Mit Oracle e-Business Employee Reconciliation (HRMS) integrieren
Sie können eine Verbindung zwischen Oracle e-Business Employee Reconciliation (HRMS) und Oracle Access Governance herstellen, indem Sie Verbindungsdetails eingeben und den Connector konfigurieren. Verwenden Sie dazu die Funktion Orchestrierte Systeme, die in der Oracle Access Governance-Konsole verfügbar ist.
Vorinstallieren
Bevor Sie ein orchestriertes System für Oracle e-Business Employee Reconciliation (HRMS) installieren und konfigurieren, sollten Sie die folgenden Voraussetzungen und Aufgaben berücksichtigen.
Zertifizierte Komponenten
Das System kann einen der folgenden Werte aufweisen:
- Oracle E-Business Suite 12.1.1 bis 12.1.3
- Oracle E-Business Suite 12.2.x
Wenn Ihr System auf Oracle Database Release 19.x ausgeführt wird, laden Sie den Oracle Database-Patch 31142749 von My Oracle Support herunter, und wenden Sie ihn an. Durch das Einspielen dieses Patches wird sichergestellt, dass Provisioning-Vorgänge einwandfrei funktionieren.
Unterstützte Operationen
- Person erstellen
- Adresse hinzufügen
- Adresse aktualisieren
- Adresse löschen
- Zuweisung hinzufügen
- Zuweisung aktualisieren
- Zuweisung löschen
Systembenutzeraccount für Oracle e-Business Employee Reconciliation (HRMS) für orchestrierte Systemvorgänge erstellen
Für Oracle Access Governance muss ein Benutzeraccount während Abstimmungsvorgängen auf das System zugreifen können. Je nach verwendetem System können Sie den Benutzer in Ihrem System erstellen und dem Benutzer bestimmte Berechtigungen und Rollen zuweisen.
Für Oracle e-Business Employee Reconciliation (HRMS):
- Laden Sie alle Dateien in diesem
https://github.com/oracle/docker-images/tree/main/OracleIdentityGovernance/samples/scripts/Oracle_EBS_HRMS/1.0-Speicherort herunter, und kopieren Sie sie in ein temporäres Verzeichnis auf dem Systemhostcomputer oder einem Computer, auf dem der Oracle Database-Client installiert wurde.Alternativ können Sie die folgenden Schritte ausführen, um die Skripte abzurufen:-
wget https://github.com/oracle/docker-images/archive/refs/heads/main.zip -
unzip main.zip -
cp docker-images-main/OracleIdentityGovernance/samples/scripts/Oracle_EBS_HRMS/1.0/* TEMP_DIRDabei ist
TEMP_DIRein temporäres Verzeichnis auf dem Systemhostcomputer oder auf einem Computer, auf dem der Oracle Database-Client installiert wurde.
-
- Prüfen Sie auf dem Computer, auf dem Sie das Skriptverzeichnis kopieren, ob ein TNS-Eintrag in der Datei
tnsnames.orafür die Systemdatenbank vorhanden ist. - Wechseln Sie in das Verzeichnis mit dem Skriptverzeichnis, und führen Sie je nach Hostplattform entweder die Datei
Run_HRMS_DBScripts.shoderRun_HRMS_DBScripts.bataus. Diese Dateien sind in diesemhttps://github.com/oracle/docker-images/tree/main/OracleIdentityGovernance/samples/scripts/Oracle_EBS_HRMS/1.0-Speicherort vorhanden. - Wenn Sie das Skript ausführen, werden Sie zur Angabe der folgenden Informationen aufgefordert:
-
Enter the ORACLE_HOMELegen Sie einen Wert für die ORACLE_HOME-Umgebungsvariable fest. Diese Eingabeaufforderung wird nur angezeigt, wenn die Umgebungsvariable ORACLE_HOME nicht auf dem Computer festgelegt wurde, auf dem Sie das Skript ausführen.
