Oracle Fusion Middleware Oracle Identity and Access Managementインストレーション・ガイド 11gリリース2 (11.1.2) B69541-02 |
|
前 |
次 |
この章では、Oracle Privileged Account Managerを構成する方法について説明します。内容は次のとおりです。
Oracle Privileged Account Managerの概要については、『Oracle Fusion Middleware Oracle Privileged Account Manager管理者ガイド』のOracle Privileged Account Managerの概要に関する項を参照してください。
このガイドで説明されるいずれかのシナリオでOracle Identity and Access Management製品のインストールおよび構成が開始される前に、Oracle Identity Manager、Oracle Access Management、Oracle Adaptive Access Manager、Oracle Entitlements Server、Oracle Identity Navigator、Oracle Privileged Account ManagerおよびOracle Access Management Mobile and Socialを含むOracleホーム・ディレクトリを参照するために、IAM_Homeが使用されます。このOracleホーム・ディレクトリには任意の名前を指定できます。
表9-1は、Oracle Privileged Account Managerのインストールおよび構成のタスクを示します。
表9-1 Oracle Privileged Account Managerのインストールおよび構成のフロー
番号 | タスク | 説明 |
---|---|---|
1 |
インストレーション・プランニング・ガイドでインストール概念を確認します。 |
『Oracle Fusion Middlewareインストレーション・プランニング・ガイド』を読みます。このドキュメントには、ユーザーの既存の環境に応じて、様々なユーザーがOracle Fusion Middleware 11g(11.1.2)をインストールまたはアップグレードする手順が記載されています。 |
2 |
システム要件および動作保証のドキュメントを読み、環境がインストールするコンポーネントの最低のインストール要件を満たしていることを確認します。 |
詳細は、第2.1項「システム要件および動作保証の確認」を参照してください。 |
3 |
Oracle Fusion Middlewareソフトウェアを入手します。 |
詳細は、第3.2.1項「Oracle Fusion Middlewareソフトウェアの入手」を参照してください。 |
4 |
データベース要件を確認します。 |
詳細は、第3.2.2項「データベース要件」を参照してください。 |
5 |
Oracle Fusion Middlewareリポジトリ作成ユーティリティ(RCU)を使用して、Oracle Identity and Access Management製品に対する適切なスキーマを作成し、ロードします。 |
詳細は、第3.2.3項「Oracle Fusion Middlewareリポジトリ作成ユーティリティ(RCU)を使用したデータベース・スキーマの作成」を参照してください。 |
6 |
WebLogic Serverおよびミドルウェア・ホームの要件を確認します。 |
詳細は、第3.2.4項「WebLogic Serverおよびミドルウェア・ホーム要件」を参照してください。 |
7 |
Oracle Identity and Access Managementインストーラを起動します。 |
詳細は、第3.2.6項「Oracle Identity and Access Managementインストーラの起動」を参照してください。 |
8 |
Oracle Identity and Access Management 11gソフトウェアをインストールします。 |
Oracle Privileged Account Managerは、Oracle Identity and Access Management Suiteに含まれています。Oracle Identity and Access Management Suiteをインストールするには、Oracle Identity and Access Management 11gインストーラを使用します。 詳細は、第3.2.7項「Oracle Identity and Access Management(11.1.2)のインストール」を参照してください。 |
9 |
Oracle Fusion Middleware構成ウィザードを実行して、新規または既存のWebLogicドメイン内でOracle Identity and Access Management製品を構成します。 |
詳細は、第9.4項「新しいWebLogicドメインでのOracle Privileged Account ManagerおよびOracle Identity Navigatorの構成」を参照してください。 |
10 |
データベース・セキュリティ・ストアを構成します。 |
詳細は、第3.2.9項「Oracle Identity and Access Managementドメインのデータベース・セキュリティ・ストアの構成」を参照してください。 |
11 |
インストール後のタスクを実行してください。 |
次のインストール後のタスクを実行してください。 |
このトピックでは、新しいWebLogic管理ドメインにOracle Privileged Account ManagerおよびOracle Identity Navigatorを構成する方法を説明します。内容は次のとおりです。
