ヘッダーをスキップ
Oracle® Real User Experience Insightインストレーション・ガイド
リリース6.5.1 for Linux x86-64
B61011-01
  目次
目次
索引
索引

戻る
戻る
 
次へ
次へ
 

8 Oracle Access Manager(OAM)の構成

この章では、Oracle Access Manager(OAM)を、OAMベースの通信でユーザーIDを識別できるように構成する手順を説明します。説明される手順では、OAMサーバーがすでに稼働中であることを想定しています。使用するOAMサーバー固有の構成を反映するために、手順の変更が必要になる可能性があります。

RUEIではOAMリリース10.1.4.x(またはそれ以降)の監視のみがサポートされており、RUEIによるOAMインフラストラクチャへの負荷は、監視対象のWebサーバーと同等であることに注意してください。

RUEI用のOAMアクセス・ゲートの作成

次のようにします。

  1. WebブラウザでAccess Managerサーバー・インタフェースにアクセスします。必要なURLがわからない場合は、OAMのシステム管理者に問い合せてください。図8-1のページが表示されます。

    図8-1 OAMサーバー・インタフェース

    図8-1の説明が続きます。
    「図8-1 OAMサーバー・インタフェース」の説明

  2. Access System Consoleリンクをクリックします。図8-2のページが表示されます。

    図8-2 OAMのAccess Administration

    図8-2の説明が続きます。
    「図8-2 OAMのAccess Administration」の説明

  3. Access System Consoleリンクをクリックします。図8-3のページが表示されます。

    図8-3 OAMのAccess System Configurationページ

    図8-3の説明が続きます。
    「図8-3 OAMのAccess System Configurationページ」の説明

  4. ページの左側にあるAdd New Access Gateオプションをクリックします。図8-4のページが表示されます。

    図8-4 Add New Access Gateページ

    図8-4の説明が続きます。
    「図8-4 Add New Access Gateページ」の説明

  5. 次の情報を入力します。

    • Access Gate Name: 新しいアクセス・ゲート用に一意のIDを指定します。たとえば、rueiを指定します。

    • Hostname: RUEIレポータ・システムのホスト名を指定します。

    • Port: RUEIでOAMベースの通信を監視するポートを指定します。ここにはポート443を指定します。

    • Access Gate Password: RUEIレポータ・システムでのOAMサーバーへのアクセスを承認するために使用するパスワードを指定します。

    • Re-Type Access Gate Password: 承認パスワードを確認します。

    • Preferred HTTP Host: SERVER_NAMEを指定します。

    残りのフィールドは空白のままでも、デフォルトの値を指定してもかまいません。

    準備ができたら、Saveをクリックします。

  6. List Access Serversコマンド・ボタンをクリックして、新たに作成したアクセス・ゲートと必要なアクセス・サーバーを接続します。表示されたリストから必要なアクセス・サーバーを選択し、準備ができたらAddをクリックします。

    アクセス・サーバーが表示されない場合は、Addをクリックし、デフォルトのアクセス・サーバーに新しいアクセス・ゲートを追加します。

Access Gateソフトウェアのダウンロードとインストール

次のようにします。

  1. http://www.oracle.com/technology/software/products/middleware/htdocs/fmw_11_download.htmlから、Linuxプラットフォーム用のGCC LiblariesのDisk 1をダウンロードします。

    ページの上部にあるAcceptラジオ・ボタンをクリックして、OTN使用許諾契約に同意しなければ、ソフトウェアをダウンロードできません。

  2. http://download.oracle.com/otn/linux/ias/101401/oam_int_linux_v7_cd3.zipから64-bit OAM Access Server SDKをダウンロードします。

  3. 次のコマンドを使用して、GCCライブラリを抽出、解凍し、コピーします。

    cat as_linux_x86_gcc_runtime_lib_access_manager_101401.cpio | cpio -idmv
    unzip Oracle_Access_Manager10_1_4_0_1_linux_GCClib.zip
    cp lib* /usr/local/lib/
    

RUEIサーバーでのAccess Gateソフトウェアの構成

次のようにします。

  1. 次のコマンドを発行して、OAM Access Server SDKディストリビューション・セットを解凍し、インストーラを実行します。

    unzip oam_int_linux_v7_cd3.zip
    ./Oracle_Access_Manager10_1_4_2_5_linux64_AccessServerSDK
    

    デフォルトでは、OAM Access Server SDKは/opt/netpoint/AccessServerSDK/にインストールされます。


    注意:

    Access Gate SDKのインストール・ウィザードの実行中に指定されるユーザーは、ruei.confファイルでRUEI_USERに指定されているものと同じです(表4-1を参照)。

  2. configureAccessGateユーティリティを使用してXMLファイルを作成することで、RUEIとアクセス・サーバー間の信頼関係を作成します。次のコマンドを発行します。

    cd  /opt/netpoint/AccessServerSDK/oblix/tools/configureAccessGate
    ./configureAccessGate -i /opt/netpoint/AccessServerSDK/ -t AccessGate
    
  3. ユーティリティの実行中に、先ほど作成したアクセス・ゲートの構成に基づいて、次の情報を指定します。

    Please enter the Mode in which you want the AccessGate to run : 1(Open)
    2(Simple) 3(Cert) : 1
    
    Please enter the AccessGate ID : short_name
    
    Please enter the Password for this AccessGate :
    
    Please enter the Access Server ID : accessSrv1
    
    Please enter the Access Server Host Machine Name : fully_qualified_hostname
    
    Please enter the Access Server Port : 6021
    
    Preparing to connect to Access Server.  Please wait.
    
    AccessGate installed Successfully.
    
    Press enter key to continue ...
    

    short_nameはAccess Gate ID、fully_qualified_hostnameはアクセス・サーバー・システムのホスト名です。

  4. この時点で、RUEIレポータ・システムがOAMアクセス・サーバーに接続されます。Access Server SDKのインストール・パスを反映するために、/etc/ruei.conf構成ファイルでOBACCESS_INSTALL_DIR変数を更新します。デフォルトのインストール・パスの場合、必要な行は次のようになります。

    export OBACCESS_INSTALL_DIR=/opt/netpoint/AccessServerSDK/
    
  5. SystemMaintenanceSystem resetRestart system processingオプションの順に選択して、RUEI処理を再起動します。準備ができたら、「Next」をクリックします。要求されたら、再起動を確認します。

必須のセッション通信定義の構成

OAMベース・セッションの正しい追跡を可能にするために、RUEI内で次の構成情報を指定する必要があります。

  1. OAMに基づくユーザーIDに必要なすべてのアプリケーションを構成します。これには、各必須アプリケーションの概要でUser IDタブをクリックし、«Add new source »項目をクリックします。Source typeメニューで、Oracle Access Managerオプションを選択します。準備ができたら、Saveをクリックします。

  2. ConfigurationApplicationsSession trackingの順に選択します。RUEIインストール用に構成されたCookieテクノロジのリストにOracle Access Managerが含まれていることを確認します。デフォルトでは、Cookie名ObSSOcookieが使用されます。


注意:

OAMベースの通信が正確にレポートされるようにするために、Cookieマスキング機能(ConfigurationSecurityMaskingCookie maskingの順に選択)で、OAM CookieのマスキングをPlainとして構成する必要があります。

OAMリクエストがRUEIシステム・アクセス・ゲートで処理されるまで、使用するアクセス・ゲート用のアクセス・サーバーのリストを要求すると、次のメッセージが表示されます。

Not Responding
AM service status mismatch