Oracle Access Management 12c konfigurieren

Einführung

In diesem Tutorial wird gezeigt, wie Sie das Repository Creation Utility ausführen, um die Oracle Access Management-(OAM-)Datenbankschemas zu laden. Außerdem wird gezeigt, wie die Oracle Access Management 12c-Domain erstellt wird.

Dies ist das fünfte Tutorial der Reihe Erste Schritte mit Oracle Access Management 12c. Lies sie sequenziell.

Zielsetzung

Um die OAM-Schemas in Oracle Database zu laden und die Oracle Access Management 12c-Domain zu erstellen.

Voraussetzungen

Befolgen Sie Oracle Access Management 12c installieren.

Repository Creation Utility ausführen

  1. Starten Sie ein Terminalfenster als oracle, und geben Sie die folgenden Befehle ein:

    cd /u01/app/oracle/product/middleware/oracle_common/bin
    ./rcu
    
  2. Führen Sie die folgende Tabelle aus, um Sie durch die Installationsbildschirme zu führen:

    Schritt Fensterbeschreibung Auswahl oder Werte
    1 Willkommen Klicken Sie auf Weiter.
    2 Repository erstellen System- und Produktladevorgang
    3 Details zur Datenbankverbindung Database Type: Oracle Database
    Host Name: oam.example.com
    Port: 1521
    Service Name: orcl.example.com
    Username: sys
    Password: <password>
    Role: SYSDBA

    Click OK in Checking Prerequisites window
    4 Komponenten wählen Neues Präfix erstellen: DEV
    Wählen Sie unter IDM-Schemas die Option Oracle Access Manager

    Klicken Sie im Fenster "Voraussetzungen prüfen" auf OK.
    5 Schemakennwörter Gleiche Kennwörter für alle Schemas verwenden
    Kennwort: <password>
    Kennwort bestätigen: <password>
    6 Tablespaces zuordnen Klicken Sie auf Weiter

    Klicken Sie in den Fenstern "Bestätigung" und "Tablespaces erstellen" auf OK.
    7 Übersicht Klicken Sie auf Erstellen.
    8 Abschlussübersicht Klicken Sie auf Schließen.

Oracle Access Management 12c-Domain konfigurieren

  1. Starten Sie ein Terminalfenster als oracle, und geben Sie die folgenden Befehle ein:

    cd /u01/app/oracle/product/middleware/oracle_common/common/bin
    ./config.sh
    
  2. Führen Sie die folgende Tabelle aus, um Sie durch die Konfigurationsbildschirme zu führen:

    Schritt Fensterbeschreibung Auswahl oder Werte
    1 Domain erstellen Wählen Sie Neue Domain erstellen
    Domainspeicherort aus: /u01/app/oracle/admin/domains/oam_domain
    2 Vorlagen Auswählen: Oracle Access Management Suite
    3 Anwendungsverzeichnis Anwendungsspeicherort: /u01/app/oracle/admin/applications/oam_domain
    4 Administratoraccount Name: weblogic
    Kennwort: <password>
    Bestätigen: <password>
    5 Domainmodus und JDK Domainmodus: Production
    JDK: Oracle Hotspot
    6 Datenbankkonfigurationstyp Host Name: oam.example.com
    DBMS/Service: orcl.example.com
    Port: 1521
    Schema Owner: DEV_STB
    Schema Password: <password>

