Architecture de référence d'une application externe Oracle E-Business suite classique
L'architecture Access Gateway externe classique d'EBS comprend l'ensemble des composants nécessaires à la protection d'une installation Oracle E-Business Suite externe destinée exclusivement à un usage traditionnel, à l'aide d'Access Gateway, d'Oracle Access Gate et d'une instance d'Oracle Internet Directory (OID) ou d'Oracle User Directory (OUD). Elle représente un point de départ pour d'autres architectures où un cluster Access Gateway protège et fournit la SSO pour une application EBS à usage externe.
Cette architecture est conçue pour répondre aux exigences suivantes :
- Fournir un accès externe à une application Oracle E-Business Suite où Oracle AccessGate et Oracle OID ou Oracle OUD sont requis.
- Tolérance aux pannes – Mettre en place des instances supplémentaires d'Access Gateway, en tant que nœuds de travail du cluster, de manière à ce que, si l'un d'entre eux n'est pas disponible, le cluster continue de fonctionner normalement.
- Gérer la capacité – Fournir des instances supplémentaires d'Access Gateway pour gérer la charge attendue.
Avantages et inconvénients
| Avantages | Inconvénients |
|---|---|
|
|
Architecture
Composants
| Emplacement | Composant | Description |
|---|---|---|
| Internet externe | Org Okta |
Votre org Okta, qui fournit des services d'identité. |
| Utilisateurs EBS | Utilisateurs Oracle E-Business Suite, situés dans le réseau externe. Accès aux applications Oracle E-Business Suite situées dans le réseau interne . Accès à Oracle E-Business Suite à l'aide de l'URL ebs-external.example.com. |
|
| Pare-feu | Internet externe vers DMZ | Pare-feu traditionnel entre l'Internet externe et l'hébergement DMZ Access Gateway. |
| DMZ | Équilibreur de charge en amont d'Access Gateway | Équilibre la charge entre les utilisateurs externes (clients) et le cluster Access Gateway. Positionné entre les clients et le cluster Access Gateway. |
| Nœuds de travail Access Gateway | Le cluster Access Gateway, situé dans la DMZ, est utilisé pour fournir un accès aux applications utilisées par des clients Internet externes. | |
| Pare-feu | DMZ vers pare-feu interne | Pare-feu traditionnel entre la DMZ et le réseau interne. |
| Réseau interne | Nœuds de travail Access Gateway | Le cluster Access Gateway, situé dans la DMZ, est utilisé pour fournir un accès aux applications utilisées par des clients Internet externes. |
| Administrateur Access Gateway | Le nœud d'administrateur Access Gateway, dans n'importe quel centre de données qui s'occupe de la configuration, des sauvegardes de configuration, du transfert de journal, etc. Accessible par les administrateurs au sein du réseau interne. | |
| Instance Oracle AccessGate | Instance Oracle AccessGate – utilisée pour obtenir le témoin de session EBS. Port par défaut 6801. Dans l'architecture illustrée par l'URL ebs-accessgate.example.com:6801 |
|
| Connexion Oracle EBS | Connexion Oracle EBS – connexion EBS interne classique. Transmettre la session EBS dans les attributs d'en-tête. Dans l'architecture illustrée par l'URL ebs-internal.example.com:8000 Port par défaut 8000. Synchronisation régulière avec la base de données EBS. |
|
| Oracle OID/OUD | Instance Oracle OUD/oid – utilisée pour la recherche GUID utilisateur basée sur l'identité EBS de l'utilisateur . Dans l'architecture illustrée par l'URL ebs-oid.example.com:3060 Port par défaut 3060. Synchronisation régulière avec la base de données EBS. |
|
| Base de données Oracle EBS | Oracle EBS Database – fournit des informations sur la prise en charge d'Oracle OID/OUD. |
Autres considérations
Access Gateway crée une banque de données pour interagir avec Oracle OID/OUD.