ヘッダーをスキップ
Oracle® Fusion Middleware Oracle Access Management管理者ガイド
11gリリース2 (11.1.2.2) for All Platforms
B69533-09
  目次へ移動
目次
索引へ移動
索引

前
 
次
 

13 Fusion Middleware Controlによるパフォーマンスおよびログのモニタリング

ライブで動的なパフォーマンス・メトリックは、Fusion Middleware Controlで参照できます。この章では、Oracle Fusion Middleware Controlを使用してAccess Managerおよびセキュリティ・トークン・サービスのパフォーマンスおよびログ・メッセージをモニターする方法を説明します。この章では、管理者がFusion Middleware Controlから実行できる一般的なタスクを中心に説明しており、ここに示す内容は、『Oracle Fusion Middleware管理者ガイド』の詳細に代わるものではありません。


注意:

特に明記しないかぎり、この章の情報は両方のサービスに対して同じものです。Identity FederationまたはMobile and Social用のOracle Fusion Middleware Controlにはメトリックがありません。

この章には次のトピックが含まれます:

13.1 前提条件

Oracle Fusion Middleware Controlは、Oracle Fusion Middleware Oracle Identity and Access Managementインストレーション・ガイドの説明に従い、WebLogic管理サーバー上のOracle Access Managementを使用してデプロイする必要があります。

13.2 Fusion Middleware Controlの概要

Fusion Middleware Control内では、情報はAccess Manager、セキュリティ・トークン・サービス、および他の製品のライブ・セッション中に動的に更新されます。

Fusion Middleware Controlは、様々なパフォーマンス・データと管理機能を個別にWebベースのページにまとめます。これにより、管理者は重要なモニタリング・データや最も一般的に使用される管理機能をWebブラウザから容易に見つけることができます。


注意:

Enterprise Manager Grid Controlは別途ライセンスされる製品で、Fusion Middleware Controlにはない追加的機能(主に、履歴確認や傾向分析のためのデータを収集して保存する機能)を備えています。

Oracle Access Management 11gは、WebLogicコンテナを使用するJava EEアプリケーションとしてデプロイされます。高可用性とフェイルオーバーを実現するために、Oracle Access Managementは普通、WebLogicのクラスタ環境でデプロイされます。

WebLogic Serverドメインは複数のクラスタを持つことができます。クラスタ化されたすべてのコンポーネントのモニタリング統計とパフォーマンス統計を得るには、コンポジット・ターゲットが必要です。このターゲットは、メンバー・インスタンスのステータス、および合計ロード・パフォーマンス・メトリックとレスポンス・パフォーマンス・メトリックを提供します。Access Managerおよびセキュリティ・トークン・サービスに公開されるメトリックに加えて、Java EEアプリケーションやコンポジットJava EEアプリケーションでも一般的なパフォーマンス・メトリックを使用できます。

Fusion Middleware Controlは、図13-1に示すようにWebLogic管理サーバー上のOracle Access Managementを使用してデプロイする必要があります。

図13-1 Fusion Middleware Control (AS-Control)のデプロイメント・アーキテクチャ

Fusion Middleware Controlのアーキテクチャ
「図13-1 Fusion Middleware Control (AS-Control)のデプロイメント・アーキテクチャ」の説明

ターゲットに対するFusion Middleware Controlの使用は、Oracle Access Management内のOracle Dynamic Monitoring Systemsインストゥルメンテーションを通じてサポートされています。このインストゥルメンテーションは以下を提供するために使われます。

  • パフォーマンスの概要とドリルダウン

  • ログ・メッセージの検索と動的なログ・レベルの変更

  • ルーティング・トポロジの概要

  • MBeanブラウザ

  • Access Manager with Security Token Service用のコンポーネント・レベルおよびクラスタ・レベルのメトリック

13.3 Fusion Middleware Controlのログインおよびログアウト

この項では次のトピックを記載しています:

13.3.1 Fusion Middleware Controlのログイン・ページについて

Fusion Middleware Controlのログイン・ページには、ユーザー名とパスワードを入力するためのフィールドがあります。Fusion Middleware Controlのログイン・ページの下部には複数のトピックが表示されており、クリックすると追加的な情報が表示されます。

13.3.2 Fusion Middleware Controlへのログイン

このタスクを実行できるのはFusion Middleware Controlの管理者に限られます。


関連項目:

Fusion Middleware Controlの基礎的な使用方法については『Oracle Fusion Middleware管理者ガイド』

Fusion Middleware Controlへのログイン方法

  1. ブラウザ・ウィンドウで、Fusion Middleware ControlのURLを入力します。例:

    http://host.example.com:8888/em/
    
  2. 操作性の拡張や新機能についての情報を得るには、ログイン・ページの下側にあるトピックを開いて内容を表示します。

  3. Fusion Middleware Control管理者としてログインします。

  4. Oracle Access Managementを含んだファームを、必要に応じて選択します。

  5. ヘルプ: OAM「ファーム」ページのファーム・リソース・センターで希望のトピックを選択すると(あるいはページの右上にある「ヘルプ」をクリックすると)、より詳しい説明が表示されます。

  6. 表示や構成の詳細については、この章の該当トピックを参照してください。

13.3.3 Fusion Middleware Controlからのログアウト

Fusion Middleware Controlからのサインアウトは次に示す手順で行うことができます。

Fusion Middleware Controlからのログアウト方法

  1. Fusion Middleware Controlの右上隅にある「ログアウト」リンクをクリックします。

  2. ブラウザ・ウィンドウを閉じます。

13.4 Fusion Middleware Controlでのメニューとページの表示

この項では、Access Managerおよびセキュリティ・トークン・サービスに関する次のトピックについて説明します。


関連項目:

Fusion Middleware Controlの基礎的な使用方法については『Oracle Fusion Middleware管理者ガイド』

13.4.1 Fusion Middleware Controlの「ファーム」ページについて

Fusion Middleware ControlのOAM「ファーム」ページを図13-2に示します。それぞれの「ファーム」ページには同様の情報が含まれています。ファーム・リソース・センターを使用すれば、ただちにオンライン情報にアクセスすることができます。

図13-2 Fusion Middleware ControlのOAM「ファーム」ページ

Fusion Middleware ControlのOAM「ファーム」ページ
「図13-2 Fusion Middleware ControlのOAM「ファーム」ページ」の説明

「ファーム」ページの各セクションについては表13-1に示します。

表13-1 「ファーム」ページのセクション

「ファーム」ページのセクション 説明

デプロイメント

ファーム内のこのセクションには、アプリケーション・デプロイメントのそれぞれの内部アプリケーションのステータスとターゲットが表示されます。

「デプロイメント」セクション内(またはナビゲーション・ツリー内)のリンクをクリックすると、詳細を示すページが表示されます。

Fusion Middleware

ファーム内のこのセクションには、次におけるサーバー・インスタンスのステータス、ホスト、およびCPU使用状況が表示されます。

  • WebLogic Serverドメイン

  • アイデンティティとアクセス

ページ上(またはナビゲーション・ツリー内)のリンクをクリックすると、より詳しいサマリーを含むページが表示されます。

ファーム・リソース・センター

次のカテゴリの大量のオンライン情報が含まれています。

  • Fusion Middleware Controlの使用を開始する上で有効な情報

  • Fusion Middleware Controlを使用する管理者タスク

  • その他のリソース

リソース・センターのリソース内にあるリンクをクリックすると、選択した項目に関する情報が表示されます。オンラインで得られる情報は量が多いので、ここではこれらの詳細については繰り返すことはしません。


