Oracle Access Governance ist eine cloudnative Lösung für Identity Governance and Administration (IGA), die das User Provisioning, Zugriffsüberprüfungen und Identitätsanalysen zur Definition und Steuerung von Zugriffsrechten bietet. Die Lösung ermöglicht einen Compliance-Überblick und bietet durch künstliche Intelligenz und maschinelles Lernen gestützte Identitätsinformationen, um Risiken zu mindern.
Weitere Details zu diesem Service finden Sie auf der Oracle Access Governance-Website.
Oracle Access Governance bietet die folgenden wichtigen Features und Funktionalitäten:
Führen Sie die folgenden Schritte aus, um mit der Nutzung von Access Governance zu beginnen:
Access Governance bietet sofort einsatzbereite Integrationen von Oracle und Drittanbieter-Workloads. Wir werden auch in Zukunft weitere Systeme und Dienste hinzufügen.
Weitere Informationen finden Sie in der Produktdokumentation Access Governance Integrations.
Access Governance verbindet sich über Cloud-Anwendungsprogrammierschnittstellen (APIs) mit Cloud-Anwendungen und Cloud-Serviceanbietern wie Oracle Cloud Infrastructure.
Access Governance bietet einen containerisierten Agenten für andere Integrationen. Dieser Agent ist so angepasst und konfiguriert, dass er mit einer bestimmten Instanz von Access Governance über einen sicheren Kanal arbeitet. Der Zweck des Agent besteht darin, die sichere Übertragung von Daten zwischen Access Governance und der On-Premises-Identitäts- und Zugriffsdatenquelle des Kunden zu erleichtern.
Ja, Access Governance kann nahtlos in Oracle Identity Governance integriert werden, um hybride Identity Governance und Administration auszuführen.
Ja, Access Governance kann in mehrere OCI-Mandanten integriert werden und ermöglicht so eine cloudübergreifende Zugriffskorrelation der Zugriffsberechtigungen von Identitäten. Wir werden schließlich weitere Cloud-Serviceprovider hinzufügen, wie AWS, Azure und Google Cloud Platform.
Benutzer, die in Access Governance synchronisiert werden, sollten in Oracle Cloud Infrastructure Identity and Access Management (OCI IAM) integriert werden, damit sie auf die Access Governance-Konsole zugreifen können. Diese Benutzer können mit einem der folgenden Ansätze in OCI IAM integriert werden:
Weitere Informationen finden Sie in der folgenden Produktdokumentation und den Tutorials:
Wenn Sie Zugriffsberechtigungen verwalten möchten, die einer Teilmenge von Identitäten zugewiesen sind, die wiederum zu einem definierten Standort, einer Abteilung, einer Organisation oder einem anderen Benutzerattribut gehören, können Sie diese Benutzer in Oracle Access Governance als Aktiv markieren.
Weitere Informationen finden Sie in dieser Dokumentation: Identitäten für das Lizenzmanagement aktivieren/deaktivieren.
Oracle Access Governance wird verwendet, um intelligente Zugriffsprüfungskampagnen mit auf präskriptiven Analysen basierenden Identitätserkenntnissen durchzuführen, damit Zugriffsprüfer schnell fundierte Entscheidungen treffen können. Es unterstützt ereignisgesteuerte, regelmäßige und On-Demand-Zugriffsprüfungskampagnen. Die Zugriffsprüfer können Benutzerberechtigungen, Rollenmitgliedschaften, Identitätssammlungs-Mitgliedschaften und OCI-Richtlinien in einer einzigen Dashboard-Ansicht überprüfen und so sicherstellen, dass Benutzer nur über die Zugriffsrechte verfügen, die sie zur Erfüllung ihrer Aufgaben benötigen.
Eine ereignisbasierte Zugriffsprüfung wird für einen Benutzer ausgelöst, wenn seine Attribute, wie z. B. Organisation, Manager, Standort, Beschäftigungsstatus usw., in Access Governance aktualisiert werden.
Access Governance bietet darüber hinaus zeitbasierte Mikrozertifizierungen, die eine rechtzeitige Zugangsprüfung auf der Grundlage wichtiger Meilensteine erleichtern.
Access Governance bietet KI/ML-gestützte Einblicke, wie Peer-Gruppenanalyse, Ausreißererkennung und Empfehlungen, mit denen Prüfer vorgeschlagene Maßnahmen für die Aufgaben der Zugriffsprüfung ergreifen können.
