Observação:

Delegar Revisões de Associação do Grupo com Revisões de Acesso no Oracle Access Governance

Introdução

O Oracle Access Governance é uma solução nativa da nuvem que ajuda a atender aos requisitos de governança e conformidade em muitos aplicativos, cargas de trabalho, infraestruturas e plataformas de identidade. Ele fornece visibilidade e recursos em toda a organização para identificar anomalias e mitigar riscos de segurança em ambientes de nuvem e on-premises. Ele oferece controle de acesso dinâmico, um processo de revisão de acesso orientado por análise prescritiva que ajuda os clientes a automatizar o provisionamento de acesso, obter insights sobre permissões de acesso, identificar anomalias e remediar riscos de segurança.

Navegar até Compartimentos

Avaliações de Membros do Grupo

O Oracle Access Governance oferece o recurso - revisões de associação ao grupo do Oracle Cloud Infrastructure (OCI). Usando isso, os administradores da OCI agora podem obter uma visão geral simplificada das associações ao grupo da OCI, dos membros e de seus privilégios de acesso. Isso ajuda os administradores a identificar associações de grupo do OCI que não são mais necessárias em tempo hábil.

Delegação de Atribuição

Público-alvo

Objetivos

Pré-requisitos

Tarefa 1: Criar Campanha de Revisão da Associação do Grupo

  1. Faça log-in na Console do Oracle Access Governance como usuário administrativo. Clique no menu de navegação, Acessar Revisões e Campanhas. Como alternativa, você pode selecionar "Vamos criar algum trabalho e definir uma nova campanha".

    Navegar até Compartimentos

  2. Na página Campanhas, clique em Criar uma campanha.

    Navegar até Compartimentos

  3. Na seção Critérios de seleção, selecione Quais tenancies? e você verá uma lista de tenancies disponíveis na nuvem.

    Selecione o provedor de Nuvem

  4. Selecione uma tenancy em nuvem apropriada. Neste tutorial, selecione sua tenancy na nuvem. Uma marcação verde é marcada em relação à sua seleção e clique em Refinar mais. Você pode refinar ainda mais sua seleção selecionando um compartimento e um domínio específicos para executar revisões de política específicas do domínio.

    Selecione o provedor de Nuvem

  5. Informe o compartimento (ag-compartment) e clique em Aplicar.

    Selecione o provedor de Nuvem

  6. Selecione Quais coleções de identidades? para selecionar Coleções de Identidades que você deseja revisar. Você verá uma lista de Coleções de Identidades disponíveis no domínio selecionado.

    Governança de acesso - Página inicial

  7. Selecione as Coleções de Identidades a seguir e clique em Aplicar minhas seleções.

    • Auditores
    • NetworkAdmins
    • SecurityAdmins

    Governança de acesso - Página inicial

  8. Clique em Estou pronto, vá para workflows.

    Governança de acesso - Página inicial

  9. Na seção Atribuir workflow, especifique as informações a seguir e clique em Próximo.

    • Qual workflow de aprovação deve ser usado?: Selecione Workflow de aprovação de um nível (Selecione o workflow de aprovação).

    Governança de acesso - Página inicial

  10. Na seção Adicionar detalhes, você pode definir a frequência (uma vez ou periódica) na qual executar uma campanha de revisão de acesso, fornecer um nome significativo à sua campanha, adicionar uma descrição de suporte e designar valores a atributos adicionais, como quem a possui e quando a campanha deve começar ou terminar e clicar em Próximo.

    • Com que frequência você deseja que ela seja executada?: selecione Uma vez.

    • Como deseja chamar esta campanha?: Digite Group-Membership-Review-Campaign.

    • Como deseja descrever esta campanha?: Digite Group-Membership-Review-Campaign.

    • Quem é o proprietário desta campanha?: Selecione Eu.

    • Como você gostaria de programar sua campanha?: Selecione Executar agora (começará 10 minutos após a criação).

    Governança de acesso - Página inicial

  11. Na seção Revisar e enviar, revise as informações adicionadas e clique em Criar para criar a campanha.

    Sua campanha está programada e é exibida na página Campanhas. Ele será executado 10 minutos após a criação.

    Detalhes do OCI Enter

    A campanha foi programada com sucesso.

    Detalhes do OCI Enter

Tarefa 2: Configurar a Delegação

Nesta tarefa, configuraremos a delegação para as tarefas de avaliação da associação do grupo em uma Coleta de Identidades para executar uma ação durante sua ausência.

