ヘッダーをスキップ
Oracle Identity Manager Oracle Internet Directory Connectorガイド
リリース9.0.4
E05506-04
  目次
目次
索引
索引

戻る
戻る
 
次へ
次へ
 

1 コネクタについて

Oracle Identity Managerでは、アクセス権の管理、セキュリティおよびITリソースのプロビジョニングが自動化されています。Oracle Identity Managerコネクタは、Oracle Identity Managerとサード・パーティ製アプリケーションの統合に使用されます。このガイドでは、Oracle Identity ManagerをOracle Internet Directoryと統合するためのコネクタをデプロイする手順について説明します。

この章では、次の項目について説明します。


注意:

このガイドでは、Oracle Identity Managerサーバーという用語は、Oracle Identity Managerがインストールされているコンピュータを意味します。

このガイドの一部では、Oracle Internet Directoryをターゲット・システムと呼んでいます。


1.1 リコンシリエーション・モジュール

リコンシリエーションとは、ターゲット・システム上でのユーザー・アカウントの作成および変更を、Oracle Identity Managerで複製することです。これは、構成したスケジュール済タスクによって開始される自動化プロセスです。


関連項目:

リコンシリエーションの構成の概念については、『Oracle Identity Manager Connectorフレームワーク・ガイド』のOracle Identity Managerのデプロイ構成に関する項を参照してください。

ターゲット・システムからリコンサイルされるデータのタイプによって、リコンシリエーションは次のタイプに分類できます。

1.1.1 参照フィールド・リコンシリエーション

参照フィールド・リコンシリエーションでは、組織、組織単位、グループおよびロールの参照値をリコンサイルします。

1.1.2 ユーザー・リコンシリエーション

この項では、ユーザー・リコンシリエーションについて説明します。

1.1.2.1 リコンサイル対象のリソース・オブジェクト・フィールド

次のフィールドがリコンサイルされます。

  • ユーザーID

  • ミドル・ネーム

  • 部門

  • 場所

  • 電話

  • 電子メール

  • 優先言語

  • 役職

  • 組織単位

  • UserGroup

  • UserRole

1.1.2.2 リコンサイル対象のXellerateユーザー(OIMユーザー)フィールド

次のフィールドは、信頼できるモードで実行される場合のみリコンサイルされます。

  • ユーザーID

  • 組織

  • ユーザー・タイプ

  • 従業員タイプ

1.2 プロビジョニング・モジュール

プロビジョニングとは、Oracle Identity Managerを介して、ターゲット・システム上でユーザー・アカウント情報を作成または変更することです。プロビジョニング操作は、Oracle Identity Manager管理およびユーザー・コンソールを使用して実行します。


関連項目:

プロビジョニングの概念については、『Oracle Identity Manager Connectorフレームワーク・ガイド』のOracle Identity Managerのデプロイ構成に関する項を参照してください。

このターゲット・システムでは、次のフィールドがプロビジョニングされます。


注意:

フィールド名は大/小文字を区別します。

次の表に、プロセス・フォーム・フィールドでサポートされる特殊文字を示します。


注意:

プロセス・フォーム・フィールドでは、次の特殊文字はサポートされていません。
  • 一重引用符(')

  • 二重引用符(")


文字の名前 文字
アンパサンド &
アスタリスク *
アットマーク @
カレット ^
カンマ ,
ドル記号 $
等号記号 =
感嘆符 !
ハイフン -
左中カッコ {
左大カッコ [
左カッコ (
番号記号 #
パーセント記号 %
ピリオド .
プラス記号 +
疑問符 ?
右中カッコ }
右大カッコ ]
右カッコ )
スラッシュ /
アンダースコア _

1.3 サポートされている機能

次の表に、このコネクタで使用可能な機能を示します。

機能 タイプ 説明
Create User プロビジョニング ユーザーを作成します。
Delete User プロビジョニング ユーザーを削除します。
Enable User プロビジョニング ユーザーを有効化します。
Disable User プロビジョニング ユーザーを無効にします。
Move User プロビジョニング ユーザーをコンテナから別のコンテナへ移動します。
Password Updated プロビジョニング ユーザーのパスワードを更新します。
First Name Updated プロビジョニング ユーザーの名を更新します。
Last Name Updated プロビジョニング ユーザーの姓を更新します。
Department Updated プロビジョニング ユーザーの部門を更新します。
Email ID Updated プロビジョニング ユーザーの電子メール・アドレスを更新します。
Location Updated プロビジョニング ユーザーの場所を更新します。
Middle Name Updated プロビジョニング ユーザーのミドル・ネームを更新します。
Preferred Language Updated プロビジョニング ユーザーの言語プリファレンスを更新します。
Telephone Updated プロビジョニング ユーザーの電話番号を更新します。
Time Zone Updated プロビジョニング ユーザーのタイムゾーンを更新します。
Title Updated プロビジョニング ユーザーの役職を更新します。
Organization DN Updated プロビジョニング ユーザーの組織DNを更新します。
Add user to group プロビジョニング ユーザーをグループに追加します。
Remove user from group プロビジョニング ユーザーをグループから削除します。
Add user to role プロビジョニング ユーザーをロールに追加します。
Remove user from role プロビジョニング ユーザーをロールから削除します。
Create OU プロビジョニング 組織単位を作成します。
Change OU Name プロビジョニング 組織単位名を変更します。
Delete OU プロビジョニング 組織単位を削除します。
Move OU プロビジョニング 組織のサブ単位を他の親組織単位に移動します。
Create OID Group プロビジョニング Oracle Internet Directoryグループを作成します。
Delete OID Group プロビジョニング Oracle Internet Directoryグループを削除します。
New Group Name Updated プロビジョニング グループ名を変更します。
Create OID Role プロビジョニング Oracle Internet Directoryロールを作成します。
Delete OID Role プロビジョニング Oracle Internet Directoryロールを削除します。
New Role Name Updated プロビジョニング ロール名を変更します。
Reconciliation Delete Received リコンシリエーション ユーザーがターゲット・システムから削除された場合、Oracle Identity Managerからユーザーを削除します。
Reconciliation Insert Received リコンシリエーション Oracle Identity Managerにユーザーを挿入します。
Reconciliation Update Received リコンシリエーション Oracle Identity Managerのユーザーを更新します。この操作は姓や名などいずれかのユーザー・プロパティの変更を含みます。
Create User リコンシリエーション Oracle Identity Managerのユーザーを作成します。
Delete User リコンシリエーション Oracle Identity Managerのユーザーを削除します。
Enable User リコンシリエーション Oracle Identity Managerのユーザーを有効にします。
Disable User リコンシリエーション Oracle Identity Managerのユーザーを無効にします。
Move User リコンシリエーション Oracle Identity Managerのユーザーをコンテナから別のコンテナへ移動します。
Add User to Group リコンシリエーション Oracle Identity Managerのグループにユーザーを追加します。
Remove User from Group リコンシリエーション Oracle Identity Managerのグループからユーザーを削除します。
Assign Role to User リコンシリエーション Oracle Identity Managerのユーザーにロールを割り当てます。
Remove Assigned Role from User リコンシリエーション Oracle Identity Managerのユーザーからロールを削除します。