Mit Access Governance kann eine Organisation den Sicherheitsstatus für ihre OCI-Workloads aufrechterhalten, da es Folgendes bereitstellt:
Benutzerdefinierte Attribute des in Oracle Identity Governance definierten Schemas eines Benutzers können in Access Governance für Folgendes verwendet werden:
Weitere Informationen finden Sie in der folgenden Produktdokumentation: Benutzerdefinierte Identitätsattribute anzeigen und konfigurieren.
Ja, Sie können eine Zugriffsprüfungsaufgabe einer Einzelperson neu zuweisen, indem Sie für die ausgewählte Prüfungsaufgabe die Option „Neu zuweisen“ auswählen. Sie können Zugriffsprüfungsaufgaben auch global neu zuweisen.
Ja, für jede in einer Kampagne für die Zugriffsprüfung getroffene Entscheidung werden die folgenden Informationen zu Auditing- oder Compliancezwecken gespeichert:
Access Governance bietet intelligente Berichte für Zugriffsprüfungen mithilfe von Grafiken und Diagrammen, die einfach zu verwenden und zu interpretieren sind. Außerdem wird ein detaillierter Bericht der Zugriffsprüfungskampagne im CSV-Format bereitgestellt.
Access Governance erkennt nicht zugeordnete Konten in allen integrierten Anwendungen und Systemen und benachrichtigt Geschäftsinhaber über Konten, bei denen es sich um verwaiste, unberechtigte oder Dienstkonten handeln könnte. Unternehmen können diese nicht zugeordneten Konten manuell bereinigen oder Identitäten verwaiste Konten zuweisen und diese zugewiesenen Konten in regelmäßigen Abständen überprüfen. Ereignisbasierte Überprüfungen können außerdem so konfiguriert werden, dass nicht zugeordnete Accounts geprüft werden, wenn sie für eine integrierte Anwendung oder ein integriertes System erkannt werden.
Access Governance bietet eine intuitive Selfservice-Benutzererfahrung, um Zugriffsrechte für sich und andere zu beantragen und den Fortschritt der Zugriffsanfrage zu verfolgen.
Access Governance bietet Zugriffsanfragen sowie rollenbasierte Zugriffskontrolle (RBAC), attributbasierte Zugriffskontrolle (ABAC) und richtlinienbasierte Zugriffskontrolle (PBAC).
Access Governance bietet Funktionen zur Erstellung benutzerdefinierter Workflows für Zugriffsgenehmigungen und Zugriffsüberprüfungen. Mehrstufige und parallele Workflows können mühelos und ohne Programmierung definiert werden.
Access Governance unterstützt eine dateibasierte CSV-(flat-)Integration für eine unabhängige Ressource. Dies kann als Quelle von Identitäten und/oder als verwaltetes System integriert werden.
Access Governance unterstützt eine generische REST-basierte Integration mit Quellen von Identitäten und/oder nachgelagerten Anwendungen.
Access Governance bietet Transformationsregeln zum Generieren oder Erstellen von Identitätsattributen, wenn Identitätsdaten mit der Quelle von Identitäten abgestimmt werden. Außerdem stellt es während der Account-Abstimmung Regeln zur Transformation von Account-Attributen bereit.
Access Governance bietet Abstimmungsregeln, um Identitäten zuzuordnen, die mit Quellen von Identitäten abgestimmt sind, und um Accounts abzugleichen, die aus nachgelagerten Anwendungen mit den Identitäten abgestimmt sind.
Access Governance ist eine für Smart Devices optimierte, webbasierte Konsole, die für nahtlose Leistung von jedem Gerät aus konzipiert wurde – egal ob Computer, Tablet oder Smartphone.
Oracle Access Governance unterstützt Oracle Cloud Infrastructure Identity and Access Management als Identitätsprovider für die Benutzeranmeldung und -autorisierung. Um sich mit einem externen Identitätsprovider anzumelden, konfigurieren Sie OCI IAM so, dass dieser externe Identitätsprovider für die föderierte Authentifizierung verwendet wird.
Anleitungen zum Einrichten einer Föderation mit einem externen Identitätsprovider finden Sie in der folgenden Produktdokumentation: Identitätsprovider verwalten.
Access Governance ist im Rahmen des Oracle Universal Credit-Programms verfügbar. Wenn Sie Oracle Access Governance über Universal Credits bestellen, erhalten Sie automatisch Zugriff auf Oracle Cloud Infrastructure und andere erforderliche Services. Einzelheiten finden Sie in der folgenden Produktdokumentation: Bevor Sie beginnen.
Sie erstellen eine Access Governance-Instanz in der Oracle Cloud Infrastructure Console. Einzelheiten finden Sie in der folgenden Produktdokumentation: Serviceinstanz einrichten.
Sie können eine Access Governance-Instanz in der Oracle Cloud Infrastructure-Konsole verwalten. Einzelheiten finden Sie in der folgenden Produktdokumentation: Serviceinstanz einrichten.
Der Zugriff erfolgt über die Oracle Cloud Infrastructure-Konsole. Sie können zur Seite „Access Governance“ navigieren, die Serviceinstanz auswählen, auf die Sie zugreifen möchten, und anschließend auf die Access Governance-URL klicken.
Navigieren Sie zu My Oracle Support und erstellen Sie eine Serviceanforderung.
Nein. Support ist in der Abonnementgebühr enthalten.
Access Governance ist ein Cloud-nativer Service. Oracle patcht und aktualisiert den Service.
Weitere Informationen finden Sie in der SLA-Dokumentation (PDF).
Oracle Access Governance bietet drei Lizenztypen und fünf SKUs. Dazu gehören:
Weitere Informationen finden Sie auf der Seite zur Preisgestaltung von Oracle Access Governance.
Oracle Access Governance bietet mehrere Stufen innerhalb der SKUs. Dazu gehören:
Oracle Access Governance bietet zahlreiche Integrationen. Die von den SKUs unterstützten Integrationen sind:
In Oracle Access Governance sind zwei Einheiten vorhanden.
Weitere Informationen finden Sie in der Dokumentation Servicebeschreibungen für Oracle PaaS und IaaS Universal Credits.
Wenn Sie Zugriffsberechtigungen verwalten möchten, die einer Teilmenge von Identitäten zugewiesen sind, die wiederum zu einem definierten Standort, einer Abteilung, einer Organisation oder einem anderen Benutzerattribut gehören, können Sie diese Benutzer in Oracle Access Governance als Aktiv markieren.
Sie können diese aktiven Identitäten auch als Mitarbeiter oder Verbraucher kennzeichnen.
Aktive Identitäten in Access Governance können Mitarbeiter oder Verbraucher sein.
Weitere Informationen zu den Möglichkeiten von Mitarbeitern und Verbrauchern finden Sie in der Dokumentation Identitäten verwalten.
Die folgenden Beispiele veranschaulichen, wer in Access Governance als Mitarbeiter und wer als Verbraucher gekennzeichnet werden sollte. Die Beispiele dienen nur zur Veranschaulichung.
Branche/Sektor | Mitarbeiter | Verbraucher |
---|---|---|
Bank- und Versicherungswesen | Mitarbeiter und Auftragnehmer: Bankbuchhalter und Manager, Kassierer, Finanzberater, Verwaltungspersonal, ausgelagertes IT-Personal | Kunden: Bankkontoinhaber, Bankdarleheninhaber, Versicherungspoliceninhaber Auftragnehmer: Cafeteria, Elektriker, Hausmeisterdienste Partner und Verkäufer: Anbieter, die Versicherungs- oder sonstige Leistungen verkaufen |
Gesundheitswesen | Mitarbeiter und Auftragnehmer: Ärzte, medizinisches Personal, Verwaltungspersonal | Verbraucher: Patienten, Begünstigte Auftragnehmer: Cafeteria, Hausmeisterdienste Partner und Verkäufer: Unternehmen, die Stöcke, Verbände, Medikamente usw. bereitstellen |
Bildung | Mitarbeiter und Auftragnehmer: Lehrkräfte, Hilfskräfte, Verwaltungspersonal | Verbraucher: Studierende, Absolventen, Eltern, Erziehungsberechtigte Auftragnehmer: Cafeteria, Hausmeisterdienste Partner und Verkäufer: Unternehmen, die Lehrbücher, Transportdienste usw. bereitstellen |
Nur die in Access Governance als Aktiv (Mitarbeiter oder Verbraucher) markierten Identitäten werden ab der Stunde, in der diese Identitäten als Aktiv gekennzeichnet sind, für die Abrechnung berücksichtigt. Auch wenn die Metrik für Access Governance-SKUs pro Monat gilt, gibt Oracle Vorteile an den Kunden weiter, indem es die Anzahl der aktiven Identitäten auf Stundenbasis berechnet und die Rechnung für den gesamten Monat erstellt.
