Nota

Delega le revisioni dell'appartenenza al gruppo con le revisioni degli accessi in Oracle Access Governance

Introduzione

Oracle Access Governance è una soluzione cloud nativa che consente di soddisfare i requisiti di governance e conformità in molte applicazioni, carichi di lavoro, infrastrutture e piattaforme di identità. Offre visibilità e funzionalità a livello di organizzazione per identificare anomalie e mitigare i rischi per la sicurezza in ambienti cloud e on-premise. Offre un controllo dinamico dell'accesso, un processo di revisione degli accessi basato sull'analisi prescrittiva che consente ai clienti di automatizzare il provisioning degli accessi, ottenere insight sulle autorizzazioni degli accessi, identificare anomalie e correggere i rischi per la sicurezza.

Passa ai compartimenti

Revisioni iscrizione gruppo

Oracle Access Governance offre la funzione - Recensioni di appartenenza al gruppo Oracle Cloud Infrastructure (OCI). Grazie a questa funzionalità, gli amministratori OCI ora possono ottenere una panoramica semplificata delle appartenenze ai gruppi OCI, dei membri e dei relativi privilegi di accesso. Ciò consente agli amministratori di identificare le appartenenze ai gruppi OCI che non sono più necessarie in modo tempestivo.

Delegazione

Destinatari

Obiettivi

Prerequisiti

Task 1: Crea campagna revisione appartenenza gruppo

  1. Eseguire il login alla console di Oracle Access Governance come utente amministrativo. Fare clic sul menu di navigazione, Accedi a revisioni e Campagne. In alternativa, è possibile selezionare "Creiamo un po' di lavoro e definiamo una nuova campagna".

    Passa ai compartimenti

  2. Nella pagina Campagne fare clic su Crea una campagna.

    Passa ai compartimenti

  3. Nella sezione Criteri di selezione, selezionare Quali tenancy? e verrà visualizzata una lista di tenancy cloud disponibili.

    Selezionare il provider cloud

  4. Selezionare una tenancy cloud appropriata. In questa esercitazione selezionare la tenancy cloud. Un segno di spunta verde viene contrassegnato in base alla selezione e fare clic su Ridefinisci ulteriormente. Puoi perfezionare ulteriormente la selezione selezionando un compartimento e un dominio specifici per eseguire revisioni dei criteri specifiche del dominio.

    Selezionare il provider cloud

  5. Immettere il compartimento (ag-compartment) e fare clic su Applica.

    Selezionare il provider cloud

  6. Selezionare Quali raccolte di identità? per selezionare le raccolte di identità che si desidera rivedere. Verrà visualizzata una lista di raccolte di identità disponibili nel dominio selezionato.

    Home page Access Governance

  7. Selezionare le raccolte di identità seguenti e fare clic su Applica selezioni personali.

    • Auditor
    • NetworkAdmins
    • SecurityAdmins

    Home page Access Governance

  8. Fare clic su I'm good, vai ai workflow.

    Home page Access Governance

  9. Nella sezione Assegna workflow, immettere le informazioni riportate di seguito e fare clic su Avanti.

    • Quale workflow di approvazione deve essere utilizzato?: selezionare Flusso di lavoro di approvazione a un livello (selezionare il workflow di approvazione).

    Home page Access Governance

  10. Nella sezione Aggiungi dettagli è possibile definire la frequenza (una tantum o periodica) con cui eseguire una campagna di revisione degli accessi, assegnare un nome significativo alla campagna, aggiungere una descrizione di supporto e assegnare valori ad attributi aggiuntivi, ad esempio chi la possiede e quando la campagna deve iniziare o finire e fare clic su Avanti.

    • Con quale frequenza si desidera venga eseguita questa operazione: selezionare Una volta.

    • Cosa si desidera chiamare questa campagna?: immettere Gruppo-Membership-Revisione-Campagna.

    • Descrizione della campagna: immettere Gruppo-Appartenenza-Revisione-Campagna.

    • Chi è il proprietario di questa campagna?: selezionare Io.

    • Come si desidera schedulare la campagna?: selezionare Esegui ora (inizierà 10 minuti dalla creazione).

    Home page Access Governance

  11. Nella sezione Rivedi e sottometti, rivedere le informazioni aggiunte e fare clic su Crea per creare la campagna.

    La campagna è stata schedulata e viene visualizzata nella pagina Campagne. Verrà eseguito 10 minuti dopo la creazione.

    Dettagli immissione OCI

    La campagna è stata pianificata.

    Dettagli immissione OCI

Task 2: Configurare la delega

In questo task, la delega per i task di revisione dell'appartenenza al gruppo verrà configurata in una raccolta di identità per eseguire un'azione durante l'assenza.

