Checkliste für Identitätsupgrade

Verwenden Sie diese Checkliste als Leitfaden, um die erforderlichen und empfohlenen Aktionen vor und nach dem Upgrade der Fusion Applications-Umgebungen auf Identity and Access Management (IAM) abzuschließen.

Wichtig

Wenn Probleme beim Ausführen der Checklistenelemente oder der Überprüfung nach dem Identitätsupgrade auftreten, leiten Sie eine Supportanfrage weiter, und wählen Sie die folgenden Optionen aus, um die Probleme zu beschreiben:

  • Servicegruppe: Oracle Cloud Applications
  • Service: Jedes Fusion-Produkt
  • Servicekategorie: SaaS-Konsolenservices (Ausfall, Provisioning, P2T/T2T, Skalierung, Umgebung und Benutzerverwaltung)
  • Unterkategorie: Fusion-Identitätsupgrade

Upgradeschritte vor der Identität

Artikel Aktion
1 In der Dokumentation Identity Upgrade Overview lernen Sie die Änderungen und die erforderlichen und empfohlenen Maßnahmen für die Umgebung kennen.
2

Informieren Sie die Administratoren, Identitätsadministratoren und Sicherheitsadministratoren der Fusion Applications-Umgebungen (Benutzer mit der Rolle "IT-Sicherheitsadministrator" in Fusion Applications) über diese bevorstehende Änderung, und teilen Sie diese Informationen mit ihnen. Sie müssen möglicherweise Aktionen vor und nach dem Identitätsupgrade ausführen.

3

Wenn die Administratoren keine Ankündigungen zu Fusion Applications-Umgebungen abonniert haben, befolgen Sie die Anweisungen unter Ankündigungen abonnieren, um ein Ankündigungsabonnement zu erstellen und Benachrichtigungen zu bestimmten Ankündigungstypen zu erhalten. Für das Identitätsupgrade abonnieren Sie die folgenden Ankündigungstypen (eine vollständige Liste der relevanten Ankündigungstypen finden Sie unter Info zu Notifications):

  • Geplante Wartung
  • Geplante Änderung
  • Geplante Änderung abgeschlossen
  • Geplante Änderung verlängert
  • Geplante Änderung neu terminiert
4 Sehen Sie sich die Aufzeichnung über das Fusion Identity Upgrade unter Oracle Go Cloud Solution-Veranstaltungen an, oder besuchen Sie anstehende Fusion Application Identity Upgrade-Sitzungen.
5

Prüfen Sie, ob Sie, Identitätsadministratoren und Sicherheitsadministratoren auf die neue Oracle Cloud-Konsole zugreifen können. Wenn Sie oder andere Administratoren nicht über die erforderliche Berechtigung verfügen, arbeiten Sie mit den OCI-Mandantenadministratoren zusammen, um Ihnen Zugriff auf die neue Oracle Cloud-Konsole zu erteilen.

Oracle Cloud-Konsole – Zeitplan für das Identitätsupgrade in der Fusion-Umgebungsfamilie anzeigen

Um den Plan für das Identitätsupgrade anzuzeigen, müssen Sie ein Cloud-/Mandantenadministrator oder ein Fusion Applications-Umgebungsadministrator sein. Führen Sie die folgenden Schritte aus, um den Zeitplan für das Identitätsupgrade in der Fusion-Umgebungsfamilie anzuzeigen:

  1. Melden Sie sich bei der Oracle Cloud-Konsole an, und navigieren Sie zur Seite mit der Umgebungsfamilie.
  2. Wählen Sie auf der Seite Umgebungsfamilien den Namen der Umgebungsfamilie aus. Wenn die Ressourcen nicht angezeigt werden, stellen Sie sicher, dass Sie sich im richtigen Compartment befinden.
  3. Wählen Sie auf der Detailseite der Umgebungsfamilie die Option Wartung aus, und scrollen Sie zum Abschnitt Identitätsupgrade, um den Zeitplan anzuzeigen.
6

Wenn die Fusion Applications-Umgebung mit föderiertem Single Sign-On (SSO) aktiviert ist, müssen Sie die Ihnen erteilte Berechtigung prüfen. Stellen Sie sicher, dass Sie:

  • Rufen Sie die Menüs in der Oracle Cloud-Konsole auf, um Pre-Upgradeaktionen auszuführen. Sie können diesen Schritt überspringen, wenn die Fusion Applications-Umgebung nicht mit föderiertem SSO konfiguriert ist.
  • Greifen Sie auf das Corporate Identity-System zu, und führen Sie die Konfiguration aus. Sie können diesen Schritt überspringen, wenn die Fusion Applications-Umgebung nicht mit föderiertem SSO konfiguriert ist.
  • Zugriff auf die Fusion Applications-Umgebungen.

