Créer l'app EBS Rapid ou Classic

Cette rubrique décrit comment créer l'app EBS Rapid ou Classic.

Créer l'app

  1. Connectez-vous à Console Access Gateway Admin UI.
  2. Cliquez sur l'onglet Applications.
  3. Cliquez sur +Ajouter.
  4. Sélectionnez soit Oracle EBS R12.1, Oracle EBS R12.2 (pour Classic) ou Agent de SSO Oracle EBS (pour Rapid) dans le menu de la colonne de gauche, puis cliquez sur Créer.

Les étapes qui suivent varient selon que vous créez une app EBS Rapid ou Classic.

Configurer l'app Agent de SSO EBS (Rapid)

  1. Dans le panneau Essentiels, configurez ces options :

    Champ Valeur
    Étiquette

    Le nom de l'app tel qu'il est indiqué dans votre org Okta.

    Domaine public

    L'URL externe de l'app EBS. Utilisez la même valeur que celle que vous avez saisie à l'étape 7 de la section Activer Oracle E-Business Suite pour l'authentification unique.

    Par exemple : https://ebs-external.example.com.

    Ressource Web protégée

    La combinaison d'URL et de ports de l'implémentation Oracle EBS que vous protégez. Terminez toujours l'URL de la ressource protégée par une barre oblique (/). Par exemple : http://ebs-internal.example.com:8000/.

    Consultez Configurer l'équilibrage de charge.

    URL après connexion

    L'URL du serveur EBS. Il doit s'agir du nom d'hôte et du port du serveur backend EBS, et non du nom externe utilisé dans le domaine public.

    Par exemple : https://ebs-internal.example.com:8000/OA_HTML/OA.jsp?OAFunc=OAHOMEPAGE.

    Groupe

    Le groupe contenant les utilisateurs qui peuvent accéder à l'instance EBS.

  2. Développez l'onglet Certificats.
  3. Facultatif. Cliquez sur Générer un certificat autosigné. Un certificat autosigné est créé et automatiquement affecté à l'app.
  4. Facultatif. Sélectionnez un certificat existant dans la liste. Utilisez le champ Recherche pour affiner l'ensemble des certificats par nom commun. Utilisez les flèches avant et arrière pour vous déplacer dans la liste.
  5. Cliquez sur Suivant. Le panneau Configuration de l'application s'affiche.

  6. Dans le panneau Configuration de l'application, saisissez les valeurs suivantes :

    Champ Valeur

    Compte de service EBS

    Le nom d'utilisateur EBS issu de la section de configuration.

    Par exemple, OAGSSOUSER.

    Mot de passe du compte de service EBS

    Le mot de passe associé au compte de service EBS.

    Utilisateur EBS identifié

    Saisissez soit USER_NAME soit EMAIL_ADDRESS.

    Contenu du fichier DBC

    Le contenu du fichier DBC tel que fourni par l'administrateur EBS d'Oracle ou la valeur de la section Enregistrer Okta Access Gateway avec Oracle E-Business Suite.

  7. Lorsque vous avez terminé, cliquez sur Non validé. Si toutes les valeurs sont saisies correctement, le bouton Non validé devient Validé.
  8. Cliquez sur Suivant.
  9. Dans l'onglet Attributs, vérifiez ces attributs :

    Source des données Champ Type Nom
    IdP Le champ du profil utilisateur qui représente le nom d'utilisateur EBS. Il peut s'agir de données statiques ou d'une valeur fixe pour les tests. EBS ne prend en charge que les valeurs de nom d'utilisateur en majuscules. En-tête EBS_USER
    statique Contexte d'Authn En-tête REMOTE_IP
    statique Contexte d'Authn En-tête SESSION_ID

    Consultez Attributs de l'app.

  10. Cliquez sur Terminé.

Créer l'app EBS R12.1 ou R12.2 (Classic)

  1. Dans le panneau Essentiels, configurez ces options :

    Champ Valeur

    Étiquette

    Le nom de l'app tel qu'il est indiqué dans votre org Okta.

    Domaine public

    L'URL externe de l'app EBS.

    Par exemple, https://ebs-external.example.com.