    Click Get RCU Configuration
    If successful, click Next
    7 Komponentendatenquellen Klicken Sie auf Weiter.
    8 JDBC-Komponentenschematest Klicken Sie auf Weiter.
    9 Erweiterte Konfiguration Wählen Sie Node Manager und Topologie aus.
    10 Knotenmanager Node Manager-Typ: Per Domain Default Location
    Benutzername: weblogic
    Kennwort: <password>
    Kennwort bestätigen: <password>
    11 Managed Server Klicken Sie auf Weiter.
    12 Cluster Klicken Sie auf Weiter.
    13 Servervorlagen Klicken Sie auf Weiter.
    14 Coherence-Cluster Klicken Sie auf Weiter.
    15 Rechner Klicken Sie auf Hinzufügen
    Name: oam_machine
    16 Server Rechnern zuweisen Wählen Sie Admin Server, oam_server1 und oam_policy_mgr1 aus.
    Wählen Sie oam_machine aus, und klicken Sie auf den Pfeil nach rechts, um die Server unter oam_machine zu verschieben.
    17 Virtuelle Ziele Klicken Sie auf Weiter.
    18 Partitionen Klicken Sie auf Weiter.
    19 Konfigurationszusammenfassung Klicken Sie auf Erstellen.
    20 Konfigurationsfortschritt Klicken Sie auf Weiter.
    21 Ende der Konfiguration Klicken Sie auf Beenden.

Patch anwenden 33903365

Aufgrund eines Problems mit JDK 1.80.331 oder höher müssen Sie Patch 33903365 herunterladen und einspielen.

Hinweis: Dieser Abschnitt gilt zum Zeitpunkt des Schreibens. Wenn Sie sich nicht sicher sind, ob Sie diesen Patch einspielen möchten, wenden Sie sich an Oracle Support.

  1. Starten Sie einen Browser, und greifen Sie auf My Oracle Support zu.

  2. Laden Sie Patch 33903365: OAM CONSOLE LOGIN FAILS AFTER APPLYING 1.80.331 JDK (APRIL JAVA CPU) für OAM 12.2.1.4.0 herunter

  3. Führen Sie die folgenden Befehle aus, um den PATH festzulegen, bevor Sie den Patch einspielen:

    export ORACLE_HOME=/u01/app/oracle/product/middleware
    export PATH=$ORACLE_HOME/bin:$ORACLE_HOME/OPatch:$PATH
    
  4. Spielen Sie das Patch gemäß dem Patch README ein.

Bei Problemen beim Einspielen des Patches wenden Sie sich an Oracle Support.

Server starten

  1. Starten Sie ein Terminalfenster als oracle, und geben Sie die folgenden Befehle ein, um den Oracle Access Management 12c Administration Server zu starten:

    cd /u01/app/oracle/admin/domains/oam_domain/
    ./startWebLogic.sh
    

    Wenn Sie dazu aufgefordert werden, geben Sie die WebLogic-Administratorzugangsdaten (weblogic/<password>) ein:

    Enter username to boot WebLogic server:weblogic
    Enter password to boot WebLogic server: ********
    

    Warten Sie, bis das Terminal die Meldung The server started in RUNNING mode anzeigt, und minmize das Fenster:

    <DATE> <Notice> <WebLogicServer> <BEA-000360> <The server started in RUNNING mode.> 
    <DATE> <Notice> <WebLogicServer> <BEA-000365> <Server state changed to RUNNING.> 
    
  2. Starten Sie Node Manager in einem anderen Terminalfenster, indem Sie den folgenden Befehl ausführen:

    cd /u01/app/oracle/admin/domains/oam_domain/bin
    ./startNodeManager.sh
    

    Warten Sie, bis das Terminal anzeigt, dass der Node Manager ausgeführt wird, und minmize dann das Fenster:

    <DATE> <INFO> <Secure socket listener started on port 5556, host localhost/127.0.0.1>
    
  3. Starten Sie ein Terminalfenster als oracle, und geben Sie die folgenden Befehle ein, um den OAM Managed Server zu starten:

    cd /u01/app/oracle/admin/domains/oam_domain/bin
    ./startManagedWebLogic.sh oam_server1
    

    Wenn Sie dazu aufgefordert werden, geben Sie die WebLogic-Administratorzugangsdaten (weblogic/<password>) ein:

    Enter username to boot WebLogic server:weblogic
    Enter password to boot WebLogic server: ********
    

    Warten Sie, bis das Terminal die Meldung server started in RUNNING mode anzeigt, und minmize das Fenster:

