プライマリ・コンテンツに移動
Oracle® Identity Manager PeopleSoft Employee Reconciliationコネクタ・ガイド
リリース11.1.1
B72405-15
目次へ移動
目次

前
次

2 コネクタのデプロイ

コネクタをデプロイするには次のステップを実行します。

ノート:

このガイドでは、PeopleSoft HRMSをターゲット・システムと表記しています。

2.1 インストール前の作業

次の各項では、インストール前の作業について説明します。

2.1.1 Oracle Identity Managerでのインストール前の作業

この項の内容は、次のとおりです。

2.1.1.1 インストール・メディアのファイルおよびディレクトリ

表2-1に、インストール・メディア上のファイルおよびディレクトリを示します。

表2-1 インストール・メディアのファイルおよびディレクトリ

インストール・メディア・ディレクトリのファイル 説明

configuration/PSFT_Employee_Reconciliation-CI.xml

このXMLファイルには、コネクタのインストールで使用される構成の情報が含まれます。

JavaDoc

このディレクトリには、コネクタで使用されるJava APIに関する情報が含まれます。

lib/PSFT_ER-oim-integration.jar

このJARファイルには、コネクタとPeopleSoftターゲット・システムとの統合に固有のクラス・ファイルが含まれます。

コネクタのデプロイ中に、このファイルがOracle Identity Managerデータベースにコピーされます。

lib/PSFTCommon.jar

このJARファイルには、Employee ReconciliationバージョンとUser Managementバージョンの両方のコネクタに共通するPeopleSoft固有のファイルが含まれます。

コネクタのデプロイ中に、このファイルがOracle Identity Managerデータベースにコピーされます。

listenerディレクトリ内の次のファイルおよびディレクトリ:

ベース・ディレクトリ

lib/deploytool.jar

build.xml

deploy.properties

README.txt

ベース・ディレクトリには、PeopleSoftOIMListener.earファイル用のクラス・ファイルが含まれます。このエンタープライズ・アーカイブ(EAR)ファイルには、アプリケーション・サーバーにデプロイされるWebアプリケーションのモジュールを表す1つ以上のエントリが含まれます。

コネクタのデプロイ中に、PeopleSoftリスナーがEARファイルとしてデプロイされます。

deploytool.jarファイルには、リスナーをデプロイするために必要なクラス・ファイルが含まれます。

build.xmlファイルはデプロイメント・スクリプトであり、リスナーをデプロイするための構成が含まれます。

deploy.propertiesファイルには、Oracle Identity Managerの接続詳細が含まれます。

README.txtファイルには、リスナーのデプロイ、削除および再デプロイの手順指示が含まれます。

peoplecodeディレクトリ内の次のプロジェクト・ファイル:

OIM_ER

OIM_ER_DELETE

各プロジェクト・ファイルには、プロジェクトと同名で拡張子が.iniおよび.xmlの2つのファイルが含まれます。これらを次に示します。

  • OIM_ER.ini

  • OIM_ER.xml

  • OIM_ER_DELETE.ini

  • OIM_ER_DELETE.xml

resourcesディレクトリにあるファイル

これらの各リソース・バンドルには、コネクタで使用される言語固有の情報が含まれます。

コネクタのデプロイ中に、このファイルがOracle Identity Managerデータベースにコピーされます。

ノート: リソース・バンドルは、GUI要素のラベルおよびメッセージを含むローカライズ・バージョンのテキスト文字列を含むファイルです。

test/config/reconConfig.properties

test/config/log.properties

これらのファイルは、InvokeListener.batファイルによって使用されます。reconConfig.propertiesファイルには、InvokeListener.batファイルを実行するための構成情報が含まれます。log.propertiesファイルには、ロガー情報が含まれます。

test/lib/PSFTTest.jar

このJARファイルは、リコンシリエーションのためにテスト・ユーティリティで使用されます。

test/scripts/InvokeListener.bat

test/scripts/InvokeListener.sh

このBATファイルおよびUNIXシェル・スクリプトは、リコンシリエーションのためにテスト・ユーティリティをコールします。

xml/PeoplesoftHRMS-ConnectorConfig.xml

このXMLファイルには、コネクタ・コンポーネントの定義が含まれます。

  • リソース・オブジェクト

  • プロセス定義

  • ITリソース・タイプ

  • リコンシリエーション・ルール

  • スケジュール済タスク

  • 参照定義

2.1.2 ターゲット・システムでのインストール前の作業

権限リスト、ロールおよびユーザー・プロファイルは、PeopleSoftセキュリティの基本単位です。システムのユーザーにはそれぞれ個別のユーザー・プロファイルがあり、それが1つ以上のロールにリンクされます。各ロールには、ユーザーが何にアクセスできるかを定義する1つ以上の権限リストを追加できます。このため、ユーザーは、ユーザー・プロファイルにアタッチされたロールを介して権限を継承します。

本番環境でPeopleSoft固有のインストール操作またはメンテナンス操作を実行するためにリソースにアクセスする制限付き権限を持つ制限付き権限ユーザーを作成する必要があります。

インストール前のステップでは、制限付き権限を持つユーザー・アカウントを作成します。権限リストには、Webライブラリ権限、Webサービス権限、ページ権限など、任意の数のアクセス権を含めることができます。この権限リストをロールにアタッチし、ロールはユーザー・プロファイルにリンクされます。

この項では、制限付き権限を持つユーザー・アカウントを作成するためにターゲット・システムで実行する必要のある次の手順について説明します。

2.1.2.1 アプリケーション・デザイナからのプロジェクトのインポート

PeopleSoftアプリケーション・デザイナ・プロジェクトは、アプリケーションを効率的に構成する方法の1つです。

アプリケーション・デザイナで作成したOIM_ERプロジェクトをインポートして、権限リストの作成ステップを自動的に実行できます。また、「権限リストの作成」で説明されているステップを手動で実行して権限リストを作成することもできます。OIM_ERプロジェクトをインポートする場合、この項に記載されているステップを実行する必要はありません。

ノート:

同じプロジェクトを繰り返しインストール、アンインストールまたはアップグレードすると、データベース内の前のプロジェクト定義は上書きされます。

アプリケーション・デザイナからプロジェクトをインポートするには、次のようにします。

ノート:

プロジェクト・ファイルには次のディレクトリからアクセスできます。

OIM_HOME/server/ConnectorDefaultDirectory/PSFT_ER-11.1.1.5.0/peoplecode/OIM_ER

OIM_HOME/server/ConnectorDefaultDirectory/PSFT_ER-11.1.1.5.0/peoplecode/OIM_ER_DELETE

これらのファイルを、アプリケーション・デザイナにアクセスできるコンピュータ上のディレクトリにコピーします。

  1. アプリケーション・デザイナを2層モードで開くには、「スタート」、「プログラム」、「Peoplesoft8.x」「Application Designer」の順にクリックします。
  2. 「ツール」メニューから、「プロジェクトのコピー」「コピー元ファイル」の順にクリックします。
    メニュー・オプション

    コピー元ファイル: プロジェクトの選択ダイアログ・ボックスが表示されます。

  3. PeopleSoftプロジェクト・ファイルが含まれるディレクトリに移動します。

    プロジェクト・ファイルは、インストール・メディアの/peoplecodeディレクトリ内にあります。これらのファイルを、アプリケーション・デザイナ・プログラムからアクセスできるように新規のフォルダに格納します。フォルダ名は、インポートするプロジェクトの名前と必ず同じにしてください。

    たとえば、OIM_ER.iniファイルおよびOIM_ER.xmlファイルをOIM_ERフォルダに格納します。

  4. 以下のリストからプロジェクトを選択してくださいリージョンからプロジェクトを選択します。プロジェクト・ファイルの名前はOIM_ERです。
    プロジェクト・ファイル
  5. 「選択」をクリックします。
  6. 「コピー」をクリックします。

ノート:

PeopleSoftプロジェクト・ファイルおよびそのすべてのオブジェクトをターゲット・システムから削除できます。これを行うには、前述の手順に記述されたステップを繰り返します。ステップ4で、以下のリストからプロジェクトを選択してくださいリージョンから「OIM_ER_DELETE」を選択します。

2.1.2.2 コネクタ操作のためのターゲット・システムのユーザー・アカウントの作成

コネクタ操作に必要な権限を持つターゲット・システム・アカウントを作成する必要があります。ターゲット・システムに作成されたユーザー・アカウントは、コネクタ操作に必要なすべての構成を実行する権限を持ちます。これには、完全リコンシリエーションおよび増分リコンシリエーションのためのPeopleSoftインテグレーション・ブローカーの構成も含まれます。このアカウントは、コネクタに必要でないページまたはコンポーネントにはアクセスできません。

次の各項では、このターゲット・システム・アカウントを作成する手順について説明します。

ノート:

ターゲット・システム・アカウントを作成するには、管理者資格証明を使用してPeopleSoftインターネット・アーキテクチャにログインする必要があります。

2.1.2.2.1 権限リストの作成

権限リストを作成するには、次のようにします。

ノート:

アプリケーション・デザイナからプロジェクトをすでにインポートした場合は、この項を省略できます。詳細は、「アプリケーション・デザイナからのプロジェクトのインポート」を参照してください。

  1. Webブラウザを開き、PeopleSoftインターネット・アーキテクチャのURLを入力します。URLの書式は次のとおりです。

    http://IPADDRESS:PORT/psp/ps/?cmd=login
    

    次に例を示します:

    http://172.21.109.69:9080/psp/ps/?cmd=login
    
  2. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。

    • PeopleTools 8.54以前のリリースの場合、「PeopleTools」「セキュリティ」「権限 / ロール」の順に開いて、「権限リスト」をクリックします。

    • PeopleTools 8.55、8.56および8.57では、「NavBar」「ナビゲータ」「PeopleTools」「セキュリティ」「権限 / ロール」「権限リスト」の順にクリックします。

  3. 「新規値の追加」をクリックします。新規値の追加タブで、権限リスト名(OIMERなど)を入力し、「追加」をクリックします。

  4. 一般タブで、説明フィールドに権限リストの説明を入力します。

  5. 「ページ」タブで、「メニュー名」の検索アイコンをクリックして次のようにします。

    1. プラス記号(+)をクリックして、「メニュー名」に行を追加します。「メニュー名」の検索アイコンをクリックします。「メニュー名」検索に、IB_PROFILEと入力した後、「検索」をクリックします。リストから「IB_PROFILE」を選択します。「ページ」タブにアプリケーションが返されます。「コンポーネントの編集」をクリックします。

    2. 「コンポーネント権限」ページで、次のコンポーネント名ごとに「ページの編集」をクリックします。

      IB_GATEWAY

      IB_MESSAGE_BUILDER

      IB_MONITOR_QUEUES

      IB_NODE

      IB_OPERATION

      IB_QUEUEDEFN

      IB_ROUTINGDEFN

      IB_SERVICE

      IB_SERVICEDEFN

      IB_MONITOR

    3. 「すべて選択」をクリックし、コンポーネントごとに「OK」をクリックします。「コンポーネント権限」ページで、「OK」をクリックします。

    4. ページ・タブで、プラス記号(+)をクリックして、「メニュー名」に行を追加します。

    5. 「メニュー名」検索に、PROCESSMONITORと入力した後、「検索」をクリックします。リストから「PROCESSMONITOR」を選択します。「ページ」タブにアプリケーションが返されます。「コンポーネントの編集」をクリックします

    6. 「コンポーネント権限」ページで、コンポーネント名PROCESSMONITORの「ページの編集」をクリックします。

    7. 「すべて選択」をクリックした後、「OK」をクリックします。「コンポーネント権限」ページで、「OK」をクリックします。

    8. ページ・タブで、プラス記号(+)をクリックして、「メニュー名」に行を追加します。

    9. 「メニュー名」検索に、PROCESS_SCHEDULERと入力した後、「検索」をクリックします。リストから「PROCESS_SCHEDULER」を選択します。「ページ」タブにアプリケーションが返されます。「コンポーネントの編集」をクリックします。

    10. 「コンポーネント権限」ページで、コンポーネント名PRCSDEFNの「ページの編集」をクリックします。

    11. 「すべて選択」をクリックした後、「OK」をクリックします。「コンポーネント権限」ページで、「OK」をクリックします。

    12. ページ・タブで、プラス記号(+)をクリックして、「メニュー名」に行を追加します。

    13. 「メニュー名」検索に、MANAGE_INTEGRATION_RULESと入力した後、「検索」をクリックします。リストから「MANAGE_INTEGRATION_RULES」を選択します。「ページ」タブにアプリケーションが返されます。「コンポーネントの編集」をクリックします。

    14. 「コンポーネント権限」ページで、コンポーネント名EO_EFFDTPUBの「ページの編集」をクリックします。

    15. 「すべて選択」をクリックした後、「OK」をクリックします。「コンポーネント権限」ページで、「OK」をクリックします。「ページ」タブにアプリケーションが返されます。

  6. 「People Tools」タブで、「アプリケーション デザイナ」チェック・ボックスを選択して「定義権限」リンクをクリックします。「定義権限」ページが表示されます。

  7. このページで、「アクセス」リストから「フル アクセス」を選択して、次のオブジェクト・タイプへの完全なアクセス権を付与します。

    • アプリケーション エンジン プログラム

    • メッセージ

    • コンポーネント

    • プロジェクト

    • アプリケーション パッケージ

  8. 「OK」をクリックします。

  9. 「ツール権限」リンクをクリックします。「ツール権限」ページが表示されます。このページで、「アクセス」リストから「フル アクセス」を選択して、SQLエディタ・ツールへの完全なアクセス権を付与します。

  10. 「OK」をクリックします。「People Tools」タブにアプリケーションが返されます。

  11. プロセス・タブで、「プロセス グループ権限」リンクをクリックします。「プロセス グループ権限」ページが表示されます。

  12. 「プロセス グループ」検索で、検索アイコンをクリックします。リストから「TLSALL」を選択します。

  13. プロセス・グループ権限ページで、プラス記号(+)をクリックして、「プロセス グループ」に行を追加します。

  14. 「プロセス グループ」検索で、検索アイコンをクリックします。リストから「STALL」を選択します。「プロセス グループ権限」ページにアプリケーションが返されます。

  15. 「OK」をクリックします。

  16. 「Webライブラリ」タブで、「Webライブラリ名」フィールドの検索アイコンをクリックして次のようにします。

    1. 「Webライブラリ名」検索に、WEBLIB_PORTALと入力した後、「検索」をクリックします。リストから「WEBLIB_PORTAL」を選択します。「Webライブラリ」タブにアプリケーションが返されます。「編集」リンクをクリックします。

    2. Webライブラリ権限ページで、「すべてフル・アクセス」をクリックします。

    3. 「OK」をクリックした後、「保存」をクリックします。

    4. プラス記号(+)をクリックして「Webライブラリ名」フィールドに行を追加し、WEBLIB_PT_NAVライブラリについてステップaからcまでを繰り返します。

    5. 「保存」をクリックして、権限リストに指定したすべての設定を保存します。

2.1.2.2.2 制限付き権限ユーザー用のロールの作成

制限付き権限ユーザー用のロールを作成するには、次のようにします。

  1. Webブラウザを開き、PeopleSoftインターネット・アーキテクチャのURLを入力します。URLの書式は次のとおりです。

    http://IPADDRESS:PORT/psp/ps/?cmd=login
    

    次に例を示します:

    http:/172.21.109.69:9080/psp/ps/?cmd=login
    
  2. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。

    • PeopleTools 8.54以前のリリースの場合、「PeopleTools」「セキュリティ」「権限 / ロール」の順に開いて、「ロール」をクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」「セキュリティ」「権限 / ロール」「ロール」の順にクリックします。

  3. 「新規値の追加」をクリックします。新規値の追加タブで、ロール名(OIMERなど)を入力し、「追加」をクリックします。

  4. 一般タブで、説明フィールドにロールの説明を入力します。

  5. 「権限リスト」タブで、検索アイコンをクリックして次のようにします。

    1. 「権限リスト」検索に、OIMERと入力した後、「検索」をクリックします。リストから「OIMER」を選択します。

    2. プラス記号(+)をクリックして、行を追加します。

    3. 「権限リスト」検索に、EOEI9000と入力した後、「検索」をクリックします。リストから「EOEI9000」を選択します。

      ノート:

      権限リストEOEI9000はPeopleTools 8.53以上では使用できないので適用できません。

    4. プラス記号(+)をクリックして、行を追加します。

    5. 「権限リスト」検索に、EOCO9000と入力した後、「検索」をクリックします。リストから「EOCO9000」を選択します。

  6. 「保存」をクリックします。

2.1.2.2.3 ターゲット・システム・アカウントへの必要な権限の割当て

ターゲット・システム・アカウントに必要な権限を割り当てるには、次のようにします。

  1. Webブラウザを開き、PeopleSoftインターネット・アーキテクチャのURLを入力します。URLの書式は次のとおりです。

    http://IPADDRESS:PORT/psp/ps/?cmd=login
    

    次に例を示します:

    http://172.21.109.69:9080/psp/ps/?cmd=login
    
  2. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。

    • PeopleTools 8.54以前のリリースの場合、「PeopleTools」「セキュリティ」「ユーザー プロファイル」の順に開いて、「ユーザー プロファイル」をクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」「セキュリティ」「ユーザー・プロファイル」「ユーザー・プロファイル」の順にクリックします。

  3. 「新規値の追加」をクリックします。新規値の追加タブで、ユーザー・プロファイル名(OIMERなど)を入力し、「追加」をクリックします。

  4. 一般タブで、次のようにします。

    1. 「シンボリックID」リストから、表示される値を選択します。たとえば、SYSADM1などです。

    2. 「パスワード」フィールドとパスワードの確認入力フィールドに有効値を入力します。

    3. 「プロセス・プロファイル」権限リストの検索アイコンをクリックします。

    4. 「プロセス・プロファイル」検索に、OIMERと入力した後、「検索」をクリックします。リストから「OIMER」を選択します。一般タブにアプリケーションが返されます。

  5. 「ユーザーID」タブで、IDタイプの値として「なし」を選択します。

  6. ロール・タブで、検索アイコンをクリックします。

    1. 「ロール」検索に、OIMERと入力した後、「検索」をクリックします。リストから「OIMER」を選択します。

    2. プラス記号(+)をクリックして、行を追加します。

    3. 「ロール」検索に、ProcessSchedulerAdminと入力した後、「検索」をクリックします。リストから「ProcessSchedulerAdmin」を選択します。

    4. プラス記号(+)をクリックして、行を追加します。

    5. 「ロール」検索に、EIR Administratorと入力した後、検索をクリックします。リストから「EIR Administrator」を選択します。

      ノート:

      「EIR Administrator」ロールはPeopleTools 8.53では使用できないので適用できません。

    6. 「保存」をクリックして、このユーザー・プロファイルを保存します。このプロファイルは、すべてのリコンシリエーション関連の構成を実行するために、PeopleSoftで制限付き権限を持つ個人に対しても使用されます。

2.2 インストール

次の各項では、インストール時の作業について説明します。

2.2.1 Oracle Identity Managerでのインストール時の作業

Oracle Identity Managerでのインストール時の作業では、次の手順を実行します。

2.2.1.1 コネクタ・インストーラの実行

コネクタ・インストーラを実行するには、次のようにします。

  1. OIM_HOME/server/ConnectorDefaultDirectoryディレクトリ内にコネクタ用のディレクトリ(PSFT_ER-11.1.1.5.0など)を作成します。

  2. コネクタ・インストール・メディア・ディレクトリの内容を、ステップ1で作成したディレクトリにコピーします。

  3. 使用しているOracle Identity Managerリリースに応じて、次のステップのいずれかを実行する必要があります。

    • Oracle Identity Managerリリース11.1.1.xの場合:

      1. 管理およびユーザー・コンソールにログインします。

      2. 「Identity Manager拡張管理へようこそ」ページの「システム管理」領域で、「コネクタの管理」をクリックします。

    • Oracle Identity Managerリリース11.1.2.xの場合:

      1. Identity System Administrationにログインします。

      2. 左ペインの「システム管理」で、「コネクタの管理」をクリックします。

  4. 「コネクタの管理」ページで、「インストール」をクリックします。

  5. 「コネクタ・リスト」リストから、「PeopleSoft Employee Reconciliation 11.1.1.5.0」を選択します。このリストには、ステップ1のデフォルト・コネクタ・インストール・ディレクトリにインストール・ファイルがコピーされているコネクタの名前およびリリース番号が表示されます。

    インストール・ファイルを異なるディレクトリにコピーした場合は、次のようにします。

    1. 「代替ディレクトリ」フィールドに、該当するディレクトリのフルパスおよび名前を入力します。

    2. 「リフレッシュ」をクリックして、「コネクタ・リスト」に含まれるコネクタのリストを再移入します。

    3. 「コネクタ・リスト」リストから、「PeopleSoft Employee Reconciliation 11.1.1.5.0」を選択します。

  6. 「ロード」をクリックします。

  7. 「続行」をクリックして、インストール処理を開始します。

    次のタスクを順に実行します。

    1. コネクタ・ライブラリの構成

    2. コネクタのXMLファイルのインポート(デプロイメント・マネージャを使用)

    3. アダプタ定義のコンパイル

    正常に完了したタスクには、チェックマークが表示されます。タスクが失敗すると、Xマークと失敗した理由を示すメッセージが表示されます。失敗の理由に応じて必要な修正を行い、次のいずれかのステップを実行します。

    • 「再試行」をクリックして、インストールを再試行します。

    • インストールを取り消して、ステップ1から再度実行します。

  8. コネクタのインストール処理の3つのタスクがすべて正常に行われると、インストールが正常に実行されたことを示すメッセージが表示されます。また、インストール後に実行する必要があるステップが一覧表示されます。これらのステップは次のとおりです。

    1. コネクタのITリソースの構成

      詳細は、「ITリソースの構成」を参照してください。

    2. スケジュール済タスクの構成

      詳細は、「スケジュール済タスクの構成」を参照してください。

コネクタ・インストーラを実行すると、コネクタ・ファイルおよび外部コード・ファイルがOracle Identity Managerホスト・コンピュータ上のコピー先ディレクトリにコピーされます。これらのファイルは表2-1に示しています。

2.2.1.2 コネクタ・ファイルおよび外部コード・ファイルのコピー

表2-2に、手動でコピーする必要があるファイルと、そのコピー先のOracle Identity Managerホスト・コンピュータ上のディレクトリを示します。

コネクタ・ファイルがOracle Identity Managerホスト・コンピュータ上のOIM_HOME/server/ConnectorDefaultDirectory/PSFT_ER-11.1.1.5.0/ディレクトリに抽出された場合は、これらのファイルを手動でコピーする必要はありません。

ノート:

  • この表の最初の列に示すディレクトリ・パスは、インストール・メディアのPeopleSoft Employee Reconciliationのディレクトリでのコネクタ・ファイルの場所に対応しています。これらのファイルの詳細は、「インストール・メディアのファイルおよびディレクトリ」を参照してください。

    特定のコピー先ディレクトリがOracle Identity Managerホスト・コンピュータ上に存在しない場合は、そのディレクトリを作成してください。

  • Oracle Identity Managerをクラスタにインストールする際に、インストール・ディレクトリの内容をクラスタの各ノードにコピーします。その後、各ノードを再起動します。同様に、コネクタのインストール後に、すべてのJARファイルとconnectorResourcesディレクトリの内容を、クラスタの各ノードの対応するディレクトリにコピーする必要があります。

表2-2 Oracle Identity Managerホスト・コンピュータにコピーされるファイル

インストール・メディア・ディレクトリのファイル Oracle Identity Managerのコピー先

lib/PeopleSoftOIMListener.ear

OIM_HOME/server/ConnectorDefaultDirectory/PSFT_ER-11.1.1.5.0/listener

test/scriptsディレクトリにあるファイル

OIM_HOME/server/ConnectorDefaultDirectory/PSFT_ER-11.1.1.5.0/scripts

test/configディレクトリにあるファイル

OIM_HOME/server/ConnectorDefaultDirectory/PSFT_ER-11.1.1.5.0/config

2.2.1.3 ITリソースの構成

ターゲット・システムのITリソースには、ターゲット・システムに関する接続情報が含まれます。Oracle Identity Managerでは、リコンシリエーション時にこの情報を使用します。

コネクタ・インストーラを実行すると、PSFT HRMS ITリソースがOracle Identity Managerに自動的に作成されます。次のようにして、このITリソースのパラメータの値を指定する必要があります。

  1. 使用しているOracle Identity Managerリリースに応じて、次のステップのいずれかを実行する必要があります。

    • Oracle Identity Managerリリース11.1.1.xの場合:

      管理およびユーザー・コンソールにログインします。

    • Oracle Identity Managerリリース11.1.2.xの場合:

      Identity System Administrationにログインします。

  2. Oracle Identity Managerリリース11.1.1.xを使用している場合:

    1. 「ようこそ」ページでページの右上の「拡張」をクリックします。

    2. Oracle Identity Manager拡張管理へようこそページの「構成」リージョンで、「ITリソースの管理」をクリックします。

  3. Oracle Identity Managerリリース11.1.2.xを使用している場合は、左ペインの「構成」で、「ITリソース」をクリックします。

  4. 「ITリソースの管理」ページの「ITリソース名」フィールドにPSFT HRMSと入力して、「検索」をクリックします。

  5. ITリソースの編集アイコンをクリックします。

  6. ページ上部にあるリストから、「詳細およびパラメータ」を選択します。

  7. 表2-3で説明されているパラメータに値を指定します。このコネクタでは、ITリソースのその他のパラメータは適用されません。

  8. 値を保存するには、「更新」をクリックします。

2.2.1.4 ITリソースのパラメータ

表2-3に、コネクタに適用可能なITリソースのパラメータを示します。

図2-3 ITリソースのパラメータ

パラメータ 説明

Configuration Lookup

このパラメータは、構成情報を含む参照定義の名前を保持します。

デフォルト値: Lookup.PSFT.HRMS.Configuration

ノート: このパラメータの値を変更しないでください。ただし、すべてのコネクタ・オブジェクトのコピーを作成した場合は、この参照定義のコピーの一意の名前を構成参照名パラメータの値として、ITリソースのコピーに入力できます。

IsActive

このパラメータは、指定したITリソースが使用されているかどうかを指定するために使用します。アクティブ・パラメータの値として、次のいずれかを入力します。

このITリソースで表されるターゲット・システム・インストールがアクティブであることを指定する場合は、値としてyesを入力します。値としてyesを指定した場合、このターゲット・システム・インストールから送信されたメッセージがコネクタで処理されます。

このターゲット・システム・インストールから送信されたメッセージがコネクタで処理されないようにする場合は、値としてnoを入力します。

デフォルト値: Yes

2.2.1.5 PeopleSoftリスナーのデプロイ

この項では、次の項目について説明します。

2.2.1.5.1 PeopleSoftリスナーのデプロイの前提条件

PeopleSoftリスナーは、Oracle Identity Managerホスト・コンピュータ上にデプロイされるWebアプリケーションです。PeopleSoftリスナーはXMLメッセージを解析し、Oracle Identity Managerにリコンシリエーション・イベントを作成します。

ノート:

  • PeopleSoft User Managementコネクタ用のリスナーをすでにデプロイした場合は、この手順を省略できます。

    1つのリスナーを両方のコネクタに対して使用できます。異なるITリソース名で同じリスナーを指し示すようにノードを構成できます。

  • PeopleSoft Employee ReconciliationコネクタとPeopleSoft User Managementコネクタは、異なるITリソースを持ちます。したがって、Employee ReconciliationコネクタとUser Managementコネクタのメッセージには別々のHTTPノードを構成する必要があります。

    既存のノードがOracle Identity ManagerのPeopleSoftリスナーに対して構成されている場合でも、PeopleSoft Employee Reconciliationコネクタのメッセージには個別のノードが必要です。

  • IBM WebSphere Application Serverを使用している場合は、「WebSphere Application ServerへのPeopleSoftリスナーのデプロイ」で説明されている手順に従ってください。

  • Oracle Identity Governance 12cを使用している場合は、PeopleSoftリスナー操作のデプロイおよびpingが予想どおりに機能しない可能性があります。これらの操作が正常に機能するには、次のURLでPeopleSoftコネクタ・パッチ26419438を適用します: https://support.oracle.com/

関連項目:

リスナーのアップグレードの詳細は、「PeopleSoftリスナーのアップグレード」を参照してください

PeopleSoftリスナーをデプロイする前に、次のステップを実行します。

  • Apache Ant 1.7以降およびJDK 1.6以降がインストールされていることを確認します。

  • ant.properties内で次の環境値を設定します。

    • ORACLE_HOMEは、Oracle Identity Managerのインストール・ディレクトリにマップされます。たとえば、/ps1/beahome/Oracle_IDM1などです。

    • ORACLE_COMMONは、MW_HOMEのoracle_commonディレクトリにマップされます。ここでは、MW_HOMEはOracle Identity Management Suiteがインストールされているディレクトリです。たとえば、/ps1/beahome/oracle_commonなどです。

    • WL_HOMEは、WebLogic Serverディレクトリにマップされます。たとえば、/middleware/wlserver_10.3などです。

    • JAVA_HOMEはJDK環境にマップされます。たとえば、C:\Program Files\Java\jdk1.6.0_24などです。

    • PATHには、JAVA_HOME/binディレクトリを含める必要があります。PATH変数は、SET PATH=$JAVA_HOME/bin:$PATHコマンドを使用して設定できます。

  • Oracle WebLogic ServerのWL_HOME/server/libディレクトリなどに、wlfullclient.jarファイルを作成します。

    1. ディレクトリをWL_HOME/server/libに変更します。

    2. 次のコマンドを実行します。

      java -jar ../../../modules/com.bea.core.jarbuilder_1.3.0.0.jar
      

      ノート:

      jarファイル・バージョンは、WebLogic Serverによって異なる可能性があります。WL_HOME/../modules/ディレクトリにあるcom.bea.core.jarbuilderという名前の対応するファイルを使用します。

  • Oracle Identity Managerおよび管理サーバーを起動します。

2.2.1.5.2 Oracle Identity ManagerへのPeopleSoftリスナーのデプロイ

PeopleSoftリスナーをOracle Identity Managerにデプロイするには、次のようにします。

  1. listener/deploy.propertiesファイル内でOracle Identity Managerの接続詳細を設定します。

    listenerディレクトリは、接続パッケージ・ディレクトリ(OIM_HOME/server/ConnectorDefaultDirectory/PSFT_ER-11.1.1.5.0など)内にあります。

  2. 次のコマンドを実行します。
    ant setup-listener
    

ノート:

リスナーをOracle Identity Managerクラスタにデプロイする必要がある場合は、次のようにします。

  • listener/deploy.propertiesファイル内で、oim.server.nameプロパティにクラスタ名を指定します。

  • 次の構成を、リスナーのURL (/PeopleSoftOIMListener)に応じて適切に更新します。

    • フロントエンドのWebサーバー

    • ロード・バランサ

    • PeopleSoftノード

  • コネクタ・パッケージを各ノードのOIM_HOME/server/ConnectorDefaultDirectoryディレクトリにコピーします。

2.2.1.5.3 PeopleSoftリスナーをIBM WebSphere Application Serverにデプロイするための前提条件

PeopleSoftリスナーをデプロイする前に、Apache Ant 1.7以降およびJDK 1.6以降がインストールされていることを確認します。次に、ant.propertiesファイル内で次の環境値を設定します。

  • OIM_ORACLE_HOMEは、Oracle Identity Managerのインストール・ディレクトリにマップされます。たとえば、/ps1/was/Oracle_IDM1などです。

    この変数は、setenv OIM_ORACLE_HOME <value>コマンドを使用して設定できます。

  • JAVA_HOMEはJDK環境にマップされます。たとえば、/usr/local/packages/jdk16/などです。

    この変数は、setenv JAVA_HOME <value>コマンドを使用して設定できます。

  • PATHには、JAVA_HOME/binディレクトリを含める必要があります。この変数は、setenv PATH $JAVA_HOME/bin:$PATHコマンドを使用して設定できます。

  • listenerディレクトリでリスナーEARファイルを作成します。これを行うには:

    1. ディレクトリを$OIM_ORACLE_HOME/server/ConnectorDefaultDirectory/PSFT_ER-11.1.1.5.0/listenerに変更します。

    2. 次のコマンドを実行します。

      rm -rf deployear
      mkdir deployear
      cp -rf base/PeopleSoftOIMListener.ear/META-INF deployear
      cp -rf base/PeopleSoftOIMListener.ear/PeopleSoftOIMListener.war/WEB-INF deployear
      cp -rf $OIM_ORACLE_HOME/server/client/oimclient.jar deployear/WEB-INF/lib
      cp -rf $OIM_ORACLE_HOME/server/platform/iam-platform-utils.jar deployear/WEB-INF/lib
      cp -rf $OIM_ORACLE_HOME/server/platform/iam-platform-auth-client.jar deployear/WEB-INF/lib
      cd deployear
      sed -i 's/OIM_ADMIN_USER/xelsysadm/g' WEB-INF/web.xml
      jar -cvf PeopleSoftOIMListener.war WEB-INF
      rm -rf WEB-INF/
      jar -cvf PeopleSoftOIMListener.ear META-INF PeopleSoftOIMListener.war
      rm -rf META-INF
      rm -rf PeopleSoftOIMListener.war
      
2.2.1.5.4 WebSphere Application ServerへのPeopleSoftリスナーのデプロイ

PeopleSoftリスナーをIBM WebSphere Application Serverにデプロイするには:

  1. WebSphere Admin Consoleにログインします。
  2. 「Applications」を開きます。
  3. リストから「Enterprise Applications」を選択します。
  4. 「Install」をクリックしてリスナーEARディレクトリを参照します。
  5. 「Fast Path」を選択し、「Next」をクリックします。
  6. 「Map modules to servers」oim_clusterを選択してリスナーEARファイルをマップします。
  7. リスナーEARアプリケーションを保存して、サービスを起動します。
  8. WebサーバーとしてIBM HTTP Serverをホストしているコンピュータの$IBM_HTTP_SERVER/Plugins/binディレクトリに移動します。仮にこれをノードAとします。
  9. デプロイメント・マネージャをホストしているコンピュータの$WAS_HOME/binディレクトリにconfigurewebserver1.shをコピーします。
  10. ./configurewebserver1.shコマンドを実行します。

    これにより、plugin-cfg.xmlファイルが生成されます。

  11. plugin-cfg.xmlをノードAから別のノード(ノードCなど)にコピーします。

    たとえば、ノードAの$WAS_HOME/profiles/Dmgr01/config/cells/CELL/nodes/NODE_C/servers/webserver1/plugin-cfg.xmlから、ノードCの$IBM_HTTP_SERVER/Plugins/config/webserver1ディレクトリにplugin-cfg.xmlをコピーします。

  12. すべてのノードにsyncNodeを実行します。ノードAおよび別のノード(ノードBなど)でこれを実行するには、両方のノードで次のコマンドを実行します。

    ノート:

    ノードAでデプロイメント・マネージャが実行中であることを確認してください。ノードが停止していない場合は、コマンド行からノードを停止します。

    $WAS_HOME/profiles/<Custom01>/bin/stopNode.sh
    $WAS_HOME/profiles/<Custom01>/bin/syncNode.sh <dmgr host>  8879
    $WAS_HOME/profiles/<Custom01>/bin/startNode.sh
    $WAS_HOME/profiles/<Custom01>/bin/startServer.sh soa_server
    $WAS_HOME/profiles/<Custom01>/bin/startServer.sh oim_server
    

    上記コマンドにある8879は、デプロイメント・マネージャのSOAPコネクタ・ポートです。SOAPコネクタ・ポートは、$WAS_HOME/profiles/Dmgr01/logs/AboutThisProfile.txtファイル内にあります。

  13. 次のコマンドを実行して、IBM HTTP Serverを起動します。
    $IBM_HTTP_SERVER/bin/apachectl start
    

    http://NODE_C/oimなどのパスを使用して、IBM HTTP ServerからOracle Identity Managerへのアクセスを試行できます。

2.2.1.5.5 PeopleSoft WebサーバーへのOracle Identity Manager CAルート証明書のインポート

Oracle Identity ManagerでSSLを構成済の場合に、PeopleSoftリスナーをSSLで動作させるには、Oracle Identity Manager CAルート証明書をPeopleSoft Webサーバーにインポートする必要があります。

このようにするには、次の手順のうち、使用するPeopleSoft Webサーバーに対応するものを実行します。

  • Oracle WebLogic Serverの場合:

    1. 発行局、つまりOracle Identity ManagerのルートCAの証明書を見つけます。

      デフォルトのデモ証明書を使用する場合は、ルート証明書は次の場所にあります。

      MW_HOME/wlserver_10.3/server/lib/CertGenCA.der

      証明書を発行したのが外部の機関である場合は、対応するルート証明書をインポートする必要があります。

    2. pskeymanagerを使用してルート証明書をPeopleSoft Webサーバーのキーストアにインポートします。

  • IBM WebSphere Application Serverの場合:

    1. 発行局、つまりOracle Identity ManagerのルートCAの証明書を見つけます。

      WebSphere管理コンソールで、「Security」、「SSL certificate and key management」、「Key stores and certificates」、「CellDefaultTrustStore」、「Signer certificates」の順に選択します。次に、「root」を選択して「Extract」をクリックします。

      証明書を発行したのが別の機関である場合は、対応するルート証明書をインポートする必要があります。

    2. pskeymanagerを使用してルート証明書をPeopleSoft Webサーバーのキーストアにインポートします。

2.2.1.6 PeopleSoftリスナーの削除

ノート:

  • この項で説明する手順は、Oracle Identity Managerへのインストール作業ではありません。この手順は、コネクタを拡張する際に必要になることがあります。

  • コネクタをアンインストールした場合は、リスナーも削除する必要があります。以前にデプロイされているリスナーに新しいコネクタをインストールすると、矛盾が生じます。

  • PeopleSoft User Managementコネクタがインストールされており、そのコネクタでリスナーが使用されている場合は、リスナーを削除しないでください。

関連項目:

リスナーのアップグレードの詳細は、「PeopleSoftリスナーのアップグレード」を参照してください

PeopleSoftリスナーを削除するには、次のようにします。

2.2.1.6.1 IBM WebSphere Application ServerでのPeopleSoftリスナーの削除

IBM WebSphere Application ServerでPeopleSoftリスナーを削除するには:

  1. WebSphere Admin Consoleにログインします。
  2. 「Applications」を開きます。
  3. リストから「Enterprise Applications」を選択します。

    右ペインに、デプロイされているアプリケーションのリストが表示されます。

  4. 「PeopleSoftOIMListener.ear」チェック・ボックスを選択します。
  5. コンテキスト・ルートをPeopleSoftOIMListenerと指定します。
  6. 「Uninstall」をクリックします。

    アプリケーションのアンインストールの確認画面に、アンインストールされるアプリケーション名が表示されます。このシナリオでは、アプリケーションはPeopleSoftOIMListenerになります。

  7. 「OK」をクリックします。
2.2.1.6.2 Oracle WebLogic ServerでのPeopleSoftリスナーの削除

listenerディレクトリから、次のコマンドを実行します。

ant undeploy

以前のリリースのコネクタのPeopleSoftリスナーを削除するには、次のようにします。

  1. Oracle WebLogic管理コンソールにログインします。
  2. 「ドメイン構造」リストから「OIM_DOMAIN」を選択します。

    OIM_DOMAINは、Oracle Identity Managerがインストールされているドメインです。

  3. 「デプロイメント」タブをクリックします。
  4. Microsoft Windowsでは、「チェンジ・センター」ウィンドウで「ロックして編集」をクリックします。
  5. 「PeopleSoftOIMListener.ear」を選択します。これによって、「デプロイメントのサマリー」リージョンの「制御」タブの「削除」ボタンが使用可能になります。
  6. 「停止」をクリックします。リストが表示されます。
  7. 「ただちに強制停止」を選択します。

    アプリケーション強制停止の確認画面が表示されます。

  8. 「はい」をクリックします。
  9. 「デプロイメントのサマリー」リージョンの「制御」タブで、「PeopleSoftOIMListener.ear」を選択します。
  10. 「削除」をクリックします。

    WARファイルが正常に削除されたことを示す確認メッセージが表示されます。

  11. 左ペインで、アクティブな変更ボタンをクリックします。

2.2.2 ターゲット・システムでのインストール時の作業

この段階で、リコンシリエーションに使用できるようにターゲット・システムを構成します。次の各項では、この構成について説明します。

2.2.2.1 完全リコンシリエーションのためのターゲット・システムの構成

「コネクタについて」で説明しているように、完全リコンシリエーションは、すべての既存の個人データをOracle Identity Managerに対してリコンサイルする場合に使用します。これらのイベントに応答してアクティブ化されたPeopleCodeにより、次のコンポーネントを介して必要な個人データが抽出されます。

PeopleSoft 9.0の場合:

PERSONAL_DATA、JOB_DATA、JOB_DATA_EMP、JOB_DATA_CONCURおよびJOB_DATA_CWR

完全リコンシリエーションのためにターゲット・システムを構成するには、次の手順を実行して、完全リコンシリエーション用のXMLファイルを作成します。

2.2.2.1.1 PeopleSoftインテグレーション・ブローカーの構成

次の各項では、PeopleSoftインテグレーション・ブローカーを構成する手順について説明します。

2.2.2.1.1.1 PeopleSoftインテグレーション・ブローカー・ゲートウェイの構成

PeopleSoftインテグレーション・ブローカーは、PeopleToolsインストール・プロセスの一部としてインストールされます。インテグレーション・ブローカー・ゲートウェイはPeopleSoftインテグレーション・ブローカーのコンポーネントであり、PeopleSoft Webサーバー上で実行されます。これは、PeopleSoftとサード・パーティ・システムの間の物理ハブです。統合ゲートウェイは、PeopleSoftインテグレーション・ブローカーを介してシステム間で受け渡されるメッセージの受信と配信を管理します。

PeopleSoftインテグレーション・ブローカー・ゲートウェイを構成するには、次のようにします。

  1. Webブラウザを開き、PeopleSoftインターネット・アーキテクチャのURLを入力します。

    PeopleSoftインターネット・アーキテクチャのURLの書式は次のとおりです。

    http://IPADDRESS:PORT/psp/ps/?cmd=login
    

    次に例を示します:

    http://172.21.109.69:9080/psp/ps/?cmd=login
    
  2. ゲートウェイ・コンポーネントの詳細を表示するには:
    • PeopleTools 8.54以前のリリースの場合、「PeopleTools」、「インテグレーション ブローカー」、「設定」の順に開き、「ゲートウェイ」をクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」「インテグレーション ブローカー」、「設定」「ゲートウェイ」の順にクリックします。

  3. インテグレーション・ゲートウェイIDフィールドにLOCALと入力した後、「検索」をクリックします。LOCALゲートウェイは、PeopleSoftインターネット・アーキテクチャをインストールすると作成されるデフォルトのゲートウェイです。
  4. PeopleSoftリスナーのURLに指定されたIPアドレスおよびホスト名が、ターゲット・システムがインストールされているコンピュータのものであることを確認します。PeopleSoftリスナーのURLの形式は、次のいずれかです。
    http://HOSTNAME_of_the_PeopleSoft_Web_server or
    IPADDRESS:PORT/PSIGW/PeopleSoftListeningConnector
    

    次に例を示します:

    http://10.121.16.42:80/PSIGW/PeopleSoftListeningConnector
    
  5. LOCALゲートウェイに登録されているすべてのターゲット・コネクタをロードするには、「ゲートウェイ・コネクタをロード」をクリックします。ロード・プロセスが正常終了したことを示すウィンドウが表示されます。「OK」をクリックします。
  6. 「保存」をクリックします。
  7. 「ゲートウェイPING」をクリックして、ゲートウェイ・コンポーネントがアクティブかどうかを確認します。PeopleToolsのバージョンおよびPeopleSoftリスナーのステータスが表示されます。ステータスはACTIVEである必要があります。
2.2.2.1.1.2 PeopleSoftインテグレーション・ブローカーの構成

PeopleSoftインテグレーション・ブローカーには、XMLファイルを使用して外部と通信するためのメカニズムが備わっています。通信は、各種のPeopleSoftアプリケーション間、またはPeopleSoftとサード・パーティ・システムとの間で行われます。データにサブスクライブするために、サード・パーティ・アプリケーションは、使用可能なPeopleSoftコネクタを使用して、PeopleSoftから送信されたXMLメッセージを受け入れて処理できます。インテグレーション・ブローカーは、PeopleSoftを往復するメッセージをルーティングします。

PeopleSoftインテグレーション・ブローカーを構成するには、次のようにリモート・ノードを作成します:

  1. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。

    • PeopleTools 8.54以前のリリースの場合、「PeopleTools」、「インテグレーション ブローカー」、「インテグレーション設定」の順に開き、「ノード」をクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」「インテグレーション ブローカー」、「インテグレーション設定」「ノード」の順にクリックします。

  2. 新規値の追加タブで、ノード名(OIM_FILE_NODEなど)を入力し、「追加」をクリックします。

  3. ノード定義タブで、次の値を指定します。

    説明フィールドに、ノードの説明を入力します。

    デフォルト・ユーザーIDフィールドに、PSと入力します。

  4. 「ローカル ノード」チェック・ボックスの選択を解除し、「アクティブ ノード」チェック・ボックスを選択することによって、このノードをリモート・ノードにします。

  5. 「ノード・タイプ」が「PIA」になっていることを確認します。

  6. PeopleTools 8.56以前の場合は、次のステップを実行します。PeopleTools 8.57を使用している場合は、このステップをスキップしてステップ7を実行します。

    1. 「コネクタ」タブで、検索アイコンをクリックして次の情報を検索します。

      ゲートウェイID: LOCAL

      コネクタID: FILEOUTPUT

    2. 「コネクタ」タブの「プロパティ」ページで、次の情報を入力します。

      プロパティID: HEADER

      プロパティ名: sendUncompressed

      必須値: Y

      プロパティID: PROPERTY

      プロパティ名: Method

      必須値: PUT

      プロパティID: PROPERTY

      プロパティ名: FilePath

      必須値: インテグレーション・ブローカーにより書込み可能な任意の場所。この場所は、フル・データ・パブリッシュ・ファイルを生成する際に使用されます。

      プロパティID: PROPERTY

      プロパティ名: Password

      必須値: integrationGateway.propertiesファイル内のig.fileconnector.passwordの値と同じ。パスワードがまだ暗号化されていない場合は、次のようにして暗号化できます。

      i) パスワード暗号化ユーティリティ・リージョンで、ig.fileconnector.passwordプロパティの値を「パスワード」および「パスワードの確認」フィールドに入力します。

      ii) 「暗号化」をクリックします。

      iii) 「暗号化されたパスワード」フィールドから、「パスワード」プロパティの「値」フィールドに暗号化されたパスワードをコピーします。

      ノート:

      intergrationGateway.propertiesファイルを見つけるには、PeopleSoft管理者資格証明を使用して次のステップを実行します。

      1. PeopleSoftインターネット・アーキテクチャで次のようにします。

        • PeopleTools 8.54以前のリリースの場合、「PeopleTools」、「インテグレーション ブローカー」、「設定」の順に開き、「ゲートウェイ」をクリックします。

        • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」「インテグレーション ブローカー」、「設定」「ゲートウェイ」の順にクリックします

      2. インテグレーション・ゲートウェイIDフィールドにLOCALと入力した後、「検索」をクリックします。

      3. ゲートウェイ設定プロパティ・リンクをクリックします。

        ユーザーIDおよびパスワードの入力を求められます。

      4. 次の値を指定します。

        ユーザーIDフィールドに、適切なユーザーIDを入力します。

        「パスワード」フィールドに、適切なパスワードを入力します。

  7. PeopleTools 8.57の場合は、次のステップを実行します。

    1. PeopleSoftインターネット・アーキテクチャ・ウィンドウの「コネクタ」タブで、「検索」アイコンをクリックして次の情報を検索します。

      ゲートウェイID: LOCAL

      コネクタID: FTPTARGET

    2. 「コネクタ」タブの「プロパティ」ページで、次の情報を入力します。

      プロパティID: HEADER

      プロパティ名: sendUncompressed

      必須値: Y

      プロパティ ID: FTPTARGET

      プロパティ名: HOSTNAME

      必須値: ファイルを生成するコンピュータのホスト名を入力します。FTPポートが開いている場合は、OIMホスト名を指定することもできます。

      プロパティ ID: FTPTARGET

      プロパティ名: USERNAME

      必須値: ファイルを生成するコンピュータのホスト名を入力します。

      プロパティ ID: FTPTARGET

      プロパティ名: PASSWORD

      必須値: ファイルを生成するコンピュータのパスワードを入力します。パスワードは暗号化形式にする必要があります。パスワードがまだ暗号化されていない場合は、次のようにして暗号化できます。

      i) パスワード暗号化ユーティリティ・リージョンで、ig.fileconnector.passwordプロパティの値を「パスワード」および「パスワードの確認」フィールドに入力します。

      ii) 「暗号化」をクリックします。

      iii) 「暗号化されたパスワード」フィールドから、「パスワード」プロパティの「値」フィールドに暗号化されたパスワードをコピーします。

      プロパティ ID: FTPTARGET

      プロパティ名: TYPE

      必須値: ASCII

      プロパティ ID: FTPTARGE

      プロパティ名: METHOD

      必須値: PUT

      プロパティ ID: FTPTARGET

      プロパティ名: FTPS

      必須値: N

      プロパティ ID: FTPTARGET

      プロパティ名: FTPMODE

      必須値: ACTIVE

      プロパティ ID: FTPTARGET

      プロパティ名: DIRECTORY

      必須値: xmlを生成する場所を入力します。

      プロパティ ID: FTPTARGET

  8. 「保存」をクリックします。

  9. 「ノードPINGテスト」をクリックして、指定したIPアドレスとの接続が確立されているかどうかを確認します。

2.2.2.1.2 PERSON_BASIC_FULLSYNCサービス操作の構成

PERSON_BASIC_FULLSYNCメッセージには、すべての個人に関する基本的な個人情報が含まれます。この情報には、従業員ID、名、姓および従業員タイプが含まれます。

PERSON_BASIC_FULLSYNCサービス操作を構成するには、次の手順を実行します。

ノート:

この手順は、HRMS 9.0を使用するPeopleTools 8.49、HRMS 9.1を使用するPeopleTools 8.50、HRMS 9.2を使用するPeopleTools 8.53から8.57でも同じです。スクリーンショットは、PeopleTools 8.49バージョンのものです。「VERSION_5でのメッセージのパブリッシュ」に、PeopleTools 8.51をHRMS 9.1とともに使用する場合の手順の要約があります。

2.2.2.1.2.1 PERSON_BASIC_FULLSYNCサービス操作のアクティブ化

このサービス操作は、PeopleSoftまたは外部アプリケーションの更新に関する情報を提供するメッセージのトリガー、受信、変換およびルーティングを行うメカニズムです。メッセージを正常に転送または受信するには、このサービス操作をアクティブ化する必要があります。

PERSON_BASIC_FULLSYNCサービス操作をアクティブ化するには、次のようにします。

ノート:

メッセージ・バージョンが指定されたものとは異なる場合は、「デフォルトのメッセージ・バージョンの変更」の説明に従ってメッセージ・バージョンを変更できます。

  1. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。
    • PeopleTools 8.54以前のリリースの場合、「PeopleTools」、「インテグレーション ブローカー」、「インテグレーション設定」の順に開き、「サービス オペレーション」をクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」「インテグレーション ブローカー」、「インテグレーション設定」「サービス オペレーション」の順にクリックします。

  2. サービス・オペレーション検索タブで、サービス・フィールドにPERSON_BASIC_FULLSYNCと入力し、「検索」をクリックします。
  3. 「PERSON_BASIC_FULLSYNC」リンクをクリックします。

    ノート:

    PeopleSoft HRMSには、このサービス操作に3つのバージョンのメッセージが関連付けられています。ただし、PeopleSoft HRMS 9.0以降とOracle Identity Managerを統合する場合は、デフォルト・バージョンであるVERSION_3を使用する必要があります。

    次のスクリーンショットは、このサービス操作に関連付けられているデフォルト・バージョンを示しています。

    サービス操作のデフォルト・バージョンであるVERSION_3
  4. デフォルトのサービス・オペレーション・バージョン・リージョンで、「アクティブ」をクリックします。
  5. 「保存」をクリックします。
2.2.2.1.2.2 PERSON_BASIC_FULLSYNCサービス操作のキュー・ステータスの確認

PeopleSoft内のすべてのメッセージは、キューを介して送信されます。これは、メッセージが確実に正しい順序で配信されるようにするためです。したがって、キューが実行ステータスになっていることを確認する必要があります。

PERSON_BASIC_FULLSYNCサービス操作のキューのステータスが「実行」になっていることを確認するには、次のようにします。

  1. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。

    • PeopleTools 8.54以前のリリースの場合、「PeopleTools」「インテグレーション ブローカー」「インテグレーション設定」の順に開き、「キュー」をクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」「インテグレーション ブローカー」、「インテグレーション設定」「キュー」の順にクリックします。

  2. PERSON_DATAキューを検索します。

  3. キュー・ステータス・リストで、「実行」が選択されていることを確認します。

    ノート:

    キュー・ステータスが「実行」になっていない場合は、次のようにします。

    1. キュー・ステータス・リストから「実行」を選択します。

    2. 「保存」をクリックします。

    次のスクリーンショットでは、キュー・ステータスが強調表示されています。

    PERSON_BASIC_FULLSYNCのキュー・ステータス
  4. 「検索に戻る」をクリックします。

2.2.2.1.2.3 PERSON_BASIC_FULLSYNCサービス操作のセキュリティの設定

個人に関する個人情報やジョブ情報を変更または追加する権限を持つターゲット・システム上の個人が、これらの更新に関するメッセージを送信するためのアクセス権を持っていない場合もあります。このため、操作を有効にするために明示的にセキュリティを付与する必要があります。

PERSON_BASIC_FULLSYNCサービス操作のセキュリティを設定するには、次のようにします。

  1. PeopleSoftインターネット・アーキテクチャで、「PeopleTools」、「インテグレーション・ブローカー」、「インテグレーション設定」の順に開き、「サービス・オペレーション」をクリックします。

  2. PERSON_BASIC_FULLSYNCサービス操作を検索して開きます。

  3. 一般タブで、サービス・オペレーション・セキュリティ・リンクをクリックします。

    次のスクリーンショットでは、リンクが強調表示されています。

    サービス・オペレーション・セキュリティ・リンク
  4. OIMER権限リストをPERSON_BASIC_FULLSYNCサービス操作にアタッチします。このリストは、「権限リストの作成」で説明されているインストール前の作業のステップ3で作成したものです。

    権限リストをアタッチするには、次のようにします。

    1. プラス記号(+)をクリックして、権限リスト・フィールドに行を追加します。

    2. 権限リスト・フィールドにOIMERと入力し、権限リストの検索アイコンをクリックします。

      OIMER権限リストが表示されます。

    3. アクセス・リストから「フル・アクセス」を選択します。

      次のスクリーンショットは、前述のステップを示しています。

      PERSON_BASIC_FULLSYNCへの完全アクセス
    4. 「保存」をクリックします。

    5. 「検索に戻る」をクリックします。

2.2.2.1.2.4 PERSON_BASIC_FULLSYNCサービス操作のルーティングの定義

PeopleSoftにメッセージの発信元および宛先受信者を通知するために、ルーティングを定義します。ビジネス・ルールに従って、送受信されるメッセージを変換する必要がある場合があります。

PERSON_BASIC_FULLSYNCサービス操作のルーティングを定義するには、次のようにします。

  1. ルーティング・タブで、ルーティング名としてPERSON_BASIC_FULLSYNC_HR_FILEと入力し、「追加」をクリックします。

  2. ルーティング定義タブで、次の情報を入力します。

    送信元ノード: PSFT_HR

    ノート:

    「送信元ノード」は、デフォルトのアクティブ・ローカル・ノードです。送信元ノードを見つけるには、次のようにします。

    1. 検索アイコンをクリックします。

    2. 「デフォルト」をクリックして、結果を降順でソートします。

      デフォルトのアクティブ・ローカル・ノードは次の基準を満たしている必要があります。

      ローカル・ノード: 1

      デフォルト・ローカル・ノード: Y

      ノード・タイプ: PIA

      前述の条件を一度にすべて満たすことができるのは、1つのノードのみです。

    3. ノードを選択します。

    4. 「保存」をクリックします。

    受信元ノード: OIM_FILE_NODE

    次のスクリーンショットは、送信元ノードと受信元ノードを示しています。

    PERSON_BASIC_FULLSYNCのルーティング
  3. 「保存」をクリックします。

  4. 「戻る」をクリックしてサービス操作のルーティング・タブに戻り、ルーティングがアクティブになっているかどうかを確認します。

2.2.2.1.2.5 EIリポジトリ・フォルダの表示

EIリポジトリは、PeopleSoftにおける非表示のフォルダです。このため、このフォルダを表示する必要があります。

EIリポジトリ・フォルダを表示するには、次のようにします。

ノート:

  • PeopleTools 8.53、PeopleTools 8.54、PeopleTools 8.55、PeopleTools 8.56またはPeopleTools 8.57をターゲット・システムとして使用している場合は、この項で説明する手順を実行しないでください。

  • PeopleSoft管理者資格証明を使用して、この手順を実行します。

  1. PeopleSoftインターネット・アーキテクチャで、「PeopleTools」、「ポータル」「フォルダ/コンテンツ参照」の順に開きます。
  2. エンタープライズ・コンポーネント・リンクをクリックします。
  3. EIリポジトリの編集リンクをクリックし、「ナビゲーションに表示しない」の選択を解除します。

    次のスクリーンショットは、「ナビゲーションに表示しない」チェック・ボックスを示しています。

    EIリポジトリの表示
  4. 「保存」をクリックします。
  5. 一度ログアウトしてから、ログインします。
2.2.2.1.2.6 PERSON_BASIC_FULLSYNCメッセージのアクティブ化

PERSON_BASIC_FULLSYNCメッセージを処理できるようにアクティブ化する必要があります。

PERSON_BASIC_FULLSYNCメッセージをアクティブ化するには、次のようにします。

ノート:

PeopleTools 8.53、PeopleTools 8.54、PeopleTools 8.55、PeopleTools 8.56またはPeopleTools 8.57をターゲット・システムとして使用している場合は、この項で説明する手順を実行しないでください。

  1. PeopleSoftインターネット・アーキテクチャで、「エンタープライズ・コンポーネント」、「EIリポジトリ」の順に開き、「メッセージ・プロパティ」をクリックします。
  2. PERSON_BASIC_FULLSYNCメッセージを検索して開きます。
  3. 「全てアクティブ」をクリックします。

    次のスクリーンショットは、アクティブ化されるメッセージを示しています。

    PERSON_BASIC_FULLSYNCメッセージのアクティブ化
  4. サブスクリプション・タブをクリックし、「サブスクリプションPeopleCode」があればアクティブ化します。

    ノート:

    このステップを実行するには、ユーザー・プロファイルにEOEI9000およびEOCO9000権限リストで構成されたEIR管理者ロールが存在している必要があります。

2.2.2.1.2.7 フル・データ・パブリッシュ・ルールのアクティブ化

フル・データ・パブリッシュ・ルールは完全リコンシリエーション・プロセスの触媒となるため、定義してアクティブ化する必要があります。このルールは、完全リコンシリエーション・プロセスでリコンシリエーションを開始するために必要な情報を提供します。

フル・データ・パブリッシュ・ルールをアクティブ化するには、次のようにします。

  1. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。

    • PeopleTools 8.54以前のリリースの場合、エンタープライズ・コンポーネント、インテグレーション定義の順に開き、フル・データ・パブリッシュ・ルールをクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「エンタープライズ コンポーネント」「インテグレーション定義」「フル データ パブリッシュ ルール」の順にクリックします。

  2. PERSON_BASIC_FULLSYNCメッセージを検索して開きます。

  3. ルール定義のパブリッシュ・リージョンで、次のようにします。

    1. パブリッシュ・ルールIDフィールドにPERSON_BASIC_FULLSYNCと入力します。

    2. 説明フィールドにPERSON_BASIC_FULLSYNCと入力します。

    3. ステータス・リストから「アクティブ」を選択します。

    次のスクリーンショットは、前述のステップを示しています。

    PERSON_BASIC_FULLSYNCのフル・データ・パブリッシュ・ルール
  4. 「保存」をクリックします。

2.2.2.1.2.8 VERSION_5でのメッセージのパブリッシュ

次に示すのは、PeopleTools 8.51をPeopleSoft HRMS 9.1とともに使用する場合のVERSION_5でのメッセージのパブリッシュ・ステップの要約です。

  1. VERSION_5メッセージの中の、すべての別名属性を元の属性にマッピングします。たとえば、PERSON_V5をPERSONにマッピングします。

    元の属性はINTERNALまたはVERSION_3メッセージで確認できます。VERSION_5メッセージの中のカッコで囲まれた属性名のほとんどは、元の属性名となります。ただし、別名属性名は元のメッセージで確認できます。

    レコードのみ
  2. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。
    • PeopleTools 8.54以前のリリースの場合、「PeopleTools」、「インテグレーション ブローカー」、「インテグレーション設定」の順に開き、フル・データ・パブリッシュ・ルールをクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」、「インテグレーション ブローカー」「インテグレーション設定」「フル データ パブリッシュ ルール」の順にクリックします。

  3. 検索条件の領域の「サービス・オペレーション」フィールドに「PERSON_BASIC_FULLSYNC」と入力して「検索」をクリックします。
    フル・データ・パブリッシュ・ルール
  4. PERSON_BASIC_FULLSYNCパブリッシュ・ルールの「レコード・マッピング」タブをクリックします。
  5. 次のスクリーンショットに表示されているように、VERSION_5メッセージの中のすべての別名を元の属性にマッピングします。
    レコード・マッピング
  6. 「保存」をクリックします。
  7. メッセージをパブリッシュします。

    メッセージの名前が参照定義メッセージ名と一致していることを確認できます。

2.2.2.1.3 WORKFORCE_FULLSYNCサービス操作の構成

WORKFORCE_FULLSYNCメッセージには、すべての個人のジョブ関連詳細が含まれます。この情報には、部門、スーパーバイザID、マネージャIDおよびジョブ・コードが含まれます。

WORKFORCE_FULLSYNCサービス操作を構成するには、次の手順を実行します。

ノート:

PeopleSoft HRMSには、このサービス操作に多数のバージョンのメッセージが関連付けられています。ただし、PeopleSoft HRMS 9.0とOracle Identity Managerを統合する場合は、HRMSのバージョンに応じて、次のバージョンを送信する必要があります。

  • HRMS 8.9 Bundle 23以降、HRMS 9.0 Bundle 14以降、HRMS 9.1 Bundle 3以降、HRMS 9.2 Image 4以降には、WORKFORCE_FULLSYNC.INTERNALを使用します。

  • これ以外のバージョンのHRMSには、WORKFORCE_FULLSYNC.VERSION_3を使用します。

ノート:

この手順は、HRMS 9.0を使用するPeopleTools 8.49、HRMS 9.1を使用するPeopleTools 8.50、HRMS 9.2を使用するPeopleTools 8.53から8.57でも同じです。スクリーンショットは、バージョンPeopleTools 8.49のものです。

2.2.2.1.3.1 WORKFORCE_FULLSYNCサービス操作のアクティブ化

WORKFORCE_FULLSYNCサービス操作をアクティブ化するには、次のようにします。

ノート:

メッセージ・バージョンが指定されたものとは異なる場合は、「デフォルトのメッセージ・バージョンの変更」の説明に従ってメッセージ・バージョンを変更できます。

  1. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。
    • PeopleSoft 8.54以前のリリースの場合、「PeopleTools」、「インテグレーション ブローカー」、「インテグレーション設定」の順に開き、「サービス オペレーション」をクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」、「インテグレーション ブローカー」「インテグレーション設定」「サービス オペレーション」の順にクリックします。

  2. サービス・オペレーション検索タブで、サービス・フィールドにWORKFORCE_FULLSYNCと入力し、「検索」をクリックします。
  3. 「WORKFORCE_FULLSYNC」リンクをクリックします。

    次のスクリーンショットは、WORKFORCE_FULLSYNCサービス操作のデフォルト・バージョンを示しています。

    WORKFORCE_FULLSYNCのデフォルト・バージョン
  4. デフォルトのサービス・オペレーション・バージョン・リージョンで、「アクティブ」をクリックします。
  5. 「保存」をクリックします。
2.2.2.1.3.2 WORKFORCE_FULLSYNCサービス操作のキュー・ステータスの確認

WORKFORCE_FULLSYNCサービス操作のキューのステータスが「実行」になっていることを確認するには、次のようにします。

  1. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。

    • PeopleTools 8.54以前のリリースの場合、「PeopleTools」「インテグレーション ブローカー」「インテグレーション設定」の順に開き、「キュー」をクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」、「インテグレーション ブローカー」「インテグレーション設定」「キュー」の順にクリックします。

  2. PERSON_DATAキューを検索します。

  3. キュー・ステータス・リストで、「実行」が選択されていることを確認します。

    ノート:

    キュー・ステータスが「実行」になっていない場合は、次のようにします。

    1. キュー・ステータス・リストから「実行」を選択します。

    2. 「保存」をクリックします。

    次のスクリーンショットに、キュー・ステータスを示します。

    キュー・ステータス
  4. 「検索に戻る」をクリックします。

2.2.2.1.3.3 WORKFORCE_FULLSYNCサービス操作のセキュリティの設定

WORKFORCE_FULLSYNCサービス操作のセキュリティを設定するには、次のようにします。

  1. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。

    • PeopleTools 8.54以前のリリースの場合、「PeopleTools」、「インテグレーション ブローカー」、「インテグレーション設定」の順に開き、「サービス オペレーション」をクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」、「インテグレーション ブローカー」「インテグレーション設定」「サービス オペレーション」の順にクリックします。

  2. WORKFORCE_FULLSYNCサービス操作を検索して開きます。

  3. 一般タブで、サービス・オペレーション・セキュリティ・リンクをクリックします。

    次のスクリーンショットに、このリンクを示します。

    セキュリティ・リンク
  4. OIMER権限リストをWORKFORCE_FULLSYNCサービス操作にアタッチします。このリストは、「権限リストの作成」で説明されているインストール前の作業のステップ3で作成したものです。

    権限リストをアタッチするには、次のようにします。

    1. プラス記号(+)をクリックして、権限リスト・フィールドに行を追加します。

    2. 権限リスト・フィールドにOIMERと入力し、権限リストの検索アイコンをクリックします。

      OIMER権限リストが表示されます。

    3. アクセス・リストから「フル・アクセス」を選択します。

      次のスクリーンショットは、完全アクセス権を持つアクセス・リストを示しています。

      完全アクセス権
    4. 「保存」をクリックします。

    5. 「検索に戻る」をクリックします。

2.2.2.1.3.4 WORKFORCE_FULLSYNCサービス操作のルーティングの定義

WORKFORCE_FULLSYNCサービス操作のルーティングを定義するには、次のようにします。

  1. ルーティング・タブで、ルーティング名としてWORKFORCE_FULLSYNC_HR_FILEと入力し、「追加」をクリックします。

  2. ルーティング定義タブで、次の情報を入力します。

    送信元ノード: PSFT_HR

    ノート:

    「送信元ノード」は、デフォルトのアクティブ・ローカル・ノードです。送信元ノードを見つけるには、次のようにします。

    1. 検索アイコンをクリックします。

    2. 「デフォルト」をクリックして、結果を降順でソートします。

      デフォルトのアクティブ・ローカル・ノードは次の基準を満たしている必要があります。

      ローカル・ノード: 1

      デフォルト・ローカル・ノード: Y

      ノード・タイプ: PIA

      前述の条件を一度にすべて満たすことができるのは、1つのノードのみです。

    3. ノードを選択します。

    4. 「保存」をクリックします。

    受信元ノード: OIM_FILE_NODE

    次の図は、送信元ノードと受信元ノードの両方を示しています。

    ルーティング定義
  3. 「保存」をクリックします。

  4. 「戻る」をクリックしてサービス操作のルーティング・タブに戻り、ルーティングがアクティブになっているかどうかを確認します。

2.2.2.1.3.5 EIリポジトリ・フォルダの表示

EIリポジトリ・フォルダを表示するには、次のようにします。

ノート:

  • PeopleTools 8.53以降を使用している場合は、この項で説明する手順を実行しないでください。

  • 「EIリポジトリ・フォルダの表示」の説明に従ってこの手順をすでに実行した場合は、この項を省略できます。

  • PeopleSoft管理者資格証明を使用して、この手順を実行します。

  1. PeopleSoftインターネット・アーキテクチャで、「PeopleTools」、「ポータル」「フォルダ/コンテンツ参照」の順に開きます。
  2. エンタープライズ・コンポーネント・リンクをクリックします。
  3. EIリポジトリの編集リンクをクリックし、「ナビゲーションに表示しない」の選択を解除します。

    次のスクリーンショットは、「ナビゲーションに表示しない」チェック・ボックスを示しています。

    EIリポジトリの表示
  4. 「保存」をクリックします。
  5. 一度ログアウトしてから、ログインします。
2.2.2.1.3.6 WORKFORCE_FULLSYNCメッセージのアクティブ化

WORKFORCE_FULLSYNCメッセージをアクティブ化するには、次のようにします。

ノート:

PeopleTools 8.53、PeopleTools 8.54、PeopleTools 8.55、PeopleTools 8.56またはPeopleTools 8.57を使用している場合は、この項で説明する手順を実行しないでください。

  1. PeopleSoftインターネット・アーキテクチャで、「エンタープライズ・コンポーネント」、「EIリポジトリ」の順に開き、「メッセージ・プロパティ」をクリックします。
  2. WORKFORCE_FULLSYNCメッセージを検索して開きます。
  3. 「全てアクティブ」をクリックします。

    次のスクリーンショットは、アクティブ化されるメッセージを示しています。

    WORKFORCE_FULLSYNCのアクティブ化
  4. サブスクリプション・タブをクリックし、「サブスクリプションPeopleCode」があればアクティブ化します。

    ノート:

    このステップを実行するには、ユーザー・プロファイルにEOEI9000およびEOCO9000権限リストで構成されたEIR管理者ロールが存在している必要があります。

2.2.2.1.3.7 フル・データ・パブリッシュ・ルールのアクティブ化

フル・データ・パブリッシュ・ルールをアクティブ化するには、次のようにします。

  1. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。

    • PeopleTools 8.54以前のリリースの場合、エンタープライズ・コンポーネント、インテグレーション定義の順に開き、フル・データ・パブリッシュ・ルールをクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「エンタープライズ コンポーネント」「インテグレーション定義」「フル データ パブリッシュ ルール」の順にクリックします。

  2. WORKFORCE_FULLSYNCメッセージを検索して開きます。

  3. ルール定義のパブリッシュ・リージョンで、次のようにします。

    1. パブリッシュ・ルールIDフィールドにWORKFORCE_FULLSYNCと入力します。

    2. 説明フィールドにWORKFORCE_FULLSYNCと入力します。

    3. ステータス・リストから「アクティブ」を選択します。

    次のスクリーンショットは、前述のステップを示しています。

    フル・データ・パブリッシュ・ルールのアクティブ化
  4. 「保存」をクリックします。

2.2.2.2 増分リコンシリエーションのためのターゲット・システムの構成

増分リコンシリエーションのためにターゲット・システムを構成するには、PeopleSoftインテグレーション・ブローカーを構成し、PERSON_BASIC_SYNCメッセージおよびWORKFORCE_SYNCメッセージを構成します。

メッセージとは、ターゲット・システムから送信されるXMLデータ用の物理コンテナのことです。メッセージ定義は、ターゲット・システムから送信されるデータの物理的な説明を提供します。このデータには、フィールド、フィールド・タイプおよびフィールド長が含まれます。メッセージの伝送には、キューが使用されます。これは、データを論理グループ単位に構成するメカニズムです。メッセージは、1つのみのキューに属することができます。

PeopleSoftインテグレーション・ブローカーを構成する場合、PeopleSoftインテグレーション・ブローカー・ゲートウェイの設定は必須です。XMLデータへのサブスクライブのため、Oracle Identity ManagerはPeopleSoftインテグレーション・ブローカー・ゲートウェイにあるPeopleSoftコネクタを使用して、PeopleSoftによってポストされるXMLメッセージを受け入れ、処理できます。これらのコネクタは、PeopleSoftインテグレーション・ブローカー・ゲートウェイによって制御されるJavaプログラムです。

このゲートウェイは、PeopleSoft Webサーバーで実行されるプログラムです。これは、PeopleSoftとPeopleSoftアプリケーション(またはOracle Identity Managerなどのサード・パーティ・システムなど)の間の物理ハブとして機能します。このゲートウェイは、PeopleSoftインテグレーション・ブローカーを介した外部アプリケーションとの間のメッセージの受信および配信を管理します。

増分リコンシリエーションのためのターゲット・システムを構成するには、次の手順を実行します。

ノート:

管理者アカウントを使用して次の手順を実行する必要があります。

2.2.2.2.1 PeopleSoftインテグレーション・ブローカーの構成

次の各項では、PeopleSoftインテグレーション・ブローカーを構成する手順について説明します。

2.2.2.2.1.1 PeopleSoftインテグレーション・ブローカー・ゲートウェイの構成

PeopleSoftインテグレーション・ブローカー・ゲートウェイを構成する手順は、「PeopleSoftインテグレーション・ブローカー・ゲートウェイの構成」を参照してください。

2.2.2.2.1.2 PeopleSoftインテグレーション・ブローカーの構成

PeopleSoftインテグレーション・ブローカーを構成するには、次のようにします。

ノート:

  • PeopleSoft Employee ReconciliationコネクタとPeopleSoft User Managementコネクタは、異なるITリソースを持ちます。したがって、Employee ReconciliationコネクタとUser Managementコネクタのメッセージには別々のHTTPノードを構成する必要があります。

    既存のノードがOracle Identity ManagerのPeopleSoftリスナーに対して構成されている場合でも、PeopleSoft User Managementコネクタのメッセージには個別のノードが必要です。

  • 1つのリスナーを両方のコネクタに対して使用できます。異なるITリソース名で同じリスナーを指し示すようにノードを構成できます。

  1. 次のステップを実行してリモート・ノードを作成します。

    1. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。

      • PeopleTools 8.54以前のリリースの場合、「PeopleTools」「インテグレーション ブローカー」「インテグレーション設定」の順に開き、「ノード」をクリックします。

      • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」、「インテグレーション ブローカー」「インテグレーション設定」「ノード」の順にクリックします。

    2. 新規値の追加タブで、ノード名(OIM_NODEなど)を入力し、「追加」をクリックします。

    3. 「ノード定義」タブで、説明フィールドにノードの説明を入力します。また、デフォルト・ユーザーIDフィールドでスーパー・ユーザーIDを指定します。たとえば、PSなどになります。

    4. 「ローカル ノード」チェック・ボックスの選択を解除し、「アクティブ ノード」チェック・ボックスを選択することによって、このノードをリモート・ノードにします。

    5. 「ノード・タイプ」が「PIA」になっていることを確認します。

    6. 「コネクタ」タブで、検索アイコンをクリックして次の情報を検索します。

      ゲートウェイID: LOCAL

      コネクタID: HTTPTARGET

    7. 「コネクタ」タブの「プロパティ」ページで、次の情報を入力します。

      プロパティID: HEADER

      プロパティ名: sendUncompressed

      必須値: Y

      プロパティID: HTTP PROPERTY

      プロパティ名: Method

      必須値: POST

      プロパティID: HEADER

      プロパティ名: Location

      必須値: PeopleSoft HRMSに構成されているITリソース名の値を入力します。

      サンプル値: PSFT HRMS

      プロパティID: PRIMARYURL

      プロパティ名: URL

      必須値: XMLメッセージを受信するように構成されているPeopleSoftリスナーのURLを入力します。このURLは、次の書式で入力してください。

      http://ORACLE_IDENTITY_MANAGER_SERVER_IPADDRESS:PORT/PeopleSoftOIMListener
      

      URLは、使用しているアプリケーション・サーバーによって異なります。SSLが無効になっている環境の場合、URLは、次の書式で入力してください。

      IBM WebSphere Application Serverの場合:

      http://10.121.16.42:9080/PeopleSoftOIMListener
      

      Oracle WebLogic Serverの場合:

      http://10.121.16.42:7001/PeopleSoftOIMListener
      

      SSLが有効になっている環境の場合、URLは、次の書式で入力してください。

      https://COMMON_NAME:PORT/PeopleSoftOIMListener
      

      IBM WebSphere Application Serverの場合:

      https://example088196:9443/PeopleSoftOIMListener
      

      Oracle WebLogic Serverの場合:

      https://example088196:7002/PeopleSoftOIMListener
      

      ノート:

      ポートは、使用しているインストールによって異なります。

    8. 「保存」をクリックして、変更を保存します。

    9. ノードPINGテスト・ボタンをクリックして、指定したIPアドレスとの接続が確立されていることを確認します。

      ノート:

      Pingによっても、ターゲット認証(この場合はITリソース名)が検証されます。

ターゲット・システムからOracle Identity ManagerにXMLメッセージを送信する前に、PeopleSoftノードが実行中かどうかを確認する必要があります。これを確認するには、「コネクタ」タブでノードPINGテスト・ボタンをクリックします。「コネクタ」タブにアクセスするには、「PeopleTools」、「インテグレーション・ブローカー」、「インテグレーション設定」「ノード」の順にクリックします。

ノート:

PeopleSoftインテグレーション・ブローカーからHTTP PeopleTools 8.50ターゲット・システムにメッセージを送信すると、次のエラーが発生することがあります。

HttpTargetConnector:PSHttpFactory init or setCertificate failed

これは、次のようにintegrationgateway.properties内に定義されたパラメータを使用してSSLが有効になっていなくても、インテグレーション・ブローカー・ゲートウェイWebサーバーがキーストアへのアクセスを試行するためです。

secureFileKeystorePath=<path to pskey>

secureFileKeystorePasswd=password

<path to pskey>か(暗号化されていない)パスワードのどちらかが間違っている場合、前述のエラー・メッセージが表示されます。このエラーを解決するには、次のステップを実行します。

  1. integrationgateway.propertiesファイル内のsecureFileKeystorePathが正しいかどうか確認します。

  2. integrationgateway.propertiesファイル内のsecureFileKeystorePasswdが正しいかどうか確認します。

  3. pskeymanagerにアクセスして、パスおよびパスワードが正確かどうか確認します。pskeymanagerには次の場所からアクセスできます。

    <PIA_HOME>\webserv\peoplesoft\bin

通常、HTTPターゲット・コネクタにメッセージを送信すると、新しいPeopleTools 8.50インスタンスは前述のエラーをスローします。これは、integrationgateway.propertiesファイル内でデフォルト・パスワードが暗号化された形式になっていないためです。

2.2.2.2.2 PERSON_BASIC_SYNCサービス操作の構成

PERSON_BASIC_SYNCメッセージには、特定の個人に関する更新済の情報が含まれます。この情報には、従業員IDと、追加または変更された情報が含まれます。

PERSON_BASIC_SYNCサービス操作を構成するには、次の手順を実行します。

ノート:

この手順は、HRMS 9.0を使用するPeopleTools 8.49、HRMS 9.1を使用するPeopleTools 8.50、HRMS 9.2を使用するPeopleTools 8.53から8.57でも同じです。スクリーンショットは、PeopleTools 8.49バージョンのものです。

2.2.2.2.2.1 PERSON_BASIC_SYNCサービス操作のアクティブ化

PERSON_BASIC_SYNCサービス操作をアクティブ化するには、次のようにします。

ノート:

メッセージ・バージョンが指定されたものとは異なる場合は、「デフォルトのメッセージ・バージョンの変更」の説明に従ってメッセージ・バージョンを変更できます。

  1. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。
    • PeopleTools 8.54以前のリリースの場合、「PeopleTools」、「インテグレーション ブローカー」、「インテグレーション設定」の順に開き、「サービス オペレーション」をクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」、「インテグレーション ブローカー」「インテグレーション設定」「サービス オペレーション」の順にクリックします。

  2. サービス・オペレーション検索タブで、サービス・フィールドにPERSON_BASIC_SYNCと入力し、「検索」をクリックします。
  3. 「PERSON_BASIC_SYNC」リンクをクリックします。

    ノート:

    • PeopleSoft HRMSには、このサービス操作に4つのバージョンのメッセージが関連付けられています。ただし、PeopleSoft HRMS 9.0とOracle Identity Managerを統合する場合は、VERSION_3を送信する必要があります。PeopleSoft HRMSのデフォルト・バージョンは、INTERNALです。したがって、デフォルト・バージョンをVERSION_3に変換する必要があります。この変換は、変換プログラムHMTF_TR_OAを使用して実行します。

      PeopleSoft HRMS 9.2 Image 4以降を使用している場合は、HMTF_TR_OAではなくHCM_MSG_XFRM変換プログラムを使用します。

    • PeopleTools 8.57の場合、デフォルトのバージョン・タイプINTERNALを使用します。version_3に固有のステップをスキップします。

  4. デフォルトのサービス・オペレーション・バージョン・リージョンで、「アクティブ」をクリックします

    次のスクリーンショットは、PERSON_BASIC_SYNCサービス操作のデフォルト・バージョンを示しています。

    PERSON_BASIC_SYNCのアクティブ化
  5. 「保存」をクリックします。
2.2.2.2.2.2 PERSON_BASIC_SYNCサービス操作のキュー・ステータスの確認

PERSON_BASIC_SYNCサービス操作のキューのステータスが「実行」になっていることを確認するには、次のようにします。

  1. 「PeopleSoftインターネット・アーキテクチャ」ウィンドウで次のようにします。

    • PeopleTools 8.54以前のリリースの場合、「PeopleTools」「インテグレーション ブローカー」「インテグレーション設定」の順に開き、「キュー」をクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」、「インテグレーション ブローカー」「インテグレーション設定」「キュー」の順にクリックします。

  2. PERSON_DATAキューを検索します。

  3. キュー・ステータス・リストで、「実行」が選択されていることを確認します。

    ノート:

    キュー・ステータスが「実行」になっていない場合は、次のようにします。

    1. キュー・ステータス・リストから「実行」を選択します。

    2. 「保存」をクリックします。

    次のスクリーンショットに、キュー・ステータスを示します。

    キュー・ステータス
  4. 「検索に戻る」をクリックします。

2.2.2.2.2.3 PERSON_BASIC_SYNCサービス操作のセキュリティの設定

PERSON_BASIC_SYNCサービス操作のセキュリティを設定するには、次のようにします。

  1. PeopleSoftインターネット・アーキテクチャで次のようにします。

    • PeopleTools 8.54以前のリリースの場合、「PeopleTools」、「インテグレーション ブローカー」、「インテグレーション設定」の順に開き、「サービス オペレーション」をクリックします。

    • PeopleTools 8.55、8.56および8.57の場合、「NavBar」「ナビゲータ」「PeopleTools」「インテグレーション ブローカー」「インテグレーション設定」「サービス オペレーション」の順にクリックします。

  2. PERSON_BASIC_SYNCサービス操作を検索して開きます。

  3. 一般タブで、サービス・オペレーション・セキュリティ・リンクをクリックします。

    次のスクリーンショットに、このリンクを示します。

    サービス・オペレーション・セキュリティ・リンク
  4. OIMER権限リストをPERSON_BASIC_SYNCサービス操作にアタッチします。このリストは、「権限リストの作成」で説明されているインストール前の作業のステップ3で作成したものです。

    権限リストをアタッチするには、次のようにします。

    ノート:

    この手順では、OIMER権限リストへのアクセス権を付与する方法について説明しています。例としてOIMER権限リストを使用しています。しかし、この手順を実施するには、ターゲット・システムの個人データを変更する権限を持つユーザー・プロファイルに対する(ロールを介してアタッチされた)権限リストを使用する必要があります。

    1. プラス記号(+)をクリックして、権限リスト・フィールドに行を追加します。

    2. 権限リスト・フィールドにOIMERと入力し、権限リストの検索アイコンをクリックします。

      OIMER権限リストが表示されます。

    3. アクセス・リストから「フル・アクセス」を選択します。

      次のスクリーンショットは、完全アクセス権を持つ権限リストを示しています。

      完全アクセス権
    4. 「保存」をクリックします。

    5. 「検索に戻る」をクリックします。

  5. 非デフォルト・バージョン・リージョンで、「VERSION_3」リンクをクリックして詳細を表示します。

    ノート:

    バージョン・タイプINTERNALの場合は、このステップをスキップします。

    1. 「アクティブ」をクリックします。

    2. 変換元デフォルト・フィールドにHMTF_TR_OAと入力します。

      ノート:

      このリージョンで変換元デフォルト・フィールドが使用可能になっていない場合、このステップは無視してかまいません。

      次のスクリーンショットは、前述のステップを示しています。

      変換プログラム
    3. 「保存」をクリックし、「戻る」をクリックします。

  6. ハンドラ・タブで、OnNotify PeopleCodeを含むタイプ列の「ステータス」が「アクティブ」になっていることを確認します。

  7. 「保存」をクリックします。

2.2.2.2.2.4 PERSON_BASIC_SYNCサービス操作のルーティングの定義

PERSON_BASIC_SYNCサービス操作のルーティングを定義するには、次のようにします。

  1. ルーティング・タブで、ルーティング名としてPERSON_BASIC_SYNC_HR_OIMと入力し、「追加」をクリックします。

  2. ルーティング定義タブで、次の情報を入力します。

    送信元ノード: PSFT_HR

    ノート:

    「送信元ノード」は、デフォルトのアクティブ・ローカル・ノードです。送信元ノードを見つけるには、次のようにします。

    1. 検索アイコンをクリックします。

    2. 「デフォルト」をクリックして、結果を降順でソートします。

      デフォルトのアクティブ・ローカル・ノードは次の基準を満たしている必要があります。

      ローカル・ノード: 1

      デフォルト・ローカル・ノード: Y

      ノード・タイプ: PIA

      前述の条件を一度にすべて満たすことができるのは、1つのノードのみです。

    3. ノードを選択します。

    4. 「保存」をクリックします。

    受信元ノード: OIM_NODE

    次のスクリーンショットは、送信元ノードと受信元ノードを示しています。

    ルーティング定義
  3. パラメータ・タブで、次の情報を入力します。

    ノート:

    バージョン・タイプINTERNALの場合は、このステップをスキップします。

    1. 外部別名フィールドに、PERSON_BASIC_SYNC.VERSION_3と入力します。

    2. 変換前メッセージ・バージョン・フィールドに、PERSON_BASIC_SYNC.INTERNALと入力します。

      ここでは、変換する必要のあるデフォルト・メッセージの名前を指定します。

    3. 変換プログラム1フィールドに、変換プログラムの名前としてHMTF_TR_OAを入力します。

      ノート:

      PeopleSoft HRMS 9.2 Image 4以降の場合、「Transform Program 1」フィールドの値は、HMTF_TR_OAではなくHCM_MSG_XFRMにしてください。

    4. プログラムのメッセージ・バージョン・フィールドに、PERSON_BASIC_SYNC.VERSION_3と入力します。

      ここでは、ステップbに示したメッセージの変換後の名前を指定します。

      次のスクリーンショットは、前述のステップを示しています。

      変換の詳細が示されたパラメータ・タブ
    5. 「保存」をクリックします。

    6. 「戻る」をクリックしてサービス操作のルーティング・タブに戻り、ルーティングがアクティブになっているかどうかを確認します。

    次の図は、ルーティングPERSON_BASIC_SYNC_HR_OIMおよびその変換を示しています。

    ルーティングの詳細
2.2.2.2.2.5 EIリポジトリ・フォルダの表示

EIリポジトリ・フォルダを表示するには、次のようにします。

ノート:

  • PeopleTools 8.53を使用する場合は、ここで説明する手順を実行しないでください。

  • 「EIリポジトリ・フォルダの表示」の説明に従ってこの手順をすでに実行した場合は、この項を省略できます。

  • PeopleSoft管理者資格証明を使用して、この手順を実行します。

  1. PeopleSoftインターネット・アーキテクチャで、「PeopleTools」、「ポータル」「フォルダ/コンテンツ参照」の順に開きます。
  2. エンタープライズ・コンポーネント・リンクをクリックします。
  3. EIリポジトリの編集リンクをクリックし、「ナビゲーションに表示しない」の選択を解除します。

    次のスクリーンショットは、「ナビゲーションに表示しない」チェック・ボックスを示しています。

    EIリポジトリの表示
  4. 「保存」をクリックします。
  5. 一度ログアウトしてから、ログインします。
2.2.2.2.2.6 PERSON_BASIC_SYNCメッセージのアクティブ化

PERSON_BASIC_SYNCメッセージをアクティブ化するには、次のようにします。

ノート:

PeopleTools 8.53を使用する場合は、ここで説明する手順を実行しないでください。

  1. PeopleSoftインターネット・アーキテクチャで、「エンタープライズ・コンポーネント」、「EIリポジトリ」の順に開き、「メッセージ・プロパティ」をクリックします。
  2. PERSON_BASIC_SYNCメッセージを検索して開きます。
  3. 「全てアクティブ」をクリックします。

    次のスクリーンショットは、アクティブ化されるメッセージを示しています。

    PERSON_BASIC_SYNCのアクティブ化
  4. サブスクリプション・タブをクリックし、「サブスクリプションPeopleCode」があればアクティブ化します。

    ノート:

    このステップを実行するには、ユーザー・プロファイルにEOEI9000およびEOCO9000権限リストで構成されたEIR管理者ロールが存在している必要があります。

2.2.2.2.3 WORKFORCE_SYNCサービス操作の構成

このメッセージには、特定の個人のジョブ関連詳細が含まれます。この情報には、従業員IDと、追加または変更された情報が含まれます。

WORKFORCE_SYNCサービス操作を構成するには、次の手順を実行します。

ノート:

この手順は、HRMS 9.0を使用するPeopleTools 8.49、HRMS 9.1を使用するPeopleTools 8.50、HRMS 9.2を使用するPeopleTools 8.53から8.57でも同じです。スクリーンショットは、バージョンPeopleTools 8.49のものです。

PeopleTools 8.57では、デフォルトのバージョン・タイプINTERNALでWORKFORCE_SYNCを構成します。その他のバージョン・タイプのステップはスキップします。

2.2.2.2.3.1 WORKFORCE_SYNCサービス操作のアクティブ化

WORKFORCE_SYNCサービス操作をアクティブ化するには、次のようにします。

ノート:

メッセージ・バージョンが指定されたものとは異なる場合は、「デフォルトのメッセージ・バージョンの変更」の説明に従ってメッセージ・バージョンを変更できます。

  1. PeopleSoftインターネット・アーキテクチャで、「PeopleTools」、「インテグレーション・ブローカー」、「インテグレーション設定」の順に開き、「サービス・オペレーション」をクリックします。
  2. サービス・オペレーション検索タブで、サービス・フィールドにWORKFORCE_SYNCと入力し、「検索」をクリックします。
  3. 「WORKFORCE_SYNC」リンクをクリックします。

    ノート:

    PeopleSoft HRMSには、このサービス操作に多数のバージョンのメッセージが関連付けられています。ただし、PeopleSoft HRMSとOracle Identity Managerを統合する場合は、WORKFORCE_SYNC.INTERNALバージョンのサービス操作を使用する必要があります。

    次のスクリーンショットは、WORKFORCE_SYNCサービス操作のデフォルト・バージョンを示しています。

    WORKFORCE_SYNCのデフォルト・バージョン
  4. デフォルトのサービス・オペレーション・バージョン・リージョンで、「アクティブ」をクリックします。
  5. 「保存」をクリックします。
2.2.2.2.3.2 WORKFORCE_SYNCサービス操作のキュー・ステータスの確認

WORKFORCE_SYNCサービス操作のキューのステータスが「実行」になっていることを確認するには、次のようにします。

  1. PeopleSoftインターネット・アーキテクチャで、「PeopleTools」「インテグレーション・ブローカー」「インテグレーション設定」の順に開き、「キュー」をクリックします。

  2. PERSON_DATAキューを検索します。

  3. キュー・ステータス・リストで、「実行」が選択されていることを確認します。

    ノート:

    キュー・ステータスが「実行」になっていない場合は、次のようにします。

    1. キュー・ステータス・リストから「実行」を選択します。

    2. 「保存」をクリックします。

    次のスクリーンショットに、キュー・ステータスを示します。

    キュー・リスト
  4. 「検索に戻る」をクリックします。

2.2.2.2.3.3 WORKFORCE_SYNCサービス操作のセキュリティの設定

WORKFORCE_SYNCサービス操作のセキュリティを設定するには、次のようにします。

  1. PeopleSoftインターネット・アーキテクチャで、「PeopleTools」、「インテグレーション・ブローカー」、「インテグレーション設定」の順に開き、「サービス・オペレーション」をクリックします。

  2. WORKFORCE_SYNCサービス操作を検索して開きます。

  3. 一般タブで、サービス・オペレーション・セキュリティ・リンクをクリックします。

    次のスクリーンショットは、このリンクを示しています。

    サービス・オペレーション・セキュリティ・リンク
  4. OIMER権限リストをWORKFORCE_SYNCサービス操作にアタッチします。このリストは、「権限リストの作成」で説明されているインストール前の作業のステップ3で作成したものです。

    権限リストをアタッチするには、次のようにします。

    ノート:

    この手順では、OIMER権限リストへのアクセス権を付与する方法について説明しています。例としてOIMER権限リストを使用しています。しかし、この手順を実施するには、ターゲット・システムのジョブ・データを変更する権限を持つユーザー・プロファイルに対する(ロールを介してアタッチされた)権限リストを使用する必要があります。

    1. プラス記号(+)をクリックして、権限リスト・フィールドに行を追加します。

    2. 権限リスト・フィールドにOIMERと入力し、権限リストの検索アイコンをクリックします。

      OIMER権限リストが表示されます。

    3. アクセス・リストから「フル・アクセス」を選択します。

      次のスクリーンショットは、完全アクセス権を持つ権限リストを示しています。

      完全アクセス権を持つ権限リスト
    4. 「保存」をクリックします。

    5. 「検索に戻る」をクリックします。

2.2.2.2.3.4 WORKFORCE_SYNCサービス操作のルーティングの定義

WORKFORCE_SYNCサービス操作のルーティングを定義するには、次のようにします。

  1. ルーティング・タブで、ルーティング名としてWORKFORCE_SYNC_HR_OIMと入力し、「追加」をクリックします。

  2. ルーティング定義タブで、次の情報を入力します。

    送信元ノード: PSFT_HR

    ノート:

    「送信元ノード」は、デフォルトのアクティブ・ローカル・ノードです。送信元ノードを見つけるには、次のようにします。

    1. 検索アイコンをクリックします。

    2. 「デフォルト」をクリックして、結果を降順でソートします。

      デフォルトのアクティブ・ローカル・ノードは次の基準を満たしている必要があります。

      ローカル・ノード: 1

      デフォルト・ローカル・ノード: Y

      ノード・タイプ: PIA

      前述の条件を一度にすべて満たすことができるのは、1つのノードのみです。

    3. ノードを選択します。

    4. 「保存」をクリックします。

    受信元ノード: OIM_NODE

    次のスクリーンショットは、送信元ノードと受信元ノードを示しています。

    ルーティング定義
  3. 「保存」をクリックします。

  4. 「戻る」をクリックしてサービス操作のルーティング・タブに戻り、ルーティングがアクティブになっているかどうかを確認します。

2.2.2.2.3.5 EIリポジトリ・フォルダの表示

EIリポジトリ・フォルダを表示するには、次のようにします。

ノート:

  • PeopleTools 8.53を使用する場合は、ここで説明する手順を実行しないでください。

  • 「EIリポジトリ・フォルダの表示」の説明に従ってこの手順をすでに実行した場合は、この項を省略できます。

  • PeopleSoft管理者資格証明を使用して、この手順を実行します。

  1. PeopleSoftインターネット・アーキテクチャで、「PeopleTools」、「ポータル」「フォルダ/コンテンツ参照」の順に開きます。
  2. エンタープライズ・コンポーネント・リンクをクリックします。
  3. EIリポジトリの編集リンクをクリックし、「ナビゲーションに表示しない」の選択を解除します。

    次のスクリーンショットは、「ナビゲーションに表示しない」チェック・ボックスを示しています。

    EIリポジトリの表示
  4. 「保存」をクリックします。
  5. 一度ログアウトしてから、ログインします。
2.2.2.2.3.6 WORKFORCE_SYNCメッセージのアクティブ化

WORKFORCE_SYNCメッセージをアクティブ化するには、次のようにします。

ノート:

PeopleTools 8.53を使用する場合は、ここで説明する手順を実行しないでください。

  1. PeopleSoftインターネット・アーキテクチャで、「エンタープライズ・コンポーネント」、「EIリポジトリ」の順に開き、「メッセージ・プロパティ」をクリックします。
  2. WORKFORCE_SYNCメッセージを検索して開きます。
  3. 「全てアクティブ」をクリックします。

    次のスクリーンショットは、アクティブ化されるメッセージを示しています。

    メッセージ・プロパティ
  4. サブスクリプション・タブをクリックし、「サブスクリプションPeopleCode」をアクティブ化します。

    ノート:

    このステップを実行するには、ユーザー・プロファイルにEOEI9000およびEOCO9000権限リストで構成されたEIR管理者ロールが存在している必要があります。

2.2.2.2.4 増分リコンシリエーション時に不要なフィールドが送信されることの回避

デフォルトのPeoplesoftメッセージには、Oracle Identity Managerに必要でないフィールドが含まれています。これらのフィールドをOracle Identity Managerに公開しないようにする場合は、次の操作を実行します。

  • 対象となるメッセージを使用する、ローカルからローカルへ、またはローカルからサード・パーティPeopleSoftへのアクティブなルーティングが、サービス操作に存在するかどうかを調べます。

    • 存在しない場合は、不要なフィールドをメッセージ・レベルで削除しても問題はありません。メッセージ・レベルで不要なフィールドを削除する方法の詳細は、次を参照してください。

    • アクティブなルーティングが存在する場合は、ルーティングのサブスクリプションまたはハンドラ・コードを分析して、それらで使用されているフィールドと、Oracle Identity Managerで不要なフィールドを判断します。その場合は、不要なフィールドをメッセージ・レベルで削除します。メッセージ・レベルで不要なフィールドを削除する方法の詳細は、次を参照してください。

    • 最後に、注意を要するこれらのフィールドを使用するアクティブなルーティングが存在するが、それをOracle Identity Managerに送信しない場合は、変換を記述する必要があります。

      変換の実装の詳細は、次のサイトにあるOracle Technology Networkの「Integration Broker PeopleBook」の第21章を参照してください。

      http://download.oracle.com/docs/cd/E13292_01/pt849pbr0/eng/psbooks/tibr/book.htm

      また、次のサイトにあるOracle Technology Networkの「PeopleCode API Reference PeopleBook」の第43章も参照してください。

      http://download.oracle.com/docs/cd/E13292_01/pt849pbr0/eng/psbooks/tpcr/book.htm

  • メッセージ・レベルで不要なフィールドを削除します。これを行うには:

    1. 「PeopleTools」「インテグレーション・ブローカー」「インテグレーション設定」の順に開き、「メッセージ」をクリックします。

    2. 増分リコンシリエーションに使用する目的のメッセージ(PERSON_BASIC_SYNC.VERSION_3など)を検索して開きます。

    3. メッセージを開きます。

      メッセージの展開
    4. Oracle Identity Managerに送信しないフィールド(NAME_ROYAL_PREFIXなど)に移動します。

      フィールドへの移動
    5. フィールドをクリックし、含めるチェック・ボックスを選択解除します。

      「含める」チェック・ボックス
    6. 「OK」をクリックして戻り、メッセージを保存します。

2.3 インストール後の作業

次の各項では、インストール後の作業について説明します。

2.3.1 Oracle Identity Managerの構成

ノート:

Oracle Identity Managerクラスタでは、クラスタの各ノードでこのステップを実行する必要があります。

2.3.1.1 ロギングの有効化

この項では、次の項目について説明します。

2.3.1.1.1 ログ・レベルおよびメッセージ・タイプ

Oracle Identity Managerでは、ロギングにOracle Java Diagnostic Logging (OJDL)が使用されます。OJDLは、java.util.loggerに基づいています。ロギングを行うイベントのタイプを指定するには、ログ・レベルを次のいずれかに設定します。

  • SEVERE.intValue()+100

    このレベルでは、致命的なエラーに関する情報のロギングが有効化されます。

  • SEVERE

    このレベルでは、Oracle Identity Managerの実行を続行できるエラーに関する情報のロギングが有効化されます。

  • WARNING

    このレベルでは、障害を引き起こす可能性のある状況に関する情報のロギングが有効化されます。

  • INFO

    このレベルでは、アプリケーションの進行状況を示すメッセージのロギングが有効化されます。

  • CONFIG

    このレベルでは、デバッグに役立つ詳細なイベントに関する情報のロギングが有効化されます。

  • FINE、FINER、FINEST

    これらのレベルでは、ファイングレイン・イベントに関する情報のロギングが有効化され、FINESTを指定した場合はすべてのイベントに関する情報が記録されます。

これらのメッセージ・タイプは、表2-4に示すようなODLメッセージ・タイプとレベルの組合せにマップされます。

表2-4 ログ・レベルおよびODLメッセージ・タイプとレベルの組合せ

Javaレベル ODLメッセージ・タイプ:レベル

SEVERE.intValue()+100

INCIDENT_ERROR:1

SEVERE

ERROR:1

WARNING

WARNING:1

INFO

NOTIFICATION:1

CONFIG

NOTIFICATION:16

FINE

TRACE:1

FINER

TRACE:16

FINEST

TRACE:32

2.3.1.1.2 Oracle WebLogic Serverでのロギングの有効化

OJDL用の構成ファイルはlogging.xmlであり、次のパスにあります。

DOMAIN_HOME/config/fmwconfig/servers/OIM_SERVER/logging.xml

ここで、DOMAIN_HOMEOIM_SEVERは、Oracle Identity Managerのインストール時に指定されたドメイン名とサーバー名です。

Oracle WebLogic Serverでロギングを有効化するには:

  1. 次のようにして、logging.xmlファイルを編集します。

    1. このファイル内に次のブロックを追加します。

      <log_handler name='psft-er-handler' level='[LOG_LEVEL]' class='oracle.core.ojdl.logging.ODLHandlerFactory'>
      <property name='logreader:' value='off'/>
           <property name='path' value='[FILE_NAME]'/>
           <property name='format' value='ODL-Text'/>
           <property name='useThreadName' value='true'/>
           <property name='locale' value='en'/>
           <property name='maxFileSize' value='5242880'/>
           <property name='maxLogSize' value='52428800'/>
           <property name='encoding' value='UTF-8'/>
         </log_handler>
      
      <logger name="ORACLE.IAM.CONNECTORS.PSFT" level="[LOG_LEVEL]" useParentHandlers="false">
           <handler name="psft-er-handler"/>
           <handler name="console-handler"/>
         </logger>
      
      <logger name="ORACLE.IAM.CONNECTORS.PSFT.HRMS" level="[LOG_LEVEL]" useParentHandlers="false">
      <handler name="psft-er-handler"/>
      <handler name="console-handler"/>
      </logger>
      
    2. 出現するすべての[LOG_LEVEL]を、ODLメッセージ・タイプとレベルの必要な組合せで置き換えます。表2-4に、サポートされているメッセージ・タイプとレベルの組合せを示します。

      同様に、[FILE_NAME]を、ログ・メッセージの記録先のログ・ファイルのフルパスと名前で置き換えます。

      次のブロックに、[LOG_LEVEL]および[FILE_NAME]のサンプル値を示します。

      <log_handler name='psft-er-handler' level='NOTIFICATION:1' class='oracle.core.ojdl.logging.ODLHandlerFactory'>
      <property name='logreader:' value='off'/>
           <property name='path' value='F:\MyMachine\middleware\user_projects\domains\base_domain1\servers\oim_server1\logs\oim_server1-diagnostic-1.log'/>
           <property name='format' value='ODL-Text'/>
           <property name='useThreadName' value='true'/>
           <property name='locale' value='en'/>
           <property name='maxFileSize' value='5242880'/>
           <property name='maxLogSize' value='52428800'/>
           <property name='encoding' value='UTF-8'/>
         </log_handler>
      
      <logger name="ORACLE.IAM.CONNECTORS.PSFT" level="NOTIFICATION:1" useParentHandlers="false">
           <handler name="psft-er-handler"/>
           <handler name="console-handler"/>
         </logger>
      
      <logger name="ORACLE.IAM.CONNECTORS.PSFT.HRMS" level="NOTIFICATION:1" useParentHandlers="false">
      <handler name="psft-er-handler"/>
      <handler name="console-handler"/>
      </logger>
      

      これらのサンプル値を使用する場合、Oracle Identity Managerの使用時に、このコネクタに対して生成されたログ・レベルがNOTIFICATION:1レベル以上のすべてのメッセージが、指定したファイルに記録されます。

      ノート:

      console-handlerのロギング・レベルの詳細度は、ロガーで設定されているレベルと同じである必要があります。たとえば、ORACLE.IAM.CONNECTORS.PSFTロガーでNOTIFICATION:1レベルが指定されており、console-handlerのレベルがERROR:1である場合、ERROR:1またはそれより詳細でないレベルのログのみが使用可能になります。

  2. ファイルを保存して閉じます。

  3. 次の環境変数を設定して、サーバー・ログをファイルにリダイレクトします。

    • Microsoft Windowsの場合:

      set WLS_REDIRECT_LOG=FILENAME
      
    • UNIXの場合:

      export WLS_REDIRECT_LOG=FILENAME
      

    FILENAMEを、出力のリダイレクト先のファイルの実際の名前で置き換えます。

  4. アプリケーション・サーバーを再起動します。

2.3.1.2 Lookup.PSFT.HRMS.ExclusionList参照定義の設定

Lookup.PSFT.HRMS.ExclusionList参照定義内に、リコンシリエーションを実行しないターゲット・システム・アカウントのユーザーIDを入力します。この参照定義の詳細は、「Lookup.PSFT.HRMS.ExclusionList」を参照してください。

  1. Design Consoleで、「Administration」を開き、「Lookup Definition」をダブルクリックします。
  2. Lookup.PSFT.HRMS.ExclusionList参照定義を検索して開きます。
  3. 「追加」をクリックします。

    ノート:

    コード・キーは、リコンシリエーション操作中に除外リストが適用されるリソース・オブジェクト・フィールド名を表します。

  4. コード・キーおよびデコード列に、除外する1つ目のユーザーIDを入力します。
  5. 除外するすべてのユーザーIDについて、ステップ3および4を繰り返します。

    たとえば、ユーザーIDがUser001、User002およびUser088のユーザーをリコンサイルしない場合、参照定義に次の値を移入します。

    コード・キー デコード

    User ID [PATTERN]

    User001|User002|User088

  6. 「保存」アイコンをクリックします。

2.3.1.3 Lookup.PSFT.HRMS.Configuration参照定義の設定

標準的なPeopleSoftメッセージにはいずれも、Lookup.PSFT.HRMS.Configuration参照定義内に定義されているメッセージ固有の構成が含まれています。この参照定義の詳細は、「Lookup.PSFT.HRMS.Configuration」を参照してください。

たとえば、この参照定義内のPERSON_BASIC_SYNCメッセージのマッピングは次のように定義します。

コード・キー: PERSON_BASIC_SYNC

デコード: Lookup.PSFT.Message.PersonBasicSync.Configuration

この参照定義内に定義されているメッセージ名(PERSON_BASIC_SYNC、WORKFORCE_SYNC、PERSON_BASIC_FULLSYNC、WORKFORCE_FULLSYNCなど)を構成できます。

ターゲット・システムからPERSON_BASIC_SYNC.VERSION_3メッセージを送信する場合を考えてみます。この参照定義内の「コード・キー」の値を変更して、ターゲット・システムから送信されたメッセージを実装する必要があります。

「コード・キー」の値を変更または設定するには、次のようにします。

  1. Design Consoleで、「Administration」を開き、「Lookup Definition」をダブルクリックします。
  2. Lookup.PSFT.HRMS.Configuration参照定義を検索して開きます。
  3. 「追加」をクリックします。
  4. 「Code Key」列に、変更するメッセージの名前を入力します。この場合は、マッピングを次のように定義します。

    コード・キー: PERSON_BASIC_SYNC.VERSION_3

    デコード: Lookup.PSFT.Message.PersonBasicSync.Configuration

  5. ステップ3と4を繰り返して、この参照定義内で名前を変更するすべての標準的なPeopleSoftメッセージに対する「Code Key」値を変更します。
  6. 「保存」アイコンをクリックします。

2.3.1.4 SSLの構成

次の各項では、Oracle Identity Managerとターゲット・システムとの間にSSL接続を構成する手順について説明します。

2.3.1.4.1 IBM WebSphere Application ServerでのSSLの構成

IBM WebSphere Application Serverでは、自己署名証明書またはCA証明書を使用してSSL接続を構成できます。次のいずれかの項で説明された手順を実行します。

2.3.1.4.1.1 自己署名証明書を使用したIBM WebSphere Application ServerでのSSLの構成

自己署名証明書を使用してIBM WebSphere Application Server上のOracle Identity Managerとターゲット・システムとの間にSSL接続を構成するには、次のタスクを実行する必要があります。

  1. WebSphere Integrated Solutions Consoleにログインします。次のようなURLです。
    https://localhost:9043/ibm/console/logon.jsp
    
  2. 「Security」、「SSL certificate and key management」、「Related items」、「Key stores and certificates」、「NodeDefaultKeyStore」「Personal certificates」の順にクリックします。
  3. 「Create a self-signed certificate」をクリックします。
  4. 「Alias」フィールドに、別名を入力します。キーストアの証明書リクエストを特定する別名を指定します。
  5. 「CN」フィールドに、共通名の値を入力します。共通名は、完全修飾DNSホスト名またはコンピュータの名前にする必要があります。証明書のCNは、ドメイン名またはコンピュータの名前と一致する必要があります。たとえば、ドメイン名がus.example.comの場合、そのドメイン用に作成するSSL証明書のCNもus.example.comである必要があります。
  6. 「Organization」フィールドに、組織名を入力します。
  7. 「Organization unit」フィールドに、組織単位を入力します。
  8. 「Locality」フィールドに、地域を入力します。
  9. 「State or Province」フィールドに、都道府県を入力します。
  10. 「Zip Code」フィールドに、郵便番号を入力します。
  11. 「Country or region」リストから、国コードを選択します。
  12. 「Apply」をクリックした後、「Save」をクリックします。
  13. 「Security」、「SSL certificate and key management」、「Related items」、「Key stores and certificates」、「NodeDefaultKeyStore」「Personal certificates」の順にクリックします。
  14. 新しい別名のチェック・ボックスを選択します。
  15. 「Extract」をクリックします。
  16. 証明書の抽出先の絶対ファイル・パスを証明書ファイル名で指定します(C:\SSLCerts\sslcert.cerなど)。
  17. 「Apply」をクリックした後、「OK」をクリックします。
2.3.1.4.1.2 CA証明書を使用したIBM WebSphere Application ServerでのSSLの構成

CA証明書を使用してIBM WebSphere Application Server上のOracle Identity Managerとターゲット・システムとの間にSSL接続を構成するには:

  1. WebSphere Integrated Solutions Consoleにログインします。次のようなURLです。

    https://localhost:9043/ibm/console/logon.jsp
    
  2. 「Security」、「SSL certificate and key management」、「Related items」、「Key stores and certificates」、「NodeDefaultKeyStore」の順にクリックします。

  3. 「Additional Properties」タブで、「Personal certificate requests」をクリックします。

  4. 「New」をクリックします。

  5. 「File for certificate request」フィールドに、証明書リクエストの格納先となるフルパスおよびファイル名を入力します。たとえば、c:\servercertreq.arm (Microsoft Windowsで稼働しているコンピュータの場合)と入力します。

  6. 「Key label」フィールドに、別名を入力します。キーストアの証明書リクエストを特定する別名を指定します。

  7. 「CN」フィールドに、共通名の値を入力します。共通名は、完全修飾DNSホスト名またはコンピュータの名前である必要があります。証明書のCNは、コミュニティのドメイン名と一致する必要があります。たとえば、ドメイン名がus.example.comの場合、コミュニティ用に作成するSSL証明書のCNもus.example.comである必要があります。

  8. 「Organization」フィールドに、組織名を入力します。

  9. 「Organization unit」フィールドに、組織単位を入力します。

  10. 「Locality」フィールドに、地域を入力します。

  11. 「State or Province」フィールドに、都道府県を入力します。

  12. 「Zip Code」フィールドに、郵便番号を入力します。

  13. 「Country or region」リストから、国コードを選択します。

  14. 「Apply」をクリックした後、「Save」をクリックします。証明書リクエストは、キーストア内の指定したファイル場所に作成されます。このリクエストは、手動でキーストアに証明書を受信するまでの署名付き証明書の一時プレースホルダとして機能します。

    ノート:

    iKeymanやkeyToolなどのキーストア・ツールは、IBM WebSphere Application Serverからの証明書リクエストによって生成される署名付き証明書を受信できません。同様に、IBM WebSphere Application Serverは、他のキーストア・ユーティリティからの証明書リクエストによって生成される証明書を受け入れることができません。

  15. 署名のために、証明書リクエストのarmファイルをCAに送信します。

  16. キーストア・ファイルのバックアップを作成します。CA署名証明書をキーストアに受信する前に、このバックアップを作成する必要があります。キーストアのデフォルト・パスワードはWebASです。Integrated Solutions Consoleに、キーストアの場所を示すパス情報が表示されます。NodeDefaultKeyStoreへのパスは、次のようにIntegrated Solutions Consoleに表示されます。

    was_profile_root\config\cells\cell_name\nodes\node_name\key.p12
    

    これで、CA署名証明書をキーストアに受信し、IBM WebSphere Application Server用に署名付き証明書を生成するプロセスを完了できます。

  17. CAが発行する署名付き証明書を受信するには、次のタスクを実行します。

    1. WebSphere Integrated Solutions Consoleで、「Security」、「SSL certificate and key management」、「Related items」、「Key stores and certificates」、「NodeDefaultKeyStore」「Personal certificates」の順にクリックします。

    2. 「Receive a certificate from a certificate authority」をクリックします。

    3. 証明書ファイルのフルパスおよびファイル名を入力します。

    4. デフォルトのデータ型をリストから選択します。

    5. 「Apply」をクリックした後、「Save」をクリックします。

キーストアに、CAが発行した新しい個人の証明書が格納されます。SSL構成で新しい個人のCA署名証明書を使用する準備ができました。

2.3.1.4.2 Oracle WebLogic ServerでのSSLの構成

Oracle WebLogic Serverでは、自己署名証明書またはCA証明書を使用してSSL接続を構成できます。次のいずれかの項で説明された手順を実行します。

2.3.1.4.2.1 自己署名証明書を使用したOracle WebLogic ServerでのSSLの構成

自己署名証明書を使用してOracle WebLogic Server上のOracle Identity Managerとターゲット・システムとの間にSSL接続を構成するには、次のタスクを実行する必要があります。

キーストアを生成するには、次のようにします。

  1. 次のコマンドを実行します。

    keytool -genkey -keystore ABSOLUTE_KEYSTORE_PATH -alias ALIAS_NAME -keyalg KEY_ALGORITHM -storepass KEYSTORE_PASSWORD -keypass PRIVATE_KEY_PASSWORD
    

    次に例を示します:

    keytool -genkey -keystore c:\temp\keys\keystore.jks -alias example088196 -keyalg RSA -storepass example1234 -keypass example1234
    

    ノート:

    - キーストア・パスワードおよび秘密キー・パスワードは同一である必要があります。

    - 通常、別名はSSLを構成するコンピュータの名前またはIPアドレスです。

    - この手順における様々なコマンドでは、すべての同じ別名を使用する必要があります。

  2. 要求されたら、証明書に関する情報を入力します。この情報は、アプリケーションのセキュア・ページにアクセスしようとする個人に表示されます。これは次の例で説明します。

    keytool -genkey -keystore c:\temp\keys\keystore.jks -alias example088196    -keyalg RSA -storepass example1234 -keypass example1234
    What is your first and last name?
      [Unknown]: Must be the name or IP address of the computer
    What is the name of your organizational unit?
      [Unknown]:  example
    What is the name of your organization?
      [Unknown]:  example
    What is the name of your City or Locality?
      [Unknown]:  New York
    What is the name of your State or Province?
      [Unknown]:  New York
    What is the two-letter country code for this unit?
      [Unknown]:  US
    Is <CN=Name or IP address of the computer, OU=example, O=example, L=New York, ST=New York, C=US> correct?
      [no]:  yes
    

    前述の例の最終行でyesと入力すると、keystore.jksファイルがc:\temp\keys\directoryディレクトリに作成されます。

  3. 次のコマンドを実行してキーストアを証明書ファイルにエクスポートします。

    keytool -export -alias ALIAS_NAME -keystore ABSOLUTE_KEYSTORE_PATH -file CERTIFICATE_FILE_ABSOLUTE_PATH
    

    次に例を示します:

    keytool -export -alias example088196 -keystore c:\temp\keys\keystore.jks -file c:\temp\keys\keystore.cert
    
  4. 秘密キー・パスワードを要求されたら、キーストアに使用したのと同じパスワード(example1234など)を入力します。

  5. 次のコマンドを実行してキーストアをインポートします。

    keytool -import -alias ALIAS_NAME -keystore NEW_KEYSTORE_ABSOLUTE_PATH -file CERTIFICATE_FILE_ABSOLUTE_PATH
    

    次に例を示します:

    keytool -import -alias example088196 -keystore c:\temp\keys\new.jks -file c:\temp\keys\keystore.cert
    

    このコマンドを実行すると、次の例に示すように、キーストア・パスワードを要求されます。

    Enter keystore password:  example1234 [Enter]
    Trust this certificate? [no]:  yes [Enter]
    Certificate was added to keystore
    

    この例では、[Enter]を押せる場合を太字で示しています。

キーストアを生成してインポートした後、Oracle WebLogic Serverを起動します。Oracle WebLogic Serverを構成するには、次のようにします。

  1. Oracle WebLogic Serverコンソール(http://localhost:7001/console)にログインし、次の操作を実行します:

    1. サーバー・ノードを開き、oimサーバー・インスタンスを選択します。

    2. 「一般」タブを選択します。

    3. 「SSLリスニング・ポートの有効化」オプションを選択します。

    4. 「SSLリスニング・ポート」フィールドに有効なポートが指定されていることを確認します。デフォルト・ポートは7002です。

    5. 「適用」をクリックして、変更を保存します。

  2. キーストアおよびSSLタブをクリックし、「変更」をクリックします。

  3. 「キーストア」リストから、「カスタムIDとJava標準信頼」を選択した後、「続行」をクリックします。

  4. キーストアのプロパティを構成します。これを行うには:

    1. カスタム・アイデンティティ・キー・ストア・ファイル名列で、キーストアの生成のステップ1で生成したキーストアのフルパス(c:\temp\keys\keystore.jksなど)を指定します。「カスタム・アイデンティティ・キー・ストアのタイプ」列で、キーストアのタイプ(JKSなど)を指定します。「カスタム・アイデンティティ・キー・ストアのパス・フレーズ」列と「カスタム・アイデンティティ・キー・ストアのパス・フレーズの確認」列に、キーストア・パスワードを指定します。

    2. Java標準信頼キーストアのパスフレーズを指定し、確認します。デフォルト・パスワードは、パスワードを変更しないかぎり、changeitです。

    3. 「続行」をクリックします。

  5. 秘密キーの別名、パスフレーズおよびパスフレーズの確認にキーストア・パスワードを指定します。「続行」をクリックします。

  6. 「終了」をクリックします。

  7. Oracle WebLogic Serverを再起動します。サーバーがSSL構成で正常に起動すると、次のような行が起動ログに記録されます。

    <Apr 21, 2008 2:35:43 PM GMT+05:30> <Notice> <WebLogicServer> <BEA-000355> <Thread "ListenThread.Default" listening on port 7001, ip address *.*> 
    <Apr 21, 2008 2:35:43 PM GMT+05:30> <Notice> <WebLogicServer> <BEA-000355> <Thread "SSLListenThread.Default" listening on port 7002, ip address *.*>
    

    ノート:

    7002は、Oracle WebLogic ServerのデフォルトのSSLポートです。

2.3.1.4.2.2 CA証明書を使用したOracle WebLogic ServerでのSSLの構成

CA証明書を使用してOracle WebLogic Server上のOracle Identity Managerとターゲット・システムとの間にSSL接続を構成するには、次のタスクを実行する必要があります。

ノート:

これはデプロイメント・プロシージャのオプションのステップですが、ターゲット・システムとOracle Identity Managerとの間にはSSL通信を構成することを強くお薦めします。

コネクタでは、証明書サービスがホスト・コンピュータ上で実行されている必要があります。キーストアを生成するには、次のようにします。

  1. 次のコマンドを実行します。

    keytool -genkey -keystore ABSOLUTE_KEYSTORE_PATH -alias ALIAS_NAME -keyalg KEY_ALGORITHM -storepass KEYSTORE_PASSWORD -keypass PRIVATE_KEY_PASSWORD
    

    次に例を示します:

    keytool -genkey -keystore c:\temp\keys\keystore.jks -alias example088196 -keyalg RSA -storepass example1234 -keypass example1234
    

    ノート:

    キーストア・パスワードおよび秘密キー・パスワードは同一である必要があります。

    通常、別名はSSLを構成するコンピュータの名前またはIPアドレスです。

  2. 要求されたら、証明書に関する情報を入力します。この情報は、アプリケーションのセキュア・ページにアクセスしようとする個人に表示されます。これは次の例で説明します。

    keytool -genkey -keystore c:\temp\keys\keystore.jks -alias example088196    -keyalg RSA -storepass example1234 -keypass example1234
    What is your first and last name?
      [Unknown]:  Must be the name or IP address of the computer
    What is the name of your organizational unit?
      [Unknown]:  example
    What is the name of your organization?
      [Unknown]:  example
    What is the name of your City or Locality?
      [Unknown]:  New York
    What is the name of your State or Province?
      [Unknown]:  New York
    What is the two-letter country code for this unit?
      [Unknown]:  US
    Is <CN=Name or IP address of the computer, OU=example, O=example, L=New York, ST=New York, C=US> correct?
      [no]:  yes
    

    前述の例の最終行でyesと入力すると、keystore.jksファイルがc:\temp\keys\directoryディレクトリに作成されます。

  3. 次のコマンドを実行して、証明書署名リクエストを生成します。

    keytool -certreq -keystore ABSOLUTE_KEYSTORE_PATH -alias ALIAS_NAME -keyalg KEY_ALGORITHM -file CERTIFICATE_FILE_ABSOLUTE_PATH
    

    次に例を示します:

    keytool -certreq -keystore c:\temp\keys\keystore.jks -alias example088196 -keyalg RSA -file c:\temp\keys\keystore.cert
    

    キーストア・パスワードを要求されたら、ステップ1でキーストアに使用したのと同じパスワード(example1234など)を入力します。これにより、証明書リクエストが、前述のコマンドで指定したファイルに格納されます。

  4. 前のステップで生成した証明書リクエストを使用してCAから証明書を取得し、ファイルに格納します。

  5. 次のコマンドを実行して、ステップ1で生成されたキーストアを新しい証明書ファイル(myCert.cerなど)にエクスポートします。

    keytool –export –keystore ABSOLUTE_KEYSTORE_PATH -alias alias-name specified in step 1 -file CERTIFICATE_FILE_ABSOLUTE_PATH
    

    次に例を示します:

    keytool –export –keystore c:\temp\keys\keystore.jks -alias example088196 -file c:\temp\keys\myCert.cer
    
  6. 次のコマンドを実行して、CA証明書を新しいキーストアにインポートします。

    keytool -import -alias ALIAS_NAME -file CERTIFICATE_FILE_ABSOLUTE_PATH -keystore NEW_KEYSTORE_ABSOLUTE_PATH -storepass KEYSTORE_PASSWORD generated in Step 1
    

    次に例を示します:

    keytool -import -alias example088196 -file c:\temp\keys\rootCert.cert -keystore c:\temp\keys\rootkeystore.jks 
    

    このコマンドを実行すると、次に示すようにキーストア・パスワードを要求されます。

    Enter keystore password:  example1234 [Enter]
    Trust this certificate? [no]:  yes [Enter]
    Certificate was added to keystore
    

    この例では、[Enter]を押せる場合を太字で示しています。

キーストアを作成してシステムにインポートした後、Oracle WebLogic Serverを起動します。Oracle WebLogic Serverを構成するには、次のようにします。

  1. Oracle WebLogic Serverコンソール(http://localhost:7001/console)にログインし、次のようにします。

    1. サーバー・ノードを開き、サーバー・インスタンスを選択します。

    2. 「一般」タブを選択します。

    3. 「SSL Port Enabled」オプションを選択します。

    4. 「SSLリスニング・ポート」フィールドに有効なポートが指定されていることを確認します。デフォルト・ポートは7002です。

    5. 「適用」をクリックして、変更を保存します。

  2. 「Keystore & SSL」タブをクリックした後、「Change」リンクをクリックします。

  3. 「キーストア」リストから、「カスタムIDとJava標準信頼」を選択した後、「続行」をクリックします。

  4. キーストアのプロパティを構成します。これを行うには:

    1. カスタム・アイデンティティ・キー・ストア・ファイル名列で、キーストアの生成のステップ1で生成したキーストアのフルパス(c:\temp\keys\keystore.jksなど)を指定します。「カスタム・アイデンティティ・キー・ストアのタイプ」列で、キーストアのタイプ(JKSなど)を指定します。「カスタム・アイデンティティ・キー・ストアのパス・フレーズ」列と「カスタム・アイデンティティ・キー・ストアのパス・フレーズの確認」列に、キーストア・パスワードを指定します。

    2. カスタム信頼およびカスタム信頼キーストア・ファイル名の列で、キーストアの生成のステップ1で生成したキーストアのフルパス(c:\temp\keys\rootkeystore.jksなど)を指定します。「カスタム信頼キー・ストアのタイプ」列で、キーストアのタイプ(JKSなど)を指定します。「カスタム信頼キー・ストアのパス・フレーズ」列と「カスタム信頼キー・ストアのパス・フレーズの確認」列に、キーストア・パスワードを指定します。

    3. Java標準信頼キーストアのパスワードを指定します。デフォルト・パスワードは、パスワードを変更しないかぎり、changeitです。

    4. 「続行」をクリックします。

  5. 別名および秘密キー・パスワードを指定します。「続行」をクリックします。

  6. 「終了」をクリックします。

  7. Oracle WebLogic Serverを再起動します。サーバーがSSL構成で正常に起動すると、次のような行が起動ログに記録されます。

    <Apr 21, 2008 2:35:43 PM GMT+05:30> <Notice> <WebLogicServer> <BEA-000355> <Thread "ListenThread.Default" listening on port 7001, ip address *.*> 
    <Apr 21, 2008 2:35:43 PM GMT+05:30> <Notice> <WebLogicServer> <BEA-000355> <Thread "SSLListenThread.Default" listening on port 7002, ip address *.*>
    

