Oracle Access Governance est une solution d'administration et de gouvernance d'identité native du cloud qui permet le provisionnement des utilisateurs, fournit des contrôles d'accès et des analyses d'identité pour définir et régir les autorisations d'accès. Elle offre une visibilité sur la conformité et une intelligence artificielle exploitable/une intelligence d'identité fondée sur le machine learning pour réduire les risques.
Reportez-vous à la page Web sur Oracle Access Governance pour de plus amples informations sur ce service.
Oracle Access Governance propose les fonctionnalités clés suivantes :
Pour commencer à utiliser Access Governance, procédez comme suit :
Access Governance fournit des intégrations prêtes à l'emploi aux workloads Oracle et non Oracle. Nous continuerons à ajouter davantage de systèmes et de services.
Pour plus d'informations, reportez-vous à la documentation produit : Access Governance Integrations.
Access Governance se connecte aux applications cloud et aux fournisseurs de services cloud tels qu'Oracle Cloud infrastructure via des interfaces de programmation d'applications (API) cloud.
Access Governance offre un agent en conteneur pour d'autres intégrations. Cet agent est personnalisé et configuré pour fonctionner avec une instance spécifique d'Access Governance sur un canal sécurisé. L'objectif de l'agent est de faciliter le transfert sécurisé des données entre Access Governance et la source d'identités et de données d'accès sur site du client.
Oui, Access Governance peut être intégré simplement à Oracle Identity Governance afin d'assurer l'administration et la gouvernance des identités hybrides.
Oui, Access Governance peut être intégré à plusieurs locations OCI, fournissant ainsi une corrélation d'accès intercloud des privilèges d'accès des identités. Nous continuerons d'ajouter d'autres fournisseurs de services cloud, tels qu'AWS, Azure et Google Cloud Platform.
Les utilisateurs synchronisés dans Access Governance doivent être intégrés dans Oracle Cloud Infrastructure Identity and Access Management (OCI IAM) pour qu'ils puissent accéder à la console Access Governance. Ces utilisateurs peuvent être intégrés dans OCI IAM à l'aide de l'une des approches suivantes :
Pour de plus amples informations, reportez-vous à la documentation et aux tutoriels sur le produit :
Si vous souhaitez gouverner les privilèges d'accès affectés à un sous-ensemble d'identités appartenant à un lieu, un service, une équipe ou tout autre attribut utilisateur défini, vous pouvez marquer ces utilisateurs comme Active dans Oracle Access Governance.
Pour plus d'informations, reportez-vous à cette documentation : Activation/désactivation d'identités pour la gestion des licences.
Oracle Access Governance est utilisé pour exécuter des campagnes d'examen d'accès intelligent avec des analyses d'identité reposant sur des analyses prescriptives afin d'aider les réviseurs à prendre rapidement des décisions éclairées. Il prend en charge les campagnes de contrôle d'accès périodiques, reposant sur des événements et à la demande. Les réviseurs d'accès peuvent examiner les droits d'accès des utilisateurs, les appartenances aux rôles, les appartenances de collection d'identité et les stratégies OCI dans une vue unique du tableau de bord, ce qui garantit que les utilisateurs disposent seulement des privilèges d'accès dont ils ont besoin pour effectuer leurs tâches.
Une vérification d'accès reposant sur des événements est déclenchée pour un utilisateur lorsque ses attributs, tels que l'équipe, le responsable, le lieu, le statut d'emploi, etc., sont actualisés dans Access Governance.
Access Governance propose également des microcertifications chronologiques, qui facilitent les examens d'accès en temps opportun en fonction d'étapes importantes.
Access Governance fournit des informations en utilisant l'IA/le ML, telles que l'analyse de groupes d'homologues, la détection des valeurs aberrantes et des recommandations afin que les contrôleurs puissent prendre des mesures pour les tâches de contrôles d'accès en fonction des suggestions.
Access Governance aide les entreprises à maintenir la posture de sécurité de leurs workloads OCI en fournissant :
Les attributs personnalisés du schéma d'un utilisateur défini dans Oracle Identity Governance peuvent être utilisés dans Access Governance pour :
Pour plus d'informations, reportez-vous à la documentation produit suivante : Affichage et configuration d'attributs d'identité personnalisés.
Oui. Vous pouvez réaffecter une tâche de révision de l'accès à une personne en sélectionnant l'option de réaffectation pour la tâche de révision sélectionnée. Vous pouvez également réaffecter des tâches de révision d'accès en masse.
Oui, pour chaque décision prise dans une campagne de contrôles d'accès, les informations suivantes sont stockées à des fins d'audit ou de conformité :
Access Governance fournit des rapports intelligents pour les révisions d'accès à l'aide de graphiques faciles à utiliser et à interpréter. Il fournit également un rapport détaillé de la campagne de vérification des accès au format CSV.