新しいWebLogicドメインにOracle Identity NavigatorとともにOracle Privileged Account Managerを構成し、Oracle Identity Navigatorの検出機能を実行する場合、このトピックの構成を実行してください。この機能により、Oracle Identity Manager、Oracle Access Management、Oracle Adaptive Access ManagerおよびOracle Privileged Account Managerの製品コンソールへのリンクが移入されます。これにより、個々の製品コンソールURLを覚えていなくても、Oracle Identity Navigatorインタフェースからこれらの製品コンソールにアクセスできます。
この項の構成を実行すると、Oracle Privileged Account ManagerおよびOracle Identity Navigatorアプリケーションが新しいWebLogic管理サーバーにデプロイされます。
この項の構成は、次のものに依存しています。
Oracle WebLogic Server 11gリリース1(10.3.6)またはOracle WebLogic Server 11gリリース1(10.3.5)。
Oracle Identity and Access Management 11gソフトウェアのインストール。
Oracle Privileged Account Managerのデータベース・スキーマ。詳細は、第3.2.3項「Oracle Fusion Middlewareリポジトリ作成ユーティリティ(RCU)を使用したデータベース・スキーマの作成」を参照してください。
新しいWebLogic管理ドメインにOracle Privileged Account ManagerおよびOracle Identity Navigatorを構成するには、次の手順を実行します。
Oracle Fusion Middleware構成ウィザードを起動するには、<IAM_Home>/common/bin/config.sh
スクリプト(UNIXの場合)または<IAM_Home>\common\bin\config.cmd
(Windowsの場合)を実行します。
Oracle Fusion Middleware構成ウィザードの「ようこそ」画面が表示されます。
注意: ここでは例として、 |
「ようこそ」画面で「新しいWebLogicドメインの作成」を選択し、「次へ」をクリックします。「ドメイン・ソースの選択」画面が表示されます。
「ドメイン・ソースの選択」画面で、「次の製品をサポートするために、自動的に構成されたドメインを生成する」オプションが選択されていることを確認します。Oracle Privileged Account Manager - 11.1.2.0.0 [IAM_Home]を選択します。
注意: Oracle Privileged Account Manager - 11.1.2.0.0 [IAM_Home]オプションを選択すると、デフォルトで次のオプションも選択されます。
|
「次へ」をクリックします。「ドメイン名と場所の指定」画面が表示されます。
作成するドメインの名前と場所を入力して「次へ」をクリックします。「管理者ユーザー名およびパスワードの構成」画面が表示されます。
管理者のユーザー名とパスワードを構成します。デフォルトのユーザー名はweblogicです。「次へ」をクリックします。
Oracle Fusion Middleware構成ウィザードの「サーバーの起動モードおよびJDKの構成」画面で、「JDK」と「本番モード」を選択します。「次へ」をクリックします。「JDBCコンポーネント・スキーマの構成」画面が表示されます。
「JDBCコンポーネント・スキーマの構成」画面で、OPAMスキーマまたはOPSSスキーマなど、変更するコンポーネント・スキーマを選択します。
スキーマ所有者、スキーマ・パスワード、データベースとサービス、ホスト名およびポートの値を設定できます。「次へ」をクリックします。JDBCコンポーネント・スキーマのテスト画面が表示されます。テストが成功したら、「次へ」をクリックします。「オプションの構成を選択」画面が表示されます。
「オプションの構成を選択」画面では、「管理サーバー」、「管理対象サーバー、クラスタ、およびマシン」、「デプロイメントとサービス」および「RDBMSセキュリティ・ストア」の各オプションを構成できます。「次へ」をクリックします。
オプション: 次の管理サーバー・パラメータを構成します。
名前
リスニング・アドレス
リスニング・ポート
SSLリスニング・ポート
SSLが有効か無効か
オプション: 必要に応じて、管理対象サーバーを構成します。
オプション: 必要に応じて、クラスタを構成します。
Oracle Identity and Access Management製品のクラスタを構成する方法の詳細は、『Oracle Fusion Middleware高可用性ガイド』のIdentity Managementコンポーネントの高可用性の構成に関する項を参照してください。
オプション: 必要に応じて管理対象サーバーをクラスタに割り当てます。
オプション: 必要に応じて、マシンを構成します。この手順は、あるマシンで管理サーバーを実行し、別の物理マシンで管理対象サーバーを実行する場合に便利です。
ヒント: マシンを構成する前に、 |
オプション: 管理サーバーをマシンに割り当てます。
オプション: デプロイメント(アプリケーションやライブラリなど)およびサービスを選択し、それらを特定のクラスタまたはサーバーにターゲット指定します。
オプション: 必要に応じてRDBMSセキュリティ・ストアを構成します。
「構成のサマリー」画面で、デプロイメント、アプリケーションおよびサービスの構成のサマリーを確認できます。ドメインの構成を確認し、「作成」をクリックしてドメインの作成を開始します。
Oracle Privileged Account ManagerおよびOracle Identity Navigatorをサポートする新しいWebLogicドメインが<MW_HOME>\user_projects\domains
ディレクトリに作成されます(Windowsの場合)。UNIXでは、ドメインは<MW_HOME>/user_projects/domains
ディレクトリに作成されます。
注意: 新しいWebLogic管理ドメインでOracle Privileged Account Managerを構成した後、データベース・セキュリティ・ストアを構成する必要があります。詳細は、第3.2.9項「Oracle Identity and Access Managementドメインのデータベース・セキュリティ・ストアの構成」を参照してください。 |
