關於 Oracle Content Management 整合的安全策略

Oracle Content Management 整合應僅為經過授權和認證的使用者提供機密資料的存取權。

當您設計應用程式以使用 Oracle Content Management 時,請考慮下列事項:

  • Oracle Content Management 使用者通常具有透過整合建立之所有資料夾與文件的完整建立、讀取、寫入及刪除存取權。因此,應安全地處理使用者的證明資料。
  • 當您使用 Oracle Content Management 的 AppLink 功能時,請將整合 SaaS 服務 (例如 Oracle Sales) 中的資料夾檢視限制為僅應用程式運作所需的檢視。
  • Web 流量預設應該使用連接埠 443 上的 HTTPS。
  • 當您將 Oracle Content Management 使用者介面作為 iFrame 內嵌到另一個 SaaS 應用程式 (例如 Oracle Sales) 時,從 SaaS 伺服器上的符號 URL 產生 Web 內容,並使用 iFrame 中的 HTML5 相容頁面。