ヘッダーをスキップ
Oracle® Fusion Middlewareリリース・ノート
11g リリース2 (11.1.2)
B69543-02
  ドキュメント・ライブラリへ移動
ライブラリ
製品リストへ移動
製品
目次へ移動
目次

前
 
 

11 IdM統合

この章には、Oracle Identity Managementコンポーネントの統合に関するリリース・ノート項目が含まれています。

内容は次のとおりです。

11.1 構成の問題および回避方法

この項では、構成に関する問題およびその回避方法について説明します。内容は次のとおりです。

11.1.1 Access Manager-OAAM TAP統合におけるIDContext要求

Access ManagerとOAAMのTAP統合でIDContext要求を使用するには、次の手順に従います。

  1. <Domain-home>/config/fmw-config/oam-config.xmlで、TAP partner nameを持つ設定を検索します。Access Managerに対してTAPパートナを登録するときにTAP Partner nameを指定している場合があります。たとえば、OAAMPartnerです。OAAMパートナのTapTokenVersionをv2.0からv2.1に変更します。

  2. OAAM管理コンソールを使用してプロパティを追加または編集することで、OAAM側のバージョン設定をv2.0からv2.1に変更します。次のようにします。

    1. OAAM管理コンソールにログインします。

    2. ナビゲーション・ツリーで、「環境」をクリックしてから、「プロパティ」をダブルクリックします。「プロパティ」検索ページが表示されます。

    3. oaam.uio.oam.dap_token.versionという名前を持つプロパティを検索し、その値をv2.1に変更します。

    4. そのプロパティが存在しない場合、名前がoaam.uio.oam.dap_token.versionで、値がv2.1である新しいプロパティを追加します。

  3. Access ManagementポリシーのTAPスキームで、TAPOverrideResource=http://IAMSuiteAgent:80/oamTAPAuthenticateというチャレンジ・パラメータを追加します。それを実行する手順は、次のとおりです。

    1. Oracle Access Managementコンソールにログインします。

    2. 画面の左側で「ポリシー構成」タブをクリックします。

    3. ナビゲータ・ツリーで、「認証スキーム」ノードを開きます。

    4. TAPScheme認証スキームをダブルクリックします。

    5. 既存のパラメータに別のパラメータを追加するには、カーソルを「チャレンジ・パラメータ」フィールドに置き、キーボードを使用して[Enter]キーを押します。

    6. 新しい行で、TAPSchemeのチャレンジ・パラメータにTAPOverrideResource=http://IAMSuiteAgent:80/oamTAPAuthenticateを追加します。

11.1.2 setupOAMTapIntegration.shがOEL6での実行に失敗する

OEL 6プラットフォームで、セットアップ・スクリプトsetupOAMTapIntegration.shを起動すると、次のエラーが表示されて失敗します。

setupOAMTapIntegration.sh: line 13: source: setCliEnv.sh: file not found
-Djava.security.policy=conf/jmx.policy -classpath
oracle.oaam.integration.asa.IntegrationUtil setupOAMTapIntegration
readFromFile=conf/bharosa_properties/oaam_cli.properties
setupOAMTapIntegration.sh: line 21: -Djava.security.policy=conf/jmx.policy:
No such file or directory 

この問題を解決するには、次のようにスクリプトを起動します。

bash script_filename

11.1.3 2つのユーザー・セッションでの認証結果

Access Manager-OAAM-OIM統合環境では、どのような認証でもOracle Access Management Access Managerで2つのユーザー・セッションが作成されます(Oracle Access Managementコンソールの「セッション管理」の下のOAM_SESSIONS表内のMDSに表示されます)。

1つのセッションはIAMSuiteAgent (OAAM-Access Manager統合の一部としてJavaエージェントとしてOAAMで構成される)によって、もう1つのセッションは実際のWebGate (OHS Web層内)によって作成されます。

11.1.4 Access Manager-OAAMの統合およびAccess Manager-OAAM-OIMの統合におけるCLI環境の設定

不具合のため、Access Manager-OAAMの統合およびAccess Manager-OAAM-OIMの統合におけるCLI環境の設定の一環として、ユーザーはCLI作業ディレクトリから次のコマンドをコマンドラインで実行する必要があります。

chmod 750 findjar.sh

11.1.5 OAAM基本: OAAM 11gR2 - Access Manager 11gR1 PS1のバージョン間のエラー

OAAM 11gR2が基本モードでAccess Manager 11gR1 PS1と統合されている場合、OAAMの基本ログインを実行すると、ログにエラーが表示されます。次のようなエラーが表示されます。

Class "com.bharosa.vcrypt.tracker.rules.intf.VCryptTrackerDevice" has no 
method named "checkDeviceType" 

この問題を回避するには、OAAM 11gR2共有ライブラリをAccess Management 11gR1 PS1ドメインにデプロイします。これを実行するには、次の手順に従います。

  1. WebLogic管理コンソールでoracle.oaam.libs (11.1.1.3.0, 11.1.1.3.0)デプロイメントを選択し、「更新」をクリックしてOAAM11g R2共有ライブラリEARの場所を選択します。

  2. 更新し、すべての変更を適用します。現在、デプロイメントには、oracle.oaam.libs(11.1.1.3.0,11.1.1.3.0)およびoracle.oaam.libs(11.1.2.0.0,11.1.2.0.0)があります。

  3. oam_server1を再起動します。

  4. WebLogic管理サーバーに再度ログインし、oracle.oaam.libs (11.1.1.3.0, 11.1.1.3.0)を削除します。

  5. oam_server1を再起動します。

11.2 ドキュメントの訂正箇所

この項では、Oracle Fusion Middleware Oracle Identity Management Suite統合ガイド(部品番号E27123-01)のドキュメントの訂正箇所と更新について説明します。内容は次のとおりです。

11.2.1 preConfigIDStoreおよびprepareIDStoreの追加のプロパティ

この更新は、第2.4.1項のpreConfigIDStoreコマンドに関する項と第2.4.2項のprepareIDStoreコマンドに関する項に適用されます。

preConfigIDStoreコマンドまたはprepareIDStoreコマンドを使用するときは、追加のプロパティIDSTORE_ADMIN_PORTを指定する必要があり、ターゲット・アイデンティティ・ストアは、Oracle Unified Directory (OUD)のインスタンスです。このプロパティは、OUDアイデンティティ・ストアの接続および構成に必要です。

たとえば、このプロパティをプロパティ・ファイルで次のように設定します。

IDSTORE_ADMIN_PORT: 4444

さらに、OUDアイデンティティ・ストアへのSSL接続を確立するには、プロパティIDSTORE_KEYSTORE_FILEおよびIDSTORE_KEYSTORE_PASSWORDを設定する必要があります。