Configurer Oracle E-Business Suite pour la Rapid SSO et créer le fichier DBC
Cette rubrique s'applique uniquement aux intégrations qui utilisent l'authentification unique (SSO) rapide Access Gateway. Si vous effectuez une intégration avec Oracle EBS Classic (à l'aide d'Oracle AccessGate et d'Oracle Internet Directory ou Universal Directory), ignorez cette section.
Créer l'utilisateur requis et lui affecter des rôles
- Accédez à la console Oracle E-Business Suite et connectez-vous en tant que sysadmin. L'URL peut ressembler à cet exemple :
http://ebs-internal.example.com:8000/OA_HTML/AppsLogin. - Sur la page d'accueil d'Oracle E-Business Suite, faites défiler le panneau du navigateur vers le bas et développez la section Gestion des utilisateurs.
- Cliquez sur Utilisateurs. La page Gestion des utilisateurs s'affiche.
- Sélectionnez Compte utilisateur dans la liste déroulante Enregistrer.
- Cliquez sur Accéder. La page Créer un compte utilisateur apparaît.
- Saisissez les informations suivantes pour créer l'utilisateur OAGSSOUSER :
- Nom d'utilisateur : utilisez le compte OAGSSOUSER.
- Mot de passe : utilisez un mot de passe sécurisé.
- Description : saisissez une description, telle que
OAG user account for SSO. - Expiration du mot de passe : sélectionnez Aucune.
- Cliquez sur Soumettre.
- Cliquez sur Affecter des rôles. La page Mettre à jour l'utilisateur apparaît.
- Cliquez sur Affecter des rôles.
- Dans le champ Rechercher, saisissez APPS_SCHEMA_CONNECT, puis cliquez sur Accéder. Ce rôle accorde à l'utilisateur le droit de communiquer avec la base de données EBS.
- Saisissez une justification appropriée, telle que
Required for OAG SSO. - Sélectionnez la date actuelle pour la date Actif à partir du.
- Cliquez sur Appliquer.
- Laissez cette fenêtre de navigateur ouverte afin de pouvoir y revenir lorsque vous effectuerez la procédure Activer Oracle E-Business Suite pour l'authentification unique.
Activer Oracle E-Business Suite pour l'authentification unique
- Lancez le panneau de configuration Java à partir du menu de votre système d'exploitation.
- Sélectionnez l'onglet Sécurité.
- Ajoutez votre hôte Oracle E-Business Suite à la liste des exceptions.
- Revenez à la fenêtre de navigateur de la console Oracle E-Business Suite.
- Dans le volet Navigation, faites défiler jusqu'à Administrateur système et développez . Une applet Java est lancée.
- Si un avertissement de sécurité apparaît, cliquez sur J'accepte le risque, puis sur Exécuter. Cet avertissement peut apparaître deux fois.
- Sélectionnez et recherchez le profil Agent d'authentification de l'application.
- Mettez à jour le Site vers le chemin EBS qu'Access Gateway utilise pour authentifier l'utilisateur, par exemple
https://ebssso.example.com. Ce champ doit contenir le nom de domaine complet de l'app protégée par Access Gateway. - Cliquez sur Enregistrer.
- Dans le menu Fenêtre, sélectionnez Rechercher les valeurs du profil système. Vous pouvez également sélectionner .
- Recherchez le Type de SSO d'applications.
- Remplacez le Type de SSO d'applications SSWA par SSO SSWA/w.
- Cliquez sur Enregistrer.
- Dans le menu Fenêtre, sélectionnez Rechercher les valeurs du profil système. Vous pouvez également sélectionner .
- Recherchez le Type de connexions SSO d'applications et vérifiez qu'il est défini sur BOTH.
- Cliquez sur Enregistrer.
- Dans le menu Fenêtre, sélectionnez Rechercher les valeurs du profil système. Vous pouvez également sélectionner .
- Recherchez %Cookie de session%.
- Remplacez le Domaine du cookie de session d'applications Oracle par DOMAIN. Remarque :
Access Gateway prend uniquement en charge la valeur de DOMAIN pour ce paramètre. L'utilisation de toute autre valeur peut entraîner des problèmes d'accessibilité pour toutes les apps EBS connectées au même système Access Gateway.
- Cliquez sur Enregistrer.
- Fermez l'applet Java.
- Quittez la console Oracle E-Business Suite.
- Redémarrez Oracle E-Business Suite. L'opération peut prendre de 15 à 30 minutes.
Access Gateway utilise l'API E-Business Suite pour communiquer avec la base de données E-Business Suite. Vérifiez auprès de votre administrateur E-Business Suite quel port cette communication utilise et assurez-vous qu'il est ouvert entre Access Gateway et la base de données backend E-Business Suite. En général, cette connexion utilise le port 1521, mais d'autres ports peuvent être utilisés.
Enregistrer Access Gateway dans Oracle E-Business Suite
- Sur votre serveur Oracle E-Business Suite, trouvez et décompressez l'app Web
ebs.war. Vous pouvez télécharger cette app depuis la console Oracle Identity Cloud Service. -
Procédez à l'extraction du fichier
fndext.<Major>.<minor>.<revision>.jardans le dossier WEB-INF/lib dans le fichierebs.war. Il est possible quefindext.jarait été décompressé lors d'une précédente installation d'app.$find . -name 'fundext*.jar. /u01/install/APPS/fs1/EBSapps/comn/java/classes/oracle/apps/fnd/jar/fndext.jar - Ouvrez une invite de commande et remplacez le répertoire par l'emplacement où le fichier a été décompressé.
- Copiez le fichier
fndext-M.m.rev.jardans l'hôte E-Business Suite en utilisant une commande similaire à celle-ci :scp fndext-2.0.8.jar oracle@<EBS_IP>:/home/oracle - Ouvrez une session Secure Shell dans l'hôte EBS en utilisant une commande similaire à celle-ci :
ssh oracle@<EBS_IP> - Configurez l'environnement pour E-Business Suite en utilisant une commande similaire à celle-ci :
. /u01/install/APPS/EBSapps.env run - Préparez le répertoire EBSSDK en utilisant une commande similaire à celle-ci :
cd $HOME; mkdir EBSSDK; mv fndext-2.0.8.jar; cd EBSSDK - Configurez la sécurité des applications de bureau en utilisant une commande similaire à celle-ci. Remplacez
<your ebs domain name>par l'adresse de votre domaine EBS :java oracle.apps.fnd.security.AdminDesktop apps/apps CREATE NODE_NAME=<your ebs domain name> DBC=/u01/install/APPS/fs1/inst/apps/EBSDB_apps/appl/fnd/12.0.0/secure/EBSDB.dbc - Confirmez qu'un fichier DBC a été créé à l'aide d'une commande similaire à celle-ci :
cat EBSDB.dbcL'exécution de cette commande présente un résultat similaire à cette sortie :
#Desktop DB Settings #Tue Nov 19 20:15:56 EST 2019 FNDNAM=APPS APPL_SERVER_ID=97BDEC3E76E2113EE05304FD140A235E23699099323052021210255403175980 APPS_JDBC_URL=jdbc\:oracle\:thin\:@(DESCRIPTION\=( ADDRESS_LIST\=(LOAD_BALANCE\=YES) (FAILOVER\=YES) (ADDRESS\= (PROTOCOL\=tcp) (HOST\=apps.example.com) (PORT\=1521))) (CONNECT_DATA\=(SERVICE_NAME\=EBSDB))) GWYUID=APPLSYSPUB/PUB
Vous aurez besoin du contenu de ce fichier lorsque vous créerez l'app Rapid EBS dans Access Gateway.
La chaîne EBSDB dans (CONNECT_DATA\=(SERVICE_NAME\=EBSDB) devient le nom du cookie pour l'app EBS. Vérifiez que ces noms de cookie sont uniques pour chaque app EBS. Si deux apps EBS ou plus utilisent le même nom de cookie, un message d'erreur d'ID de session non valide s'affiche lorsque vous tentez de vous connecter à l'une de ces apps.
Tester la connexion
- Confirmez l'authentification locale en accédant à
http://ebs.example.com:8000/OA_HTML/AppsLocalLogin.jsp. - Ouvrez une session Secure Shell dans l'hôte exécutant la base de données EBS à l'aide d'une commande similaire à celle-ci :
ssh oracle@<EBS_IP> - Accédez au répertoire qui contient
listener.ora. - Exécutez cette commande pour examiner le contenu de
listener.ora:tcp.validnode_checking = NO tcp.invited_nodes = ( ebs.example.com ) - Redémarrez l'écouteur.
Étapes suivantes