Architecture de référence d'une application Oracle E-Business suite

Pour prendre en charge les applications Oracle E-Business (EBS), Access Gateway prend en charge plusieurs approches, généralement appelées classique ou rapide. Dans l'architecture rapide, ainsi nommée parce qu'elle peut être implémentée en moins d'un jour, un agent Access Gateway interagit avec une base de données Oracle en utilisant un fichier Database Connect Descript (DBC) créé par un administrateur DBA Oracle. Grâce à ce fichier et à la connaissance des URL d'application EBS, l'intégration d'une application EBS est rapide et facile. Lorsqu'une intégration nécessite un interfaçage avec Oracle AccessGate, une approche EBS classique est requise. Avec une approche EBS Access Gateway classique, les intégrations utilisent Oracle AccessGate, une instance OID/OUD, ainsi que les URL et ports associés pour l'intégration.

Approche

Pour déployer Access Gateway sur des applications sécurisées dans un environnement décrit ci-dessus, il est préférable de commencer le déploiement d'une architecture de base, puis d'ajouter des fonctionnalités spécifiques selon les besoins. Cette méthodologie permettra à une organisation de commencer à avancer de manière agile et de ne pas s'enliser dans l'analyse des exigences. Les étapes clés pour déterminer une architecture globale sont les suivantes :

  • Identifier comment les applications doivent être intégrées à Okta et à Access Gateway. les intégrations classiques incluent :
  • Identifiez le nombre d'utilisateurs qui accèdent aux applications et à quelle fréquence. Cela aidera à déterminer le nombre d'instances Access Gateway requises, le nombre d'équilibreurs de charge nécessaires et la manière dont les composants de l'architecture seront distribués en général.
  • Identifier les applications qui doivent être accessibles via Access Gateway depuis Internet et celles qui doivent nécessiter que l'utilisateur ait accès au réseau interne. Généralement, il s'agit au début d'un sous-ensemble d'applications, qui se développe avec le temps.

Architectures EBS Access Gateway

Les installations EBS Access Gateway peuvent être déployées selon un nombre illimité de combinaisons possibles. Les architectures courantes sont les suivantes :

Rapide interne EBS

La plus simple de toutes les architectures Oracle E-Business, l'architecture rapide interne EBS prend en charge l'accès à une application EBS à usage interne uniquement. Ne nécessite pas Oracle AccessGate ou Oracle OID/UID.

Rapide externe EBS

Extension de l'architecture rapide interne EBS, l'architecture rapide externe EBS, parfois qualifiée de remplacement d'un VPN, prend en charge l'accès à une application EBS depuis l'Internet externe. Ne nécessite pas Oracle AccessGate ou Oracle OID/UID.

Classique externe EBS Lorsqu'Oracle Access Gate et OID/OUD sont requis, l'architecture classique EBS peut être utilisée.

Décomposition des zones fonctionnelles de l'architecture

Les architectures sont composées des zones fonctionnelles suivantes :

Internet externe L'Internet externe représente les clients qui accèdent aux applications, ainsi que votre Org Okta.
DMZ La DMZ héberge un cluster Access Gateway, ainsi que des composants associés, pour permettre l'accès aux applications depuis l'Internet externe.
Interne Le réseau interne héberge les applications protégées par Access Gateway ainsi que d'autres composants nécessaires à la disponibilité de ces applications.