Access Governance détecte les comptes sans correspondance sur l'ensemble des applications et des systèmes intégrés et informe les chefs d'entreprise de ceux qui pourraient être des comptes orphelins, non fiables ou de service. Les propriétaires d'entreprise peuvent nettoyer ces comptes sans correspondance manuellement ou en affectant des comptes orphelins aux identités et en vérifiant régulièrement ces comptes affectés. Les révisions basées sur les événements peuvent également être configurées pour vérifier les comptes sans correspondance lorsque certains sont détectés pour une application ou un système intégré.
Access Governance fournit une expérience utilisateur intuitive en libre-service pour demander des privilèges d'accès à soi-même et à d'autres utilisateurs et pour suivre la progression de la demande d'accès.
Access Governance fournit des demandes d'accès et un contrôle d'accès reposant sur les rôles (RBAC), un contrôle d'accès reposant sur les attributs (ABAC) et un contrôle d'accès reposant sur les stratégies (PBAC).
Access Governance fournit des fonctionnalités permettant de créer des workflows personnalisés pour les approbations d'accès et les révisions de l'accès. Les workflows en plusieurs étapes et parallèles peuvent être définis sans effort et sans codage.
Access Governance prend en charge l'intégration basée sur des fichiers CSV (plats) pour une ressource déconnectée. Il peut être intégré en tant que source d'identités et/ou en tant que système géré.
Access Governance prend en charge l'intégration générique basée sur REST avec des sources d'identités et/ou des applications en aval.
Access Governance propose des règles de transformation pour générer ou construire des attributs d'identité lorsque les données d'identité sont rapprochées à partir de la source des identités. Il fournit également des règles permettant de transformer les attributs de compte lors du rapprochement de comptes.
Access Governance fournit des règles de mise en correspondance pour mettre en correspondance des identités rapprochées à partir de sources d'identités et pour mettre en correspondance avec les identités des comptes rapprochés à partir d'applications en aval.
Access Governance est une console Web optimisée pour les appareils intelligents, conçue pour fonctionner simplement sur tous les ordinateurs, tablettes et smartphones.
Access Governance prend en charge Oracle Cloud Infrastructure Identity and Access Management en tant que fournisseur d'identités pour la connexion et l'autorisation des utilisateurs. Pour vous connecter à l'aide d'un fournisseur d'identités externe, configurez OCI IAM de sorte qu'il l'utilise pour l'authentification fédérée.
Pour obtenir des instructions sur la configuration d'une fédération avec un fournisseur d'identités externe, reportez-vous à la documentation suivante : Gérer les fournisseurs d'identités.
Access Governance est disponible dans le cadre d'Oracle Universal Credits. Lorsque vous commandez Oracle Access Governance via Universal Credits, vous avez automatiquement accès à Oracle Cloud Infrastructure et aux autres services requis. Pour de plus amples informations, reportez-vous à la documentation produit suivante : Avant de commencer.
Pour créer une instance Access Governance, vous devez utiliser la console Oracle Cloud Infrastructure. Pour de plus amples informations, reportez-vous à la documentation produit suivante : Configuration d'une instance de service.
Pour gérer une instance Access Governance, vous devez utiliser la console Oracle Cloud Infrastructure. Pour de plus amples informations, reportez-vous à la documentation suivante : Gérer une instance de service.
C'est accessible à partir de la console Oracle Cloud Infrastructure. Vous pouvez accéder à la page Access Governance, sélectionner l'instance de service à laquelle vous souhaitez accéder, puis cliquer sur l'URL d'Access Governance.
Accédez à My Oracle Support et créez une demande de service.
Non, l'abonnement comprend l'assistance.
Access Governance est un service natif du cloud. Oracle se charge de l'application de correctifs et de la mise à niveau du service.
Reportez-vous à la documentation relative aux contrats de niveau de service (PDF).
Oracle Access Governance offre trois types de licence et cinq SKU. Il s'agit de :
Pour de plus amples informations, reportez-vous à la page web de tarification d'Oracle Access Governance.
Oracle Access Governance fournit plusieurs niveaux au sein des SKU. Il s'agit de :
Oracle Access Governance fournit un large ensemble d'intégrations. Les intégrations prises en charge par chacune des SKU sont les suivantes :
Il existe deux mesures d'unité dans Oracle Access Governance.
Pour plus d'informations, reportez-vous à la documentation suivante : Présentation des crédits universels pour les Paas et Iaas d'Oracle.
Si vous souhaitez gouverner les privilèges d'accès affectés à un sous-ensemble d'identités appartenant à un lieu, un service, une équipe ou tout autre attribut utilisateur défini, vous pouvez marquer ces utilisateurs comme Active dans Oracle Access Governance.
Vous pouvez également marquer ces identités Active comme utilisateurs Workforce ou Consumer.
Les identités actives dans Access Governance peuvent être des utilisateurs Workforce ou Consumer.
Pour plus d'informations sur les fonctionnalités des utilisateurs Workforce et Consumer, reportez-vous à la documentation suivante : Gestion des identités.
Voici quelques exemples illustrant qui doivent être marqués comme utilisateurs Workforce et Consumer dans Access Governance ; ils sont fournis à titre d'illustration uniquement.