  1. Vá para a Console do Oracle Access Governance e navegue até a página inicial.

    Detalhes do OCI Enter

  2. Navegue até Controles de Acesso e Coleta de Identidades para exibir a Coleta de Identidades à qual você designará a Delegação.

    Detalhes do OCI Enter

  3. Clique em Meus Objetos e Minhas Preferências.

    Governança de acesso - Página inicial

  4. Clique em Adicionar delegação.

    Detalhes do OCI Enter

  5. Na página Adicionar uma delegação, especifique as informações a seguir e clique em Salvar.

    • Quais tarefas você deseja delegar?: Selecione Acessar Revisões.

    • A quem você deseja delegar?: Selecione Uma coleção de identidades.

    • Quem?: Selecione Equipe de TI.

    • Quanto tempo deseja que a delegação dure?: Selecione Durante um intervalo de tempo.

    Detalhes do OCI Enter

    Detalhes do OCI Enter

    Observação: A delegação foi configurada, onde você (administrador) está delegando as campanhas para a Coleta de Identidades da Equipe de TI. Os membros desta Coleta de Identidades terão a capacidade de executar as revisões de acesso durante o período definido. Tanto o Administrador quanto os Delegados recebem os E-mails de Notificação para as campanhas que exigem ação.

Tarefa 3: Executar Tarefas de Revisão da Associação do Grupo

Nesta tarefa, revisaremos e certificaremos as tarefas de revisão da associação do grupo geradas pela campanha criada na Tarefa 1.

  1. Vá para a Console do Oracle Access Governance e navegue até a página inicial.

  2. Clique em Revisões de Acesso e Minhas Revisões de Acesso.

    Governança de acesso - Página inicial

  3. Para exibir tarefas de revisão criadas pela sua campanha de revisão de política, clique em Controle de acesso. Você verá todas as tarefas de revisão de acesso à política designadas a você como revisor. O Oracle Access Governance usa o sistema de Inteligência baseado em análise interna para fornecer recomendações de aceitação/revisão.

    Governança de acesso - Página inicial

  4. Para este tutorial, vamos verificar as recomendações fornecidas pelo Oracle Access Governance.

    • Auditores está marcado para Revisão.
    • NetworkAdmins está marcado para Revisão.
    • SecurityAdmins é marcado como Revisar.
  5. Clique em Ações uma a uma para tomar decisões de revisão. Você pode revogar todas as instruções acionáveis dessa política de uma só vez ou tomar decisões individualmente em cada declaração de política.

    • Caso de uso 1: Aceite todas as identidades de usuário para aceitar a associação do grupo para Auditores.

      1. Clique em Aceitar tudo.

        Governança de acesso - Página inicial

      2. Clique em Aplicar

        Governança de acesso - Página inicial

      3. Informe a Justificação para saber por que você aceita todas as identidades de usuário nomeadas para ter acesso à associação do grupo e clique em Enviar. Isso acionará o processo de correção automática no sistema Oracle Access Governance.

        Governança de acesso - Página inicial

    • Caso de uso 2: Revogue 2 das 4 identidades nomeadas para aceitar a associação do grupo para NetworkAdmins.

      Governança de acesso - Página inicial

      1. Vamos revogar o acesso para identidades (David Brown e Jerry Poland). Os 2 usuários restantes (John Smith e Mark Hernandez) foram aceitos para ter a associação ao grupo e clique em Inscrever-se.

        Governança de acesso - Página inicial

      2. Digite Justificação e clique em Enviar. A correção de acesso de loop fechado ocorrerá automaticamente.

        Governança de acesso - Página inicial

    • Caso de uso 3: Revogue todas as identidades nomeadas que têm a associação do grupo para SecurityAdmins.

      Governança de acesso - Página inicial

      1. Clique em Revogar tudo e Aplicar.

        Governança de acesso - Página inicial

      2. Digite Justificação e clique em Enviar. A correção de acesso de loop fechado ocorrerá automaticamente.

        Governança de acesso - Página inicial

  6. Faça log-in na Console do OCI como administrador do domínio de identidades, navegue até Identidade e Segurança, Identidade, clique no domínio de identidades (ag-domain) e Usuários.

    Governança de acesso - Página inicial

    Verifique se a associação do grupo dos usuários foi processada com sucesso.

    Governança de acesso - Página inicial

Confirmações

Mais Recursos de Aprendizagem

Explore outros laboratórios em docs.oracle.com/learn ou acesse mais conteúdo de aprendizado gratuito no canal Oracle Learning YouTube. Além disso, visite education.oracle.com/learning-explorer para se tornar um Oracle Learning Explorer.

Para obter a documentação do produto, visite o Oracle Help Center.