Configurando a Integração LDAP

Para fazer a interface entre o repositório de segurança baseado em LDAP e o componente de autorização do produto Oracle Utilities Application Framework, as seguintes ações devem ser realizadas:

  • O local e o número da porta do repositório de segurança baseado em LDAP devem ser definidos como no Servidor JNDI.

  • • O repositório de segurança baseado em LDAP deve ser mapeado para o modelo de segurança do Oracle Utilities Application Framework. Esse mapeamento é expresso como um arquivo XML contendo a consulta, regras e padrões LDAP usados na transformação.

  • • O arquivo de mapeamento deve ser configurado na tarefa em batch F1-LDAP.

Definir o Servidor JNDI

A primeira etapa no processo de configuração é definir o local do servidor do repositório de segurança baseado em LDAP para que a interface possa se conectar aos atributos físicos da interface. Para isso, basta criar um Servidor JNDI.

Observação: O servidor LDAP não é exatamente uma fonte JNDI, mas ele é tratado como uma fonte JNDI para a integração.

Insira um nome de Servidor JNDI lógico e uma descrição.

Preencha o URL do Provedor usando o formato ldap://<hostname>:<portnumber>, em que <hostname> é o host do servidor LDAP e <portnumber> é a porta usada para a interface.

Para a Fábrica do Contexto Inicial, a interface usa o padrão com.sun.jndi.ldap.LdapCtxFactory fornecido com o Java para a interface LDAP. Se o fornecedor disponibiliza uma fábrica de contexto personalizada, ela pode ser usada. Consulte a documentação fornecida com o repositório de segurança baseada em LDAP para obter mais informações.

Definir Mapeamento

O componente crítico da interface é um arquivo que descreve o mapeamento entre o repositório de segurança baseado em LDAP e o modelo de segurança do sistema. Esse arquivo contém o mapeamento, as regras e as consultas usadas pelo programa em batch LDAP para fornecer a interface. A tarefa em batch LDAP inclui a referência ao arquivo de mapeamento como um parâmetro. Consulte Mapeamento LDAP para obter mais informações sobre a definição do arquivo de mapeamento.

Configurar Processo em Batch LDAP

Neste ponto, vários parâmetros do controle do batch F1–LDAP podem ser atualizados com a configuração global do sistema.

  • O Servidor, Usuário e Senha JDNI podem ser configurados de forma apropriada. Note que é recomendável definir a configuração Segurança da Senha como Criptografar.

  • O Arquivo de Configuração LDAP deve ser preenchido com o nome e o local do arquivo de Mapeamento LDAP.

  • Se o serviço LDAP tiver qualquer limitação no número de objetos que podem ser importados, configure o parâmetro Tamanho da Página de Consulta LDAP para ativar a consulta.

Observação: Parâmetros de Grupo e de Usuário. Os parâmetros de Grupo ou de Usuário são específicos de uma determinada solicitação de importação e, por esse motivo, não devem ser preenchidos como parte de uma etapa de configuração.
Observação: Cache L2. O processo em batch de Importação LDAP exige que o Cache L2 esteja desativado, já que ele precisa executar algumas atualizações fora dos threads do trabalhador. Qualquer ambiente que use a Importação LDAP deve definir spl.runtime.batch.L2CacheMode=OFF no arquivo threadpoolworker.properties. É recomendável executar a importação LDAP no próprio threadpoolworker dedicado.