Autenticazione

Gli utenti richiedono le credenziali per eseguire l'autenticazione presso Oracle Cloud. Gli utenti possono generare e ruotare le proprie credenziali. Inoltre, l'amministratore della sicurezza della tenancy può reimpostare le credenziali per qualsiasi utente all'interno di una tenancy.

Un utente può disporre delle credenziali riportate di seguito.
  • Password della console per collegarsi alla console Web di Oracle Cloud Infrastructure.
  • Chiavi di firma API (in formato PEM) per l'invio delle richieste API.
  • Token di autenticazione per l'autenticazione con API di terze parti.

    Ad esempio, gli utenti richiedono un token di autenticazione per autenticare un client Swift quando utilizzano Recovery Manager (RMAN) per eseguire il backup di un database di sistema DB nello storage degli oggetti Oracle Cloud Infrastructure.

  • Chiavi segrete cliente per l'utilizzo dell'API di compatibilità Amazon S3 con lo storage degli oggetti Oracle Cloud Infrastructure.
  • Credenziali SMTP per l'utilizzo del servizio Servizio di consegna e-mail.

Utilizzare i controlli riportati di seguito per impostare e gestire in modo sicuro gli account utente nella tenancy.

Fine? Controlli e suggerimenti di sicurezza
Casella di controllo Identificare gli utenti che devono accedere a Oracle Cloud Infrastructure.
Casella di controllo Utilizzare password univoche e complesse.
Casella di controllo Applica la rotazione delle password e la rotazione delle chiavi API ogni 90 giorni.
Casella di controllo Assicurarsi che le credenziali non siano modificabili in nessun software o non siano elencate in alcuna documentazione.
Casella di controllo Non condividere gli account utente tra più utenti.
Casella di controllo Implementare i meccanismi per disabilitare subito l'accesso alla tenancy quando un dipendente lascia l'organizzazione.
Casella di controllo Rivedere periodicamente l'appartenenza degli utenti nei gruppi IAM e rimuovere gli utenti dai gruppi per i quali non è più necessario accedere.
Casella di controllo Utilizzare le credenziali dell'amministratore della tenancy solo in caso di emergenza, non per il lavoro quotidiano.
Casella di controllo Esaminare periodicamente i log di audit per le attività dell'amministratore.
Casella di controllo Utilizzare l'autenticazione con più fattori (MFA).
Casella di controllo Monitora i log di audit per gli accessi da parte dell'amministratore della tenancy predefinita e le modifiche al gruppo amministratori per avvisare eventuali azioni non autorizzate.