図13-3に示すようなページの左側にあるナビゲーション・ツリーを使用することにより、現在表示しているページに関係なく、操作対象となる特定のインスタンス(ターゲット)を選ぶことができます。実際に使用している環境で表示されるターゲット名は、ここに示すものとは異なります。

図13-3 Fusion Middleware Controlのファーム・ナビゲーション・ツリー

ファーム・ナビゲーション・ツリー
「図13-3 Fusion Middleware Controlのファーム・ナビゲーション・ツリー」の説明

詳細については「Fusion Middleware Controlへのログイン」を参照してください。

13.4.2 Fusion Middleware Controlのコンテキスト・メニューとページについて

Oracle Access Managementの場合、Fusion Middleware Controlのファームの詳細は、ナビゲーション・ツリー内の次のノードに分割されます。

  • アプリケーション・デプロイメント

  • 内部アプリケーション(ログアウト・ページと、OAM AdminServerインスタンスおよびOAM Serverインスタンスのその他の詳細を含む)

  • WebLogic Serverドメイン(OAMファームを含むWebLogic Serverの詳細)

  • Identity and Access(OAMクラスタ・インスタンスまたは個々のOAMサーバー・インスタンスを含む)

ナビゲーション・ツリーのノードをクリックすると、図13-4(「アプリケーション・デプロイメント」をクリックした場合)に示すように、個々のリンクと、ターゲット、タイプ、およびフルネームが記述された情報ページが表示されます。

図13-4 Fusion Middleware Controlの「ノード情報」ページ

Fusion Middleware Controlノード情報
「図13-4 Fusion Middleware Controlのノード情報ページ」の説明

(ナビゲーション・ツリー上またはページ上で)インスタンス(ターゲット)名をクリックすると、コンテキスト・メニューと詳細サマリー・ページが表示されます。ナビゲーション・ツリー内の「内部アプリケーション」ターゲットはハイライト表示され、右側に同じ名前のページが表示されます。ページ最上部のターゲット名の下にはコンテキスト・メニューが、図13-5のように表示されます。

図13-5 選択した内部アプリケーションのアプリケーション・デプロイメント・サマリー

アプリケーション・デプロイメント・サマリー
「図13-5 選択した内部アプリケーションのアプリケーション・デプロイメント・サマリー」の説明

「アプリケーション・デプロイメント」メニューを図13-6に示します。

図13-6 「アプリケーション・デプロイメント」メニュー

「アプリケーション・デプロイメント」メニュー
「図13-6 「アプリケーション・デプロイメント」メニュー」の説明

WebLogic Serverドメイン: 対応するメニューが開いた状態のWebLogic Serverドメイン・ページを図13-7に示します。左下隅には、オンライン・ドキュメントへのリンクが表示されたOracle WebLogic Serverドメインのリソース・センターがあります。このページは、ファーム・ランディング・ページによく似ています。

図13-7 コンテキスト・メニューを開いた状態のWebLogic Serverドメイン・サマリー

WebLogic Serverドメイン・サマリー
「図13-7 コンテキスト・メニューを開いた状態のWebLogic Serverドメイン・サマリー」の説明

WebLogic Serverのドメイン・ノード内でターゲット名を選択すると、ターゲット・サマリー・ページが表示されます。このページは、図13-5に示すアプリケーション・デプロイメントページによく似ています。

詳細については、Fusion Middleware Controlでのコンテキスト・メニューとターゲット詳細の表示を参照してください。


関連項目:

「Identity and Access」ノードとその関連ページについては「Fusion Middleware Controlでのパフォーマンスの表示」

13.4.3 Fusion Middleware Controlのコンテキスト・メニューおよびターゲット詳細の表示

Fusion Middleware Controlの管理者は、次の手順を使用してコンテキスト・メニューとターゲット・ページを表示することができます。


注意:

OAMファーム・ページのファーム・リソース・センターで希望のトピックを選択すると(あるいはページの右上にある「ヘルプ」をクリックすると)、より詳しい説明が表示されます。

コンテキスト・メニューとターゲット情報の表示方法

  1. Fusion Middleware Controlへのログインの説明に従ってログインします。

  2. Oracle Access Managementを含んだファームを、必要に応じて展開します。

  3. 情報ページ: ナビゲーション・ツリーで次のいずれかをクリックすると、関連する情報ページが表示されます。

    • アプリケーション・デプロイメント

    • WebLogic Serverドメイン

    • アイデンティティとアクセス

  4. メニューとサマリー・ページ: (ナビゲーション・ツリーまたは関連ページで)インスタンス名をクリックすると、サマリー・ページとメニューが表示されます(図13-5図13-6)。

  5. クラスタ・ページまたはサーバー・ページ: 「Fusion Middleware Controlでのパフォーマンスの表示」.を参照。

13.5 Fusion Middleware Controlでのパフォーマンスの表示

Fusion Middleware Controlは管理者に次の情報を提供します。

  • Access Managerとセキュリティ・トークン・サービスのパフォーマンスのクラスタ全体表示

  • 重要パフォーマンス・メトリックのサーバーごとのドリルダウン

  • パフォーマンス・メトリックを迅速に追加または削除する能力

Fusion Middleware Controlを使用すれば、ライブ・セッションのパフォーマンス・メトリックを様々な書式で表示できます。選択されたノードとターゲット・インスタンスに対するページの概要を表13-2に示します。

表13-2 選択したノードとターゲットに対して表示されるページ

ノード ターゲット 情報サマリー・ページ パフォーマンス概要 パフォーマンス・サマリーとメトリック

アプリケーション・デプロイメント

内部アプリケーション

...AdminServer

oamsso_logout(11.1.1.3.0) AdminServer

oamsso_logout(11.1.1.3.0) oam_server

はい

はい

はい

いいえ

いいえ

いいえ

はい

はい

はい

WebLogic Serverドメイン

oam_bd(クラスタ名)

AdminServer

oam_server

はい

はい

はい

いいえ

いいえ

いいえ

いいえ

はい

はい

アイデンティティとアクセス

OAM (クラスタ)

oam_server (サーバー)

いいえ

いいえ

はい

はい

はい

はい



注意:

セキュリティ・トークン・サービスのパフォーマンスは、関連するOAMクラスタおよびサーバーのページとともに含まれます。

この項では次のトピックを記載しています:

13.5.1 Fusion Middleware Controlの「パフォーマンス概要」ページについて

Fusion Middleware Controlの「パフォーマンス概要」は、個々のクラスタやサーバー・ターゲットの特定のパフォーマンス・メトリックに至るまでのWebLogicクラスタ情報を反映するために使用できます。

「クラスタ」ページ: Identity and Accessの最上位ノードを選択すると、「パフォーマンス概要」を含む「OAMクラスタのデプロイメント」のページが表示されます。図13-8では、「クラスタ」がナビゲーション・ツリーのIdentity and Accessノードの下で選択されています。図13-8は、「クラスタ」の「デプロイメント」セクションと「パフォーマンス概要」セクションを示します。このページには、トークン発行とトークン検証の表が含まれます。

図13-8 「クラスタ」ページ

WebLogic Serverドメイン・サマリー
「図13-8 「クラスタ」ページ」の説明

OAMサーバー・ページ: OAMサーバー・ターゲット名をナビゲーション・ツリー(または開いているページ)で選択すると、ターゲットの「パフォーマンス概要」が表示されます。OAMサーバー・ページの最上部で、サーバー・インスタンスの「主要なメトリック」のサマリーが「クラスタ」の「デプロイ」セクションのかわりに表示されます。図13-9は、OAM Serverインスタンスの「主要なメトリック」を示しており、「トークン発行/秒」と「トークン検証/秒」を含みます。「トークン検証」の成功率が含まれます。

図13-9 サーバー・ページの「主要なメトリック」

OAMサーバーの主要なメトリック
「図13-9 サーバー・ページの「主要なメトリック」」の説明

Fusion Middleware ControlのクラスタおよびOAMサーバー・インスタンスのパフォーマンス概要の要素を表13-3に示します。違いはわずかです。

表13-3 Fusion Middleware Controlの「パフォーマンス概要」のサマリー

セクションまたは列名 説明

「クラスタ」メニュー

動的コンテキスト・メニューには、選択したターゲットに関係する機能が含まれています(ナビゲーション・ツリーでターゲットを右クリックしても表示されます)。このメニューは、選択したクラスタで使用できます。

OAMクラスタ・メニュー

「コンポーネント・パフォーマンス」コマンドを使用すると、「Access Manager」メトリックを表示するか、「セキュリティ・トークン・サービス」メトリックを表示するかを選択できます。

関連項目: 「Access Managerコンポーネント・ページ」および「セキュリティ・トークン・サービス・コンポーネント・ページ」

デプロイメント、OAMクラスタのページ

このセクションは、OAMクラスタのページのみで表示されます。クラスタ内の各インスタンスのステータスについて説明します。次の情報が含まれています。

  • インスタンス名

  • ステータス

  • 認証

  • 認可

インスタンス名

この列には、クラスタ内の各OAMサーバー・インスタンスの名前が含まれます。例:

OAM_server_name

ステータス

この列は、クラスタ内の各OAMサーバー・インスタンスのステータスを、次のいずれかで示します。

  • 緑色の上向き矢印(実行中)

  • 赤の下向き矢印(停止中)

認証

「認証」列が示す内容:

  • 認証/秒: クラスタ内の各OAMサーバー・インスタンスの秒当たりの認証数

  • 成功率(成功した認証の割合): クラスタ内の各OAMサーバー・インスタンスの認証成功の割合を表す数値

認可

この列は、クラスタ内の各OAMサーバー・インスタンスの秒当たりの認可数を示します。

「認可」列が示す内容:

  • 認可/秒: クラスタ内の各OAMサーバー・インスタンスの秒当たりの認可数

  • 成功率(成功した認可の割合): クラスタ内の各OAMサーバー・インスタンスの認可成功の割合を表す数値

サーバー・インスタンス・メニュー

動的コンテキスト・メニューには、選択したターゲットに関係する機能が含まれています(ナビゲーション・ツリーでターゲットを右クリックしても表示されます)。このメニューは、選択したサーバー・インスタンスで使用できます。

asctrl_oamsvr_menu.gifについては周囲のテキストで説明しています。

「コンポーネント・パフォーマンス」コマンドを使用すると、特定の「Access Manager」メトリックを表示するか、「セキュリティ・トークン・サービス」メトリックを表示するかを選択できます。

関連項目: 「Access Managerコンポーネント・ページ」および「セキュリティ・トークン・サービス・コンポーネント・ページ」

「主要なメトリック」、OAMサーバー・ページ

この表には、選択したOAMサーバー・インスタンスのみの統計のサマリーが表示されます。主要なメトリックには、次に示す、Access Managerとセキュリティ・トークン・サービスの両方の詳細が含まれます。

  • 認証/秒、平均認証待ち時間(ミリ秒)、および成功比率

  • 認可/秒、平均認可待ち時間(ミリ秒)、および成功比率

  • トークン発行/秒、平均発行待ち時間(ミリ秒)、および成功比率

  • トークン検証/秒、平均検証待ち時間(ミリ秒)、および成功比率

「パフォーマンス概要」、OAMクラスタ・ページおよびOAMサーバー・ページ

この項では、Access Managerの認証および認可操作と、セキュリティ・トークン・サービスのトークン発行およびトークン検証操作について図示します。「パフォーマンス概要」の「メトリック」は構成できません。メトリック・パレットを使用できるのはパフォーマンス・サマリーだけです。

OAMクラスタまたはOAMサーバー・インスタンスが選択されている場合、「パフォーマンス概要」には次が含まれます。

  • 「認証/秒」と「認可/秒」

  • 「トークン発行/秒」と「トークン検証/秒」

それぞれの表の座標は次のとおりです。

  • 横軸(x軸)方向の座標は時間を表します。

  • 縦軸(y軸)方向の座標は、その時間内に発生した指定トランザクションの回数を表します。

表ビュー

「パフォーマンス概要」の右下の「表ビュー」リンクをクリックすると、ポップアップ・ウィンドウ内の列にパフォーマンス情報が表示されます。

LDAPサーバー、OAMクラスタおよびOAMサーバー・ページ

このセクションは、OAMクラスタ・インスタンスまたは単一のOAMサーバー・インスタンスが選択されていると使用可能になります。デフォルトのLDAPユーザー・アイデンティティ・ストアの情報を示します。

  • LDAP操作/秒

  • LDAP待機時間(ミリ秒)

  • LDAP成功率

「アプリケーション・ドメイン」、OAMクラスタおよびOAMサーバー・ページ

OAMクラスタ・ページおよびOAMサーバー・ページのこのセクションには、認証プロセスおよび認可プロセスで使用されたすべてのアプリケーション・ドメインに関する情報が表示されます。

このセクションの列に表示されるものは、次のとおりです。

  • アプリケーション・ドメイン名: リクエストに使用された認証および認可ポリシーを含む各アプリケーション・ドメイン。

  • 各アプリケーション・ドメインの「認証/秒」、「認証待ち時間」(ミリ秒)、成功比率(%)

  • 各アプリケーション・ドメインの「認可/秒」、「認可待ち時間」(ミリ秒)、成功比率(%)


13.5.1.1 Access Managerコンポーネント・ページ

「クラスタ」およびサーバー・インスタンスの両方のメニューにある「コンポーネント・パフォーマンス」コマンドを使用すると、Access Manager固有のメトリックを表示できます。