Oracle Cloud-Konsole - SSO-Einstellungen der Identitätsdomain verwalten

Um die erforderlichen Pre-Upgradeaktionen ausführen zu können, benötigen Sie alle folgenden Zugriffsberechtigungen, um Identitätsdomaineinstellungen zu verwalten:

  • Sie sind ein Benutzer und Cloud-/Mandantenadministrator für die Standard- oder OracleIdentityCloudService-Identitätsdomain.
  • Sie sind auch ein Benutzer mit der Rolle "Identitätsdomainadministrator" oder Mitglied der Gruppe Domain_Administrator oder IDCS_Administrator für jede der Fusion-Identitätsdomains. Siehe die Voraussetzungen in Schritt 3: Identitätsprovider aktualisieren und testen.

So bestätigen Sie den Zugriff:

  1. Wählen Sie auf der Detailseite der Umgebungsfamilie die Option Umgebungen aus.
  2. Wählen Sie die Fusion Applications-Umgebungen aus, und wählen Sie Details aus.
  3. Wählen Sie Verknüpfte Identitätsdomains aus, um sicherzustellen, dass Sie die Konfiguration der Identitätsdomain verwalten können.

Serviceprovider oder Unternehmensanwendungen konfigurieren

Konfigurieren Sie neue Serviceprovider im Corporate Identity-System (wie Microsoft Entra (Azure AD), Okta, OCI IAM usw.) als Teil der Pre-Upgrade-Aktionen, und laden Sie die konfigurierte SAML-Metadatendatei der Serviceprovider herunter. Bestätigen Sie, dass Sie über die Berechtigung zum Ausführen der Aktionen verfügen.

SSO testen Anmelden

Um die Aktionen vor dem Upgrade abzuschließen, müssen Sie die SSO-Anmeldung testen. Um die SSO-Anmeldung zu testen, benötigen Sie über föderiertes SSO Benutzerzugriff auf die gesamte Fusion Applications-Umgebung.

7

Pre-Upgrade-Aktionen abschließen

Befolgen Sie die Anweisungen im Abschnitt "Vor-Upgrade-Aktionen", und führen Sie die erforderlichen Aktionen aus. Folgende Schritte werden ausgeführt:

  1. Laden Sie SAML-Metadaten aus der Oracle Cloud-Konsole herunter.
  2. Konfigurieren Sie den Service Provider (SP) im Corporate Identity-System, das SSO föderiert.
  3. Aktualisieren und testen Sie die Identitätsprovider in der Oracle Cloud-Konsole.
  4. Bestätigen Sie die Bereitschaft des Identitätsproviders in der Oracle Cloud-Konsole.
8

Benachrichtigen Sie die Fusion Applications-Benutzer, dass sich die Fusion Applications-Anmelde-URL der Fusion Applications-Umgebung nicht ändert. Die Darstellung der Anmeldeseite kann jedoch unterschiedlich sein.

Außerdem:

  • Wenn die Umgebung mit föderiertem SSO aktiviert ist, das die Anmeldeseite des Unternehmens anzeigt, hat dies keine Auswirkungen auf die Anmeldeseite des Benutzers.
  • Wenn die Umgebung nicht mit föderiertem SSO aktiviert ist, das die Anmeldeseite des Unternehmens anzeigt, benachrichtigen Sie die Fusion Applications-Benutzer, dass ihnen eine neue Anmeldeseite angezeigt wird. Weitere Informationen finden Sie unter Änderungen auf der Anmeldeseite für Oracle Fusion Cloud Applications.

Wenn die Umgebung nicht mit föderiertem SSO aktiviert ist, das die Anmeldeseite des Unternehmens anzeigt, benachrichtigen Sie die Fusion Applications-Benutzer, dass sie möglicherweise nach dem Identitätsupgrade ihr Kennwort zurücksetzen müssen.

9

Machen Sie sich mit der Dokumentation zum Verwalten der Sicherheit für die Fusion Applications-Umgebungen in der Oracle Cloud-Konsole vertraut.

Informationen zum Aktivieren des föderierten SSO nach dem Identitätsupgrade finden Sie unter Federated Single Sign-On (SSO) vor dem Identitätsupgrade aktivieren.

10 Verstehen Sie Einschränkungen und planen Sie Aktivitäten entsprechend. Siehe Planning and Considerations for the Identity Upgrade.

Post-Identity-Upgradeschritte

Artikel Aktion
1 Nachdem Sie von Oracle benachrichtigt wurden, dass das Identitätsupgrade abgeschlossen ist, melden Sie sich bei jeder Fusion Applications-Umgebung an, um sicherzustellen, dass die Anmeldung erfolgreich ist.
2 Wenn die Fusion Applications-Umgebungen mit föderiertem SSO konfiguriert sind, stellen Sie sicher, dass die SSO-Anmeldung ordnungsgemäß funktioniert und die Anmeldung erfolgreich ist.
3

Wenn andere Oracle Applications-Umgebungen (wie Taleo, CPQ usw.) die Fusion Applications-Umgebungen zur Identitätsbereitstellung verwenden, stellen Sie sicher, dass die Aktionen nach dem Upgrade abgeschlossen sind (siehe Aufgaben nach dem Upgrade für Umgebungen, die als Identitätsprovider für andere Anwendungen verwendet werden), und stellen Sie sicher, dass die Anmeldung bei anderen Oracle Applications-Umgebungen erfolgreich ist.