Oracle Privileged Account Managerをインストールおよび構成した後、Oracle WebLogic管理サーバーを起動する必要があります。付録C「スタックの起動」を参照してください。
Oracle Privileged Account Managerをインストールおよび構成した後、opam-config.sh
スクリプト(UNIXの場合)またはopam-config.bat
スクリプト(Windowsの場合)を実行します。
スクリプトを実行する前に、WebLogic管理サーバーが稼働中であることを確認します。Oracle WebLogic管理サーバーの起動方法の詳細は、付録C「スタックの起動」を参照してください。
注意: ドメインを拡張する場合、 |
ANT_HOME
、ORACLE_HOME
、JAVA_HOME
およびpermgen
サイズを設定します。
例:
Windowsの場合:
set ORACLE_HOME= ##set Oracle_Home here## set ANT_HOME=MW_HOME\modules\org.apache.ant_1.7.0 set JAVA_HOME=MW_HOME\jdk160_14_R27.6.4-18 set ANT_OPTS=-Xmx512M -XX:MaxPermSize=512m
UNIXの場合:
setenv ORACLE_HOME ##set Oracle_Home here## setenv ANT_HOME $MW_HOME/modules/org.apache.ant_1.7.0 setenv JAVA_HOME $MW_HOME/jdk160_14_R27.6.5-32 setenv ANT_OPTS "-Xmx512M -XX:MaxPermSize=512m"
<IAM_Home>/opam/bin
ディレクトリに移動し、opam-config.sh
スクリプト(UNIXの場合)またはopam-config.bat
スクリプト(Windowsの場合)を実行します。プロンプトが表示されたら、次の情報を入力します。
Oracle WebLogic管理ユーザー名
Oracle WebLogic管理パスワード
Oracle WebLogic管理サーバーURL
Oracle WebLogicドメイン名
注意: Oracle WebLogicドメイン名は大文字と小文字が区別されます。ドメインの作成時に定義した値と同じものを入力する必要があります。 |
Oracleミドルウェア・ホーム
注意: Oracleミドルウェア・ホームは大文字と小文字が区別されます。ドメインの作成時に定義した値と同じものを入力する必要があります。 |
opam-config
スクリプトのためのログ・ファイルは<IAM_HOME>/opam/config/opam-config.log
になります。
注意:
|
付録C「スタックの起動」の説明に従って、Oracle Privileged Account Manager管理対象サーバーを起動する必要があります。
インストール・プロセスを完了すると、管理者ロールを持つユーザーは存在しません。Oracle Identity Navigatorを使用して、ユーザーを選択し、アプリケーション構成者ロールを付与する必要があります。
注意: 詳細は、『Oracle Fusion Middleware Oracle Identity Navigator管理者ガイド』の共通管理者ロールの割当てに関する項を参照してください。 アプリケーション構成者ユーザーが持つことができる管理ロールの詳細は、『Oracle Fusion Middleware Oracle Privileged Account Manager管理者ガイド』の管理ロール・タイプに関する項を参照してください。 |
次のURLを使用して、アプリケーション構成者ユーザーがログインする場合、OPAMの構成リンクがある空の画面が表示されます。
http://<adminserver-host>:<adminserver-port>/oinav/opam
アプリケーション構成者ユーザーはこのリンクを使用し、Oracle Privileged Account Managerサーバーのホストとポートを入力することで、Oracle Privileged Account Managerサーバーがどこで実行中であるかをOracle Privileged Account Managerコンソールに通知できます。Oracle Privileged Account Managerサーバーのホストとポートは、OPAMの構成時にOPAM管理対象サーバーに関して入力した値です。
Oracle Privileged Account Managerコンソールが、Oracle Privileged Account Managerサーバーと正常に通信できる場合、Oracle Privileged Account Managerコンソールはコンテンツに移入されます。
インストール後手順を含め、インストール・プロセスの完了後、Oracle Privileged Account Managerのインストールと構成を次の方法で検証できます。
管理サーバーと管理対象サーバーが起動しており、稼働中であることを確認します。
http://<adminserver-host>:<adminserver-port>/oinav/opam
のURLを使用してOracle Privileged Account Managerの管理コンソールにログインします。
管理サーバー上で稼動しているこの管理コンソールにアクセスすると、ユーザー名とパスワードの入力を求められます。管理者のロールと権限を持っている必要があります。
Oracle WebLogic Server管理コンソールを検証します。Oracle Privileged Account Managerのインストールおよび構成に成功すると、このコンソールに、デフォルトの管理対象サーバーであるopam_server1
が実行モードで表示されます。
Oracle Privileged Account Managerのインストール後、『Oracle Fusion Middleware Oracle Privileged Account Manager管理者ガイド』の「OPAM管理スタート・ガイド」を参照ください。