    <DATE> <Notice> <WebLogicServer> <BEA-000360> <The server started in RUNNING mode.> 
    <DATE> <Notice> <WebLogicServer> <BEA-000365> <Server state changed to RUNNING.> 
    
  4. Starten Sie ein Terminalfenster als oracle, und geben Sie die folgenden Befehle ein, um den Managed Server von OAM Policy Manager zu starten:

    cd /u01/app/oracle/admin/domains/oam_domain/bin
    ./startManagedWebLogic.sh oam_policy_mgr1
    

    Wenn Sie dazu aufgefordert werden, geben Sie die WebLogic-Administratorzugangsdaten (weblogic/<password>) ein:

    Enter username to boot WebLogic server:weblogic
    Enter password to boot WebLogic server: ********
    

    Warten Sie, bis das Terminal die Meldung server started in RUNNING mode anzeigt, und minmize das Fenster:

    <DATE> <Notice> <WebLogicServer> <BEA-000360> <The server started in RUNNING mode.> 
    <DATE> <Notice> <WebLogicServer> <BEA-000365> <Server state changed to RUNNING.> 
    

Installation validieren

Auf die WebLogic-Serverkonsole zugreifen

  1. Starten Sie einen Browser, und greifen Sie auf die WebLogic-Serverkonsole unter http://oam.example.com:7001/console zu. Melden Sie sich als weblogic/<password> an.

  2. Navigieren Sie im Bereich "Domainstruktur" unter oam_domain zu Environment > Servers. Stellen Sie sicher, dass alle Server als ausgeführt angezeigt werden:

    Beschreibung der Abbildung weblogic.jpg

Auf die OAM-Konsole zugreifen

  1. Starten Sie einen Browser, und greifen Sie unter http://oam.example.com:7001/oamconsole auf die Oracle Access Management-Konsole zu. Melden Sie sich als weblogic/<password> an. Die OAM-Konsole sollte angezeigt werden:

    Beschreibung der Abbildung oamconsole.jpg

Auf die OAM Policy Manager-Konsole zugreifen

  1. Starten Sie einen Browser, und greifen Sie auf die OAM Policy Manager-Konsole unter http://oam.example.com:14150/access zu. Melden Sie sich als weblogic/<password> an. Die OAM Policy Manager-Konsole sollte angezeigt werden.

    Hinweis: Die OAM Policy Manager-Konsole sieht genauso aus wie die Oracle Access Management-Konsole. Sie enthält jedoch nicht die vollständige Funktionalität, die in der auf der AdminServer bereitgestellten Oracle Access Management-Konsole verfügbar ist. Die Policy Manager-Konsole verfügt nur über die Policy-Administrationsfunktionalität.

boot.properties konfigurieren

In diesem Abschnitt erstellen Sie boot.properties-Dateien, damit beim Start der Weblogik Benutzername und Kennwort nicht eingegeben werden müssen.

  1. Starten Sie ein Terminalfenster als oracle, und geben Sie die folgenden Befehle ein:

    mkdir /u01/app/oracle/admin/domains/oam_domain/servers/AdminServer/security
    mkdir /u01/app/oracle/admin/domains/oam_domain/servers/oam_server1/security
    mkdir /u01/app/oracle/admin/domains/oam_domain/servers/oam_policy_mgr1/security
    cd /u01/app/oracle/admin/domains/oam_domain/servers/AdminServer/security
    echo -e "username=weblogic\npassword=<password>" >boot.properties
    cp boot.properties ../../oam_server1/security/
    cp boot.properties ../../oam_policy_mgr1/security/
    

    Dabei ist <password> Ihr weblogic-Kennwort.

Nächstes Tutorial

SSL für Oracle Access Management 12c konfigurieren

Rückmeldung

Um Feedback zu diesem Tutorial abzugeben, wenden Sie sich bitte an idm_user_assistance_ww_grp@oracle.com

Danksagungen