Oracle Unity-Integrationsreferenz

Listet zertifizierte Komponenten, unterstützte Vorgänge, Konfigurationsmodi und Out-of-the-box-Standardattribute für die Integration zwischen Oracle Unity und Oracle Access Governance auf.

Für Integration mit Oracle Access Governance zertifizierte Oracle Unity-Komponenten

Die Oracle Unity-Komponenten, die Sie integrieren können, sind unten aufgeführt.

Zertifizierte Komponenten
Komponententyp Komponente
System Oracle Unity als Managed System als Oracle Cloud Services.
APIs Oracle Unity-APIs mit OAUTH 2.0-Autorisierungs- und IAM-Identitätsdomain-APIs

Unterstützte Konfigurationsmodi für Oracle Unity-Integrationen

Oracle Access Governance-Integrationen können je nach Anforderung für das Onboarding von Identitätsdaten und das Provisioning von Accounts in verschiedenen Konfigurationsmodi eingerichtet werden.

Das Oracle Unity Orchestrated System unterstützt den folgenden Modus:
  • Verwaltetes Systeme

    Sie können Oracle Unity-Accounts, -Rollen und -Organisationen über Oracle Access Governance verwalten.

Unterstützte Vorgänge beim Provisioning für Oracle Unity

Wenn Sie einen Account von Oracle Access Governance für Oracle Unity bereitstellen, werden bestimmte Vorgänge unterstützt.

Das Oracle Unity Orchestrated System unterstützt die folgenden Accountvorgänge beim Provisioning eines Benutzers:

  • Account erstellen
  • Account widerrufen
  • Account aktivieren
  • Account deaktivieren
  • Rolle zuweisen
  • Rolle entfernen
  • Organisation zuweisen
  • Organisation entfernen

Weitere Informationen finden Sie unter Oracle Access Governance Integration – Funktionsüberblick.

Unterstützte Standardattribute

Oracle Access Governance unterstützt die folgenden Oracle Unity-Standardattribute.

Kontenattributzuordnung
Entität Oracle Unity-Kontenattribut Oracle Access Governance-Kontoattribut Oracle Access Governance-Anzeigename
Benutzer __UID__(ID) UID Eindeutige ID
__NAME__(Benutzername/E-Mail) Name Benutzeranmeldung
Name Vor- und Nachname Vollständiger Name
__ENABLE__(aktiv) Status Status
E-Mail E-Mail E-Mail
Admin Admin Admin
Rolle Rollen Rollen Rollen
Organisationen Organisationen Organisationen

Organisationen ist ein mehrwertiges Attribut.

Standardabgleichsregeln

Um Accounts Identitäten in Oracle Access Governance zuzuordnen, benötigen Sie eine Vergleichsregel für jedes orchestrierte System.

Die Standardabgleichsregel für das orchestrierte Oracle Unity-System lautet wie folgt:

Standardabgleichsregeln
Modus Standardabgleichsregel
Verwaltetes Systeme

Beim Kontenabgleich wird geprüft, ob eingehende Konten mit vorhandenen Identitäten übereinstimmen.

Bildschirmwert:

User login = Email

Bekannte Verhaltensweisen

Die folgenden bekannten Verhaltensweisen sind bei der Arbeit mit einem orchestrierten System vorhanden.

  • Automatische Rollenzuweisung: Die Rolle Analytischer Benutzer wird automatisch jedem Benutzeraccount zugewiesen.
  • Exklusive Organisationszuweisung: Wenn All Access-Organisation ausgewählt ist (entweder aus Oracle Access Governance oder aus Oracle Unity), dürfen keine weiteren Organisationen ausgewählt werden. Das System verhindert die Zuweisung anderer Organisationen, wenn der gesamte Zugriff ausgewählt ist.