Fusion AI Agents: Secure by Design Best-Practice Considerations
Outlines architectural considerations for Fusion agents, connecting business risk, identity context, instruction boundaries, segregation of duties, and available security controls.
Technical articles
My articles on enterprise architecture, security, identity, observability, integration, and applied AI—authored and coauthored across Oracle A-Team and other Oracle publications.
Showing 28 of 28 articles
Outlines architectural considerations for Fusion agents, connecting business risk, identity context, instruction boundaries, segregation of duties, and available security controls.
Examines runtime security patterns for Fusion agents, covering least privilege, constrained tool use, approval boundaries, and controls beyond model behavior.
Discusses operational architecture considerations for Fusion agents, including observability, sensitive data handling, adversarial testing, change governance, and containment controls.
Describes collecting custom BI Publisher data for Fusion ESS performance and risk analysis in OCI Log Analytics through OCI Management Agent.
Explains supplier sign-in and MFA configuration through Fusion User Categories, alongside employee federation, rollout checks, and troubleshooting guidance.
Demonstrates scheduled extraction of Fusion audit records through Oracle Integration and publication to OCI Streaming for independent downstream consumers.
Compares two architectures for sending Fusion audit events from OCI Streaming to Splunk, using OCI Functions or Kafka Connect.
Explains OAuth grant selection and IAM configuration for calling OIC APIs, including resource scopes, service roles, and downstream identity boundaries.
Describes authorization-code integration patterns between OIC and Fusion, with guidance on identity domains, token trust, resource configuration, and authorization troubleshooting.
Clarifies how Fusion access assignments, security changes, and transaction audits relate, and explains the limits of attributing actions to roles.
Presents a reference implementation that translates natural-language security questions into read-only Fusion privilege and role analysis through controlled integrations.
Details a reference observatory for Fusion ESS jobs, combining runtime metrics, historical trends, dashboards, detection rules, and OCI Log Analytics.
Reviews service-account privileges and access requirements for collecting Fusion audit records into OCI Log Analytics through REST-based ingestion.
Shows how to analyze SaaS identity events with OCI Log Analytics, using example queries, detection rules, dashboards, and LoganAI assistance.
Discusses OAuth authentication options for SOAP integrations in OIC Gen3, including authorization-code configuration, client credentials, and adapter identity-propagation limitations.
Compares OCI Audit extraction approaches using APIs, SDKs, service connectors, and logging interfaces for external analysis, monitoring, and archival workflows.
Explains extraction of Fusion sign-on and session events through OCI Audit, including APIs, SDKs, service connectors, and external monitoring integrations.
Walks through Fusion network access restrictions and connectivity from on-premises networks through site-to-site VPN, a VCN, and an OCI service gateway.
Describes pending worker access through Fusion IAM, covering user categories, native MFA, employee federation, role provisioning, and identity lifecycle transitions.
Details OAuth configuration for Visual Builder connections across identity domains, covering trust setup, client credentials, user assertion, and optional identity synchronization.
Maps Fusion audit and monitoring sources to extraction methods, with retention considerations and references for planning integrations with external SIEM systems.
Demonstrates MFA policies for Visual Builder extensions in the Fusion identity domain, covering Fusion application users and local IAM user scenarios.
Explains single sign-on configurations for Visual Builder applications, distinguishing access by Fusion users, local IAM accounts, and externally federated identities.
Presents Visual Builder Studio extension ideas using Scheduler REST APIs, including summarized job views, calendar interfaces, and ESS orchestration options.
Explains OAuth service connection configurations for Visual Builder extensions within the Fusion identity domain, relating authentication choices to application access requirements.
Demonstrates certificate-based JWT authentication for Fusion REST and SOAP integrations, with trust configuration, token generation, and examples for Node.js applications.
Organizes twelve inbound and outbound HCM integration patterns using Oracle Integration and Autonomous Transaction Processing, spanning files, APIs, and transformation requirements.
Surveys connectivity architectures for Fusion applications, comparing public internet, VPN, and FastConnect approaches alongside CDN behavior and network access considerations.
No matching articles. Try another keyword or reset the filters.