Oracle Access GovernanceとSAP User Management (UM)の統合
概要: Oracle Access GovernanceとSAP User Management (UM)の統合
Oracle Access GovernanceとSAP User Management (UM)の統合により、SAP User Management (UM)ユーザーのユーザー・ライフサイクル管理が合理化され、グループ、ロール、パラメータおよびプロファイルのレビューを通じて最小権限の原則を自動プロビジョニングおよび適用することで、シームレスなアクセス制御とコンプライアンスが保証されます。
SAP User Management (UM)は、管理対象システムとしてOracle Access Governanceと統合できるため、グループ、ロール、パラメータ、プロファイルを調整し、アイデンティティとアカウントをプロビジョニングできます。
SAP User Management (UM)統合アーキテクチャの概要
SAP User Management (UM)では、アカウントのフル・データ・ロードを実行できます。接続が確立されると、グループ、ロール、パラメータおよびプロファイルに対して修正および管理タスクを実行できます。
SAP User Management (UM)統合では、Oracle Access GovernanceによるSAP User Management (UM)アカウントの管理がサポートされます。これには、次のユースケースが含まれます。
-
集中管理されたユーザー・プロビジョニング:
SAP User Management (UM)ユーザー・アイデンティティの更新を実行します。Oracle Access Governance内からアカウントを作成、変更および削除します。
-
アクセス制御:
Oracle Access Governanceで定義されたガバナンス・ポリシーを使用して、SAP User Management (UM)プロファイル、パラメータ、ロールおよびグループ・メンバーシップを割り当てるか取り消します。
組織またはライフサイクルの変更に基づいて、アクセスが無効になったユーザーのアクセスを自動的にまたは手動で取り消します。
-
職務の分離:
Oracle Access Governance Access Guardrailsを使用して、メタデータ駆動ルールを実装し、アクセス・バンドル権限を付与するための適用基準を定義することで、職務分掌(SoD)を強制します。
-
セルフ・サービスのプロファイル管理:
ユーザーは、Oracle Access Governanceを使用して独自のプロファイル属性を表示および更新でき、更新はSAP User Management (UM)に反映されます。
-
アクセス・レビューおよびアテステーション:
適切な権限を確保するために、SAP User Management (UM)ユーザー・アクセスを定期的に確認および認証します。
-
監査およびコンプライアンスのサポート:
規制および内部コンプライアンス要件を満たすために、すべてのユーザーおよびアクセス関連の変更の完全な監査ログを維持します。
機能の概要: SAP User Management (UM)統合でサポートされるユースケース
SAP User Management (UM)統合では、Oracle Access GovernanceによるSAP User Management (UM)アカウントの管理がサポートされます。これには、次のユースケースが含まれます。
-
SAP User Management (UM)オーケストレート済システムの構成
Oracle Access GovernanceとSAP User Management (UM)間の統合の構成を参照してください。
-
相関ルールを使用したアイデンティティ属性とアカウント属性の照合
アイデンティティ・データとアカウント・データを照合する照合ルールをレビューまたは構成し、コンポジット・アイデンティティ・プロファイルを作成します。このオーケストレート済システムのデフォルト照合ルールを表示するには、デフォルト照合ルールを参照してください。
-
Oracle Access Governanceで管理できるアカウントおよびグループを取り込みます。
-
オーケストレート済システムからアカウント・データを取り込むか、アイデンティティに対するアクセスを要求します。これにより、資格をプロビジョニングできます。
-
アカウントの更新
-
アイデンティティに関連付けられているアカウントを削除します。これにより、アカウントのアクセス権が削除されます。