Principais Recursos

Os principais recursos do Oracle Access Governance incluem o seguinte:

Revisões de Acesso

Processo para avaliar e certificar os privilégios de acesso concedidos a identidades dentro de uma empresa. Ele verifica e certifica se os privilégios concedidos ainda são necessários e se alinham ao job atual no trabalho. Com o Access Reviews, você pode tomar decisões de revisão rápidas e precisas examinando insights e recomendações baseadas em IA com base em análises prescritivas.

Principais Funções

  • Vários tipos de campanhas para dar suporte a revisões periódicas ou ad-hoc
  • Recurso de autocertificação configurável para permitir autoavaliações.
  • Mecanismo de fallback inteligente para evitar o encerramento repentino das campanhas. Ele atribui automaticamente o próximo revisor ou proprietário da campanha aplicável.
  • Micro-certificações automatizadas, acionadas somente quando há alterações no sistema de registro, ocorrência de um marco de data ou hora importante ou detecção de uma conta órfã.
  • Revise as tarefas de revisão de Identidade, Controle de Acesso e Propriedade.
  • Delegar ou Reatribuir tarefas de revisão a outro revisor.

Campanhas de Revisão de Acesso

Revisões periódicas ou ad hoc baseadas em snapshot, capturando todas as informações de acesso relevantes em um determinado momento e, em seguida, avaliando e gerando tarefas de revisão de acesso. Ele melhora a eficiência da certificação fornecendo insights acionáveis com base em análises prescritivas.

Principais Funções
  • Certifique acessos de identidade e privilégios designados em todos os sistemas orquestrados conectados ao Oracle Access Governance.
  • Certificar a associação em um grupo para verificar se somente o conjunto elegível de membros está atribuído a um grupo. Isso é comumente conhecido como "revisões de membros do grupo".
  • Verifique o princípio de menor privilégio revisando as construções de políticas e políticas com revisões de políticas.
  • Revise a responsabilidade dos recursos executando revisões de propriedade do recurso.

Controles de Acesso

Recurso de gerenciamento e administração de permissões que controla como o acesso a recursos é concedido a identidades em sua empresa ou organização. Com o Oracle Access Governance, você pode aproveitar o ABAC (Atributo-Based Access Control), conceder acesso aos modelos de permissão RBAC (Atributo-Based Access Control, Controle de acesso baseado em função) ou PBAC (Policy-Based Access Control, Controle de acesso baseado em política).

Principais Funções
  • RBAC (Role-Based Access Control, Controle de acesso baseado em função): Atribua permissões a usuários associados a seu perfil ou funções de cargo.
  • Controle de acesso baseado em atributo (ABAC): Designe associação a coleções de identidades com base em atributos de identidade principais ou personalizados
  • Controle de acesso baseado em política (PBAC): Atribua permissões aos usuários definindo uma política.
  • Solicitar acesso a funções ou pacotes de acesso diretamente por meio do módulo de autoatendimento e processado somente após a aprovação.

Workflows de Aprovação

Modelos de workflow sem código para obter aprovações para tarefas no Oracle Access Governance. Você pode escolher imediatamente ou criar seus próprios caminhos de workflow sequenciais ou paralelos.

  • Envolve a criação de workflow sem código.
  • Mecanismo de fallback inteligente para evitar o término repentino das tarefas.
  • Envia e-mails de notificação sobre revisões de acesso atribuídas e pendentes.
  • Oferece suporte a aprovações complexas em vários estágios por meio de fluxos de trabalho sequenciais ou paralelos para atender às suas necessidades de negócios.
  • O revisor pode tomar decisões para aceitar, revogar ou reatribuir itens nas revisões de acesso ou na tarefa de aprovação da solicitação.
  • Obtenha sugestões para o workflow inteligente com base nos critérios selecionados.

Visibilidade centralizada de toda a empresa em perfis de acesso

Com o Enterprise-wide Browser, você obtém insights sobre o uso de acesso para detectar e evitar qualquer possível uso indevido. Com o Enterprise-wide Browser, você obtém visibilidade abrangente de todos os componentes, informações de acesso e recursos em uma estrutura empresarial.

