セキュリティアクセスレビューを管理する

[Manage security access reviews(セキュリティアクセスレビューを管理)]okta.governance.securityAccessReviews.admin.manage)および[View users and their details(ユーザーとその詳細情報を表示)]権限を持つスーパー管理者またはカスタム管理者として、Admin Consoleからアクティブまたは終了したレビューを表示、またはアクティブなレビューを終了することができます。

開始する前に

  1. Admin Consoleにスーパー管理者としてサインインします。

  2. Admin Consoleで、[Identity Governance(IDガバナンス)] Access Certifications(アクセス認定)][Security Access Reviews(セキュリティアクセスレビュー)]に移動します。

このタスクを開始する

セキュリティアクセスレビューを表示

  1. アクティブまたは終了したレビューのリストを表示するには、[Active(アクティブ)]または[Closed(終了済み)]をクリックします。

  2. レビュアーまたは開始日でレビューをフィルタリングします。

  3. [View(表示)]をクリックすると、レビューの詳細が表示されます。

  4. 任意。リソースへのユーザーアクセスをレビューし、取り消すまたは復元する場合は、UIのプロンプトに従ってリソースをドリルダウンし、その詳細、異常、要約をレビューします。リソース、そのエンタイトルメント、またはリソースへのアクセスを割り当てるグループに関連付けられている[Actions(アクション)]メニューから利用可能なオプションを選択します。

    エンタイトルメントやグループなどの各リソースに関連付けられている[Actions(アクション)]メニューから、きめ細かく修復アクションを実行します。これにより、ユーザーが保持する必要のあるアクセスレベルを制御できます。

  5. 任意。ページ下部にあるコメントと履歴のセクションで、セキュリティアクセスレビューに対して行われた以前のアクションを表示します。レビューにアクセスできる他のレビュアーのために、セキュリティアクセスレビューについてコメントを残します。

終了日を変更する

  1. レビューに関連付けられている[Actions(アクション)]ドロップダウンメニューを開き、[Edit(編集)]をクリックします。

  2. 必要に応じてレビューの終了日を変更します。終了日は最短で現在から1時間後に設定できます。指定できる最長の日付は、レビューの開始日から6か月後です。

    たとえば、レビューが2025年1月1日に開始したとします。レビューの終了日を2025年3月31日午後2時に変更したいと考えています。この場合、設定できる最短終了日は2025年3月31日午後3時で、設定可能な最長終了日は2025年6月30日です。

  3. [Save(保存)]をクリックします。

レビュアーを変更する

  1. レビューに関連付けられている[Actions(アクション)]ドロップダウンメニューを開き、[Edit(編集)]をクリックします。

  2. 必要に応じてレビュアーを変更します。Oktaでアクティブなレビュアーのみ選択できます。レビュアーとして指定されたユーザーが1人のみである場合、Oktaでのユーザーのステータスがアクティブであることを確認します。

  3. [Save(保存)]をクリックします。

アクティブなレビューを閉じる

  1. アクティブなレビューのリストを表示するには、[Active(アクティブ)]をクリックします。

  2. レビューに関連付けられている[Actions(アクション)]メニューを開き、[Close(閉じる)]をクリックしてレビューを閉じます。

関連項目

セキュリティアクセスレビューの優先順位を理解する

セキュリティアクセスレビューの修復を理解する