-
Enter the System User NameGeben Sie den Anmeldenamen (Benutzernamen) eines DBA-Accounts mit den Berechtigungen zum Erstellen und Konfigurieren eines neuen Datenbankbenutzers ein.
-
Enter the name of the databaseGeben Sie die Verbindungszeichenfolge oder den Servicenamen ein, die bzw. der in der Datei
tnsnames.oraangegeben ist, um eine Verbindung zur Systemdatenbank herzustellen. -
Would you like to create new user for connector operations [y/n]Geben Sie y oder n ein, um anzugeben, ob Sie einen neuen Benutzer für Connector-Vorgänge erstellen möchten.
Dadurch werden Sie mit dem SQL*Plus-Client verbunden.
-
Are you running this script with EBS target 12.1.x [y/n]Geben Sie j ein, wenn Sie Oracle E-Business Suite-Releases 12.1.1 bis 12.1.3 verwenden. In diesem Fall werden versionskompatible Skripte auf Ihrem System ausgeführt.
Geben Sie n ein, wenn Sie Oracle E-Business Suite 12.2.x und höhere Versionen verwenden.
-
Enter passwordGeben Sie das Kennwort für die Anmeldung bei der Oracle-Datenbank ein. Wenn Sie in der vorherigen Eingabeaufforderung
neingegeben haben, um einen neuen Benutzer für Connector-Vorgänge zu erstellen, werden Typ und Package erstellt, und die Verbindung zur Datenbank wird getrennt. Wenn Sie "y" eingegeben haben, werden Typ und Package erstellt, und die Verbindung zur Datenbank bleibt bestehen. -
Enter passwordGeben Sie das Kennwort des DBA-Benutzers ein.
-
Enter New database Username to be createdGeben Sie einen Benutzernamen für den Datenbankaccount ein, den Sie erstellen möchten.
-
Enter the New user passwordGeben Sie ein Kennwort für den Datenbankaccount ein, den Sie erstellen möchten.
Dadurch werden alle Wrapper-Packages unter dem APPS-Schema installiert, der neue Datenbankaccount erstellt und dann alle erforderlichen Berechtigungen für die Tabellen und Packages erteilt.
-
Connecting with newly created database userGeben Sie die Verbindungszeichenfolge oder den Servicenamen ein, den Sie zuvor angegeben haben.
-
Enter the hostname for network acl [Input will be ignored If DB version is earlier than 11g]Geben Sie den Namen des Rechnernetzwerks acl im folgenden Format ein:
*.DOMAIN_NAME.comDiese Eingabeaufforderung wird nur empfangen, wenn Sie
ybei einer der vorherigen Eingabeaufforderungen eingegeben haben, um einen neuen Benutzer für Connector-Vorgänge zu erstellen.
-
Installieren
Sie können eine Verbindung zwischen Oracle e-Business Employee Reconciliation (HRMS) und Oracle Access Governance herstellen, indem Sie Verbindungsdetails eingeben und Ihre Datenbankumgebung konfigurieren. Verwenden Sie dazu die Funktion "Orchestrierte Systeme", die in der Oracle Access Governance-Konsole verfügbar ist.
Zur Seite "Orchestrierte Systeme" navigieren
- Wählen Sie im Oracle Access Governance-Navigationsmenü symbol
die Option Serviceadministration → Orchestrierte Systeme aus. - Wählen Sie die Schaltfläche Orchestriertes System hinzufügen, um den Workflow zu starten.
System auswählen
Im Schritt System auswählen des Workflows können Sie angeben, welcher Anwendungstyp integriert werden soll.
- Wählen Sie Oracle E-Business Suite HRMS.
Details eingeben
- Geben Sie im Feld Name einen Namen für das System ein, mit dem Sie eine Verbindung herstellen möchten.
- Geben Sie eine Beschreibung für das System in das Feld Beschreibung ein.