コンポーネント・パフォーマンス

クラスタ・コンポーネント固有のメトリックは、図13-10で示すように、クラスタ全体で集約されます。表13-4の後に詳細な説明があります。

図13-10 クラスタの集約されたAccess Managerコンポーネント・メトリック

集約されたクラスタ・コンポーネント・メトリック
「図13-10 クラスタの集約されたAccess Managerコンポーネント・メトリック」の説明

図13-11は、単一のOAMサーバー・インスタンスのAccess Managerコンポーネント・メトリックを示しています。

図13-11 単一のOAMサーバー・インスタンスのAccess Managerコンポーネント・メトリック

OAMサーバー・コンポーネント・メトリック
「図13-11 単一のOAMサーバー・インスタンスのAccess Managerコンポーネント・メトリック」の説明

表13-4は、Access Managerのコンポーネント固有のメトリックを示しています。

表13-4 Access Managerコンポーネント・メトリック

Access Managerメトリック 説明

Access Managerクライアント

選択内容(クラスタ・インスタンスまたはサーバー・インスタンス)に基づいて、このページにはクラスタ内でアクティブなすべてのアクセス・クライアントの(または個別のOAMサーバーのアクティブなアクセス・クライアントの)情報が表示されます。詳細には次が含まれます。

  • クライアントID

  • タイプ

  • 認証

  • 認可

クライアントID

Oracle Access Managementコンソールのエージェント登録で定義されたエージェント名が表示されます。例:

IAMSuiteAgent

タイプ

エージェントのタイプを表示します。例:

OAM Webgate

認証

「認証」列が示す内容:

  • 認証/秒: クラスタ内の各OAMサーバー・インスタンスの秒当たりの認証数

  • 待ち時間(ミリ秒): 認証が遅延したミリ秒数

  • 成功率(%): クラスタ内の各OAMサーバー・インスタンスの認証成功の割合を表す数値

認可

「認可」列が示す内容:

  • 認可/秒: クラスタ内の各OAMサーバー・インスタンスの秒当たりの認可数

  • 待ち時間(ミリ秒): 認可が遅延したミリ秒数

  • 成功率(%): クラスタ内の各OAMサーバー・インスタンスの認可成功の割合を表す数値


13.5.1.2 セキュリティ・トークン・サービス・コンポーネント・ページ

「クラスタ」およびサーバー・インスタンスの両方のメニューにある「コンポーネント・パフォーマンス」コマンドを使用すると、セキュリティ・トークン・サービス固有のメトリックを表示できます。

コンポーネント・パフォーマンス

クラスタのコンポーネント固有のメトリックが、図13-10で示すように集約されています。

図13-12 クラスタの集約されたSTSコンポーネント・メトリック

集約されたSTSコンポーネント・メトリック
「図13-12 クラスタの集約されたSTSコンポーネント・メトリック」の説明

図13-10で示したとおり、それぞれ個別のサーバー・インスタンスで、STSコンポーネント固有メトリックも使用可能です。

図13-13 個別のOAMサーバー・インスタンスのSTSコンポーネント・メトリック

OAMサーバーのSTSコンポーネント・メトリック
「図13-13 個別のOAMサーバー・インスタンスのSTSコンポーネント・メトリック」の説明

表13-5では、STSコンポーネント固有のメトリックを説明します。

表13-5 STSコンポーネント固有のメトリック

セキュリティ・トークン・サービスのメトリック 説明

リクエスタ・パートナ

選択したOAMサーバー・インスタンスの統計サマリー(あるいはクラスタの集約されたサマリー):

  • パートナID

  • トークン発行

  • トークン検証

リクエスタ・パートナIDを選択すると、指定したパートナのみの特定情報を含むリライイング・パーティの詳細が明らかになります。

トークン操作

STSトークン操作のメトリックには、次のものが含まれます。

  • トークン・タイプ

  • トークン発行: リクエストの合計、リクエスト/秒、平均発行待ち時間(ミリ秒)

  • トークン検証: リクエストの合計、リクエスト/秒、平均発行待ち時間(ミリ秒)


13.5.2 「メトリック・パレット」と「パフォーマンス・サマリー」ページについて

「クラスタ」メニューまたはサーバー・メニューの「パフォーマンス・サマリー」コマンドは、選択したターゲットのメトリック・チャートを表示します。

図13-14 「パフォーマンス・サマリー」コマンド

「パフォーマンス・サマリー」コマンド
「図13-14 「パフォーマンス・サマリー」コマンド」の説明

「パフォーマンス・サマリー」ページには、選択されたそれぞれのメトリックに対してチャートが表示されます。OAMサーバーの「パフォーマンス・サマリー」ページです。図13-15は、「メトリック・パレット」が開いている「パフォーマンス・サマリー」ページを示しており、ここからメトリックを選択してチャート化できます。積上げチャートでは、同じ時間枠の複数のメトリックを比較したり、時間枠を変更して過去にさかのぼったり、拡大や縮小を容易にできます。

図13-15 メトリック・パレットを表示した「パフォーマンス・サマリー」ページ

「パフォーマンス・サマリー」ページ
「図13-15 「メトリック・パレット」を表示した「パフォーマンス・サマリー」ページ」の説明

「パフォーマンス・サマリー」ページで使用できるステータスとコントロールを表13-6 に示します。

表13-6 「パフォーマンス・サマリー」ページのステータスとコントロール

ステータスまたはコントロール 説明

過去n

ステータスは指定された時間枠に基づくもので、この時間はスライダで調整することができます。

すべて


n分間

指定された時間枠。スライダを使って調整できます。

スライダ

時間枠を調整するために使用するツール。

asctrl_slider.gifについては周囲のテキストで説明しています。

チャート・セット

保存されたチャートのセットを選択して表示することのできるリスト。

表示

グリッドの追加、チャートの保存、およびページ上の情報を構成することのできるメニュー。

asctrl_view.gifについては周囲のテキストで説明しています。

オーバーレイ

同じタイプの別のインスタンスを検索して表示し、これをサマリー内のインスタンスと比較することのできるメニュー。

asctrl_overlay.gifについては周囲のテキストで説明しています。

メトリック・パレット

チャートに表示するパフォーマンス・メトリックを選択することのできるリスト。Access Managerおよびセキュリティ・トークン・サービス独自の項目がここに表示されます。

左: クラスタの「メトリック・パレット」

右: 単一のOAMサーバーの「メトリック・パレット」

asctrl_metricsoam.gifについては周囲のテキストで説明しています。

13.5.3 Fusion Middleware Controlのパフォーマンス・メトリックの表示

Fusion Middleware Controlの管理者は、次の手順を使用して、「パフォーマンス・サマリー」に表示されるメトリックを追加または変更することができます。

「パフォーマンス・サマリー」に表示されるメトリックの追加または変更方法

  1. Fusion Middleware Controlへのログインの説明に従ってログインします。

  2. パフォーマンス概要:

    1. 希望のノードを開いてターゲットを選択します。例: アイデンティティとアクセス


      アイデンティティとアクセス
      oam_server
    2. パフォーマンス概要を確認します。

  3. パフォーマンス・サマリー:

    1. ターゲットを選択します(ステップ1)。

    2. コンテキスト・メニューから「パフォーマンス・サマリー」を選択します。

    3. 「サマリー」ページを確認します。

  4. メトリックの変更:

    1. 「パフォーマンス・サマリー」ページから(ステップ2)、「メトリック・パレットの表示」ボタンをクリックします。

    2. サマリーにメトリックを追加する(または削除する)には、メトリック・パレットでノードを開いてチェック・ボックスをオンに(またはオフに)します。

    3. 更新された「サマリー」ページを確認します。

    4. 終了したら、「メトリック・パレットの非表示」をクリックします。

  5. チャート・セットの保存:

