حوكمة Oracle Access هي حل سحابي أصلي لإدارة الهوية (IGA) يوفر توفير المستخدم ومراجعات الوصول وتحليلات الهوية لتحديد امتيازات الوصول والتحكم فيها. كما توفر رؤية للتوافق والذكاء الاصطناعي القابل للتنفيذ/الذكاء الاصطناعي القائم على التعلم الآلي للحد من المخاطر.
يُرجى الرجوع إلى صفحة Oracle Access Governance على الويب لمعرفة المزيد من التفاصيل حول الخدمة.
توفر Oracle Access Governance الميزات والوظائف الرئيسة التالية:
لبدء استخدام إدارة الوصول، اتبع الخطوات التالية:
توفر حوكمة الوصول تكاملات جاهزة مع أحمال عمل Oracle وغير Oracle. سنواصل إضافة المزيد من الأنظمة والخدمات.
لمزيد من التفاصيل، الرجاء الرجوع إلى وثائق المنتج التالية: عمليات تكامل حوكمة الوصول.
تتواصل حوكمة الوصول مع التطبيقات السحابية وموفري الخدمة السحابية، مثل Oracle Cloud Infrastructure، من خلال واجهات برمجة تطبيقات السحابة (APIs).
توفر ميزة إدارة الوصول وكيلاً مزودًا بحاويات لعمليات التكامل الأخرى. يتم تخصيص هذا الوكيل وتكوينه للعمل مع طبعة محددة من حوكمة الوصول عبر قناة آمنة. يتمثل الغرض من الوكيل في تسهيل النقل الآمن للبيانات بين إدارة الوصول ومصدر بيانات الهوية والوصول المحلي للعميل.
نعم، يمكن دمج حوكمة الوصول بسلاسة مع Oracle Identity Governance لتنفيذ حوكمة الهوية والإدارة الهجينة.
نعم، يمكن دمج إدارة الوصول مع العديد من إيجارات OCI، مما يوفر ارتباط الوصول عبر السحابة لامتيازات الوصول الخاصة بالهويات. نواصل في نهاية المطاف إضافة موفري خدمات سحابية آخرين، مثل AWS وAzure وGoogle Cloud Platform.
يجب إلحاق المستخدمين الذين تمت مزامنتهم في إدارة الوصول في Oracle Cloud Infrastructure Identity and Access Management (OCI IAM) حتى يتمكنوا من الوصول إلى وحدة تحكم إدارة الوصول. يمكن إلحاق هؤلاء المستخدمين في OCI IAM باستخدام أحد الطرق التالية:
لمزيد من التفاصيل، يرجى الرجوع إلى وثائق المنتج والبرامج التعليمية التالية:
إذا أردت التحكم في امتيازات الوصول المعينة إلى مجموعة فرعية من الهويات التي تنتمي إلى موقع أو قسم أو مؤسسة أو أي سمة مستخدم أخرى محددة، يمكنك وضع علامة على هؤلاء المستخدمين على أنهم نشط في نظام تحكم Oracle Access.
لمزيد من التفاصيل، الرجاء الرجوع إلى هذه الوثائق: تنشيط/إلغاء تنشيط الهويات لإدارة التراخيص.
يتم استخدام Oracle Access Governance لتنفيذ حملات مراجعة الوصول الذكية من خلال رؤى الهوية المستندة إلى التحليلات التوجيهية للمساعدة في الوصول إلى المراجعين لاتخاذ قرارات مدروسة بسرعة. تدعم حملات مراجعة الوصول حسب الحدث والدورية وحسب الطلب. يمكن لمراجعي الوصول مراجعة أذون المستخدم وعضويات الأدوار وعضويات مجموعات الهويات وسياسات OCI في طريقة عرض لوحة معلومات واحدة، مما يضمن حصول المستخدمين على امتيازات الوصول التي يحتاجون إليها لإكمال مهامهم فحسب.
يتم تشغيل مراجعة الوصول المستندة إلى حدث للمستخدم عندما يتم تحديث السمات، مثل المؤسسة والمدير والموقع وحالة التوظيف وما إلى ذلك، في إدارة الوصول.
كما توفر حوكمة الوصول شهادات مصغرة قائمة على الجدول الزمني، مما يساعد على تسهيل مراجعات الوصول في الوقت المناسب استنادًا إلى مراحل مهمة.
توفر إدارة الوصول رؤى قائمة على الذكاء الاصطناعي/التعلم الآلي، مثل تحليل مجموعة الأقران واكتشاف القيم الشاذة والتوصيات، مما يتيح للمراجعين اتخاذ الإجراءات المقترحة لإكمال مهام مراجعة الوصول.
تساعد ميزة التحكم في الوصول المؤسسة على الحفاظ على الوضع الآمن لأحمال عمل OCI من خلال توفير
يمكن استخدام السمات المُخصصة لمخطط المستخدم المعرف في Oracle Identity Governance في إدارة الوصول
لمزيد من التفاصيل، يرجى الرجوع إلى وثائق المنتج التالية: عرض سمات الهوية المُخصصة وتكوينها.
أجل، يمكنك إعادة تعيين مهمة مراجعة وصول إلى أحد الأفراد عن طريق تحديد خيار إعادة التعيين لمهمة المراجعة المحددة. كما يمكنك إعادة تعيين مهام مراجعة الوصول بشكل مجمّع.
نعم، يتم تخزين المعلومات التالية لأغراض التدقيق أو التوافق لكل قرار تم اتخاذه في حملة مراجعة الوصول:
توفر ميزة إدارة الوصول تقارير ذكية لمراجعات الوصول باستخدام الرسوم البيانية والمُخططات سهلة الاستخدام والتفسير. كما يقدم تقريرًا مُفصلاً عن حملة مراجعة الوصول بتنسيق CSV.
تكتشف حوكمة الوصول الحسابات التي لا مثيل لها عبر جميع التطبيقات والأنظمة المتكاملة وتُشعر مالكي الأعمال بتلك الحسابات التي يمكن أن تكون دون صاحب أو غير مصرح بها أو حسابات خدمة. يمكن لمالكي الأعمال تنظيف هذه الحسابات غير المُطابقة يدويًا أو عن طريق تخصيص حسابات دون صاحب للهويات ومراجعة هذه الحسابات المُخصصة بشكل دوري. يمكن أيضًا تهيئة المراجعات المستندة إلى الأحداث لمراجعة الحسابات غير المتطابقة عند اكتشافها لتطبيق أو نظام متكامل.
توفر حوكمة الوصول تجربة مستخدم خدمة ذاتية بسيطة لطلب امتيازات الوصول للذات والآخرين وتتبع تقدم طلب الوصول.
توفر ميزة إدارة الوصول طلبات الوصول والتحكم في الوصول القائم على الأدوار (RBAC) والتحكم في الوصول القائم على السمات (ABAC) والتحكم في الوصول القائم على السياسات (PBAC).
توفر حوكمة الوصول وظيفة لإنشاء عمليات سير عمل مُخصصة لاعتمادات الوصول ومراجعات الوصول. يمكن تحديد مهام سير العمل متعددة المراحل والتوازي بدون تعليمات برمجية.
تدعم حوكمة الوصول التكامل المستند إلى ملف CSV (غير منسق) لمورد غير متصل. ويمكن دمجها بصفتها مصدر للهويات و/أو بصفتها نظام مُدار.
تدعم خدمة Access Governance التكامل العام المستند إلى REST مع مصادر الهويات و/أو التطبيقات النهائية.
توفر خدمة Access Governance قواعد التحويل لإنشاء سمات الهوية أو تكوينها عند تسوية بيانات الهوية من مصدر الهويات. وتوفر أيضًا قواعد لتحويل سمات الحساب في أثناء تسوية الحساب.
توفر خدمة Access Governance قواعد مطابقة لتعيين الهويات التي تمت تسويتها من مصادر الهويات ومطابقة الحسابات التي تمت تسويتها من التطبيقات النهائية مع الهويات.
حوكمة الوصول هي وحدة تحكم ذكية محسّنة للأجهزة وقائمة على الويب مصممة لأداء سلس من أي جهاز كمبيوتر أو جهاز لوحي أو هاتف ذكي.
تدعم إدارة الوصول منصة Oracle Cloud Infrastructure Identity and Access Management كموفر هوية لتسجيل دخول المستخدم واعتماده. لتسجيل الدخول باستخدام موفر هوية خارجي، قم بتكوين OCI IAM لاستخدام موفر الهوية الخارجي هذا للمصادقة الموحدة.
الرجاء الرجوع إلى وثائق المنتج التالية للحصول على إرشادات حول طريقة إعداد الاتحاد مع موفر هوية خارجي: إدارة موفري الهوية.
تتوفر خدمة إدارة الوصول كجزء من Oracle Universal Credits. عندما تطلب Oracle Access Governance من خلال Universal Credits، يمكنك الوصول تلقائيًا إلى Oracle Cloud Infrastructure والخدمات الأخرى المطلوبة. للحصول على التفاصيل، الرجاء الرجوع إلى وثائق المنتج التالية: قبل البدء.
يمكنك إنشاء مثيل Oracle Access Governance في Oracle Cloud Infrastructure Console. للحصول على التفاصيل، الرجاء الرجوع إلى وثائق المنتج التالية: إعداد مثيل الخدمة.
يمكنك إدارة مثيل إدارة الوصول في وحدة Oracle Cloud Infrastructure. للحصول على التفاصيل، الرجاء الرجوع إلى وثائق المنتج التالية: إدارة مثيل الخدمة.
يمكن الوصول إليها من وحدة Oracle Cloud Infrastructure. يمكنك الانتقال إلى صفحة إدارة الوصول، حدد مثيل الخدمة التي تريد الوصول إليه، ثم انقر عنوان URL لإدارة الوصول.
انتقِل إلى My Oracle Support، ثم أنشئ طلب خدمة.
لا، يتم تضمين الدعم في رسوم الاشتراك.
تمثل إدارة الوصول خدمة سحابية أصلية. تهتم Oracle بتصحيح الخدمة وترقيتها.
يُرجى الرجوع إلى وثائق اتفاقية مستوى الخدمة (بتنسيق PDF).
توفر حوكمة Oracle Access ثلاثة أنواع من التراخيص وخمسة وحدات تخزين (SKU). وهي
لمزيد من التفاصيل، الرجاء الرجوع إلى صفحة ويب تسعير حوكمة Oracle Access.
توفر حوكمة Oracle Access طبقات متعددة داخل وحدات التخزين. وهي
توفر حوكمة Oracle Access مجموعة كبيرة من عمليات التكامل. عمليات التكامل التي يدعمها كل معرف من معرفات وحدات التخزين هي
يوجد قياسان للوحدة في حوكمة Oracle Access.
الرجاء الاطلاع على الوثائق التالية لمزيد من التفاصيل: Oracle PaaS and IaaS Universal Credits Service Descriptions.
إذا أردت التحكم في امتيازات الوصول المعينة إلى مجموعة فرعية من الهويات التي تنتمي إلى موقع أو قسم أو مؤسسة أو أي سمة مستخدم أخرى محددة، يمكنك وضع علامة على هؤلاء المستخدمين على أنهم نشط في نظام تحكم Oracle Access.
يمكنك كذلك تمييز هويات النشطة هذه على أنها قوة العمل أو المستهلك.
يمكن أن تكون الهويات النشطة في حوكمة الوصول من مستخدمي القوى العاملة أو مستخدمي المستهلكين.
لمزيد من التفاصيل حول قدرات مستخدمي القوى العاملة والمستهلكين، الرجاء الرجوع إلى الوثائق التالية: إدارة الهويات.
هذه بعض الأمثلة توضح من يجب تمييزه على أنه مستخدمو القوى العاملة والمستهلك في حوكمة الوصول؛ فهي لأغراض التوضيح فقط.
الصناعة/القطاع | هويات القوى العاملة | هويات المستهلكين |
---|---|---|
الخدمات المصرفية والتأمين | الموظفون والمتعاقدون: المحاسبون والمديرون المصرفيون، والصرافون، والمستشارون الماليون، والموظفون الإداريون، وموظفو تكنولوجيا المعلومات المُستعان بهم من مصادر خارجية | العملاء: مالكو الحسابات المصرفية، وأصحاب القروض المصرفية، وأصحاب وثائق التأمين المتعاقدون: الكافتيريا، والكهرباء، وحراسة البوابة الشركاء والموردين: الموردون الذين يبيعون التأمين أو الخدمات الإضافية المماثلة |
الرعاية الصحية | الموظفون والمتعاقدون: الأطباء، والعاملون في المجال الطبي، والموظفون الطبيون، والموظفون الإداريون | المستهلكون: المرضى، والمستفيدون المتعاقدون: الكافتيريا، وحراسة البوابة والشركاء والبائعين: الشركات التي توفر العلب، والنطاقات، والأدوية، وما إلى ذلك |
التعليم | الموظفون والمتعاقدون: أعضاء هيئة التدريس وموظفي الدعم والموظفين الإداريين | المستهلكون: الطلاب، والبرمجيات، والآباء، والأوصياء المتعاقدون: الكافتيريا، وحراسة البوابة والشركاء والموردين: الشركات التي توفر الكتب المدرسية، ومقدمي خدمات النقل، وما إلى ذلك |
يتم اعتبار الهويات التي تم تعليمها على أنها نشطة (مستخدمي القوى العاملة أو المستخدمين المستهلكين) في حوكمة الوصول للفوترة، بدءًا من الساعة التي يتم فيها تعليم هذه الهويات على أنها نشطة. على الرغم من أن قياس معرفات وحدات التخزين لحوكمة الوصول شهريًا، تقوم Oracle بتمرير المزايا إلى العميل من خلال حساب عدد الهويات النشطة على أساس الساعة وإنشاء الفاتورة للشهر بأكمله.
لمزيد من التفاصيل، الرجاء الرجوع إلى الوثائق التالية: إدارة الهويات.
توفر حوكمة الوصول وظيفة ترشيح أو وضع علامة على الهوية استنادًا إلى الهويات التي يمكن تمييزها كمستخدمين نشطين أو قوة عمل/استهلاك. يمكن للمسئول استخدام سمات الهوية لتحديد هذه القواعد.
لمزيد من التفاصيل، الرجاء الرجوع إلى الوثائق التالية: إدارة الهويات.
يمكن تمييز الهوية المعطلة على أنها مستخدم قوى عاملة نشط أو مستخدم مستهلك في Access Governance حتى تتمكن من مراجعة امتيازات الوصول الخاصة بها.
بالنسبة للفوترة، سيشتمل التحكم في الوصول على الهويات المعطلة فقط والتي تم تعليمها على أنها نشطة.
إذا لم تقم بوضع علامة نشط على أي هوية، فلن تكون هناك فاتورة لحوكمة الوصول.
نعم، يمكن ترقية نوع ترخيص طبعة خدمة حوكمة Oracle Access من حوكمة Oracle Access لأحمال عمل Oracle إلى Oracle Access Governance Premium دون أي انقطاع في الخدمة. يمكنك القيام بذلك يدويًا من صفحة إدارة الوصول في وحدة تحكم Oracle Cloud Infrastructure.
نعم، يمكن ترقية نوع ترخيص Access Governance دون أي انقطاع في الخدمة. يمكنك ترقية نوع الترخيص من Oracle Access Governance for Oracle Cloud Infrastructure إلى Oracle Access Governance for Oracle Workloads أو Oracle Access Governance Premium.
لا، لا يمكن خفض درجة أنواع تراخيص حوكمة الوصول هذه.
يتم قياس إدارة الوصول كل ساعة. قبل ترقية طبعة الخدمة، ستتم محاسبتك نظير حوكمة Oracle Access لـ Oracle Cloud Infrastructure كل ساعة. بعد ترقية الترخيص، ستتم مطالبتك بحوكمة Oracle Access لأحمال عمل Oracle. في الواقع، سترى الفوترة لكل من بندي السطرين على مدار الشهر، ولكن لن تتم محاسبتك إلا على عدد ساعات نشاط كل نوع ترخيص.
افتراضيًا، لن يتم وضع علامة نشط على جميع المستخدمين البالغ عددهم 22000 مستخدم الذين تمت مزامنتهم من Oracle Identity Management في Access Governance. يمكنك وضع علامة 18000 مستخدم على أنهم نشط على أساس التنظيم الخاص بهم (الموظف والمتعاقد). ثم يمكنك تمييز 8000 مستخدم من المؤسسة الخارجية على أنهم مستخدمون مستهلكون.
سيتم فوترتك وفقًا لـ
إذا كنت تريد مراجعة امتيازات الوصول لجميع المستخدمين في عقد إيجار OCI هذا، فيمكنك وضع علامة نشط على جميع المستخدمين في إدارة الوصول. سيتم محاسبتك لعدد 2000 (2 × 1000) مستخدم في هذه الحالة.
إذا كنت ترغب في مراجعة امتيازات الوصول للمستخدمين الذين ينتمون إلى نطاق واحد فقط من المجالين، فيمكنك تحديد قاعدة لوضع علامة على مستخدمي هذا المجال فقط على أنهم نشط في إدارة الوصول. سيتم محاسبتك لعدد 1000 (2 × 1000) مستخدم في هذه الحالة.
سيتم قياسك كل ساعة ويتم فوترتك شهريًا لمستخدمي القوى العاملة النشطين ومستخدمي المستهلكين. يتم احتساب مبلغ الفاتورة على أساس الاستخدام المُقاس وبطاقة السعر لديك. لذلك، إذا تغير عدد القوى العاملة النشطة أو المستخدمين المستهلكين النشطين أثناء دورة الفوترة، يتم تقسيم الفاتورة بالتناسب وفقًا لذلك.
الرجاء استخدام مقدّر التكلفة لتقدير تكلفة استخدام الخدمة باتباع الخطوات التالية: