EPM Shared Services-Authentifizierung
Wenn Sie die EPM Shared Services-Authentifizierung mit Essbase 26ai verwenden, verwaltet Shared Services alle Essbase-Benutzer, -Gruppen, -Rollen und -Berechtigungen.
Anforderungen für die Integration von EPM Shared Services in Essbase 26ai
Für Essbase 26ai mit Shared Services-Authentifizierung ist eine netzwerkfähige, dedizierte EPM 11g Services-Installation erforderlich, die von jeder bereits bereitgestellten EPM-Installation getrennt ist. Oracle empfiehlt, dass sich diese Foundation Services-Instanz nicht auf demselben Host befindet, auf dem Sie Essbase ausführen.
Für Versionen vor Essbase 21.2.1 müssen Sie eine vorhandene EPM-Version 11.1.2.4 oder EPM-Version 11.2.x (nur Foundation) installieren oder wiederverwenden und Ihre vorhandenen Shared Services nicht für die Essbase-Integration verwenden. Installieren Sie EPM 11.2.x (einschließlich 11.2.x Essbase) für Versionen von Essbase Version 21.2.1 und höher, um die Konfiguration mit 21.2.x vorzunehmen.
Achtung:
Wenn Sie bei Versionen vor Essbase 21.2.1 versuchen, Essbase mit einer Essbase 11g-Produktionsinstanz zu konfigurieren, die mit Essbase 11g On Premise verknüpft ist, wird Ihre Essbase 11g-Instanz in Shared Services überschrieben!Wenn Sie eine Failover-Umgebung einrichten möchten und EPM Shared Services zur Authentifizierung verwenden, müssen Sie EPM 11g Services an einem gemeinsamen Netzwerkspeicherort installieren, auf den alle Essbase-Knoten zugreifen können. Wenn dies nicht möglich ist, können Sie nur die EPM Foundation-Komponente lokal in jedem Essbase-Knoten installieren, aber auf dasselbe EPM-Schema verweisen. Jeder Essbase-Knoten muss die EPM_ORACLE_HOME- und EPM_ORACLE_INSTANCE-Speicherorte finden können, die Ihrer EPM-Installation zugeordnet sind.
Benutzerverzeichnisse
Benutzerverzeichnisse (auch als Identitätsprovider, Sicherheitsprovider oder externe Authentifizierungsprovider bezeichnet) sind Directory-Services, die Benutzer- und Gruppenauthentifizierung bereitstellen. LDAP ist ein Beispiel. Standardmäßig verwendet Shared Services ein natives LDAP-Verzeichnis zum Speichern von Benutzern und Gruppen. Sie können es jedoch optional so konfigurieren, dass es ein föderiertes (externes) LDAP oder einen Identitätsprovider verwendet. Informationen zum Hinzufügen eines externen Providers zu Shared Services finden Sie unter LDAP-basierte Benutzerverzeichnisse konfigurieren.
Sie können ein Benutzerverzeichnis zwischen beiden EPM 11g Services-Instanzen gemeinsam verwenden.
Essbase mit EPM Shared Services konfigurieren
-
Für Versionen vor Essbase 21.2.1 müssen Sie eine vorhandene EPM-Version 11.1.2.4 oder EPM-Version 11.2.x (nur Foundation) installieren oder wiederverwenden und Ihre vorhandenen Shared Services nicht für die Essbase-Integration verwenden. Installieren Sie EPM 11.2.x (einschließlich 11.2.x Essbase) für Versionen von Essbase Version 21.2.1 und höher, um die Konfiguration mit 21.2.x vorzunehmen.
-
Starten Sie Shared Services (er muss ausgeführt werden, wenn Sie Essbase konfigurieren).
-
Installieren Sie Essbase 21.3 auf demselben System (oder Netzwerk), auf dem Sie gerade EPM Services installiert haben.
-
Konfigurieren Sie Essbase. Wenn Sie zum Bildschirm Identitätsprovider gelangen,
-
Klicken Sie auf das Kontrollkästchen Identitätsprovider für EPM Shared Services aktivieren.
-
Geben Sie die EPM-Installationsverzeichnisse <EPM_Oracle_Home> und <EPM_Oracle_Instance> an. Diese EPM-Verzeichnisse müssen über die von Ihnen konfigurierte Essbase 26ai-Instanz netzwerkfähig sein. Für alle externen Provider, die in Shared Services für die Verwendung durch Essbase konfiguriert sind, muss Trust aktiviert sein. Informationen hierzu finden Sie unter Essbase 21 bei Konfiguration mit Shared Services und im Anmeldebildschirm der Essbase-Benutzeroberfläche. Doc ID 2938405.1).
-
-
Füllen Sie die Essbase 26ai-Konfiguration aus.
-
Wählen Sie eine Option aus:
-
Verbinden Sie die neue Shared Services-Umgebung mit Ihrem Identitätsprovider.
-
Migrieren Sie nur Benutzer und Gruppen mit Shared Services. Nicht zum Exportieren von Rollen auswählen. Verwenden Sie stattdessen das 11g-Exportutility oder den LCM-Export, um Rollen mit dem Anwendungsexport zu exportieren.
Weitere Informationen zu diesen Optionen finden Sie unter Szenario 1 in Essbase 11g-Benutzer und -Gruppen migrieren.
-
-
Migrieren Sie Rollen, wenn Sie Anwendungen migrieren. Siehe Migration aus Essbase 11g vorbereiten.
Essbase- und Shared Services-Authentifizierungsdiagramm