Weitere Informationen finden Sie in der Dokumentation Identitäten verwalten.
Access Governance bietet Funktionen zum Filtern oder Markieren von Identitäten auf der Grundlage, welche Identitäten als aktive oder Mitarbeiter/Verbraucher markiert werden können. Ein Administrator kann Identitätsattribute verwenden, um solche Regeln zu definieren.
Weitere Informationen finden Sie in der Dokumentation Identitäten verwalten.
Eine deaktivierte Identität kann in Access Governance als aktiver Mitarbeiter oder Verbraucher markiert werden, damit Sie seine Zugriffsrechte überprüfen können.
Bei der Abrechnung berücksichtigt Access Governance nur die als Aktiv gekennzeichneten deaktivierten Identitäten.
Wenn Sie keine Identität als Aktiv markieren, wird keine Rechnung für Access Governance erstellt.
Ja, für den Lizenztyp der Oracle Access Governance-Serviceinstanz kann ein Upgrade von Oracle Access Governance für Oracle Workloads auf Oracle Access Governance Premium ohne Serviceunterbrechung durchgeführt werden. Sie können dies manuell über die Seite „Access Governance“ in der Oracle Cloud Infrastructure-Konsole tun.
Ja, der Access Governance-Lizenztyp kann ohne Serviceunterbrechung aktualisiert werden. Sie können den Lizenztyp von Oracle Access Governance for Oracle Cloud Infrastructure auf Oracle Access Governance for Oracle Workloads oder Oracle Access Governance Premium aufrüsten.
Nein, diese Access Governance-Lizenztypen können nicht herabgestuft werden.
Access Governance wird stündlich gemessen. Bevor die Serviceinstanz aktualisiert wird, wird Oracle Access Governance for Oracle Cloud Infrastructure auf Stundenbasis berechnet. Nach dem Lizenzupgrade wird Ihnen Oracle Access Governance for Oracle Workloads in Rechnung gestellt. Tatsächlich werden Ihnen beide Posten den ganzen Monat über in Rechnung gestellt, es wird jedoch nur die Anzahl der Stunden verrechnet, die jeder Lizenztyp aktiv war.
Standardmäßig sind alle 22.000 aus Oracle Identity Management in Access Governance synchronisierten Nutzer nicht als Aktiv markiert. Sie können 18.000 Nutzer als Aktiv markieren, und zwar basierend auf ihrer Organisation (Mitarbeiter und Auftragnehmer). Anschließend können Sie 8.000 Nutzer aus externen Unternehmen als Verbraucher markieren.
Folgendes wird Ihnen in Rechnung gestellt:
Wenn Sie die Zugriffsberechtigungen aller Benutzer in diesem OCI-Mandanten überprüfen möchten, können Sie alle Benutzer in Access Governance als Aktiv markieren. In diesem Fall werden Ihnen 2.000 (2 × 1.000) Benutzer in Rechnung gestellt.
Wenn Sie die Zugriffsberechtigungen von Benutzern überprüfen möchten, die nur einer der beiden Domänen angehören, können Sie eine Regel definieren, um in Access Governance nur Benutzer dieser Domain als Aktiv zu markieren. In diesem Fall werden Ihnen 1.000 (1 × 1.000) Benutzer in Rechnung gestellt.
Die Abrechnung erfolgt auf Stundenbasis und die Abrechnung für aktive Mitarbeiter und Verbraucher erfolgt monatlich. Der Rechnungsbetrag wird auf Grundlage der gemessenen Nutzung und Ihrer Preisliste berechnet. Wenn sich also die Zahl der aktiven Mitarbeiter oder der aktiven Verbraucher während des Abrechnungszeitraums ändert, wird Ihre Rechnung entsprechend anteilig berechnet.
Sie können den Kostenrechner nutzen, um die Kosten für die Inanspruchnahme des Dienstes wie folgt zu schätzen: