エンタープライズでのアクセスプロファイルの確認
エンタープライズ全体のアクセス管理者は、Oracle Access Governanceの「対象にアクセスできるユーザー」機能を使用して、企業全体のアクセス・マップを360度可視化できます。ここでは、企業全体のアイデンティティ・アクセス・プロファイルを包括的に理解できます。管理者は、直属部下のアクセス権を確認できます。
企業全体のアクセスプロファイルを表示
エンタープライズ全体のアクセス管理者は、エンタープライズ全体のブラウザ機能を使用して、エンタープライズ全体のアクセスを可視化します。アクセスプロファイル情報を参照するために、複数のパースペクティブビューを使用できます。アイデンティティの詳細、ロール、リソース、権限、アカウント、ポリシーなどのアクセスを参照して表示できます。または、アクセス制御エンティティを選択してアクセス情報を参照することもできます。
フィルタの検索および適用
キーワード検索を実行するか、フィルタを適用することで、選択したデータを取得できます。「エンタープライズ全体のブラウザ」ページでは、推奨フィルタを適用してフォーカスされた情報を表示したり、詳細フィルタを追加して特定の情報を取得できます。
アクセスプロファイルレイアウトの管理
デフォルトのアクセスプロファイルのレイアウトは、データカラムの挿入(表示)または除外(非表示)、個々のカラムの並べ替え、またはデータカラムの並べ替えによってビューの順序を変更することによってカスタマイズできます。オフライン分析用に最初の500レコードのCSVファイルをダウンロードすることもできます。
アクセスプロファイルレイアウトでのカラムの非表示または表示
- 「エンタープライズ全体のブラウザ」ページで、
「リスト設定の編集」アイコンを選択します。 - レイアウトに列を追加するには、「非表示」セクションで1つ以上のフィールドを選択します。選択した列は、「表示」セクションの一部になります。
- レイアウトから列を削除するには、「表示」セクションで1つ以上のフィールドをクリアします。これらの未選択列は、「非表示」セクションの一部となり、アクセス・プロファイル・ビュー・レイアウトから非表示になります。
- 「適用」をクリックします
- デフォルト・レイアウトを復元するには、「デフォルトのリストア」リンクを選択します。
アクセスプロファイルレイアウトでのカラムの順序変更
- 「エンタープライズ全体のブラウザ」ページで、
「リスト設定の編集」アイコンを選択します。 - 列を並べ替えるには、
ドラッグ・ハンドル・アイコンを選択してドラッグし、関連する位置にドロップします。 - 「適用」をクリックします
レポートのダウンロード
- 「エンタープライズ全体のブラウザ」ページで、
CSVアイコンを選択して、アクセス・プロファイル・ビューで使用可能な最初の500レコードをダウンロードします。 - アプリケーションに表示されるアクセス詳細のPDFスクリーンショットをダウンロードするには:
- 「エンタープライズ全体のブラウザ」ページで、特定のアクセス・レコードに対して「詳細の表示」リンクを選択します。
- 「アクション」メニューで「スクリーンショットPDFのダウンロード」を選択します。ノート
Mozilla Firefoxを使用してダウンロードしたPDFの表示に問題がある場合は、ブラウザの高度なフォント設定を更新し、「上記の選択ではなく、ページで独自のフォントを選択できるようにします」チェック・ボックスを選択します。
- 特定のリソースに関連付けられたアイデンティティのCSVレポートをダウンロードするには:
- 「エンタープライズ全体のブラウザ」ページで、特定のアクセス・レコードに対して「詳細の表示」リンクを選択します。
CSVアイコンをクリックして、特定のアクセス・レコードの詳細をダウンロードします。
コンパートメント・レポートの生成
オーケストレート済システムの場合、「エンタープライズ全体のブラウザ」ページから「コンパートメント・レポートのエクスポート」ボタンを使用してコンパートメント・レポートを生成できます。このボタンをクリックすると、そのコンパートメント内の使用可能なリソースに関する包括的な情報と、それらのリソースの関連付けられたアイデンティティのアクセス情報を含むCSVファイルが作成されます。
- 「コンパートメント・レポートのエクスポート」ボタンが「エンタープライズ全体のブラウザ」ページに表示されるのは、少なくとも1つのOCIテナンシが接続されている場合のみです。
- 生成される各レポートは、1つのコンパートメントに固有です。
- レポートには、コンパートメントで使用可能な最初の2,000レコードが含まれます。
コンパートメント・レポートを生成するには:
ユーザー作成アクセス・レビューの生成
エンタープライズ全体のアクセス管理者またはOracle Access Governance管理者は、エンタープライズ全体のブラウザ内でアクセス・プロファイル・インサイトを調査しながら、アイデンティティおよびアクセス制御アクセス・レビューを生成できます。アイデンティティ、ポリシーおよびアイデンティティ・コレクションのアクセス・レビューを生成できます。アイデンティティの場合、通常のアイデンティティ・アクセス・レビューとは別に、権限、アカウント、ロール、アイデンティティ・コレクションおよびポリシーに対する特定のアクセス・レビューをリクエストできます。
Identity Accessのレビュー
- エンタープライズ全体のアクセス管理者としてOracle Access Governanceにログオンします。
ナビゲーション・メニューから、を選択します。
- 「エンタープライズ全体のブラウザ」ページで、「参照する対象の選択」リストのパースペクティブ・ビューとして「アイデンティティ」を選択します。
- 評価を生成するIDに対応する [詳細の表示]リンクを選択します。
- 作成するには、次のようにします。
- そのアイデンティティについて考えられるすべてのアイデンティティ・アクセス・レビューは、「アクション」メニューから「アクセス・レビューの作成」を選択します。
- 選択した権限に対する特定のアイデンティティ・アクセス・レビューは、
「他のアクション」アイコンから「アクセス・レビューの作成」を選択します。
- 「誰がレビューしますか」フィールドでレビュー担当者を選択します。
- 「レビューする理由」ボックスに、このアクセス・レビューの理由を入力します。
- 「作成」をクリックします。
アクセス制御アクセス・レビュー
- エンタープライズ全体のアクセス管理者としてOracle Access Governanceにログオンします。
ナビゲーション・メニューから、を選択します。
- 「エンタープライズ全体のブラウザ」ページで、アクセス制御タイプに応じて、「参照する対象の選択」リストのパースペクティブ・ビューとして「アイデンティティ・コレクション」または「ポリシー」を選択します。
- 確認するアクセス制御に対応する「詳細の表示」リンクを選択します。
- 詳細ページで、「アクション」メニューから「アクセス・レビューの作成」を選択します。
- 「誰がレビューしますか」フィールドでレビュー担当者を選択します。デフォルトでは、レビューは選択したアクセス制御の所有者に割り当てられます。
- 「レビューする理由」ボックスに、このアクセス・レビューの理由を入力します。
- 「作成」をクリックします。
レビュー担当者は、「マイ・アクセス・レビュー」ページでこれらのレビュー・タスクを表示できます。
自分の直属のアクセス- チームのアクセス・プロファイル情報の表示
マネージャは、割り当てられたリソース、アカウント、ロール、権限レベル、グループ・メンバーシップなど、直属の部下の主要なアイデンティティ詳細を表示できるようになりました。また、チーム・メンバーのかわりにパスワードを変更することもできます。
この機能は、OCI IAMのみをターゲット・システムとしてOracle Access Governanceと統合している場合には使用できません。ここで、「自分の部下のアクセス」は、スキップ・レベルのレポートではなく、直属の部下のアクセス情報のみを提供します。
チームのアクセスをレビューするには: