Autenticação

Seus usuários exigem credenciais para se autenticarem no Oracle Cloud. Os usuários podem gerar e girar suas próprias credenciais. Além disso, um administrador de segurança da tenancy pode redefinir as credenciais de qualquer usuário em uma tenancy.

Um usuário pode ter as seguintes credenciais:
  • Uma senha da console para efetuar sign-in na console web do Oracle Cloud Infrastructure.
  • Chaves de assinatura de API (em formato PEM) para enviar solicitações de API.
  • Autentique tokens para autenticação com APIs de terceiros.

    Por exemplo, os usuários precisam de um token de autenticação para autenticar um cliente Swift ao usar o Recovery Manager (RMAN) para fazer backup de um banco de dados do sistema de BD para o Oracle Cloud Infrastructure Object Storage.

  • Chaves secretas do cliente para usar a API de Compatibilidade com Amazon S3 com o Oracle Cloud Infrastructure Object Storage.
  • Credenciais SMTP para usar o serviço de Entrega de E-mail.

Use os controles a seguir para configurar e gerenciar contas de usuário de forma segura em sua tenancy:

Concluído? Controles e Recomendações de Segurança
Caixa de seleção Identifique os usuários que precisam acessar o Oracle Cloud Infrastructure.
Caixa de seleção Use senhas exclusivas e complexas.
Caixa de seleção Imponha rotação de senha e rotação de chave de API a cada 90 dias ou menos.
Caixa de seleção Certifique-se de que as credenciais não são codificadas em nenhum software ou listadas em qualquer documentação.
Caixa de seleção Não compartilhe contas de usuário entre vários usuários.
Caixa de seleção Implemente mecanismos para desativar o acesso à tenancy imediatamente quando um funcionário sair da organização.
Caixa de seleção Analise periodicamente a associação de usuários nos grupos do IAM e remova os usuários dos grupos aos quais eles não precisam mais acessar.
Caixa de seleção Use as credenciais do administrador da tenancy somente em emergências, e não no trabalho diário a dia.
Caixa de seleção Revise periodicamente os logs de auditoria das atividades do administrador.
Caixa de seleção Use a autenticação multifator (MFA).
Caixa de seleção Monitorar logs de auditoria para acessos pelo administrador da tenancy padrão e alterações no grupo do administrador para alertar em qualquer ação não autorizada.