Computer >> 컴퓨터 >  >> 프로그래밍 >> 데이터베이스

Oracle EBS와 OAM 통합 완벽 가이드: SSO 구현 절차와 아키텍처 차이점

Oracle® Access Manager(OAM) 12.2.1.3은 사용자가 지원되는 모든 애플리케이션에 접근할 수 있도록 하는 신원 관리(identity management) 및 접근 제어 시스템을 제공합니다. 여러 Oracle E-Business Suite(EBS) R12.2 인스턴스를 OAM과 통합하여 단일 로그인(Single Sign-On, SSO)을 구현하려면 각 EBS 인스턴스마다 통합 작업을 수행해야 합니다.

OAM 시스템 구성 요소

OAM은 다음 두 가지 시스템으로 구성됩니다.

  • Identity System(신원 시스템): 사용자와 그룹을 생성·관리하며, 셀프 등록 및 비밀번호 관리 기능을 제공합니다.
  • Access System(접근 시스템): 웹 및 비웹 기반 애플리케이션, 웹 페이지, 기타 리소스에 대한 단일 또는 멀티 도메인 SSO 솔루션을 구성하고, 리소스(웹 페이지 및 애플리케이션)에 대한 접근 관리(인증 및 권한 부여)를 설정합니다.

통합 전 필수 조건

통합 작업을 시작하기 전에 다음 단계를 먼저 완료해야 합니다.

  1. 최신 Active Directory®(AD) 및 EBS Technology Stack(TXK) Delta 업데이트 팩을 적용합니다.
  2. EBS 애플리케이션 계층의 Java® Development Kit(JDK)를 JDK 7 업데이트 13(2017년 1월 CPU) 이상 버전으로 업그레이드합니다.
  3. OAM 12c Release 2 패치 세트 3(12.2.1.3.0)을 설치하고 구성합니다.

EBS와 OAM 통합 절차

다음 단계에 따라 EBS를 OAM과 통합할 수 있습니다.

1단계: EBS AccessGate 배포

활성화된 온라인 패칭 사이클이 없다면 run 파일 시스템에서 등록을 수행하고, 활성화된 사이클이 있다면 patch 파일 시스템에서 작업을 진행합니다. SSO는 해당 사이클이 완료되고 인스턴스가 재시작된 후에야 활성화됩니다.

아래 스크립트를 실행하여 AccessGate를 배포합니다.

$ perl $AD_TOP/patch/115/bin/adProvisionEBS.pl ebs-create-oaea_resources \
-contextfile=$CONTEXT_FILE \
-deployApps=accessgate \
-SSOServerURL=<OAM Server URL> \
[-managedsrvname=<managed server name>] \
[-managedsrvport=<managed server 'Listen Port'>] \
-logfile=<logfile>

위 스크립트는 다음 작업을 수행합니다.

  1. 존재하지 않는 경우 관리 서버 oaea_server<n>을 생성합니다.
  2. 존재하지 않는 경우 데이터 소스 OAEADatasource를 생성합니다.
  3. EBS AccessGate 애플리케이션(accessgate)을 배포합니다.

이 스크립트에는 기본값이 oaea_server1인 선택적 매개변수 managedsrvname과, 기본값이 6801 + port pool인 매개변수 managedsrvport가 있습니다. 기본 관리 서버가 아닌 곳에 AccessGate를 배포하려면 이 매개변수들을 직접 지정하면 됩니다.

2단계: EBS를 OAM에 등록

RUN(R) 파일 시스템에서 EBS 환경을 소싱(source)합니다. echo $FILE_EDITION 명령의 결과가 run이라면 올바른 파일 시스템에 있는 것입니다. 또한 활성화된 온라인 패칭 사이클이 없는지 반드시 확인하세요.

EBS가 Oracle Internet Directory(OID)와 통합되어 있는 경우 다음 스크립트를 실행합니다.

$ txkrun.pl -script=SetOAMReg -registeroam=yes \
-oamHost=<OAM_URL>:<OAM_PORT> \
-oamUserName=<Username> \
-ldapUrl=<LDAP URL:PORT> \
-oidUserName=cn=orcladmin \
-skipConfirm=yes \
-ldapSearchBase=cn=Users,dc=example,dc=com \
-ldapGroupSearchBase=cn=Groups,dc=example,dc=com

3단계: SSO 통합 테스트

https://<ebshost>.<domain>:<port>/OA_HTML/AppsLogin 주소로 접속하여 EBS에 로그인합니다.