  1. Andare alla console di Oracle Access Governance e andare alla home page.

    Dettagli immissione OCI

  2. Passare a Controlli di accesso e Raccolta identità per visualizzare la raccolta di identità a cui verrà assegnata la delega.

    Dettagli immissione OCI

  3. Fare clic su Informazioni personali e su Preferenze personali.

    Home page Access Governance

  4. Fare clic su Aggiungi delega.

    Dettagli immissione OCI

  5. Nella pagina Aggiungi una delega, immettere le informazioni riportate di seguito e fare clic su Salva.

    • Quali task si desidera delegare?: selezionare Accedi a revisioni.

    • A chi si desidera delegare?: selezionare Una raccolta di identità.

    • Chi?: selezionare Team IT.

    • Per quanto tempo deve durare la delega: selezionare Durante un intervallo di tempo.

    Dettagli immissione OCI

    Dettagli immissione OCI

    Nota: la delega è stata configurata, in cui l'utente (amministratore) sta delegando le campagne alla raccolta di identità IT-Team. I membri di questa raccolta di identità potranno eseguire le revisioni degli accessi durante il periodo definito. Sia l'amministratore che i delegati ricevono i e-mail di notifica per le campagne che richiedono un'azione.

Task 3: Esegui task revisione appartenenza gruppo

In questo task esamineremo e certificheremo i task di revisione dell'appartenenza al gruppo generati dalla campagna creata nel task 1.

  1. Andare alla console di Oracle Access Governance e andare alla home page.

  2. Fare clic su Accedi a revisioni e Revisioni accessi personali.

    Home page Access Governance

  3. Per visualizzare i task di revisione creati dalla campagna di revisione dei criteri, fare clic su Controllo accesso. Come revisore verranno visualizzati tutti i task di revisione dell'accesso ai criteri assegnati all'utente. Oracle Access Governance utilizza un sistema di intelligence basato su analitica interno per fornire suggerimenti di accettazione/revisione.

    Home page Access Governance

  4. Per questa esercitazione, esaminiamo i suggerimenti forniti da Oracle Access Governance.

    • Auditor è contrassegnato per Revisione.
    • NetworkAdmins è contrassegnato per Rivedi.
    • SecurityAdmins è contrassegnato come Rivedi.
  5. Fare clic su Azioni una per una per prendere decisioni di revisione. È possibile revocare tutto o accettare tutte le istruzioni con interazione in tale criterio contemporaneamente oppure prendere una decisione singolarmente per ogni istruzione criterio.

    • Caso d'uso 1: accettare tutte le identità utente per accettare l'appartenenza al gruppo per gli auditori.

      1. Fare clic su Accetta tutto.

        Home page Access Governance

      2. Fare cli su Applica

        Home page Access Governance

      3. Immettere la giustificazione per indicare il motivo per cui si accettano tutte le identità utente denominate per avere accesso all'appartenenza al gruppo e fare clic su Sottometti. Questa operazione attiverà il processo di correzione automatica nel sistema Oracle Access Governance.

        Home page Access Governance

    • Caso d'uso 2: revocare 2 identità su 4 denominate per accettare l'appartenenza al gruppo per NetworkAdmins.

      Home page Access Governance

      1. Revociamo l'accesso per le identità (David Brown e Jerry Poland). I restanti 2 utenti (John Smith e Mark Hernandez) sono stati accettati per avere l'appartenenza al gruppo e fare clic su Applica.

        Home page Access Governance

      2. Inserire Giustificazione e fare clic su Sottometti. La misura correttiva di accesso a loop chiuso verrà eseguita automaticamente.

        Home page Access Governance

    • Caso d'uso 3: revocare tutte le identità denominate con l'appartenenza al gruppo per SecurityAdmins.

      Home page Access Governance

      1. Fare clic su Revoca tutto e Applica.

        Home page Access Governance

      2. Inserire Giustificazione e fare clic su Sottometti. La misura correttiva di accesso a loop chiuso verrà eseguita automaticamente.

        Home page Access Governance

  6. Eseguire il login alla console OCI come amministratore del dominio di Identity, passare a Identità e sicurezza, Identità, fare clic sul dominio di Identity (ag-domain) e su Utenti.

    Home page Access Governance

    Verificare che l'appartenenza al gruppo degli utenti sia stata elaborata correttamente.

    Home page Access Governance

Conferme

Altre risorse di apprendimento

Esplora altri laboratori su docs.oracle.com/learn o accedi a più contenuti gratuiti sulla formazione su Oracle Learning YouTube channel. Inoltre, visita education.oracle.com/learning-explorer per diventare un Oracle Learning Explorer.

Per la documentazione del prodotto, visita l'Oracle Help Center.