Secteur d'activité/secteur | Identités de l'utilisateur Workforce | Identités de l'utilisateur Consumer |
---|---|---|
Banque et assurance | Collaborateurs et sous-traitants : comptables et responsables bancaires, guichets, conseillers financiers, personnel administratif, personnel informatique externalisé | Clients : titulaires de comptes bancaires, titulaires de prêts bancaires, titulaires de polices d'assurance Sous-traitants : personnel de la cafétéria ou en charge de l'électricité et de la conciergerie Partenaires et fournisseurs : fournisseurs vendant une assurance ou des services auxiliaires similaires |
Santé | Collaborateurs et sous-traitants : médecins, cliniciens, personnel médical, personnel administratif | Consommateurs : patients, bénéficiaires Sous-traitants : personnel de la cafétéria ou de la conciergerie Partenaires et fournisseurs : entreprises fournissant des cannes, des bandages, des médicaments, etc. |
Enseignement | Collaborateurs et sous-traitants : professeurs, personnel d'assistance, personnel administratif | Consommateurs : étudiants, alumni, parents, tuteurs Sous-traitants : personnel de la cafétéria ou de la conciergerie Partenaires et fournisseurs : entreprises fournissant des manuels, des prestataires de services de transport, etc. |
Seules les identités marquées comme Active (Workforce ou Consumer) dans Access Governance seront prises en compte pour la facturation, à partir de l'heure à laquelle ces identités sont marquées comme Active. Même si la mesure des SKU d'Access Governance est mensuelle, Oracle accorde des avantages au client en calculant le nombre d'identités actives sur une base horaire et en générant la facture pour l'ensemble du mois.
Pour plus d'informations, reportez-vous à la documentation suivante : Gestion des identités.
Access Governance fournit une fonctionnalité de filtrage ou de marquage des identités sur la base de laquelle les identités peuvent être marquées comme utilisateurs Active ou utilisateurs Workforce/Consumerr. Un administrateur peut utiliser des attributs d'identité pour définir ces règles.
Pour plus d'informations, reportez-vous à la documentation suivante : Gestion des identités.
Une identité désactivée peut être marquée comme utilisateur Workforce ou Consumer Active dans Access Governance afin que vous puissiez consulter ses privilèges d'accès.
Pour la facturation, Access Governance inclura uniquement les identités désactivées marquées comme Active.
Si vous ne marquez aucune identité comme Active, Access Governance ne recevra aucune facture.
Oui, le type de licence de l'instance de service Oracle Access Governance peut être mis à niveau d'Oracle Access Governance pour les workloads Oracle vers Oracle Access Governance Premium sans interruption de service. Vous pouvez opérer le changement manuellement à partir de la page Access Gouvernance de la console Oracle Cloud Infrastructure.
Oui, le type de licence Access Governance peut être mis à niveau sans interruption de service. Vous pouvez mettre à niveau le type de licence d'Oracle Access Governance pour Oracle Cloud Infrastructure vers Oracle Access Governance pour les workloads Oracle ou Oracle Access Governance Premium.
Non, ces types de licence Access Governance ne peuvent pas être rétrogradés.
La gouvernance des accès est mesurée toutes les heures. Avant la mise à niveau de l'instance de service, vous serez facturé pour Oracle Access Governance pour Oracle Cloud Infrastructure sur une base horaire. Après la mise à niveau de la licence, vous serez facturé pour Oracle Access Governance pour les workloads Oracle. Concrètement, vous verrez apparaître deux lignes sur votre facture pour le mois concerné. Seul le nombre d'heures pendant lesquelles chaque type de licence était actif vous sera facturé.
Par défaut, les 22 000 utilisateurs synchronisés à partir d'Oracle Identity Management dans Access Governance ne seront pas marqués comme Active. Vous pouvez marquer 18 000 utilisateurs comme Active en fonction de leur entreprise (Employee et Contractor). Vous pouvez ensuite marquer 8 000 utilisateurs de l'entreprise externe comme utilisateurs Consumer.
Vous serez facturé selon :
Si vous voulez vérifier les privilèges d'accès de tous les utilisateurs de cette location OCI, vous pouvez marquer tous les utilisateurs comme Active dans Access Governance. Dans ce cas, 2 000 utilisateurs (2 × 1 000) seront facturés.
Si vous voulez vérifier les privilèges d'accès des utilisateurs appartenant à un seul des deux domaines, vous pouvez définir une règle pour marquer uniquement les utilisateurs de ce domaine comme Active dans Access Governance. Dans ce cas, 1 000 utilisateurs (1 × 1 000) seront facturés.
La mesure sera réalisée sur une base horaire. La facturation est mensuelle pour les utilisateurs Workforce et Consumer actifs. Le montant de la facture est calculé en fonction de l'utilisation mesurée et de votre fiche de tarification. Par conséquent, si le nombre d'utilisateurs actifs (Workforce ou Consumer) change au cours du cycle de facturation, votre facture est calculée au prorata.
Veuillez utiliser l'évaluateur de coûts pour estimer le coût d'utilisation du service en procédant comme suit :