除了认证,通常还需要提供给法规和安全官员另一个单独的综合视图,展示企业内谁访问了什么资源和应用程序。换句话说,我们需要得到关于用户以及他们访问情况的一个报表解决方案。 在使用像OIM这样的产品实施时,使用集中式的星形架构的好处之一是,它具备了把身份数据集中到了一个资产库的能力,这样你可以基于那些数据提取报表。访问报表是OIM的一个关键特性,尤其是在你需要对那些需要遵从萨班斯法案或其它法律规定的应用提交报表时,就更重要了。
因为每一个用户和对现有用户的修改都是通过OIM处理的,你可以把OIM的报表基础架构当作一个非常可靠的来源,你可以查看“谁访问了什么”,而且,有时你还可以看“谁曾经访问了什么……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
除了认证,通常还需要提供给法规和安全官员另一个单独的综合视图,展示企业内谁访问了什么资源和应用程序。换句话说,我们需要得到关于用户以及他们访问情况的一个报表解决方案。
在使用像OIM这样的产品实施时,使用集中式的星形架构的好处之一是,它具备了把身份数据集中到了一个资产库的能力,这样你可以基于那些数据提取报表。访问报表是OIM的一个关键特性,尤其是在你需要对那些需要遵从萨班斯法案或其它法律规定的应用提交报表时,就更重要了。因为每一个用户和对现有用户的修改都是通过OIM处理的,你可以把OIM的报表基础架构当作一个非常可靠的来源,你可以查看“谁访问了什么”,而且,有时你还可以看“谁曾经访问了什么”。
通过Web管理控制台,OIM提供了两种类型的报表功能:运营状态报表和历史数据报表。运营报告提供给用户当前用户访问情况的快照。历史报告提供了另外的时间维度,这样你就可以查看历史情况的快照。我们有时需要查看在特定一段时间内(比如,在企业的平静期,2008年6月1日至30日),谁访问了财务应用程序。这就是一个由萨班斯法案需求驱动的很好的例子。这两种类型的报表对遵守法规和满足审计要求都很重要,可以确保任何时候信息都在授权控制之下访问。
要运行当前工作报表或者历史报表,都需要在OIM管理界面上跳转到“报表”区域,点击合适的报表并利用指定的参数进行查询。下图展示了我的环境中针对财务会计应用访问信息的一份样例报表。
要注意,在下图中,你可以修改参数来定制你的报表。你还可以基于文本格式导出报表(文本格式可以导入到像微软的Excel这类工具),支持你通过电子邮件给其他方面(比如,公司审计人员)共享这些报表。
作者
翻译
相关推荐
-
专家解读最新版Oracle身份管理软件11gR2
作为甲骨文的早期测试用户之一,Aaron Perry最近九个月一直在使用最新的Oracle身份管理软件。
-
托福考试中心利用Oracle身份管理软件保证信息安全
据了解,ETS机构部署了Oracle的身份管理软件——Oracle Identity Management Access Manager 和Identity Federation来保证考生信息安全。
-
啤酒酿造公司通过SAP BW on HANA解决报表难题
啤酒酿造公司摩森康胜的商业智能(BI)系统变得越来越“笨重”,性能严重拖累了业务的运转,因此公司决定将SAP BW迁移到HANA上。
-
微软SQL Server 2012:撒大网 捕大鱼
微软公司曾经提出过让商务智能“大众化”的策略,于是着手建立了一个庞大的基于其SQL Server平台的BI阵容。