Configurer Oracle E-Business Suite pour la Rapid SSO et créer le fichier DBC

Cette rubrique s'applique uniquement aux intégrations qui utilisent l'authentification unique (SSO) rapide Access Gateway. Si vous effectuez une intégration avec Oracle EBS Classic (à l'aide d'Oracle AccessGate et d'Oracle Internet Directory ou Universal Directory), ignorez cette section.

Créer l'utilisateur requis et lui affecter des rôles

  1. Accédez à la console Oracle E-Business Suite et connectez-vous en tant que sysadmin. L'URL peut ressembler à cet exemple : http://ebs-internal.example.com:8000/OA_HTML/AppsLogin.
  2. Sur la page d'accueil d'Oracle E-Business Suite, faites défiler le panneau du navigateur vers le bas et développez la section Gestion des utilisateurs.
  3. Cliquez sur Utilisateurs. La page Gestion des utilisateurs s'affiche.
  4. Sélectionnez Compte utilisateur dans la liste déroulante Enregistrer.
  5. Cliquez sur Accéder. La page Créer un compte utilisateur apparaît.
  6. Saisissez les informations suivantes pour créer l'utilisateur OAGSSOUSER :
    • Nom d'utilisateur : utilisez le compte OAGSSOUSER.
    • Mot de passe : utilisez un mot de passe sécurisé.
    • Description : saisissez une description, telle que OAG user account for SSO.
    • Expiration du mot de passe  : sélectionnez Aucune.
  7. Cliquez sur Soumettre.
  8. Cliquez sur Affecter des rôles. La page Mettre à jour l'utilisateur apparaît.
  9. Cliquez sur Affecter des rôles.
  10. Dans le champ Rechercher, saisissez APPS_SCHEMA_CONNECT, puis cliquez sur Accéder. Ce rôle accorde à l'utilisateur le droit de communiquer avec la base de données EBS.
  11. Saisissez une justification appropriée, telle que Required for OAG SSO.
  12. Sélectionnez la date actuelle pour la date Actif à partir du.
  13. Cliquez sur Appliquer.
  14. Laissez cette fenêtre de navigateur ouverte afin de pouvoir y revenir lorsque vous effectuerez la procédure Activer Oracle E-Business Suite pour l'authentification unique.

Activer Oracle E-Business Suite pour l'authentification unique

  1. Lancez le panneau de configuration Java à partir du menu de votre système d'exploitation.
  2. Sélectionnez l'onglet Sécurité.
  3. Ajoutez votre hôte Oracle E-Business Suite à la liste des exceptions.
  4. Revenez à la fenêtre de navigateur de la console Oracle E-Business Suite.
  5. Dans le volet Navigation, faites défiler jusqu'à Administrateur système et développez Administrateur système > Profil > Système. Une applet Java est lancée.
  6. Si un avertissement de sécurité apparaît, cliquez sur J'accepte le risque, puis sur Exécuter. Cet avertissement peut apparaître deux fois.
  7. Sélectionnez Administrateur système > Profil > Système et recherchez le profil Agent d'authentification de l'application.
  8. Mettez à jour le Site vers le chemin EBS qu'Access Gateway utilise pour authentifier l'utilisateur, par exemple https://ebssso.example.com. Ce champ doit contenir le nom de domaine complet de l'app protégée par Access Gateway.
  9. Cliquez sur Enregistrer.
  10. Dans le menu Fenêtre, sélectionnez Rechercher les valeurs du profil système. Vous pouvez également sélectionner Administrateur Système > Profil > Système.
  11. Recherchez le Type de SSO d'applications.
  12. Remplacez le Type de SSO d'applications SSWA par SSO SSWA/w.
  13. Cliquez sur Enregistrer.
  14. Dans le menu Fenêtre, sélectionnez Rechercher les valeurs du profil système. Vous pouvez également sélectionner Administrateur Système > Profil > Système.
  15. Recherchez le Type de connexions SSO d'applications et vérifiez qu'il est défini sur BOTH.
  16. Cliquez sur Enregistrer.
  17. Dans le menu Fenêtre, sélectionnez Rechercher les valeurs du profil système. Vous pouvez également sélectionner Administrateur Système > Profil > Système.
  18. Recherchez %Cookie de session%.
  19. Remplacez le Domaine du cookie de session d'applications Oracle  par DOMAIN.
  20. Cliquez sur Enregistrer.
  21. Fermez l'applet Java.
  22. Quittez la console Oracle E-Business Suite.
  23. Redémarrez Oracle E-Business Suite. L'opération peut prendre de 15 à 30 minutes.

Enregistrer Access Gateway dans Oracle E-Business Suite

  1. Sur votre serveur Oracle E-Business Suite, trouvez et décompressez l'app Web ebs.war. Vous pouvez télécharger cette app depuis la console Oracle Identity Cloud Service.
  2. Procédez à l'extraction du fichier fndext.<Major>.<minor>.<revision>.jar dans le dossier WEB-INF/lib dans le fichier ebs.war. Il est possible que findext.jar ait été décompressé lors d'une précédente installation d'app.

    $find . -name 'fundext*.jar.
    /u01/install/APPS/fs1/EBSapps/comn/java/classes/oracle/apps/fnd/jar/fndext.jar
  3. Ouvrez une invite de commande et remplacez le répertoire par l'emplacement où le fichier a été décompressé.
  4. Copiez le fichier fndext-M.m.rev.jar dans l'hôte E-Business Suite en utilisant une commande similaire à celle-ci :
    scp fndext-2.0.8.jar oracle@<EBS_IP>:/home/oracle
  5. Ouvrez une session Secure Shell dans l'hôte EBS en utilisant une commande similaire à celle-ci :
    ssh oracle@<EBS_IP>
  6. Configurez l'environnement pour E-Business Suite en utilisant une commande similaire à celle-ci :
    . /u01/install/APPS/EBSapps.env run
  7. Préparez le répertoire EBSSDK en utilisant une commande similaire à celle-ci :
    cd $HOME; mkdir EBSSDK; mv fndext-2.0.8.jar; cd EBSSDK
  8. Configurez la sécurité des applications de bureau en utilisant une commande similaire à celle-ci. Remplacez <your ebs domain name> par l'adresse de votre domaine EBS :
    java oracle.apps.fnd.security.AdminDesktop apps/apps CREATE NODE_NAME=<your ebs domain name>
    DBC=/u01/install/APPS/fs1/inst/apps/EBSDB_apps/appl/fnd/12.0.0/secure/EBSDB.dbc
  9. Confirmez qu'un fichier DBC a été créé à l'aide d'une commande similaire à celle-ci :
    cat  EBSDB.dbc

    L'exécution de cette commande présente un résultat similaire à cette sortie :

    #Desktop DB Settings
    #Tue Nov 19 20:15:56 EST 2019
    FNDNAM=APPS
    APPL_SERVER_ID=97BDEC3E76E2113EE05304FD140A235E23699099323052021210255403175980
    APPS_JDBC_URL=jdbc\:oracle\:thin\:@(DESCRIPTION\=(
                                         ADDRESS_LIST\=(LOAD_BALANCE\=YES)
                                                       (FAILOVER\=YES)
                                                       (ADDRESS\=
                                                        (PROTOCOL\=tcp)
                                                        (HOST\=apps.example.com)
                                                        (PORT\=1521)))
                                         (CONNECT_DATA\=(SERVICE_NAME\=EBSDB)))
    GWYUID=APPLSYSPUB/PUB

Tester la connexion

  1. Confirmez l'authentification locale en accédant à http://ebs.example.com:8000/OA_HTML/AppsLocalLogin.jsp.
  2. Ouvrez une session Secure Shell dans l'hôte exécutant la base de données EBS à l'aide d'une commande similaire à celle-ci :
    ssh oracle@<EBS_IP>
  3. Accédez au répertoire qui contient listener.ora.
  4. Exécutez cette commande pour examiner le contenu de listener.ora :
    tcp.validnode_checking = NO
    tcp.invited_nodes = ( ebs.example.com )
  5. Redémarrez l'écouteur.