Oracle Identity Managerでは、アクセス権の管理、セキュリティおよびITリソースのプロビジョニングが自動化されています。Oracle Identity Managerコネクタは、Oracle Identity Managerとサード・パーティ製アプリケーションの統合に使用されます。このマニュアルは、Oracle Identity ManagerをSAP CUAと統合するために使用されるコネクタをデプロイする手順を説明します。
|
注意: Oracle Identity Managerコネクタは、オラクル社がThor Technologies社を企業買収する前はリソース・アダプタと呼ばれていました。 |
この章では、次の項目について説明します。
|
注意: このガイドでは、Oracle Identity Managerサーバーという用語は、Oracle Identity Managerがインストールされているコンピュータを意味します。このガイドの一部では、SAP CUAをターゲット・システムと呼んでいます。 |
リコンシリエーションとは、ターゲット・システム上でのユーザー・アカウントの作成および変更を、Oracle Identity Managerで複製することです。これは、構成したスケジュール済タスクによって開始される自動化プロセスです。
|
関連項目: リコンシリエーションの構成の概念については、『Oracle Identity Manager Connectorフレームワーク・ガイド』のOracle Identity Managerのデプロイ構成に関する項を参照してください。 |
ターゲット・システムからリコンサイルされるデータのタイプによって、リコンシリエーションは次のタイプに分類できます。
SAP CUAの次のフィールドがリコンサイルされます。
Lookup.SAP.CUA.Roles
Lookup.SAP.CUA.TimeZone
Lookup.SAP.CUA.LangComm
Lookup.SAP.CUA.UserTitle
Lookup.SAP.CUA.DecimalNotation
Lookup.SAP.CUA.DateFormat
Lookup.SAP.CUA.UserGroups
Lookup.SAP.CUA.CommType
Lookup.SAP.CUA.ChildSystem
Lookup.SAP.CUA.Profiles
次の参照フィールドはリコンサイルされません。
Lookup.SAP.CUA.UserType
Lookup.SAP.CUA.LockUser
Lookup.SAP.CUA.RoleProfileOption
この項では、SAP CUAとOracle Identity Managerの間のユーザー・リコンシリエーションに固有の要素について説明します。
次のフィールドがリコンサイルされます。
内線番号
電話
タイムゾーン
ログオン言語
ユーザー・グループ
部門
通信言語
姓
名
ユーザーの役職
ユーザーID
スタート・メニュー
ユーザー・タイプ
別名
ユーザーのロック
通信タイプ
コード
建物
階
部屋番号
職務
10進表記
日付書式
電子メール・アドレス
FAX番号
ユーザー・プロファイル
ユーザー・プロファイル
システム名
ユーザー・ロール
ユーザー・ロール
システム名
StartDate
EndDate
信頼できるソースのリコンシリエーションが実行されると、次のフィールドがリコンサイルされます。
ユーザーID
名
姓
組織
電子メール
従業員タイプ
ユーザー・タイプ
プロビジョニングとは、Oracle Identity Managerを介して、ターゲット・システム上でユーザー・アカウントを作成または変更することです。プロビジョニング操作は、Oracle Identity Manager管理およびユーザー・コンソールを使用して実行します。
|
関連項目: プロビジョニングの概念については、『Oracle Identity Manager Connectorフレームワーク・ガイド』のOracle Identity Managerのデプロイ構成に関する項を参照してください。 |
このターゲット・システムでは、次のフィールドがプロビジョニングされます。
ユーザーID
パスワード
姓
ユーザー・グループ
次のフィールドは、Create Userプロビジョニング機能の使用に必須です。
|
注意: プロビジョニングが正常に完了するようにするには、プロセス・フォームのフィールドにロールまたはプロファイルを指定し、ロールまたはプロファイルのいずれであるかを指定する必要があります。これにより、SAP CUAマスター・システムでユーザーがアクティブになります。 |
ユーザー・ロールまたはプロファイル
ロールまたはプロファイルのオプション
次の表に、このコネクタで使用可能な機能を示します。
| 機能 | タイプ | 説明 |
|---|---|---|
| Create User | プロビジョニング | SAP CUAにユーザーを作成します。 |
| Delete User | プロビジョニング | SAP CUAからユーザーを削除します。 |
| Lock User | プロビジョニング | SAP CUAのユーザーをロックします。 |
| Unlock User | プロビジョニング | SAP CUAのユーザーをロック解除します。 |
| Reset User Password | プロビジョニング | SAP CUAのユーザー・パスワードをリセットします。 |
| Edit User | プロビジョニング | SAP CUAのユーザーに関する情報を変更します。 |
| Add User to Activity Group (Role) | プロビジョニング | SAP CUAのアクティビティ・グループにユーザーを追加します。 |
| Remove User from Activity Group (Role) | プロビジョニング | SAP CUAのアクティビティ・グループからユーザーを削除します。 |
| Assign Profile to User | プロビジョニング | SAP CUAのユーザーにプロファイルを追加します。 |
| Remove Profile from User | プロビジョニング | SAP CUAのユーザーからプロファイルを削除します。 |
| Create User | リコンシリエーション | Oracle Identity Managerのユーザーを作成します。 |
| Delete User | リコンシリエーション | Oracle Identity Managerのユーザーを削除します。 |
| Lock User | リコンシリエーション | Oracle Identity Managerのユーザーをロックします。 |
| Unlock User | リコンシリエーション | Oracle Identity Managerのユーザーをロック解除します。 |
| Edit User | リコンシリエーション | Oracle Identity Managerのユーザーに関する情報を変更します。 |
| Add User to Activity Group (Role) | リコンシリエーション | Oracle Identity Managerのユーザーにアクティビティ・グループを割り当てます。 |
| Remove User from Activity Group (Role) | リコンシリエーション | Oracle Identity Managerのユーザーからアクティビティ・グループを削除します。 |
| Add Profile to User | リコンシリエーション | Oracle Identity Managerのユーザーにプロファイルを割り当てます。 |
| Remove Profile from User | リコンシリエーション | Oracle Identity Managerのユーザーからプロファイルを削除します。 |
このリリースのコネクタでは、次の言語をサポートしています。
簡体字中国語
繁体字中国語
英語
フランス語
ドイツ語
イタリア語
日本語
韓国語
ポルトガル語(ブラジル)
スペイン語
|
関連項目: サポートされる特殊文字の詳細は、『Oracle Identity Managerグローバリゼーション・ガイド』を参照してください。 |
インストール・メディアのファイルおよびディレクトリを次の表に示します。
|
注意: testディレクトリのファイルは、コネクタでテストを実行するためにのみ使用します。 |
以前のリリースのコネクタがすでにデプロイされていることがあります。最新のリリースをデプロイする一方で、以前のリリースのリリース番号を確認しておくことができます。デプロイ済のコネクタのリリース番号を確認するには、次のようにします。
一時ディレクトリに、次のJARファイルの内容を抽出します。
OIM_HOME/xellerate/JavaTasks/xliSAPCUA.jar
テキスト・エディタでmanifest.mfファイルを開きます。manifest.mfファイルは、xliSAPCUA.jarファイル内にバンドルされているファイルの1つです。
manifest.mfファイルで、コネクタのリリース番号が「バージョン」プロパティの値として表示されます。