OCI(Gen2) 환경에서 OAuth 2.0 권한부여 프로토콜 사용

EPM Automate는 특히 명령 실행 자동화의 경우 OAuth 2.0 인증 프로토콜을 통해 OCI(GEN 2) Oracle Enterprise Performance Management Cloud 환경에 액세스하여 명령을 실행할 수 있습니다.

OAuth 2.0 액세스를 사용으로 설정하려면 ID 도메인 관리자가 Oracle Cloud ID 서비스에서 애플리케이션을 공용 클라이언트로 등록해야 합니다. OAuth는 구독이 아닌 애플리케이션에 적용됩니다.

OCI(Gen 2) 환경에 OAuth 2.0을 설정하는 방법에 대한 자세한 지침은 Oracle Enterprise Performance Management Cloud용 REST APIOAuth 2로 인증 - OCI(Gen 2) 환경만 해당을 참조하십시오.

Note:

환경에 OAuth가 사용으로 설정된 경우에도 기본 인증이 작동합니다. 나중에 사용하려면 기존의 암호화된 비밀번호 파일을 덮어쓰지 않아야 합니다.

새로고침 토큰 및 클라이언트 ID가 포함된 암호화된 비밀번호 파일 생성

EPM Automate에서 환경에 액세스하는 데 OAuth 2.0을 사용하려는 서비스 관리자는 암호화된 비밀번호 파일을 생성하는 데 다음 세부정보가 있어야 합니다. 파일이 생성되면 환경에 로그인하는 데 사용됩니다.

  • 새로고침 토큰

    새로고침 토큰을 가져오는 방법에 대한 자세한 지침은 Oracle Enterprise Performance Management Cloud용 REST API에 있는 OAuth 2로 인증 - OCI(Gen 2) 환경만 해당의 "새로고침 토큰을 가져오는 EPM Cloud 서비스 관리자 태스크:" 아래 단계를 참조하십시오.

  • 클라이언트 ID

    ID 도메인 관리자가 OAuth에 대해 애플리케이션을 구성하면 클라이언트 ID가 생성됩니다. 애플리케이션 구성 탭의 일반 정보에 표시되어 있습니다.

OAuth 인증에 사용되는 암호화된 비밀번호 파일을 생성하려면 다음을 수행합니다.

  1. EPM Automate 세션을 시작합니다.
  2. 다음과 유사한 명령을 실행합니다.

    epmautomate encrypt REFRESH_TOKEN ENCRYPTION_KEY PASSWORD_FILE ClientID=CLIENT_ID. 여기서 REFRESH_TOKEN은 보안 저장소의 암호 해독된 새로고침 토큰이고, ENCRYPTION_KEY는 비밀번호를 암호화하기 위한 개인 키이고, PASSWORD_FILE은 암호화된 새로고침 토큰을 저장하는 파일의 이름 및 위치입니다. 비밀번호 파일은 .epw 확장자를 사용해야 합니다.

    자세한 지침은 encrypt를 참조하십시오.
  3. 새로 생성된 비밀번호 파일을 사용하여 OAuth로 로그인합니다. 자동화된 스크립트 실행의 경우 새로 생성된 비밀번호 파일을 가리키도록 스크립트를 업데이트해야 합니다.