    1. 「パフォーマンス・サマリー」ページの「表示」メニューで、「チャート・セットの保存」をクリックします。

    2. 表示されたダイアログ・ボックスでそのチャート固有の名前を入力し、操作を確認して「OK」をクリックします。

    3. 終了したら、「メトリック・パレットの非表示」をクリックします。

    4. 「サマリー」ページで更新された情報を確認します。

  6. オーバーレイ、Access Managerの追加:

    1. 「パフォーマンス・サマリー」ページの「オーバーレイ」メニューで、「別のOracle Access Manager」をクリックします。

    2. 「ターゲットの検索と選択」ダイアログでターゲット名とホスト名を入力し、「実行」をクリックします。

    3. ターゲット結果の表で希望するターゲット名をクリックし、「選択」を選択します。

    4. オーバーレイの表示が終了したら、「オーバーレイ」メニューで「オーバーレイの削除」をクリックします。

  7. オーバーレイ、今日と昨日の追加:

    1. 「パフォーマンス・サマリー」ページの「オーバーレイ」メニューで、「今日と昨日」をクリックします。

    2. オーバーレイの表示が終了したら、「オーバーレイ」メニューで「オーバーレイの削除」をクリックします。

  8. テスト:

    1. アクセス・テスターを使用して、何回か認証テストと認可テストを行います(第21章を参照)。

    2. Fusion Middleware Controlでパフォーマンス・メトリックを確認します。

13.5.4 コンポーネント固有のパフォーマンス詳細の表示

Fusion Middleware Controlの管理者は、次の手順を使用してコンポーネント固有のパフォーマンス・データを表示および比較することができます。

コンポーネント固有パフォーマンス詳細の表示方法

  1. Fusion Middleware Controlへのログインの説明に従ってログインします。

  2. 希望のノードを開いてターゲットを選択します。例:


    アイデンティティとアクセス
    oam_server
  3. コンテキスト・メニューから、「コンポーネント・パフォーマンス」を選択します。

  4. 「Access Manager」(または「セキュリティ・トークン・サービス」)を選択します。

  5. STSパートナID: 必要な場合は、詳細について「セキュリティ・トークン・サービス」結果表で「パートナID」を選択します。

  6. コンポーネント・パフォーマンス:

    1. コンテキスト・メニューから、「コンポーネント・パフォーマンス」を選択します。

    2. 「Access Manager」または「セキュリティ・トークン・サービス」のいずれかを選択します。

    3. 使用可能な場合は、結果表で項目を選択して詳細を表示します。

  7. テスト:

    1. アクセス・テスターを使用して、何回か認証テストと認可テストを行います(第21章を参照)。

    2. Fusion Middleware Controlでパフォーマンス・メトリックを確認します。

13.6 Fusion Middleware Controlでのログ・レベルの変更管理

Oracle Fusion Middlewareのコンポーネントは、すべてのタイプのイベントを記録するメッセージを含むログ・ファイルを作成します。管理者は、この章の説明に従い、Fusion Middleware Controlを使用してログ・レベルを設定することができます。


注意:

この他、第8章に示すように、管理者はカスタムWebLogic Scripting Tool (WLST)コマンドを使用してOAMロガー・レベルを設定することができます。

この項には、次の各項目が含まれます。

13.6.1 動的なログ・レベルの変更について

Fusion Middleware Controlを使用すると、管理者はAccess Manager (またはセキュリティ・トークン・サービス)のログ・レベルを動的に変更できます。

表13-7は、使用可能なログとFusion Middleware Controlの機能を示します。

表13-7 OAMで使用可能なログとFusion Middleware Controlの機能

ノード ターゲット ログ・メッセージの表示 ログ構成

アプリケーション・デプロイメント

内部アプリケーション

...AdminServer

oamsso_logout(11.1.1.3.0) AdminServer

oamsso_logout(11.1.1.3.0) oam_server

はい

はい

はい

はい

はい

はい

WebLogic Serverドメイン

oam_bd(クラスタ名)

AdminServer

oam_server

はい

はい

はい

いいえ

はい

はい

アイデンティティとアクセス

OAM (クラスタ)

oam_server (サーバー)

いいえ

はい

いいえ

はい


図13-16は、Fusion Middleware Controlの「ログ・レベル」構成ページを示します。ランタイム・ロガーが選択された「表示」で、oracle.oamロガー名が現在表示されていることに注意してください。セキュリティ・トークン・サービスでは、セキュリティ・トークン・サービスのログ・レベルに影響を及ぼすロガー(oracle.security.fed)が1つのみあります。

図13-16 「ログ構成」タブのAccess Managerログ・レベル

Oracle Access Managerログ・レベル
「図13-16 「ログ構成」タブのAccess Managerログ・レベル」の説明

図13-17 セキュリティ・トークン・サービスのログ・レベル

Oracle STSのログ・レベル
「図13-17 セキュリティ・トークン・サービスのログ・レベル」の説明

ログ構成ページの 「ログ・レベル」タブを使用すれば、永続ロガーおよびアクティブ・ランタイム・ロガー両方のログ・レベルの構成を設定できます。

  • 永続ロガーは構成ファイルに保存され、コンポーネントが起動するとアクティブになります。

    これらのロガーのログ・レベルは、コンポーネントを再起動しても維持されます。

  • ランタイム・ロガーは実行時に自動的に作成され、特定の機能領域が実行されるとアクティブになります。

    たとえばoracle.j2ee.ejb.deployment.Loggerは、EJBモジュールがデプロイされるとアクティブになるランタイム・ロガーです。ランタイム・ロガーのログ・レベルは、コンポーネントを再起動すると変更されます。

表13-8では、ログ・レベルの構成ステータスとオプションを説明します。

表13-8 「ログ構成」ページの「ログ・レベル」タブ

要素 説明

適用

ログ・レベル構成の変更を送信して適用します。変更内容はただちに有効になります。

元に戻す

前のログ・レベル構成を復元します。復元内容はただちに有効になります。

表示

このリストを使用して、ランタイム・ロガーまたは永続的なログ・レベル状態を持つロガーを表示します。

  • ランタイム・ロガー

  • 永続的なログ・レベル状態を持つロガー

検索

このリストを使用して、検索しようとするカテゴリを指定します。

ログ検索


ロガー名

検索中に見つかったロガーの名前。リスト内の名前を開いて、最上位ノードの下にあるロガーを表示することができます。

ルート・ロガー

「Oracle Diagnostic Loggingのレベル」(Javaレベル)

対応するロガー(c)のロギング・レベルを選択します。

asctrl_log_msg_menu.gifについては周囲のテキストで説明しています。

「適用」をクリックして、ポップアップ・ウィンドウに表示される確認メッセージを確認します。


ログ・レベルを更新しています
ランタイム・ロガーのログ・レベルを更新しています
ランタイム・ロガーのログ・レベルの更新に成功しました
ログ・レベルの更新に成功しました

ログ・ファイル

「ログ・ファイル」列の名前をクリックすると「ログ・ファイル」ページが表示されます。このページでは、ログ・メッセージを記録するファイル、ログ・メッセージの書式、ローテーション・ポリシー、その他のロギング・パラメータの作成と編集を行うことができます。

