Palo Alto Networks Prisma Cloudとの統合
Palo Alto Networks Prisma Cloudをマネージド・システムとしてOracle Access Governanceと統合することで、アカウントの調整とプロビジョニング、グループの管理を行うことができます。
概要: Oracle Access GovernanceとPalo Alto Networks Prisma Cloudの統合
Oracle Access GovernanceはPrisma Cloudと統合できるため、アイデンティティ(ユーザー)データのオンボーディングやアカウントのプロビジョニングなどのアイデンティティ・オーケストレーションが可能になります。
Prisma CloudをOracle Access Governanceと統合することで、企業内のアカウントのライフサイクル管理を同期させることができます。
Prisma Cloud統合アーキテクチャの概要
Prisma Cloudでは、アカウントのフル・データ・ロードを実行できます。接続が確立されると、ユーザー・アカウントおよびグループに対して修正タスクを実行できます。
機能の概要: Prisma Cloud統合でサポートされるユースケース
Prisma Cloud統合では、Oracle Access GovernanceからのPrisma Cloudアカウントの管理がサポートされます。これには、次のユースケースが含まれます。
- Prisma Cloud Orchestrated Systemの構成Oracle Access GovernanceとPrisma Cloud間の統合の構成を参照してください。
- 相関ルールを使用したアイデンティティ属性とアカウント属性の照合
アイデンティティ・データとアカウント・データを照合する照合ルールをレビューまたは構成し、コンポジット・アイデンティティ・プロファイルを作成します。このオーケストレート済システムのデフォルト照合ルールを表示するには、デフォルト照合ルールを参照してください。
- データのロード
Oracle Access Governanceで管理できるアカウントおよびロールを取り込みます。
- アカウントの作成
オーケストレート済システムからアカウント・データを取り込むか、アイデンティティに対するアクセスを要求します。これにより、資格(アカウントの作成)およびアカウントの詳細をプロビジョニングできます。
- アカウントの更新
権限を割当てまたは削除して、アカウント詳細を更新します。これにより、権限(グループの追加、グループの削除、グループの更新)を更新できます。
- アカウントの有効化または無効化
-
アイデンティティに関連付けられたアカウントを有効または無効にします。これにより、アカウントのアクセス権が復元または削除されます。