
Ora puoi rinominare i compartimenti che crei.
Federazione con Microsoft Active Directory
È possibile eseguire la federazione con Microsoft Active Directory per consentire agli utenti di eseguire l'accesso a Oracle Cloud Infrastructure utilizzando ...