- Entscheiden Sie, ob dieses orchestrierte System eine zuverlässige Quelle ist und ob Oracle Access Governance Berechtigungen verwalten kann, indem Sie die folgenden Kontrollkästchen aktivieren.
-
Das ist die autoritative Quelle für meine Identitäten
Wählen Sie unter folgenden Optionen:
- Quelle der Identitäten und ihrer Attribute: Das System fungiert als Quellidentitäten und zugehörige Attribute. Mit dieser Option werden neue Identitäten erstellt.
- Nur Quelle von Identitätsattributen: Das System nimmt zusätzliche Details zu Identitätsattributen auf und gilt für vorhandene Identitäten. Mit dieser Option werden keine neuen Identitätsdatensätze aufgenommen oder erstellt.
- Ich möchte Berechtigungen für dieses System verwalten
-
Das ist die autoritative Quelle für meine Identitäten
- Wählen Sie Weiter.
Eigentümer hinzufügen
Wenn Sie das erste orchestrierte System für Ihre Serviceinstanz einrichten, können Sie Eigentümer erst zuweisen, nachdem Sie die Identitäten im Abschnitt Identitäten verwalten aktiviert haben.
- Wählen Sie im Feld Wer ist der primäre Eigentümer? einen aktiven Oracle Access Governance-Benutzer als primären Eigentümer aus.
- Wählen Sie einen oder mehrere zusätzliche Eigentümer in der Liste Wer ist Eigentümer? aus. Sie können bis zu 20 zusätzliche Eigentümer für die Ressource hinzufügen.
Accounteinstellungen
- Wenn eine Berechtigung angefordert wird und das Konto noch nicht vorhanden ist, wählen Sie diese Option aus, um neue Konten zu erstellen. Diese Option ist standardmäßig aktiviert. Wenn diese Option ausgewählt ist, erstellt Oracle Access Governance einen Account, wenn kein Account vorhanden ist, wenn eine Berechtigung angefordert wird. Wenn Sie diese Option deaktivieren, werden Berechtigungen nur für vorhandene Konten im orchestrierten System bereitgestellt. Wenn kein Account vorhanden ist, verläuft der Provisioning-Vorgang nicht erfolgreich.
- Wählen Sie die Empfänger für Benachrichtigungs-E-Mails aus, wenn ein Account erstellt wird. Der Standardempfänger ist Benutzer. Wenn keine Empfänger ausgewählt sind, werden keine Benachrichtigungen gesendet, wenn Accounts erstellt werden.
- Benutzer
- Benutzermanager
- Vorhandene Accounts konfigurierenHinweis
Sie können diese Konfigurationen nur festlegen, wenn dies vom Systemadministrator zulässig ist. Wenn die Einstellungen für die globale Accountbeendigung aktiviert sind, können Anwendungsadministratoren die Einstellungen für die Accountbeendigung nicht auf der orchestrierten Systemebene verwalten.- Wählen Sie aus, was mit Konten zu tun ist, wenn die vorzeitige Beendigung beginnt: Wählen Sie die Aktion aus, die ausgeführt werden soll, wenn eine vorzeitige Beendigung beginnt. Dies geschieht, wenn Sie Identitätszugriffe vor dem offiziellen Austrittsdatum widerrufen müssen.
- Löschen: Löscht alle Accounts und Berechtigungen, die von Oracle Access Governance verwaltet werden.Hinweis
Wenn ein bestimmtes orchestriertes System die Aktion nicht unterstützt, wird keine Aktion ausgeführt. - Deaktivieren: Deaktiviert alle Konten und deaktiviert Berechtigungen, die von Oracle Access Governance verwaltet werden.
- Berechtigungen für deaktivierte Konten löschen: Um einen Restzugriff von Null sicherzustellen, wählen Sie diese Option aus, um direkt zugewiesene Berechtigungen und Policy-berechtigte Berechtigungen bei der Kontodeaktivierung zu löschen.
- Keine Aktion: Wenn eine Identität von Oracle Access Governance zur vorzeitigen Beendigung gekennzeichnet wird, wird keine Aktion ausgeführt.
- Löschen: Löscht alle Accounts und Berechtigungen, die von Oracle Access Governance verwaltet werden.
- Wählen Sie aus, was mit Konten am Austrittsdatum zu tun ist: Wählen Sie die Aktion aus, die während des offiziellen Austritts ausgeführt werden soll. Dies geschieht, wenn Sie Identitätszugriffe am offiziellen Austrittsdatum widerrufen müssen.
- Löschen: Löscht alle Accounts und Berechtigungen, die von Oracle Access Governance verwaltet werden.Hinweis
Wenn ein bestimmtes orchestriertes System die Aktion Löschen nicht unterstützt, wird keine Aktion ausgeführt. - Deaktivieren: Deaktiviert alle Konten und deaktiviert Berechtigungen, die von Oracle Access Governance verwaltet werden.
- Berechtigungen für deaktivierte Konten löschen: Um einen Restzugriff von Null sicherzustellen, wählen Sie diese Option aus, um direkt zugewiesene Berechtigungen und Policy-berechtigte Berechtigungen bei der Kontodeaktivierung zu löschen.
Hinweis
Wenn ein bestimmtes orchestriertes System die Aktion Deaktivieren nicht unterstützt, wird der Account gelöscht. - Keine Aktion: Für Accounts und Berechtigungen von Oracle Access Governance wird keine Aktion ausgeführt.
- Löschen: Löscht alle Accounts und Berechtigungen, die von Oracle Access Governance verwaltet werden.
- Wählen Sie aus, was mit Konten zu tun ist, wenn die vorzeitige Beendigung beginnt: Wählen Sie die Aktion aus, die ausgeführt werden soll, wenn eine vorzeitige Beendigung beginnt. Dies geschieht, wenn Sie Identitätszugriffe vor dem offiziellen Austrittsdatum widerrufen müssen.
- Wenn eine Identität Ihr Unternehmen verlässt, müssen Sie den Zugriff auf ihre Accounts entfernen. Hinweis
Sie können diese Konfigurationen nur festlegen, wenn dies von Ihrem Systemadministrator zulässig ist. Wenn die globalen Einstellungen für die Kontobeendigung aktiviert sind, können Anwendungsadministratoren die Einstellungen für die Kontobeendigung nicht auf der orchestrierten Systemebene verwalten.Wählen Sie eine der folgenden Aktionen für den Account aus:
- Löschen: Löschen Sie alle Accounts und Berechtigungen, die von Oracle Access Governance verwaltet werden.
- Deaktivieren: Deaktivieren Sie alle Accounts, und markieren Sie Berechtigungen als inaktiv.
- Berechtigungen für deaktivierte Konten löschen: Löschen Sie direkt zugewiesene und durch Richtlinien erteilte Berechtigungen bei der Kontodeaktivierung, um einen verbleibenden Zugriff zu verhindern.
- Keine Aktion: Keine Aktion ausführen, wenn eine Identität die Organisation verlässt.
Hinweis
Diese Aktionen sind nur verfügbar, wenn sie vom orchestrierten Systemtyp unterstützt werden. Beispiel: Wenn Löschen nicht unterstützt wird, werden nur die Optionen Deaktivieren und Keine Aktion angezeigt. - Wenn alle Berechtigungen für einen Account entfernt werden, z.B. wenn eine Identität zwischen Abteilungen verschoben wird, müssen Sie möglicherweise entscheiden, was mit dem Account zu tun ist. Wählen Sie eine der folgenden Aktionen aus, sofern dies vom orchestrierten Systemtyp unterstützt wird:
- Löschen
- Deaktivieren
- Keine Aktion
- Accounts verwalten, die nicht von Access Governance erstellt wurden: Wählen Sie diese Option aus, um Accounts zu verwalten, die direkt im orchestrierten System erstellt werden. Damit können Sie vorhandene Accounts abstimmen und über Oracle Access Governance verwalten.
Wenn Sie das System nicht als verwaltetes System konfigurieren, wird dieser Schritt im Workflow angezeigt, ist jedoch nicht aktiviert. In diesem Fall fahren Sie direkt mit dem Schritt Integrationseinstellungen des Workflows fort.
Wenn Ihr orchestriertes System eine dynamische Schema-Discovery erfordert, wie bei den generischen Integrationen für REST- und Datenbankanwendungstabellen, kann beim Erstellen des orchestrierten Systems nur das Benachrichtigungs-E-Mail-Ziel (Benutzer, Benutzer) festgelegt werden. Sie können die Deaktivierungs-/Löschregeln für Mover und Abgänger nicht festlegen. Dazu müssen Sie das orchestrierte System erstellen und dann die Accounteinstellungen aktualisieren, wie unter Einstellungen für orchestrierte Systemaccounts konfigurieren beschrieben.
Integrationseinstellungen
Geben Sie im Schritt Integrationseinstellungen des Workflows die Konfigurationsdetails ein, die erforderlich sind, damit Oracle Access Governance eine Verbindung zum Zielsystem herstellen kann.
- Geben Sie im Feld JDBC-URL-Vorlage die JDBC-Treiberverbindungs-URL im Format jdbc:oracle:thin:@[host]:[port]:[DB] an. Weitere Informationen finden Sie in der Dokumentation zum JDBC-Treiber.
- Geben Sie im Feld Benutzer den Datenbankbenutzer mit der Berechtigung zum Zugriff auf die Accounttabelle ein.
- Geben sie das Kennwort des Zieldatenbankbenutzers in das Feld Kennwort ein. Bestätigen Sie das Kennwort im Feld Passwort bestätigen.
- Geben Sie im Feld Person löschen an, ob der Mitarbeiterdatensatz vollständig aus dem Zielsystem gelöscht werden muss. Wenn Sie einen Mitarbeiterdatensatz löschen, wird der Mitarbeiterdatensatz lediglich auf "Beendet" eingestellt, der Datensatz wird jedoch nicht vollständig aus dem Zielsystem gelöscht.
- Wenn Sie den Wert dieses Parameters auf TRUE setzen, wird der Mitarbeiterdatensätze vollständig aus dem Zielsystem gelöscht.
- Wenn Sie den Wert dieses Parameters auf "false" setzen, wird der Mitarbeiterdatensatz nicht aus dem Zielsystem gelöscht, aber sein Status ist nur auf "Beendet" festgelegt.
- Geben Sie im Feld Zukünftige Einstellungen einschließen an, ob der Connector Datensätze mit Werten für ein zukünftiges Startdatum ermitteln und abstimmen muss.
- Wenn Sie den Wert dieses Parameters auf
truesetzen, stimmt der Connector alle Mitarbeiterdatensätze mit Werten in der Zukunft ab. - Wenn Sie den Wert dieses Parameters auf
falsesetzen, stimmen der Connector Mitarbeiterdatensätze nicht mit Werten in der Zukunft ab.
Standardwert ist
True. - Wenn Sie den Wert dieses Parameters auf
Beenden
Der letzte Schritt des Workflows ist Fertigstellen, in dem Sie aufgefordert werden, den Agent für Ihr orchestriertes System herunterzuladen. Nachdem Sie den Agent heruntergeladen haben, können Sie den Agent mit den Anweisungen unter Oracle Access Governance Agent installieren in Ihrer Umgebung installieren und konfigurieren.
- Anpassen und dann das System für Dataloads aktivieren
- Aktivieren und die Dataload mit den bereitgestellten Standardwerten vorbereiten
Nach Installation
Einem Oracle E-Business HRMS-System sind keine Schritte nach der Installation zugeordnet.