OAM SSO 페이지로 리디렉션되면 유효한 OID 사용자 자격 증명으로 로그인합니다. 인증에 성공하면 시스템이 자동으로 EBS 홈페이지로 이동시킵니다.

4단계: 온라인 패칭 사이클 수행

새로운 온라인 패칭 사이클을 시작하기 전에 fs_clone을 실행하여 run/patch 파일 시스템 간 변경 사항을 동기화합니다.

OAM 통합 아키텍처의 차이점

OAM R12.1과 R12.2 아키텍처 사이에는 두 가지 중요한 차이점이 있습니다.

R12.1 및 11i EBS의 OAM·OID 통합 방식

EBS R12.1을 OAM과 통합하려면 Oracle HTTP Server(OHS)와 WebLogic®을 포함한 모든 서비스를 직접 설치하고 배포해야 합니다(아래 이미지 참조). R12.1에서는 관리해야 할 서비스가 더 많고, R12.2에 비해 구현에 더 많은 리소스와 시간이 소요됩니다.

Oracle EBS와 OAM 통합 완벽 가이드: SSO 구현 절차와 아키텍처 차이점

출처: https://blogs.oracle.com/ebstech/oracle-access-manager-11115-certified-with-e-business-suite-12

R12.2의 OAM·OID 통합 방식

EBS R12.2에서는 OAM 통합 방식이 크게 달라졌습니다. OHS 기반으로 구축된 R12.2에는 WebLogic이 내장되어 있어, OAM과 같은 다른 Oracle Fusion 제품군과 EBS를 통합하는 방식에 상당한 변화가 생겼습니다. 이제는 Webgate와 Accessgate를 구성·배포해야 하며, Webgate는 R12.2 OHS 11g 홈 위에, Accessgate는 R12.2 WebLogic 위에 별도의 관리 서버 형태로 배포합니다(아래 이미지 참조).

Oracle EBS와 OAM 통합 완벽 가이드: SSO 구현 절차와 아키텍처 차이점

출처: https://blogs.oracle.com/ebstech/oracle-access-manager-11115-certified-with-e-business-suite-12

결론

이 글에서는 EBS 인스턴스에 대한 단일 등록을 유지하기 위해 OAM을 EBS 12.2 애플리케이션과 통합하는 방법을 살펴보았습니다. 이 통합은 EBS 12.2 애플리케이션의 run/patch 파일 시스템에 적용할 수 있습니다. OAM은 웹 기반 애플리케이션과 클라우드 서비스에 대한 중앙 집중식 정책 기반 인증 및 SSO를 제공하므로, Oracle 애플리케이션을 사용하는 조직에게는 필수적인 기술입니다.

의견이나 질문이 있으시면 피드백 탭을 통해 알려주세요.

전문가와 함께 환경 최적화하기

Rackspace의 Application Services (RAS) 전문가들은 폭넓은 애플리케이션 포트폴리오 전반에서 다음과 같은 전문 및 관리형 서비스를 제공합니다.

  • e커머스 및 디지털 경험(Digital Experience) 플랫폼
  • 엔터프라이즈 리소스 플래닝(ERP)
  • 비즈니스 인텔리전스(BI)
  • Salesforce 고객 관계 관리(CRM)
  • 데이터베이스
  • 이메일 호스팅 및 생산성 솔루션

저희가 제공하는 핵심 가치는 다음과 같습니다.

  • 편향 없는 전문성: 즉각적인 가치를 창출하는 역량에 초점을 맞춰 고객의 현대화 여정을 단순화하고 안내합니다.
  • Fanatical Experience™: "프로세스 우선, 기술은 그다음(Process first. Technology second.)®" 철학과 전담 기술 지원을 결합하여 종합적인 솔루션을 제공합니다.
  • 타의 추종을 불허하는 포트폴리오: 광범위한 클라우드 경험을 바탕으로 적합한 클라우드에 최적의 기술을 선택·배포할 수 있도록 지원합니다.
  • 애자일한 서비스 제공: 고객의 여정 어느 단계에서든 함께하며, 저희의 성공을 고객의 성공과 일치시킵니다.

지금 바로 채팅으로 문의하여 시작해 보세요.