Recursos do Access Governance

Quais as novidades?

O Oracle Access Governance está em constante evolução para aprimorar a governança e a administração de identidades em ambientes de nuvem e on-premises. Aqui está uma visão geral dos novos recursos que adicionamos recentemente para melhorar sua experiência com o Oracle Access Governance. Esses avanços ressaltam nosso compromisso em fornecer soluções de governança de acesso robustas e inteligentes que ajudam você a manter a segurança e a conformidade em diversos ambientes de TI.

Para saber mais sobre o Oracle Access Governance, consulte a documentação do serviço. Para obter informações sobre preços, consulte a documentação de preços.

Novos recursos

Guardrails de acesso: Fortalecendo a segregação de funções (SoD) com regras baseadas em metadados

Para ajudar a facilitar a conformidade e reduzir riscos, o Oracle Access Governance introduziu proteções de acesso. Esse recurso impõe a segregação de funções (SoD) ao implementar regras baseadas em metadados para definir critérios de elegibilidade para concessão de permissões de pacotes de acesso. Exemplos incluem requisitos de treinamento, combinações tóxicas de permissões e atributos de identidade, como organização e localização. Os administradores podem definir e gerenciar essas regras para detectar e corrigir automaticamente possíveis violações de SoD, mantendo assim uma estrutura de acesso segura e compatível.


Agentes de IA: Automação de pacotes de acesso com mineração alimentada por IA tradicional e generativa

Aproveitando a IA, o Oracle Access Governance agora inclui agentes de IA incorporados que otimizam a integração de aplicações. Esses agentes de IA exploram permissões existentes e geram automaticamente recomendações de pacotes de acesso para aplicações gerenciadas, completas com convenções de nomenclatura geradas por IA generativa. Além disso, o agente de IA com tecnologia de análise prescritiva fornece insights sobre padrões de acesso discrepantes, permitindo ações de correção rápidas para manter os padrões de segurança.


Event Data Publisher aprimorado: Integração com a OCI para monitoramento avançado

O Event Data Publisher foi aprimorado para exportar históricos de auditoria para Oracle Cloud Infrastructure (OCI) Buckets ou OCI Streams. Esse aprimoramento possibilita a inclusão de dados operacionais do Access Governance, possibilitando que os clientes monitorem suas operações e auditem dados de forma eficaz. Com a implementação de referência da Oracle, esses dados podem ser perfeitamente integrados aos painéis de Business Intelligence (BI) para uma análise abrangente.


Integração profunda com o ecossistema Oracle: Automação do ciclo de vida da identidade em todo o ecossistema

O Oracle Access Governance oferece provisionamento automatizado de usuários, controles de acesso, recursos de auditoria e relatórios de conformidade em todo o ecossistema digital. Quando integrado nativamente com as Oracle Cloud Applications, ele garante que as pessoas certas tenham acesso aos recursos apropriados nos momentos certos. Essa integração maximiza a eficiência operacional por meio de integrações fáceis com tecnologias empresariais não Oracle.


Relatórios de auditoria simplificados: Agilizando o processo de relatórios de auditoria com facilidade

Os processos de auditoria agora são mais simples com o suporte do Oracle Access Governance para relatórios de conformidade. A plataforma fornece acesso fácil a quem tem acesso a quais registros de auditoria, que podem ser facilmente baixados para facilitar os relatórios de conformidade e procedimentos de auditoria, como SOC1, SOC2 e ISO27001.


Orquestração de identidades

O Access Governance se integra perfeitamente com sistemas críticos de negócios, incluindo Oracle Cloud Infrastructure e Oracle Applications líderes do setor, como Oracle Fusion Cloud Applications, Oracle Health EHR, Oracle E-Business Suite, PeopleSoft e muito mais. O recurso de orquestração de identidade acelera a integração por meio da incorporação com sistemas on-premises e na nuvem para uma configuração rápida das aplicações. Ele extrai, correlaciona e transforma dados de várias fontes, fornecendo uma visão unificada do acesso do usuário.

Gerenciamento do ciclo de vida

O Access Governance simplifica o gerenciamento do ciclo de vida da identidade em diversos ambientes centralizando o controle de acesso do usuário. Ele capacita os usuários com recursos de autoatendimento, permitindo que eles gerenciem detalhes de identidade, solicitem acesso, deleguem tarefas e revisem permissões. Com o gerenciamento automatizado do ciclo de vida da identidade, o sistema oferece suporte para integração, transferência e desligamento seguros, abrangendo cenários de entrada, saída e mudança. Além disso, ele sincroniza e reconcilia contas entre sistemas, permitindo atribuições de acesso precisas e reduzindo cargas de trabalho manuais.

Controle de acesso

O Access Governance oferece uma estrutura abrangente de controle de acesso para ajudar você a gerenciar permissões on-premises e na nuvem com precisão e automação. Ele oferece suporte a vários modelos de permissão, incluindo controle de acesso baseado em função para atribuir permissões com base em funções de trabalho, como analista financeiro ou gerente de RH, controle de acesso baseado em atributos para acesso vinculado a atributos de identidade, como localização ou código de trabalho, e controle de acesso baseado em política para definir políticas de acesso, como uma política que permite que um provedor de saúde acesse registros de pacientes em sua área de especialidade. Essa abordagem flexível e automatizada oferece controle granular e personalizável sobre o acesso em diversos ambientes.

Certificação de acesso

A certificação de acesso ajuda a evitar acesso excessivo ou não autorizado, permitindo que você use campanhas de certificação para monitorar e validar as permissões do usuário. As campanhas de certificação atribuem tarefas de revisão a usuários relevantes, como gerentes ou proprietários de direitos, para avaliar periodicamente o acesso ou acionar revisões com base em eventos como alterações de função ou local. Os revisores podem aprovar ou revogar o acesso, e todas as decisões são registradas para dar suporte à conformidade regulatória, garantindo que o acesso esteja alinhado com as políticas de segurança e os requisitos de conformidade da organização.

Automação de processos

Crie facilmente fluxos de trabalho no-code leves para controle de acesso e governança. Visualize e projete fluxos de trabalho lineares ou paralelos e integre perfeitamente a gestão de usuários, cadeias de gerenciamento e coleta de identidades ao processo de fluxo de trabalho.

Automatize o controle de acesso com recursos assistidos por IA, incluindo integração de pacotes, provisionamento e revisões de acesso. Ao aproveitar a análise de grupos de pares, a detecção de outliers e a avaliação de riscos, o Access Governance fornece insights acionáveis ​​e recomendações prescritivas para melhorar a conscientização sobre riscos e reduzir esforços manuais.

Conformidade

O Access Governance ajuda você a manter a governança e a conformidade, fornecendo uma visão centralizada de todos os dados de identidade e acesso, além de ferramentas para gerenciar políticas de acesso, conduzir avaliações de risco e auditar a conformidade. Ele fornece relatórios prontos para uso com insights gráficos e auditorias para várias atividades de conformidade relacionadas a HIPAA, GDPR, SOX e muito mais. O Access Governance fornece auditoria instantânea de tendências de acesso e risco de direitos para que você possa evitar revisões manuais de acesso caras e demoradas.