    ノート:

    7002は、Oracle WebLogic ServerのデフォルトのSSLポートです。

2.3.1.5 ジョブ・コードの認可ポリシーの作成

ノート:

この手順を実行するのは、Oracle Identity Managerリリース11g R1 (11.1.1.x)を使用する場合のみです。PeopleSoft HRMS Manager Reconciliationスケジュール済タスクを使用する場合、スーパーバイザIDに認可ポリシーを構成する必要があります。

次の手順説明は、その章のUser Managementでの認可ポリシーの作成に関する項で説明されている個々のステップに固有のものです。

  • ステップ3で、次のようにします。

    「ポリシー名」フィールドに、Job Code Authorization Policyと入力します。

  • ステップ4で、次のようにします。

    「説明」フィールドに、Job Code Authorization Policyと入力します。

  • ステップ7で、次のようにします。

    「権限」表の「有効化」列で、次のチェック・ボックスを選択します。

    • ユーザー・プロファイルの変更

    • ユーザーの検索

    • ユーザー詳細の表示

    「属性の編集」をクリックします。

    「属性の設定」ページで、すべてのチェック・ボックスを選択解除し、「ジョブ・コード」を選択します。

  • ステップ14 cで、次のようにします。

    「使用可能なロール」リストから「システム管理者」を選択し、「移動」ボタンをクリックして、選択したロールを「追加する組織」リストに移動します。

ノート:

前述のステップを実行して、追加するユーザー定義フィールド(スーパーバイザID、部門など)に認可ポリシーを作成します。

2.3.1.6 Oracle Identity Manager 11.1.2.x以降でのUDFの表示

Oracle Identity Managerリリース11.1.2.x以降では、WORKFORCE_FULLSYNCメッセージのリコンシリエーションの実行後に、部門、ジョブ・コードおよびスーパーバイザIDなどの一部のユーザー属性(UDF)が表示されません。これらの属性をOracle Identity Managerユーザー・インタフェースのフォーム・フィールドとして表示する場合、関連するページをインタフェースでカスタマイズして、カスタム・フォーム・フィールドを追加する必要があります。これを行うには:

  1. WORKFORCE_FULLSYNCメッセージのリコンシリエーションを実行します。
  2. Oracle Identity System Administrationにログインします。
  3. サンドボックスを作成し、アクティブにします。
  4. アイデンティティ・システム管理コンソールの「アップグレード」リージョンで、「ユーザー・フォームのアップグレード」をクリックします。

    すべてのUDFが表示されます。

  5. 「即時アップグレード」をクリックします。
  6. サンドボックスを公開します。

    UDFの詳細は、Oracle Fusion Middleware Oracle Identity Managerの管理のカスタム属性の構成を参照してください。

2.3.2 ターゲット・システムの構成

ターゲット・システムでのインストール後の作業では、SSLの構成を実行します。これを行うには:

  1. PeopleSoft HRMS/HCMがインストールされているコンピュータに証明書をコピーします。

    ノート:

    IBM WebSphere Application Serverを使用している場合は、ルート証明書をCAからダウンロードする必要があります。

  2. 次のコマンドを実行します。
    PEOPLESOFT_HOME/webserv/peoplesoft/bin/pskeymanager.cmd -import
    
  3. 要求されたら、現在のキーストア・パスワードを入力します。
  4. 要求されたら、インポートする証明書の別名を入力します。

    ノート:

    別名は、キーストアの生成時に作成されたものと同一である必要があります。

    IBM WebSphere Application Serverを使用している場合は、別名としてrootと入力します。

  5. 要求されたら、証明書のフルパスおよび名前を入力し、[Enter]を押します。

    ノート:

    IBM WebSphere Application Serverを使用している場合は、ルート証明書のパスを入力します。

  6. 次のように要求されます。
    Trust this certificate? [no]: yes 
    

    「yes」を選択して[Enter]を押します。

  7. ターゲット・システムのWebサーバーを再起動します。

2.4 コネクタのアップグレード

PeopleSoft Employee Reconciliationコネクタは、本番中に停止時間なしでアップグレードできます。カスタマイズした内容は変更されず、アップグレードはユーザーに対して透過的に行われます。フォーム・フィールド名はレガシー・コネクタから保持されます。

PeopleSoft Employee Reconciliationコネクタをリリース9.1.1.6からこのリリースのコネクタにアップグレードするには、次の手順を実行します。

関連項目:

これらのステップの詳細は、Oracle Fusion Middleware Oracle Identity Managerの管理のコネクタのアップグレードを参照してください。

2.4.1 コネクタのアップグレードの前提条件

アップグレード手順を実行する場合は、事前に次の点に注意してください。

  • Oracle Identity Managerデータベースのバックアップを作成することを強くお薦めします。バックアップの作成の詳細は、データベースのドキュメントを参照してください。

  • 最初にテスト環境でアップグレード手順を実行することがベスト・プラクティスです。

2.4.2 コネクタの再定義

ITリソースは、コネクタのアップグレード・プロセスから除外する必要があります。このため、ITリソースを除外するようにコネクタを再定義する必要があります。

ITリソースを除外するようにコネクタを再定義するには、次のようにします。

  1. Peoplesoft HRMSリソースを追加します。これを行うには:

    1. 管理およびユーザー・コンソールにログインします。

    2. 「Identity Manager拡張管理へようこそ」ページの「システム管理」セクションで、「コネクタの管理」をクリックします。

    3. 「定義」をクリックします。

    4. コネクタ管理ウィザードのステップ1で、ドロップダウン・ボックスから「リソース」を選択し、Peoplesoft HRMSを検索します。

    5. 次のスクリーンショットに示すように、「検索結果」リージョンで、「Peoplesoft HRMS」チェック・ボックスを選択し、「子の選択」をクリックします。

      コネクタ管理ウィザード
    6. ステップ2の「子の選択」リージョンで、「Peoplesoft HRMS Person」チェック・ボックスが選択されていることを確認します。次のスクリーンショットに示すように、「依存性の選択」をクリックします。

      コネクタ管理ウィザード
    7. ステップ3の「依存性の選択」リージョンで、「Peoplesoft HRMS」チェック・ボックスと「「Peoplesoft HRMS Person」」チェック・ボックスが選択されていることを確認します。次のスクリーンショットに示すように、「確認」をクリックします。

      コネクタ管理ウィザード
    8. 次のスクリーンショットに示すように、ステップ4で「定義用に追加」をクリックします。

      コネクタ管理ウィザード
    9. 次のページでは、次のスクリーンショットに示すように、「追加(ステップ1に移動)」を選択してPeoplesoft HRMSスケジュール済タスクを追加し、「OK」をクリックします。

      コネクタ管理ウィザード
  2. Peoplesoft HRMSスケジュール済タスクを追加します。これを行うには:

    1. コネクタ管理ウィザードのステップ1で、ドロップダウン・ボックスから「スケジュール済タスク」を選択し、Peoplesoft HRMSタスクを検索します。

    2. 「検索結果」リージョンで、「Peoplesoft HRMS Manager Reconciliation」チェック・ボックスと「Peoplesoft HRMS Trusted Reconciliation」チェック・ボックスを選択します。次に、次のスクリーンショットに示すように「子の選択」をクリックします。

      コネクタ管理ウィザード
    3. 次のスクリーンショットに示すように、ステップ2の「子の選択」で、Peoplesoft HRMSスケジュール済タスクが選択されていることを確認します。「依存性の選択」をクリックします。

      コネクタ管理ウィザード
    4. 次のスクリーンショットに示すように、ステップ3の「依存性の選択」で、Peoplesoft HRMSスケジュール済タスクが選択されていることを確認します。「確認」をクリックします。

      コネクタ管理ウィザード
    5. ステップ4で、「定義用に追加」をクリックします。

    6. 次のページでは、次のスクリーンショットに示すように、「ウィザードを終了し、すべての選択を表示します。」を選択して「OK」をクリックします。

      コネクタ管理ウィザード
  3. 次のスクリーンショットに示すように、「サマリー」ページで、前述のステップで追加したオブジェクトを確認します。次に、「定義」をクリックします。

    サマリー
  4. 次のサンプル・スクリーンショットに示すように、「コネクタ名」ドロップダウン・ボックスで「Peoplesoft Employee Reconciliation」を選択し、「コネクタ・リリース」フィールドに新しいバージョンを入力します。次に、「定義」をクリックします。

    コネクタ管理ウィザード

2.4.3 アップグレード・ウィザードの実行

コネクタをウィザード・モードでアップグレードするには、次のようにします。

  1. 次のXMLファイルのコピーを一時ディレクトリ(c:\tmpなど)に作成します。

    OIM_HOME/server/ConnectorDefaultDirectory/PSFT_ER-11.1.1.5.0/xml/PeoplesoftHRMS-ConnectorConfig.xml

    PeoplesoftHRMS-ConnectorConfig.xmlファイルには、コネクタ・コンポーネントの定義が含まれます。詳細は、「インストール・メディアのファイルおよびディレクトリ」を参照してください。

  2. 管理およびユーザー・コンソールにログインします。
  3. 「Identity Manager拡張管理へようこそ」ページの「システム管理」セクションで、「コネクタの管理」をクリックします。
  4. Peoplesoft Employee Reconciliationコネクタを検索し、次のスクリーンショットで強調表示されている「アップグレード」アイコンをクリックします。
    コネクタ管理
  5. 「ステップ1: アップグレードするコネクタXMLの選択」ダイアログで、「参照」をクリックし、ウィザード・モードXMLファイル(ステップ1で作成したPeoplesoftHRMS-ConnectorConfig.xmlファイル)のパスを指定します。

    たとえば、c:\tmp\PeoplesoftHRMS-ConnectorConfig.xmlなどです。

    次に、「続行」をクリックします。

  6. 「ステップ2: リソース・オブジェクトのマッピングの定義」ダイアログで、次のサンプル・スクリーンショットに示すように新しいリソース・オブジェクトと既存のリソース・オブジェクトをマップします。次に、「続行」をクリックします。
    コネクタ管理 - アップグレード
  7. 「ステップ3: リソース・オブジェクトのマッピングのサマリー」ダイアログで、新規および既存のリソース・オブジェクトのマッピング・サマリーを確認し、「続行」をクリックします。
  8. 次のサンプル・スクリーンショットに示すように、「ステップ4: プロセス定義マッピングの定義」ダイアログで、新しいプロセス定義と既存のプロセス定義をマップします。
    コネクタ管理 - アップグレード

    次に、「続行」をクリックします。

  9. 「ステップ5: プロセス定義マッピングのサマリー」ダイアログで、新規および既存のプロセス定義のマッピング・サマリーを確認し、「続行」をクリックします。

    ノート:

    アップグレード・ウィザードのステップ6/10では変更は必要ないため、スキップします。これは想定された動作です。

  10. 「ステップ11: 参照定義の定義」ダイアログで、削除する必要のある参照定義を選択します。次に、「続行」をクリックします。
    コネクタ管理 - アップグレード
  11. 「ステップ12: アップグレード前のステップ」ダイアログで、コネクタのリリース番号を入力します。「ノート」セクションで前提条件が満たされていることを確認します。次に、「続行」をクリックします。
    コネクタ管理 - アップグレード
  12. 「ステップ13: アップグレードするコネクタ・オブジェクトの選択」ダイアログで、「現在の選択」リージョンに赤色の十字アイコンが表示されていないことを確認します。次に、「アップグレード」をクリックします。
    コネクタ管理 - アップグレード
  13. 「ステップ14: コネクタのアップグレード・ステータス」ダイアログで、アップグレード・ステータスを確認します。コネクタを使用する前に、指定されたステップを実行して、アップグレード・プロセスを完了します。次に、「終了」をクリックします。

2.4.4 コネクタ・ファイルおよび外部コード・ファイルのアップグレード

コネクタ・ファイルおよび外部コード・ファイルをアップグレードするには、次のようにします。

  1. Oracle Identity ManagerのJAR削除ユーティリティを実行して、Oracle Identity ManagerデータベースからJARファイルを削除します。このユーティリティは、Oracle Identity Managerのインストール時に次の場所にコピーされます。

    ノート:

    このユーティリティを使用する前に、Oracle WebLogic ServerをインストールしたディレクトリにWL_HOME環境変数が設定されていることを確認してください。

    • Microsoft Windowsの場合:

      OIM_HOME/server/bin/DeleteJars.bat

    • UNIXの場合:

      OIM_HOME/server/bin/DeleteJars.sh

    このユーティリティを実行すると、Oracle Identity Manager管理者のログイン資格証明、Oracle Identity Managerホスト・コンピュータのURL、コンテキスト・ファクトリの値、削除するJARファイルのタイプ、および削除するJARファイルが存在する場所を入力するように要求されます。

    JARファイルを選択し、次の表で指定されているJARタイプを指定します。

    JARファイル名 JARタイプ

    PSFTER.jar

    2 - ScheduledTask

    PSFTCommon.jar

    1 - JavaTasks

    Common.jar

    このファイルは、他のコネクタで使用されている場合は削除しないでください。

    1 - JavaTasks

    関連項目:

    JAR削除ユーティリティの詳細は、Oracle Fusion Middleware Oracle Identity Managerのためのアプリケーションの開発とカスタマイズのJAR削除ユーティリティを参照してください。

  2. Oracle Identity ManagerのJARアップロード・ユーティリティを実行して、ステップ2で作成した新しいバンドルJARファイルおよび他のJARファイルをOracle Identity Managerデータベースに送信します。このユーティリティは、Oracle Identity Managerのインストール時に次の場所にコピーされます。
    • Microsoft Windowsの場合:

      OIM_HOME/server/bin/UploadJars.bat

    • UNIXの場合:

      OIM_HOME/server/bin/UploadJars.sh

    このユーティリティを実行すると、Oracle Identity Manager管理者のログイン資格証明、Oracle Identity Managerホスト・コンピュータのURL、コンテキスト・ファクトリ値、アップロードするJARファイルのタイプ、およびアップロードするJARファイルが含まれる場所を入力するように要求されます。

    OIM_HOME/server/ConnectorDefaultDirectory/PSFT_ER-11.1.1.5.0/libディレクトリからJARファイルを選択し、次の表で指定されているJARタイプを指定します。

    JARファイル名 JARタイプ

    PSFTCommon.jar

    このファイルは、PeopleSoft User Managementコネクタのアップグレード時に追加されていない場合にのみ追加してください。

    2 - ScheduledTask

    PSFT_ER-oim-integration.jar

    2 - ScheduledTask

    関連項目:

    JAR削除ユーティリティの詳細は、Oracle Fusion Middleware Oracle Identity Managerのためのアプリケーションの開発とカスタマイズのJARアップロード・ユーティリティを参照してください。

2.4.5 PeopleSoftリスナーのアップグレード

ノート:

  • PeopleSoft User Managementコネクタ用のリスナーをすでにデプロイした場合は、この手順を省略できます。

    1つのリスナーを両方のコネクタに対して使用できます。異なるITリソース名で同じリスナーを指し示すようにノードを構成できます。

  • コネクタをアップグレードした場合は、リスナーもアップグレードする必要があります。以前にデプロイされているリスナーに新しいコネクタをインストールすると、矛盾が生じます。

PeopleSoftリスナーをアップグレードするには、次のようにします。

  1. 「PeopleSoftリスナーの削除」で説明されている手順を実行して、既存のPeopleSoftリスナーを削除します。
  2. 「PeopleSoftリスナーのデプロイ」で説明されている手順を実行して、新しいPeopleSoftリスナーをデプロイします。

検証または変換のJARが存在する場合は、これらのJARをデプロイ可能なコネクタ・バンドルJARに追加して、リスナーを再デプロイする必要があります。詳細は、「リコンシリエーション中のデータ検証の構成」および「リコンシリエーション中のデータ変換の構成」を参照してください。

2.4.6 カスタマイズのアップグレード

コネクタのカスタマイズをアップグレードするには、次のようにします。

  1. 検証のカスタマイズを更新します。

    Oracle Identity ManagerデータベースおよびPeopleSoftリスナーで、検証コードの再コンパイル、パッケージ化および更新を行います。

    サンプルの検証クラスは、「リコンシリエーション中のデータ検証の構成」を参照してください。

  2. 変換のカスタマイズを更新します。

    Oracle Identity ManagerデータベースおよびPeopleSoftリスナーで、変換コードの再コンパイル、パッケージ化および更新を行います。

    サンプルの変換クラスは、「リコンシリエーション中のデータ変換の構成」を参照してください。

  3. コネクタ構成参照Lookup.PSFT.HRMS.Configuration内のエントリを更新します。

    このステップの詳細は、「Lookup.PSFT.HRMS.Configuration」を参照してください。

  4. Oracle Identity Managerリリース11.1.2.x以降を使用している場合は、ユーザー定義フィールド(UDFまたはカスタム属性)が表示されるようにするために、新しいUIフォームを作成して既存のアプリケーション・インスタンスに添付する必要があります。

    詳細は、「Oracle Identity Manager 11.1.2.x以降でのUDFの表示」を参照してください。

2.4.7 PeopleSoftターゲット・システムの更新

PeopleSoft Employee ReconciliationコネクタとPeopleSoft User Managementコネクタは、異なるITリソースを持ちます。したがって、Employee ReconciliationコネクタとUser Managementコネクタのメッセージには別々のHTTPノードを構成する必要があります。

既存のノードがOracle Identity ManagerのPeopleSoftリスナーに対して構成されている場合でも、PeopleSoft Employee Reconciliationコネクタのメッセージには個別のノードが必要です。

新しいノード(OIM_ER_NODEなど)を構成し、PERSON_BASIC_SYNCおよびWORKFORCE_SYNCサービス操作からのルーティングを構成します。

詳細は、「完全リコンシリエーションのためのターゲット・システムの構成」および「完全リコンシリエーションのためのターゲット・システムの構成」を参照してください。

2.4.8 アダプタのコンパイル

アップグレード・プロセスの最後に、Oracle Identity Managerデータベース内の各アダプタをコンパイルする必要があります。

アダプタをコンパイルするには、次のようにします。

  1. Oracle Identity Manager Design Consoleにログインします。
  2. 「Development Tools」を開き、「Adapter Manager」をダブルクリックします。

    「Adapter Manager」フォームは、複数のアダプタを同時にコンパイルする場合に使用します。

  3. 「Compile All」チェック・ボックスを選択します。
  4. 「Start」ボタンをクリックします。