Oracle Access GovernanceとOracle Transport and Global Trade Management(OTM/GTM)の統合
Oracle Transport and Global Trade Management (OTM/GTM)は、Oracle Access Governanceを管理対象システムとして統合し、アカウントの調整とプロビジョニング、およびロール割当てを管理できます。
概要: Oracle Access GovernanceとOracle Transport and Global Trade Management (OTM/GTM)の統合
Oracle Access GovernanceとOracle Transport and Global Trade Management (OTM/GTM)の統合は、Oracle Transport and Global Trade Management (OTM/GTM)ユーザーのユーザー・ライフサイクル管理を合理化し、アカウントとロールのアクセス・レビューを通じて最小権限の原則を自動プロビジョニングおよび実施することで、シームレスなアクセス制御とコンプライアンスを確保します。
Oracle Transport and Global Trade Management (OTM/GTM)統合アーキテクチャの概要
Oracle Transport and Global Trade Management (OTM/GTM)で、アカウントのフル・データ・ロードを実行できます。接続が確立されると、ユーザー・アカウント、ロールおよびビジネス・インテリジェンス・ロールのプロビジョニング、修正および管理タスクを実行できます。
Oracle Transport and Global Trade Management (OTM/GTM)統合は、次のユース・ケースを含むアカウントの管理をサポートします。
-
集中管理されたユーザー・プロビジョニング:
Oracle Transport and Global Trade Management (OTM/GTM)アカウントの更新を実行します。Oracle Access Governance内からアカウントを作成、更新、有効化、無効化および削除します。サービス・デスク・エグゼクティブ・サポートによるアカウント・ライフサイクルの管理を参照してください。
-
アクセス制御:
Oracle Transport and Global Trade Management (OTM/GTM)ロールとビジネス・インテリジェンス・ロール、およびOracle Access Governanceからのビジネス・インテリジェンス・アプリケーションの割当てまたは取消しを行います。
組織またはライフサイクルの変更に基づいて、アクセスが無効になったユーザーのアクセスを自動的にまたは手動で取り消します。Joiners、MoversおよびLeavers (JML)プロセスの自動プロビジョニングを参照してください。
-
職務の分離:
Oracle Access Governanceのアクセス・ガードレールおよびアイデンティティ・コレクションを使用して、アクセス・バンドル権限を付与するための適用基準を定義するためのメタデータ駆動ルールを実装することで、職務分掌(SoD)を強制します。Access Guardrails - 予防的アクセス制御条件の適用を参照してください
-
セルフ・サービス・プロファイル管理:
Oracle Transport and Global Trade Management (OTM/GTM)に反映された更新を使用して、ユーザーがOracle Access Governanceを使用して自分のプロファイル属性を表示および更新できるようにします。アクセス詳細の表示およびアカウントの管理を参照してください
-
アクセス・レビューおよびアテステーション:
Oracle Transport and Global Trade Management (OTM/GTM)のユーザー・アクセスを定期的に確認および証明し、適切な資格を確認します。アクセス・レビューの概要を参照してください。
-
監査およびコンプライアンスのサポート:
規制および内部のコンプライアンス要件を満たすために、すべてのユーザーおよびアクセス関連の変更の完全な監査証跡および最新の変更を追跡および維持します。監査証跡: アクセス決定の監視を参照してください。
機能概要: Oracle Transport and Global Trade Management (OTM/GTM)統合でサポートされるユースケース
Oracle Transport and Global Trade Management (OTM/GTM)統合は、Oracle Access GovernanceからのOracle Transport and Global Trade Management (OTM/GTM)アカウント、ロールおよびビジネス・インテリジェンス・ロールの管理をサポートします:
-
Oracle Transport and Global Trade Management (OTM/GTM)オーケストレート済システムの構成
Configure Integration with Oracle Transport and Global Trade Management (OTM/GTM)を参照してください。
-
相関ルールを使用したアイデンティティ属性とアカウント属性の照合
アイデンティティ・データとアカウント・データを照合する照合ルールをレビューまたは構成し、コンポジット・アイデンティティ・プロファイルを作成します。このオーケストレート済システムのデフォルト照合ルールを表示するには、デフォルト照合ルールを参照してください。
-
Oracle Access Governanceで管理できるアカウント、ロール、ビジネス・インテリジェンス・ロールおよびビジネス・インテリジェンス・アプリケーションを取り込みます。
-
オーケストレート済システムからアカウント・データを取り込むか、アイデンティティに対するアクセスを要求します。これにより、資格をプロビジョニングできます。
-
アカウントの更新
-
アイデンティティに関連付けられているアカウントを削除します。これにより、アカウントのアクセス権が削除されます。
-
アカウントの有効化/無効化
アイデンティティに関連付けられたアカウントを有効または無効にします。これにより、アカウントのアクセスが削除または復元されます。