アイデンティティおよびアクセス管理
55リリース・ノート
Oracle用に予約されているDigitalidアプリケーション・ロール
DigitalidAdmin、DigitalidIssuer、DigitalidVerifierおよびDigitalidWalletアプリケーション・ロールは、Oracleによって予約されており、アイデンティティの管理には使用できません。
Oracleセキュリティのデフォルトの変更またはリストアには、同意が必要になりました
「OCIコンソールのセキュリティ・ポリシー」サインオン・ポリシーのOracleセキュリティ・デフォルトを変更またはリストアするには、明示的な同意が必要になりました。
SMSテキスト・メッセージ・テンプレートのカスタマイズは非推奨
SMSテキスト・メッセージのカスタマイズ・テンプレートは非推奨になりました。ワンタイム・パスコード(OTP)のSMSテキスト・メッセージは...
OCI コンソールが高可用性をサポート
OCI IAMでは、複数のサブスクライブ済リージョンへのアイデンティティ・ドメインのレプリケートがサポートされています。新しいサインイン機能により、OCIの可用性が向上...
静的グループ・マッピングによる暗黙的なJITユーザー・プロビジョニング
APIを使用して、初めてユーザーがソーシャル・アイデンティティを使用してOCIアイデンティティ・ドメインにサインインできるようにします...
アイデンティティ・ドメインAPIでは、ソーシャル・アイデンティティ・プロバイダのカスタム・パラメータがサポートされています
/SocialIdentityProvidersエンドポイントでは、ソーシャル・アイデンティティ・プロバイダ構成に対して複数値のカスタム・パラメータがサポートされるようになりました。
エンドポイントの詳細を参照してください。
...通知テンプレート保存前の電子メールの変更元フィールド
通知テンプレートを保存する前に、「送信者」フィールドを変更する必要があります。
詳細は、「通知の変更」を参照してください。
IAMアイデンティティ・ドメインのパスワード・ポリシー検証への変更
既知のパスワードのリセットまたは忘れたパスワードのリセットのユーザー・パスワードの変更は、ユーザーが入力した後に検証されるようになりました...
FedRAMP認可のUS Government Cloudで新しいサービスが使用可能に
US Government Cloudで、FedRAMP認可の次のサービスが使用できるようになりました。
- Big Dataサービス ...
「サインイン状態を保持」を使用したサインイン・プロンプト数の減少
管理者は、「サインイン状態を保持」をオンにして、ユーザーのサインイン・プロンプトの数を減らすことができます。有効化後...
Linuxプラグ可能認証モジュール(PAM)でのOracle Enterprise Linux 8の動作保証
Linuxプラグイン可能認証モジュール(PAM)用のOracle Enterprise Linux 8をサポートするようになりました。
Certified Components for the ...を参照してください。
SSOおよびアイデンティティ・ライフサイクル管理を示す新しいチュートリアル
OCI IAMおよびMicrosoft Azure ADの使用、SSOの構成方法を示す2つの新しいIAMチュートリアルがあります。
診断データ・レポートが使用可能になりました
診断データ・レポートを使用して、IAMアイデンティティ・ドメインのロギング・データを取得できるようになりました。診断データ・レポート...を参照してください
高可用性アプリケーション・ゲートウェイ・デプロイメントのアップグレード・パス
Cloud Gateは、データの暗号化方法を変更するブロック暗号操作モードを更新しました。使用している場合...
アイデンティティ・ドメインなしのIAMデータベース・パスワード
IAMデータベースのパスワードとトークンは、IAMでAutonomous Databaseユーザー・アカウント管理を一元化します。 彼らはセキュリティを向上させ、大幅に...
IAMにアイデンティティ・ドメインが含まれるようになりました
IAMサービスは、新しいテナンシのアイデンティティ・ドメインをサポートするようになりました。アイデンティティ・ドメインは、ユーザーおよびグループの管理、統合に使用されます...
すべてのサービスがネットワーク・ソースでサポートされるようになりました
すべてのサービスが、リソースへのアクセスを制限するポリシーでのネットワーク・ソースの使用をサポートするようになりました。ネットワーク・ソースを使用すると...
IAMポリシーの時間ベースのアクセス制御
ポリシーで時間ベースの変数を使用すると、ポリシーで付与されるリソースへのアクセスを制限できます...
カスタム・イメージのイメージごとの権限
ユーザーがカスタム・イメージからインスタンスを作成する機能を制限するIAMポリシーを作成できるようになりました...
コンソールでのAPI署名キーの生成
コンソールで、ユーザー・プロファイルからAPI署名キーを生成できるようになりました。また、追加後...
コンパートメント・エクスプローラの名前が"テナント・エクスプローラ"に変更されました
コンパートメント・エクスプローラは、現在「テナンシ・エクスプローラ」と呼ばれています。この機能の変更はありません。宛先...
ユーザーの最終サインインのトラッキング
「ユーザー」リスト・ページに、ユーザーの最終日時を表示する「最終サインイン」フィールドが含まれるようになりました。
コンソールへのサインインに対するネットワーク・ソース制限
IAMサービスでは、コンソールにサインインするためのネットワーク・ソース制限の設定がサポートされるようになりました。ネットワーク・ソースは...
タグベースのアクセス制御
条件およびタグ変数のセットを使用して、次のタグに基づいてアクセスのスコープを設定するポリシーを作成できます...
オブジェクト・ストレージ・リソースへのアクセスを特定のIPアドレスからのリクエストに制限
ネットワーク・ソース(IAMの新しいリソース・タイプ)を使用して、オブジェクト・ストレージへのアクセスを限定できるようになりました...