Principais Funções
  • Painel centralizado com várias visualizações de navegação para visualizar informações de acesso. O acesso é apresentado em vários pontos de ancoragem:
    • Identidades: Entenda quem tem acesso a quê.
    • Coletas de identidades: Agrupe identidades logicamente.
    • Organizações: Exibe o acesso dentro de unidades organizacionais específicas.
    • Atribuições: Explore o acesso baseado em atribuição.
    • Políticas: Compreender políticas de acesso.
    • Permissões: Exiba detalhes de permissões específicas.
    • Applications and resources: Identifique quais aplicativos e recursos são acessados.
  • Recursos avançados de pesquisa, incluindo pesquisa de palavras-chave, filtros sugeridos e filtros avançados para obter resultados específicos e relevantes.
  • Gere o relatório de revisão de acesso mensal com base no intervalo de datas e na revisão de acesso do Enterprise-wide Browser. Você pode ver o detalhamento das decisões de revisão de acesso pendentes, aprovadas ou revogadas para função de usuário, conta de usuário e permissão.
  • Gere revisões de acesso espontâneas criadas pelo usuário para um recurso dentro do Enterprise-wide Browser.

Correlação

A Correlação ou Regras de Correspondência permite configurar um conjunto de regras para corresponder e associar a identidade ou conta ingerida a uma identidade existente. Com isso, você pode aproveitar a correspondência de identidades e a correspondência de contas para criar um perfil de identidade composto. Estes são benéficos para associar automaticamente várias contas de entrada de sistemas gerenciados com identidades e evitar o acúmulo de contas sem correspondência.

Principais Funções
  • Configurar regras para Correspondência Identidade-Identidade para Origens Autorizadas
  • Configurar regras para Correspondência de Conta de Identidade para Sistemas Gerenciados e Origens Oficiais
  • Faça a correspondência manual de uma conta sem correspondência com uma identidade existente.

Transformação de Dados

O recurso de Transformação de Dados no Oracle Access Governance permite que você modifique e transforme dados de identidade e conta de entrada de Sistemas de Origem Autorizados ou Gerenciados, ou transforme os dados de saída que estão sendo provisionados para Sistemas Gerenciados.

Principais Funções
  • Transformação de Entrada para Atributos de Identidade
  • Transformação de entrada nos atributos da conta
  • Transformação de Saída em Atributos de Conta usando Atributos de Identidade
  • Transformação do Perfil de Identidade Composto no Oracle Access Governance

Publicação de Dados do Evento

Exporte e publique continuamente eventos de dados em tempo real para sistemas externos usando o serviço Data Feed. O Feed de Dados publica atualizações em tempo real como um fluxo contínuo em ordem sequencial.

Principais Funções
  • Publica atualizações em tempo real como um fluxo contínuo em ordem sequencial para o OCI Streams.
  • Publica os seguintes componentes de dados em sistemas externos:
    • Todas as identidades, força de trabalho ou consumidores ativos são publicados como eventos de IDENTIDADE para Buckets do OCI e fluxos do OCI.
    • Todo o grupo disponível do OCI IAM ingerido no Oracle Access Governance será publicado como eventos do GROUP.
    • Todas as políticas do OCI disponíveis ingeridas no Oracle Access Governance serão publicadas como eventos do TARGET_ACCESS_POLICY_STATEMENT.
    • Todos os recursos disponíveis em todos os sistemas orquestrados ingeridos no Oracle Access Governance serão publicados como eventos RESOURCE.
    • Mapeamento de acesso para políticas do OCI e recursos do OCI.

Inteligência de Identidade

O Oracle Access Governance analisa cada identidade e seus privilégios, cria insights sobre possíveis violações de segurança e designação de alto risco e recomenda remediações. Isso permite que os revisores de acesso tomem decisões corretivas rapidamente. Esse recurso permite:

  • Assimilação e análise de dados de identidade e privilégios de acesso.
  • Reconhecimento de insights contextuais e identificação de pontos cegos de segurança.
  • As recomendações de remediação permitem que os revisores de acesso tomem decisões corretivas rapidamente.

Orquestração de Identidade

O Oracle Access Governance reúne diversas Fontes Autorizadas e Sistemas Gerenciados, oferecendo suporte a integrações de baixo código. Ele facilita as transformações de dados e as regras de correlação que garantem a coerência dos dados. Ele extrai os dados de identidade necessários de vários sistemas para o Oracle Access Governance e permite que as empresas executem controle de acesso robusto, revisões de acesso inteligentes e executem o atendimento por meio do provisionamento de contas.

Principais Funções

  • Integração low-code especializada e genérica com vários sistemas on-premises e aplicativos e sistemas em nuvem.
  • Extraia somente as informações necessárias, como atributos de identidade, designações de permissão e políticas, no Oracle Access Governance.
  • Dê suporte a regras de transformação e correlação para atributos de identidade e conta, para criar informações de conta e perfil de identidade composto.
  • Processe os dados de identidade e use-os para controles de acesso, revisões de acesso, workflows etc.
  • Provisione e sincronize dados entre os sistemas orquestrados para suportar o Ciclo de Vida da Identidade.

Orquestração de Identidade com Suporte JML

O Oracle Access Governance suporta a criação, modificação e exclusão de contas de identidade e suas permissões de acesso com base na alteração de atributo no sistema Orquestrado integrado. Você pode configurar controles de acesso para provisionar e desprovisionar contas automaticamente como parte do Gerenciamento do Ciclo de Vida de Identidades. Ele suporta todos os três estágios – Joiners, Movers e Leavers (JML).

Principais Funções
  • Criação de Conta: Provisionamento de novas contas sempre que um novo usuário for detectado. O provisionamento é concluído com base na solicitação de acesso, nas atribuições ou nas políticas definidas.
  • Modificação de Conta: Modificação automática de atributos de conta quando os atributos de identidade são atualizados na origem autorizada e sincronizados. O Oracle Access Governance designa novas permissões e revoga ou desativa permissões não essenciais associadas à conta.
  • Exclusão da Conta: Exclua contas permanentemente quando não for mais necessário, como quando o funcionário sair da organização.

Micro-Certificações: Revisões de Acesso Baseadas em Eventos e Orientadas por Tempo

Revisões Baseadas em Evento são as revisões orientadas a ação realizadas pelo Oracle Access Governance sempre que um evento, como evento de alteração, evento de linha do tempo ou evento de conta sem correspondência, for detectado. Elas geram revisões de acesso quase em tempo real para que ações de prompt possam ser tomadas sempre que esses eventos predefinidos forem detectados.

Principais Funções
  • Inicie a revisão do tipo de evento de alteração com base na atualização nos atributos de identidade principais e personalizados.
  • Inicie revisões de acesso orientadas por tempo anualmente em uma determinada data.
  • Configure a configuração para acionar um evento de conta sem correspondência para detectar uma conta órfã.
  • Defina ações automáticas para revisões de acesso de baixo risco ou contas sem correspondência.
  • Gerar insights sobre revisões de acesso baseado em evento.

Reporting and Analytics

O Oracle Access Governance permite relatórios e análises, fornecendo vários relatórios e insights resumidos prontos para uso.

Principais Funções
  • Visibilidade de 360 graus em identidades, contas, políticas, funções, recursos e permissões em um painel intuitivo.
  • Descubra, determine riscos e monitore contas com acesso privilegiado para comportamento anômalo.
  • Relatório mensal sobre revisões de acesso com base no intervalo de datas e tipo de revisão de acesso ou tipo de evento

Autoatendimento

O Oracle Access Governance capacita os usuários a solicitar ou concluir tarefas de rotina de forma independente sem a intervenção administrativa.

Principais Funções
  • Solicitar acesso a atribuições ou pacotes de acesso criados no Oracle Access Governance
  • Alterar senhas de contas para Sistemas Gerenciados
  • Revisar ou aprovar permissões de acesso do usuário
  • Delega tarefas de solicitação de acesso ou de revisão de acesso a outros usuários.
  • Exiba seus próprios acessos, contendo detalhes sobre atribuições concedidas, permissões, contas, propriedade, recursos etc.

Interface do Usuário

A Console do Oracle Access Governance fornece uma interface de usuário intuitiva (UI) fácil de usar para realizar revisões de acesso, gerenciar controles de acesso, realizar tarefas de autoatendimento e assim por diante. Há painéis inteligentes disponíveis que ajudam no foco em tarefas de revisão priorizadas e urgentes.