Integre o Oracle Access Governance ao Oracle Unity
O Oracle Unity pode ser integrado ao Oracle Access Governance como um sistema Gerenciado, permitindo que você reconcilie e provisione contas e gerencie funções e organizações.
Integre o Oracle Access Governance ao Oracle Unity
A integração entre o Oracle Access Governance e o Oracle Unity simplifica o gerenciamento do ciclo de vida do usuário dos usuários do Oracle Unity, garantindo controle de acesso e conformidade contínuos por meio do provisionamento e da aplicação automatizados do princípio de privilégio mínimo por meio de revisões de acesso de contas e atribuições.
Visão Geral da Arquitetura de Integração do Oracle Unity
Você pode executar o carregamento completo de dados para contas no Oracle Unity. Depois que uma conexão é estabelecida, você pode executar tarefas de provisionamento, correção e gerenciamento para contas de usuário e atribuições.
A integração do Oracle Unity oferece suporte ao gerenciamento de contas, incluindo os seguintes casos de uso.
- Provisionamento Centralizado de Usuários:
Execute atualizações de conta do Oracle Unity. Criar, Atualizar (organização), Ativar, Desativar e Excluir contas do Oracle Access Governance. Consulte Gerenciar Ciclo de Vida da Conta com o Suporte Executivo do Service Desk.
- Controle de Acesso:
Atribua ou revogue permissões (atribuições do Oracle Unity e organização do Oracle Unity) usando o módulo de Controle de Acesso do Oracle Access Governance.
Revogue automaticamente ou manualmente o acesso para usuários cujo acesso não seja mais válido, com base em alterações organizacionais ou no ciclo de vida. Consulte Provisionamento Automatizado para Processo JML (Joiners, Movers, and Leavers).
- Segregação de Responsabilidades:
Imponha a segregação de responsabilidades (SoD) implementando regras baseadas em metadados para definir critérios de elegibilidade para conceder permissões de pacote de acesso, usando os guardrails de acesso e a coleta de identidades do Oracle Access Governance. Consulte Access Guardrails - Impondo Restrições de Controle de Acesso Preventivo
- Gerenciamento de Perfis de Autoatendimento:
Permite que os usuários exibam e atualizem seus próprios atributos de perfil usando o Oracle Access Governance, com atualizações refletidas no Oracle Unity. Consulte Exibir Detalhes de Acesso e Gerenciar Conta
- Acesse Revisões e Atestados:
Revisar e certificar periodicamente o acesso do usuário do Oracle Unity para garantir os direitos apropriados. Consulte Visão Geral das Revisões de Acesso.
- Suporte a Auditoria e Conformidade:
Acompanhe e mantenha uma trilha de auditoria completa e alterações recentes de todos os usuários e alterações relacionadas ao acesso para atender aos requisitos de conformidade regulatória e interna. Consulte Trilha de Auditoria: Monitorando Decisões de Acesso.
Visão Geral Funcional: Casos de Uso Suportados para Integração do Oracle Unity
A integração do Oracle Unity suporta o gerenciamento de contas, atribuições e organizações do Oracle Unity do Oracle Access Governance:
-
Configurar Sistema Orquestrado
Consulte Configurar Integração com o Oracle Unity.
-
Corresponder Atributos de Conta e Identidade usando Regras de Correlação
Revise ou configure regras de correspondência para corresponder aos dados de identidade e conta e criar um perfil de identidade composto. Para exibir a regra de correspondência padrão para este sistema orquestrado, consulte Regras de Correspondência Padrão.
-
Ingerir contas e atribuições que podem ser gerenciadas pelo Oracle Access Governance.
-
Ingerir dados de conta do sistema orquestrado ou solicitar um acesso para uma identidade usando o recurso de autoatendimento. Isso permite que você provisione direitos.
-
Atualizar Conta
Atualize os detalhes da conta atribuindo ou removendo permissões. Isso permite que você atualize os direitos.
-
Excluir uma conta associada a uma identidade. Isso removerá o acesso da conta. Os usuários são removidos da sua instância de serviço do Oracle Unity.
- Ativar/Desativar Conta
Ativar ou Desativar uma conta associada a uma identidade. Isso removerá ou restaurará os acessos da conta. Os usuários da sua instância de serviço do Oracle Unity ficam Ativos/Inativos.