関連項目: 「Fusion Middleware Controlによるログ・ファイル構成の管理」

永続的なログ・レベル状態

「ログ・ファイル」タブを使って値の作成または編集を行った時に設定した、特定ロガーの永続的状態を示します。


13.6.2 Fusion Middleware Controlを使用した動的なログ・レベルの設定

Fusion Middleware Controlの管理者は、次の手順を使用して、ログ・レベルを動的に設定することができます。


注意:

または、第8章で説明したとおり、管理者はカスタムWebLogic Scripting Tool (WLST)コマンドを使用してロガー・レベルを設定できます。

Fusion Middleware Controlでのロギング・レベルの動的設定方法

  1. Fusion Middleware Controlへのログインの説明に従ってログインします。

  2. 希望のノードを開いてターゲットを選択します。例:


    アイデンティティとアクセス
    oam_server
  3. 「Access Manager」コンテキスト・メニューから、「ログ」を選択してから「ログ構成」を選択します。

  4. 「ログ・レベル」タブの「表示」リストで、表示するロガーを選択します。例: ランタイム・ロガー

  5. 「検索」リストからカテゴリを選択し、検索基準を入力して、検索ボタンをクリックします。例: 「すべてのカテゴリ」の「sts」。

  6. 結果表内で必要に応じてノードを開き、内容を表示します。

  7. 結果表で、ご使用の環境に合ったログ・レベルを選択してから「適用」(または「元に戻す」)をクリックします。

  8. 「Fusion Middleware Controlによるログ・ファイル構成の管理」に進みます。

13.7 Fusion Middleware Controlによるログ・ファイル構成の管理

この項では次の情報を提供します:

13.7.1 ログ・ファイル構成について

ログ・ファイルの構成を図13-17に示します。ログ・メッセージの記録場所、ログ・メッセージの書式、使用するローテーション・ポリシー、ログ・ファイルの構成クラスに応じたその他のパラメータの作成と編集にはこのページを使用します。

図13-18 ログ・ファイルの構成ページ

ログ・ファイルの構成
「図13-18 ログ・ファイルの構成ページ」の説明

表13-9では、Access Manager (またはセキュリティ・トークン・サービス)のログ・ファイル構成パラメータを説明します。

表13-9 ログ・ファイル要素

要素 説明

作成

メッセージ記録用の新しいファイルを作成するために未定義フォームを表示するには、このボタンをクリックします。

注意:

  • 「ログ・ファイル」はログ・ハンドラの名前です(OAM用のodl-handler)。

  • 「ログ・パス」はご使用の環境内のロギング出力ファイルを指していますが、これは変更可能です。

  • ユーザー環境内の出力ロギング・ファイルには固有の名前を付けることができます。

新しいOAMログ・ファイルの作成

類似作成

メッセージ記録用の新しいファイルを作成するために一部定義済のフォームを表示するには、このボタンをクリックします。

OAMログ・ファイル用の「類似作成」

構成の編集

選択したログ・ファイル構成の表示と編集には、このボタンを使用します。

構成の表示

選択したログ・ファイル構成の読取専用記述を表示するには、このボタンをクリックします。

この表内の情報は、この表内のファイル構成パラメータに基づくものです。

ハンドラ名

ログ・ファイルの作成時に割り当てられたログ・ファイル名です。

ログ・パス

ファイル作成時に割り当てられたファイル・システム・ディレクトリ・パスです。

ログ・ファイル形式

ログ・ファイル作成時に割り当てられたログ・ファイル形式です。

ローテーション・ポリシー

ログ・ファイル作成時に選択されたローテーション・ポリシーです。


13.7.2 Fusion Middleware Controlを使用したログ・ファイル構成の管理

Fusion Middleware Controlの管理者は、次の手順を使用して、ログ・ファイルの作成、構成の編集、または読取専用ログ・ファイル構成の表示を行うことができます。

Fusion Middleware Controlでログ・ファイルを管理する方法

  1. Fusion Middleware Controlへのログインの説明に従ってログインします。

  2. 希望のノードを開いてターゲットを選択します。例:


    アイデンティティとアクセス
    oam_server
  3. 「Access Manager」メニューで、「ログ」を選択してから「ログ構成」を選択します。

  4. ログ・ファイルの作成: 「ログ・ファイル」タブから(表13-9):

    1. 「作成」ボタンをクリックして、新しい「ログ・ファイルの作成」フォームを表示します。

    2. このログ・ファイルの名前とファイル・システム・パスを入力します。例:

      ログ・ファイル oam-odl-handler

      ログ・パス ドメイン/oam_db/servers/oam-server1/log/oam.log

    3. 希望のログ・ファイル形式をクリックします。例: ... 「テキスト」

    4. ロギング属性を設定します。例:

      デフォルト属性を使用X

      サプリメンタル属性

    5. ロガーを関連付けます。例: ルート・ロガー

    6. ローテーション・ポリシーを指定します。例: サイズ・ベース

      最大ログ・ファイル・サイズ(MB)10.0

      「すべてのログ・ファイルの最大サイズ」(MB) 1000.0

    7. 「OK」をクリックして構成を送信します。

  5. 類似作成:

    1. 「ログ・ファイル」タブで、既存のログ・ファイル名をクリックします。

    2. 「類似作成」ボタンをクリックします。

    3. 「ログ・ファイルの作成」フォームで、次の情報を入力します。

      ログ・ファイル名

      ログ・レベル

      属性

    4. 必要に応じて他の詳細を編集し、「OK」をクリックして構成を送信します。

  6. 構成の編集:

    1. 「ログ・ファイル」タブで、既存のログ・ファイル名をクリックします。

    2. 「構成の編集」ボタンをクリックします。

    3. 必要に応じて構成の詳細を変更します。

    4. 「OK」をクリックして変更内容を送信します。

  7. 構成の表示:

    1. 「ログ・ファイル」タブで、既存のログ・ファイル名をクリックします。

    2. 「構成の表示」ボタンをクリックします。

    3. 内容を確認し、「OK」をクリックして構成ページを閉じます。

  8. 「Fusion Middleware Controlでのログ・メッセージの表示」に進みます。

13.8 Fusion Middleware Controlでのログ・メッセージの表示

この項には次のトピックが含まれます:

13.8.1 ログ・メッセージの検索、表示、およびエクスポート

Fusion Middleware ControlでOAMサーバー・インスタンスのコンテキスト・メニューを使用することによって、管理者は次に関する重要ログ情報の検索、表示、およびエクスポートを行うことができます。

  • AdminServerおよびOAMサーバー両方のWebLogic(およびOAM) AdminServerログアウト・ページとOAM SSOログアウト・ページを含むアプリケーション・デプロイメント・ターゲット

  • OAMファーム、AdminServer、およびOAMサーバーを含むWebLogicサーバー・ドメイン・ターゲット

  • OAMファーム、クラスタ、および個々のOAMサーバーを含むIdentity and Accessターゲット

ログ・ファイルを使用して一般的な問題のトラブルシュートを行うには、次の条件を満たす必要があります。

  • 『Oracle Fusion Middlewareアプリケーション・セキュリティ・ガイド』で説明されているとおり、Oracle Fusion Middlewareコンポーネントが使用するOracle Diagnostic Logging (ODL)のフォーマットを理解する