注意:

Oracle Internet Directoryは分散したユーザーやネットワーク・リソースの間での迅速な検索と集中管理を提供する汎用ディレクトリ・サービスです。

Lightweight Directory Access Protocol(LDAP)はインターネット対応で軽量の、ディレクトリ・サービスに対するISO X.500標準の実装です。

Oracle Internet DirectoryはLDAPを実装し、Oracle Databaseの高いパフォーマンス、スケーラビリティ、堅牢性および可用性といった特徴と両立します。このガイドでは、Oracle Internet DirectoryとLDAPは同義語として使用される場合があります。


1.4 多言語サポート

このリリースのコネクタでは、次の言語をサポートしています。


関連項目:

サポートされる特殊文字の詳細は、『Oracle Identity Managerグローバリゼーション・ガイド』を参照してください。

1.5 インストール・メディアのファイルおよびディレクトリ

インストール・メディアのファイルおよびディレクトリを次の表に示します。

インストール・メディア・ディレクトリのファイル 説明
Batch/customディレクトリにあるファイル custom.batファイルを実行すると、必要なオブジェクト・クラスと属性が既存のOracle Internet Directoryスキーマに追加されます。

詳細は、「ターゲット・システムの構成」を参照してください。

configuration/OracleInternetDirectory-CI.xml
このXMLファイルには、コネクタのインストール時に使用される構成情報が含まれます。
lib/OIDProv.jar
このJARファイルには、プロビジョニングに必要なクラス・ファイルが含まれます。コネクタのデプロイ中に、このファイルは次のディレクトリにコピーされます。
OIM_HOME/xellerate/JavaTasks
lib/OIDRecon.jar
このJARファイルには、リコンシリエーションに必要なクラス・ファイルが含まれます。このJARファイルには、リコンシリエーションに必要なクラス・ファイルが含まれます。コネクタのデプロイ中に、このファイルは次のディレクトリにコピーされます。
OIM_HOME/xellerate/ScheduleTask
resourcesディレクトリにあるファイル これらの各リソース・バンドルには、コネクタで使用される言語固有の情報が含まれます。コネクタのデプロイ中に、これらのリソース・バンドルが次のディレクトリにコピーされます。
OIM_HOME/xellerate/connectorResources

注意: リソース・バンドルは、Oracle Identity Managerのユーザー・インタフェースに表示されるローカライズ・バージョンのテキスト文字列を含むファイルです。これらのテキスト文字列には、管理およびユーザー・コンソールに表示されるGUI要素のラベルおよびメッセージが含まれます。

test/troubleshootディレクトリにあるファイル これらのファイルは、Oracle Identity Managerのインストール前でもコネクタの基本的なテストを実行するために使用します。
xml/oimOIDUser.xml
このXMLファイルには、コネクタの次のコンポーネントの定義が含まれます。
  • ITリソース・タイプ

  • プロセス・フォーム

  • プロセス・タスクおよびアダプタ(マッピングを含む)

  • リソース・オブジェクト

  • Xellerateユーザー(OIMユーザー)

  • プロビジョニング・プロセス

  • 事前移入ルール

  • リコンシリエーション・プロセス

  • 参照定義

xml/oimUser.xml
このXMLファイルには、Xellerateユーザー(OIMユーザー)の構成が含まれます。このファイルをインポートする必要があるのは、信頼できるソースのリコンシリエーション・モードでコネクタを使用する場合のみです。


注意:

test/troubleshootディレクトリ内のファイルは、コネクタ上でテストを実行する目的でのみ使用されます。

1.6 コネクタのリリース番号の確認

以前のリリースのコネクタがすでにデプロイされていることがあります。最新のリリースをデプロイする一方で、以前のリリースのリリース番号を確認しておくことができます。デプロイ済のコネクタのリリース番号を確認するには、次のようにします。

  1. 一時ディレクトリに、次のJARファイルの内容を抽出します。

    OIM_HOME/xellerate/JavaTasks/OIDProv.jar
    
  2. テキスト・エディタでmanifest.mfファイルを開きます。manifest.mfファイルは、OIDProv.jarファイルにバンドルされているファイルの1つです。

    manifest.mfファイルで、コネクタのリリース番号が「バージョン」プロパティの値として表示されます。