コンパートメント・エクスプローラへの機能拡張
以前は、コンパートメント・エクスプローラで、選択したコンパートメント内のすべてのリソースを表示できました。今日追加された拡張は、あなたが...
削除されたコンパートメントのリカバリ
削除したコンパートメントをリカバリできるようになりました。詳細は、コンパートメントの管理を参照してください。
タグのデフォルトに必要なタグ値
ユーザーがタグの値を入力するためにリソースを作成する必要があるタグ・デフォルトを作成できます。詳細は次を参照してください...
定義済タグの新しいタグ値タイプ
定義済タグの値リストを作成できます。ユーザーがタグを適用する場合は、次のものを選択する必要があります...
コンパートメント・エクスプローラを含むコンパートメント内のすべてのリソースの表示
新しいコンパートメント・エクスプローラを使用して、1つのコンパートメントのすべてのリソースのクロスリージョン・ビューを取得できるようになりました。参照...
Oracle Identity Cloud Serviceユーザーおよびグループのサービス・ロールを管理するための新しい手順
Oracle Identity Cloud Serviceフェデレーテッド・ユーザーのサービス・ロールをコンソールで直接管理できるようになりました。の...
異なる親コンパートメントへのコンパートメントの移動
タグ値での変数の使用
タグ値に変数を使用できるようになりました。詳細は、タグ変数の使用を参照してください。
タグおよびタグ・ネームスペースの削除
タグおよびタグ・ネームスペースを削除できるようになりました。詳細および制限事項は、タグ・キー定義およびネームスペースの削除を参照してください。
Microsoft Azure Active Directoryとのフェデレーションのサポート
IAMサービスは、アイデンティティ・プロバイダとしてMicrosoft Azure ADをサポートするようになりました。Oracle Cloud Infrastructureは、次のように設定できます...
アイデンティティ・プロバイダによるアサーション暗号化のサポート
Oracle Cloud Infrastructure IAMサービスでは、アイデンティティ・プロバイダによる暗号化アサーションがサポートされるようになりました。テナンシがMicrosoftとフェデレートされている場合...
パスワード・ポリシー・ルールのカスタマイズ
Oracle Cloud Infrastructureローカル・ユーザーのパスワード・ポリシー・ルールをカスタマイズできるようになりました。ユーザーが作成されたとき、または...
異なるコンパートメントへのタグ・ネームスペースの移動
タグ・ネームスペースは、その場所にあるコンパートメントから別のコンパートメントに移動できるようになりました。タグ・ネームスペース...
セルフサービス・パスワード・リカバリ
Oracle Cloud Infrastructureのローカル・ユーザーは、自分のユーザー・プロファイルに電子メール・アドレスを追加できるようになりました。この電子メール・アドレスは...
リソース作成時に自動的にタグを適用
タグのデフォルトを使用すると、作成時にすべてのリソースに自動的に適用されるタグを...で指定できます。
マルチファクタ認証のサポート
コンソールでのOracle Identity Cloud Serviceユーザーおよびグループの管理
Oracle Cloud Infrastructureでは、基本的なユーザーおよびグループを実行できるOracle Identity Cloud Serviceとの統合が提供されるようになりました...
Oktaフェデレーテッド・ユーザーに対するSDKおよびCLIのサポート
Oktaとフェデレートされたユーザーは、Oracle Cloud Infrastructure SDK、CLIおよびその他のサービスに直接アクセスできるようになりました...
コンパートメント階層のサポート
これで、コンパートメント内にサブコンパートメントを作成して、6レベルまでの深さの階層を作成できます。詳細は次を参照してください...
コンパートメントの削除
コンパートメントを削除できるようになりました。詳細および制限事項は、コンパートメントの削除を参照してください。
コスト・トラッキング・タグ
コスト・トラッキング・タグはオンライン請求明細書に表示され、リソースのコストをフィルタおよび小計できます...
コンソールのコンパートメント・リストには、ユーザーがアクセスできるコンパートメントのみが表示されます
コンソールのコンパートメント・リストには、ユーザーがアクセスする権限があるコンパートメントのみが表示されます。関連項目 「理解」
タグを使用した動的グループのメンバーの定義
タグに基づいて動的グループのインスタンスをグループ化できるようになりました。詳細は、動的グループの管理を参照してください。
...Swiftパスワードは「authトークン」と呼ばれるようになりました
以前は、Swiftクライアントへのサインインに使用するためにOracleによって生成された資格証明は、次のものと呼ばれていました。
テナンシのタグ
コンソールまたはAPIを使用して、テナンシにタグを適用できるようになりました。テナントの管理を参照してください。
...インスタンス・プリンシパル
インスタンスはIAMの新しいタイプです。これで、インスタンス・グループと同じようにポリシーを適用できるようになりました...
Oracle Identity Cloud Serviceフェデレーション・ユーザーとのフェデレーション
新しいテナンシはすべて、Oracle Identity Cloud Serviceとフェデレートされます。詳細は、次を参照してください
リソースへのタグの適用
タグ付けを使用すると、定義した組織スキームでクラウド・リソースを編成、管理および制御できます。概要を参照してください
コンパートメント名の変更
作成したコンパートメントの名前を変更できるようになりました。
Microsoft Active Directoryとのフェデレーション
Microsoft Active Directoryとフェデレートして、ユーザーが次を使用してOracle Cloud Infrastructureにサインインできるようにします...