  • 適切なレベルの情報を収集するようにログ・ファイルを構成する

  • ファーム内の重要ログ情報を検索、表示、エクスポートする

  • コンポーネント間でログ・ファイル内のメッセージを相互に関連付けする

図13-19は、Fusion Middleware ControlでのAccess Managerセキュリティ・トークン・サービスの「ログ・メッセージ」ページを示しています。

図13-19 Fusion Middleware Controlの標準的な「ログ・メッセージ」ページ

「ログ・メッセージ」ページ
「図13-19 Fusion Middleware Controlの標準的な「ログ・メッセージ」ページ」の説明

表13-10はFusion Middleware Controlの「ログ・メッセージ」ページの要素を示しており、これらの要素を使用するとメッセージを探して表示できます。

表13-10 Fusion Middleware ControlのOAMログ・メッセージ検索コントロール

要素 説明

ターゲット・スコープを拡大

このリストから項目を選択すると、この検索に使われるターゲットが拡大(または縮小)されます。

  • Oracle WebLogic Serverドメイン

  • OAMクラスタ

  • Oracle WebLogic Server

  • Oracle Fusion Middlewareファーム

ターゲット・ログ・ファイル...

ターゲット・スコープに対するすべてのログ・ファイルのリストが表示されます。ユーザーは、このスコープから特定のログ・ファイルを選択して表示またはダウンロードすることができます。

リフレッシュ・オプション

このリストから項目を選択してリフレッシュ方法を指定します。

  • 手動リフレッシュ

  • 30秒リフレッシュ

  • 1分間リフレッシュ

検索オプション


日付範囲

希望するメッセージのセットが記録される期間。

  • 最新

    時間

  • 時間間隔

    日付範囲

    開始日

    終了日

メッセージ・タイプ

この検索に適用されるすべてのメッセージ・タイプを選択します。

  • インシデント・エラー

  • エラー

  • 警告

  • 通知

  • トレース

  • 不明

メッセージ

このリストから識別子を選択し、横にある空白フィールドに値を入力して検索基準を変更します。

asctrl_msgmenu.gifについては周囲のテキストで説明しています。

フィールドの追加

含めることのできる追加検索基準のリストを表示するには、このボタンをクリックします。

asctrl_add_field.gifについては周囲のテキストで説明しています。

検索

特定の基準を使用して検索を開始するには、このボタンをクリックします。

表示オプション


表示

検索結果表の列の表示または並べ替えをするには、このメニューから項目を選択します。

asctrl_view_choice.gifについては周囲のテキストで説明しています。

表示

表示するエンティティを選択します。

asctrl_show_choice.gifについては周囲のテキストで説明しています。

関連メッセージを表示

このメニューは、検索結果に少なくとも1つのメッセージがリストされていれば使用できます。

asctrl_view_related.gifについては周囲のテキストで説明しています。

メッセージをファイルにエクスポート

検索結果に少なくとも1つのメッセージがリストされていれば使用することのできる表示コマンドのメニュー。次のコマンドを選択できます。

asctrl_export_msg.gifについては周囲のテキストで説明しています。

結果の表の列

これらは、「ログ・メッセージ」ページの「表示」メニューでの選択に基づいて決定されます。

Fusion Middleware Controlの検索表

メッセージ・エリア

検索結果の表で選択したメッセージの詳細が表示されます。

Fusion Middleware Controlのログ・メッセージ

13.8.2 Fusion Middleware Controlによるログ・メッセージの表示

Fusion Middleware Controlの管理者は、次の手順を使用して、ターゲットのログ・メッセージの表示とダウンロードを行うことができます。この手順は、メッセージの検索、メッセージの表示(または関連メッセージの表示)、1つのログ・ファイル内のすべてのメッセージの表示、およびメッセージのエクスポートまたはダウンロードの方法を説明したものです。

Fusion Middleware Control内でのOAMサーバー・ログ・メッセージの表示方法

  1. Fusion Middleware Controlへのログインの説明に従ってログインします。

  2. 希望のノードを開いてターゲットを選択します。例:


    アイデンティティとアクセス
    oam_server
  3. OAMのコンテキスト・メニューで「ログ」を選択し、さらに「ログ・メッセージの表示」を選択します。

  4. 検索(表13-10):

    1. 「日付範囲」を指定します。

    2. 検索に含めるすべての「メッセージ・タイプ」を選択します。

    3. 「メッセージ」内容オプションを決定します。

    4. フィールドの追加: メッセージの内容をさらに明確にするための詳細を入力します。

    5. 「検索」をクリックして、検索基準に合致するメッセージのリストを表示します。

  5. メッセージの表示: 検索結果の表から1つ以上のメッセージをクリックすると、それらがページの下半分に表示されます。

  6. 関連メッセージの表示: 次のいずれかの方法を使って検索結果の表を編成します。

    1. 時間別: 「関連メッセージの表示」メニューから、時間別を選択します。

    2. ECID別: スクリーン上のメッセージの中からECIDをクリックします(または、「関連メッセージの表示」メニューからECID(実行コンテキスト識別子)別を選択します)。

    3. 「スコープ」メニューから時間枠を選択します。

  7. ログ・ファイル: ファイル内のすべてのメッセージを表示するには、検索結果の表で「ログ・ファイル」列の名前をクリックします。

  8. メッセージをファイルにエクスポート

    1. 検索結果の表で、1つまたは複数のメッセージを選択します。

    2. 「メッセージをファイルにエクスポート」メニューから、希望するエクスポート・フォーマットを選択します。例: Oracle Diagnosticsログ(.txt)

    3. ダイアログ・ボックスで使用プログラムをクリックし、希望のプログラムを選択します。

    4. 開いたプログラムから、新しいパスにファイルを保存します。

  9. ダウンロード

    1. 検索結果の表で、1つまたは複数のメッセージを選択します。

    2. 「ダウンロード」ボタンをクリックします。

    3. ダイアログ・ボックスで使用プログラムをクリックし、希望のプログラムを選択します。

    4. 開いたプログラムから、新しいパスにファイルを保存します。

  10. テスト:

    1. アクセス・テスターを使い、無効なユーザー名を入力して認証を試みます(第21章を参照)。

    2. Fusion Middleware Controlでログ・ビューアを開き、エラーを確認します。

    3. アクセス・テスターを使い、無効なパスワードを入力して認証を試みます。

    4. Fusion Middleware Controlのログ・ビューアでエラーを確認し、すべての関連ログ・メッセージを表示します。

    5. 「Fusion Middleware Controlでのログ・レベル変更の管理」の説明に従い、様々なログ・レベルを使ってこのテストを繰返します。

13.9 Fusion Middleware ControlでのMBeanの表示

Javaオブジェクトは、コンピュータを作動させるコードの単位です。それぞれのオブジェクトは特定のクラス、またはクラスのメソッドやプロシージャ、あるいはデータ変数に依存するサブクラスのインスタンスです。Javaプログラミング言語では、管理可能なリソースを表すJavaオブジェクト(アプリケーション、サービス、コンポーネント、またはデバイス)をMBeanと呼びます。

Fusion Middleware Controlを使用すれば次のことが可能です。

  • 重要なMBeanの「属性」と「操作」に関する情報の表示

  • メソッドの起動

この項では次のトピックを記載しています:

13.9.1 システムMBeanブラウザについて

Fusion Middleware ControlのシステムMBeanブラウザは、表13-11に概要を示す項目の表示に使用できます。

表13-11 システムMBeanブラウザ

ノード ターゲット システムMBeanブラウザ

アプリケーション・デプロイメント

内部アプリケーション

...AdminServer

oamsso_logout(11.1.1.3.0) AdminServer

oamsso_logout(11.1.1.3.0) oam_server

はい

はい

はい

WebLogic Serverドメイン

oam_bd(クラスタ名)

AdminServer

oam_server

はい

はい

はい

アイデンティティとアクセス

OAM (クラスタ)

oam_server (サーバー)

いいえ

はい



注意:

セキュリティ・トークン・サービスのMBeanは、ここで説明するように使用することもできます。

表13-12は、Access Managerおよびセキュリティ・トークン・サービスがドメイン・ランタイム・サーバー(OAMサーバー)のAdminServerにデプロイするMBeanを示しています。

表13-12 Access Managerセキュリティ・トークン・サービスがデプロイするMBean

MBean 説明

構成サービス

oracle.oam:type=Config

パートナおよび信頼サービス

oracle.oam:type=PATConfig

STS MBean

oracle.sts:type=Config

証明書検証モジュール

これらはCRL管理に使用されます。

oracle.sts:type=CertRevocationListConfig


図13-20では、「システムMBeanブラウザ」および関連の「属性」タブに、セキュリティ・トークン・サービスのCertRevocationListConfig: oracle.sts:Location=oam_server1,type=CertRevocationListConfigの情報が表示されています。

図13-20 システムMBeanブラウザと「属性」タブ

システムMBeanブラウザ
「図13-20 「システムMBeanブラウザ」と「属性」タブ」の説明

表13-13では、「システムMBeanブラウザ」と関連するタブを詳細に説明します。

表13-13 システムMBeanブラウザ

システムMBeanブラウザ

システムMBeanブラウザ

このセクションの項目を開くと、選択したターゲットのMBeanが表示されます。アプリケーション定義Beanの下に、oracle.oamoracle.stsがあります。

システムMBeanブラウザ

MBean情報

選択したターゲットのMBeanに関係する「属性」と「操作」の詳細が右側に表示されます。

システムMBean情報

属性

このタブには、選択したターゲットのMBean属性が表示されます。

MBean属性

操作

このタブには、選択したターゲットのMBean操作が表示されます。

MBean操作

通知

このタブにはMBeanの起動によって生成される通知がリストされます。

コントロール

次のコントロールをこれらのページで使用できます。

  • 「名前」リンク: 名前をいずれかのタブでクリックすると、関係するMBeanの詳細が表示されます。

  • 「適用」ボタン: 選択したMBean属性値を送信して適用します。

  • 「元に戻す」ボタン: 変更後(「適用」のクリック前)に直前のMBean属性値を復元します。

  • 「戻る」ボタン: MBean情報のページに戻ります。

  • 「呼出し」ボタン: 選択したMBeanおよび値を呼び出します。


13.9.2 MBeanの管理

Fusion Middleware Control管理者は、次の手順を使用して、Access Managerおよびセキュリティ・トークン・サービスのMBeanを表示できます。さらに、値を適用して(または変更を元に戻して)MBeanを起動できます。

Access Managerおよびセキュリティ・トークン・サービスのMBeanを表示、編集、または起動する方法

  1. Fusion Middleware Controlへのログインの説明に従ってログインします。

  2. 希望のノードを開いてターゲットを選択します。例:


    アイデンティティとアクセス
    oam_server
  3. 「Access Manager」コンテキスト・メニューから、「システムMBeanブラウザ」を選択します。

  4. システムMBeanブラウザ: クラスを開いて、関連する属性と操作を表示するためのMBeanターゲットを選択します。例: oracle.stsまたはoracle.oam

  5. MBean属性の管理:

    1. 「属性」タブをクリックします。

    2. 選択したターゲットに対するMBean属性の名前と記述を確認します。

    3. 1つまたは複数の属性の値を編集して「適用」をクリックし、変更を送信します(または「元に戻す」をクリックして変更をキャンセル)。

      あるいは、「属性」表で「名前」をクリックして詳細と値を表示し、値を変更して「適用」をクリックします(または「元に戻す」をクリックして変更を取り消します)。

  6. MBean操作の管理:

    1. 「操作」タブをクリックします。

    2. 選択したターゲットに対するそれぞれのMBean操作の名前、記述、パラメータ数、戻り値型を確認します。

    3. 「操作」表の名前をクリックして、パラメータ、および関連する名前、記述、型、および値を表示します。

    4. 操作する値を編集して「適用」をクリックし、変更を送信します(または「元に戻す」をクリックして変更をキャンセル)。

    5. 「呼出し」をクリックしてMBeanを呼び出し、表示されるメッセージを確認します。

13.10 Fusion Middleware Controlでのファームのルーティング・トポロジの表示

Fusion Middleware Controlを使用すれば、Access Managerのルーティング・トポロジをグラフィカルに表示できます。

この項では次のトピックを記載しています:

13.10.1 ルーティング・トポロジについて

Fusion Middleware Controlのファーム・ルーティング・トポロジ・ページを図13-21に示します。

図13-21 コンテキスト・メニューが表示された状態のルーティング・トポロジ

ルーティング・トポロジ
「図13-21 コンテキスト・メニューが表示された状態のルーティング・トポロジ」の説明

ファーム・トポロジ・ページのステータスとコントロールを表13-14 に示します。

表13-14 ファーム・トポロジ

要素 説明

イメージの保存

イメージを保存します。

印刷

イメージを印刷します。

トポロジ・ビューのスカラー

イメージを拡大縮小します。

検索

値を入力するか「検索」をクリックすると結果が表示されます。

トポロジ: 結果の検索

+


トポロジ・ビュー上のインスタンスを開いて詳細を表示します。

インスタンス・トポグラフィを開く

ステータス・バー

完全なファーム名とファーム内のターゲット、および実行状態を表示します。トポロジ・ビュー上の個々のインスタンス上にステータスとメトリックをオーバーレイさせることもできます。

トポロジ・ビュー・ステータス

13.10.2 Fusion Middleware Controlを使用したルーティング・トポロジの表示

Fusion Middleware Controlの管理者は、次の手順を使用して、Access Manager 11gを含むファームのルーティング・トポロジを表示することができます。

ファーム・ルーティング・トポロジの表示方法

  1. Fusion Middleware Controlへのログインの説明に従ってログインします。

  2. ナビゲーション・ツリーでファームを選択します。

  3. ナビゲーション・ツリー上のトポロジをクリックします。

  4. トポロジ・ブラウザ・ウィンドウでファーム名をクリックし、「OK」をクリックします。

  5. スケーリング・ツールを使用して、イメージを拡大または縮小します。

  6. トポロジ内のインスタンスを開いて、それぞれの詳細を表示します。

  7. 「オーバーレイ」オプションを使用して、インスタンスにステータス情報とメトリック情報を追加します。

  8. 「検索」オプションを使用して特定の情報を検索します(表13-14)。

  9. 必要に応じ、「印刷」または「保存」をクリックします。