    Ressource Web protégée

    La combinaison d'URL et de ports de l'implémentation Oracle EBS que vous protégez. Terminez toujours l'URL de la ressource protégée par une barre oblique (/).

    Par exemple : http://ebs-internal.example.com:8000/.

    Consultez Configurer l'équilibrage de charge.

    URL après connexion

    L'emplacement navigable permettant de récupérer le cookie EBS requis depuis Okta Access Gateway et de le transmettre à l'implémentation Oracle EBS.

    Par exemple, https://ebs-external.external/accessgate/dossologin.

    Groupe

    Le groupe contenant les utilisateurs qui peuvent accéder à l'instance EBS.

  2. Cliquez sur Suivant. Le panneau Configuration de l'application s'affiche.

  3. Dans le panneau Configuration de l'application, configurez ces options :

    Champ Valeur

    URL Access Gate

    L'URL EBS qui correspond à la ressource protégée, utilisant le port 6801.

    Par exemple : http://ebs-accessgate.example.com:6801.

    Source de données OID

    Activez cette option.

    Hôte OID

    Le nom d'hôte complet de l'hôte OID.

    Par exemple : ebs-oid.example.com.

    Port OID

    Le port pour l'hôte OID, généralement 3060.

    Attribut de recherche des utilisateurs

    Sélectionnez CN.

    Attribut correspondant

    Sélectionnez EBSUSER.

  4. Lorsque c'est fait, cliquez sur Suivant. La page Attributs apparaît.
  5. Dans l'onglet Attributs, vérifiez ces attributs :

    Source des données Champ Type Nom
    IdP cn En-tête NOM_D'UTILISATEUR
    oid orclguid En-tête USER_ORCLGUID

    Consultez Attributs de l'app.

Configurer l'équilibrage de charge

  1. Développez l'onglet Ressource Web protégée.
  2. Activez Équilibrage de charge par Access Gateway. Un tableau des noms d'hôte et des poids représentant les instances cibles d'équilibrage de charge apparaît. Ce tableau est initialement vide. Cliquez sur l'icône Modifier pour modifier une entrée dans le tableau, ou cliquez sur l'icône Supprimer pour supprimer une entrée.
  3. Choisissez HTTP ou HTTPS comme Schéma URL. Chaque ressource Web protégée que vous ajoutez hérite de ce schéma.
  4. Facultatif. Activez et saisissez la Valeur de l'en-tête d'hôte.
  5. Terminez les étapes suivantes pour ajouter un hôte. Répétez ces étapes selon les besoins :
    1. Cliquez sur Ajouter une ressource Web protégée.
    2. Saisissez une combinaison hostname:port complète, par exemple https://backendserver1.atko.com:7001.
    3. Saisissez un poids de 1 à 100. Saisissez 0 pour indiquer qu'un hôte est désactivé.
    4. Cliquez sur OK.
  6. Facultatif. Configurez les contrôles d'intégrité. Ils utilisent les opérations GET pour confirmer que les ressources en back-end sont fonctionnelles. Les nouvelles requêtes ne sont pas acheminées vers des ressources identifiées comme non saines par les contrôles d'intégrité.

    1. Activez Contrôles d'intégrité de l'équilibrage de charge.
    2. Cliquez sur Modifier pour modifier les paramètres de contrôle d'intégrité.
    3. Modifiez les paramètres selon vos besoins.
      Champ Valeur

      Par défaut

      Chemin Le chemin d'URI vers la ressource utilisée dans le contrôle d'intégrité. /
      Méthode La méthode HTTP utilisée dans le contrôle d'intégrité. Toujours GET
      Code de statut Le code de statut HTTP utilisé pour déterminer l'intégrité. 200
      Intervalle L'intervalle entre les contrôles d'intégrité, en secondes. 10
      Délai d'expiration de la requête Délai d'expiration de la requête de contrôle d'intégrité, en secondes. 1
      Seuil sain Le nombre de requêtes qui doivent aboutir avant qu'un hôte soit considéré comme sain. 3
      Seuil non sain Le nombre de requêtes qui doivent échouer avant qu'un hôte soit considéré comme non sain. 3
    4. Cliquez sur Enregistrer.