Architecture de référence d'une application externe Oracle E-Business suite classique

L'architecture Access Gateway externe classique d'EBS comprend l'ensemble des composants nécessaires à la protection d'une installation Oracle E-Business Suite externe destinée exclusivement à un usage traditionnel, à l'aide d'Access Gateway, d'Oracle Access Gate et d'une instance d'Oracle Internet Directory (OID) ou d'Oracle User Directory (OUD). Elle représente un point de départ pour d'autres architectures où un cluster Access Gateway protège et fournit la SSO pour une application EBS à usage externe.

Cette architecture est conçue pour répondre aux exigences suivantes :

  • Fournir un accès externe à une application Oracle E-Business Suite où Oracle AccessGate et Oracle OID ou Oracle OUD sont requis.
  • Tolérance aux pannes – Mettre en place des instances supplémentaires d'Access Gateway, en tant que nœuds de travail du cluster, de manière à ce que, si l'un d'entre eux n'est pas disponible, le cluster continue de fonctionner normalement.
  • Gérer la capacité – Fournir des instances supplémentaires d'Access Gateway pour gérer la charge attendue.

Avantages et inconvénients

Avantages Inconvénients
  • Fournit une tolérance de base aux pannes et une prise en charge des capacités
  • Peut être étendue avec des nœud de travail supplémentaires si nécessaire pour augmenter la capacité.
  • Charge équilibrée
  • Complexe : nécessite Oracle AccessGate, ainsi qu'Oracle OID ou Oracle OUD.
  • L'équilibreur de charge situé dans la DMZ, en amont d'Access Gateway doit prendre en charge l'affinité de session (sessions persistantes).

Architecture

Composants

Emplacement Composant Description
Internet externe Org Okta

Votre org Okta, qui fournit des services d'identité.

Utilisateurs EBS Utilisateurs Oracle E-Business Suite, situés dans le réseau externe. Accès aux applications Oracle E-Business Suite situées dans le réseau interne . Accès à Oracle E-Business Suite à l'aide de l'URL ebs-external.example.com.
Pare-feu Internet externe vers DMZ Pare-feu traditionnel entre l'Internet externe et l'hébergement DMZ Access Gateway.
DMZ Équilibreur de charge en amont d'Access Gateway Équilibre la charge entre les utilisateurs externes (clients) et le cluster Access Gateway. Positionné entre les clients et le cluster Access Gateway.
Nœuds de travail Access Gateway Le cluster Access Gateway, situé dans la DMZ, est utilisé pour fournir un accès aux applications utilisées par des clients Internet externes.
Pare-feu DMZ vers pare-feu interne Pare-feu traditionnel entre la DMZ et le réseau interne.
Réseau interne Nœuds de travail Access Gateway Le cluster Access Gateway, situé dans la DMZ, est utilisé pour fournir un accès aux applications utilisées par des clients Internet externes.
Administrateur Access Gateway Le nœud d'administrateur Access Gateway, dans n'importe quel centre de données qui s'occupe de la configuration, des sauvegardes de configuration, du transfert de journal, etc. Accessible par les administrateurs au sein du réseau interne.
Instance Oracle AccessGate Instance Oracle AccessGate – utilisée pour obtenir le témoin de session EBS. Port par défaut 6801. Dans l'architecture illustrée par l'URL ebs-accessgate.example.com:6801
Connexion Oracle EBS Connexion Oracle EBS – connexion EBS interne classique. Transmettre la session EBS dans les attributs d'en-tête. Dans l'architecture illustrée par l'URL ebs-internal.example.com:8000 Port par défaut 8000. Synchronisation régulière avec la base de données EBS.
Oracle OID/OUD Instance Oracle OUD/oid – utilisée pour la recherche GUID utilisateur basée sur l'identité EBS de l'utilisateur . Dans l'architecture illustrée par l'URL ebs-oid.example.com:3060 Port par défaut 3060. Synchronisation régulière avec la base de données EBS.
Base de données Oracle EBS Oracle EBS Database – fournit des informations sur la prise en charge d'Oracle OID/OUD.

Autres considérations

Access Gateway crée une banque de données pour interagir avec Oracle OID/OUD.