Creación de un puente de aprovisionamiento

Cree un puente de aprovisionamiento en un dominio de identidad para enlazar sus aplicaciones locales con IAM.

Parte de la creación de un puente de aprovisionamiento es la instalación del cliente para el puente. La máquina en la que se instala este cliente debe cumplir los siguientes requisitos:
  • Java 8 instalado
  • Derechos administrativos para acceder a la red de cliente que utiliza el puente de aprovisionamiento para comunicarse con las aplicaciones que desea supervisar.
  • Permisos para ejecutar los scripts que se utilizan para instalar e iniciar el puente de aprovisionamiento
  • Permisos para crear, gestionar y ejecutar comandos en las carpetas asociadas a la máquina en la que va a instalar el cliente para el puente de aprovisionamiento
  • Permisos para gestionar los archivos log asociados al puente de aprovisionamiento
  • Capacidad de comunicarse tanto con el servidor de dominio de identidad como con los servidores asociados a las aplicaciones de destino (por ejemplo, los servidores de Oracle Internet Directory y Oracle E-Business Suite).
  • Baja latencia de red con estos servidores de destino
Para crear el puente de aprovisionamiento, siga estos pasos:
  1. Abra el menú de navegación y haga clic en Seguridad de identidad. En Identidad, haga clic en Dominios.
  2. Haga clic en el nombre del dominio de identidad en el que desea trabajar. Puede que necesite cambiar el compartimento para buscar el dominio que desee.
  3. Haga clic en Configuración y, a continuación, en Aprovisionamiento de puentes.
  4. Si es el primer puente que crea, haga clic en Crear puente de aprovisionamiento.
  5. En el panel Crear puente de aprovisionamiento, introduzca un nombre y una descripción para el puente de aprovisionamiento. A continuación, haga clic en Agregar.
  6. En la página Información de puente de aprovisionamiento, tome nota de la URL del dominio de identidad, el identificador de cliente y el secreto de cliente.
    La URL contiene el nombre y el número de puerto del dominio de identidad. El puente de aprovisionamiento utiliza el identificador de cliente y el secreto de cliente para acceder a IAM como administrador.
    Nota

    El secreto de cliente está cifrado (por motivos de seguridad). Para ver el secreto en texto no cifrado, haga clic en Mostrar secreto. Para generar el secreto para el puente, haga clic en Volver a generar.
  7. Haga clic en el enlace a la página Descargas.
    Se abre la página Descargas.
  8. En el mosaico Puente de aprovisionamiento de Identity Cloud Service, haga clic en Descargar.
    La consola descarga el cliente del puente de aprovisionamiento en la carpeta que seleccione.
  9. Verifique que aparece el mensaje Correcto para indicar que la descarga se ha realizado correctamente.
  10. Inicie la máquina Windows o genérica donde desea instalar el cliente para el puente de aprovisionamiento.
    Importante

    Asegúrese de tener derechos administrativos para esta máquina. Además, esta máquina se comunica con la red de cliente que utiliza el puente de aprovisionamiento para acceder a las aplicaciones que desea supervisar.
  11. En esta máquina, cree una carpeta y, a continuación, descomprima el archivo que ha descargado en esta carpeta. Este archivo zip contiene el cliente que va a instalar para el puente de aprovisionamiento.

    Después de descomprimir el archivo, se crearán las siguientes carpetas:

    • bin: esta carpeta contiene el archivo crossplatform.jar. El instalador utiliza este archivo para instalar, iniciar y parar el puente de aprovisionamiento.
    • bundle_home: esta carpeta contiene los archivos JAR del conector que Oracle incluye con el puente. El puente utiliza estos archivos para comunicarse con las aplicaciones.
    • conf: esta carpeta contiene dos archivos de propiedades:
      • BridgeRuntimeConfigurations contiene propiedades asociadas al puente de aprovisionamiento que se comunica con el dominio de identidad y las aplicaciones de destino. Oracle recomienda no modificar el contenido de este archivo.
      • log4j contiene propiedades asociadas a las operaciones de registro que realiza el puente de aprovisionamiento.
    • dependencies: esta carpeta contiene los archivos de script que utiliza el puente de aprovisionamiento para comunicarse con Oracle E-Business Suite con fines de sincronización y aprovisionamiento.
    • logs: esta es la carpeta por defecto donde se almacenan todos los archivos log del puente de aprovisionamiento. Puede cambiar esta carpeta y ruta modificando el archivo log4j.properties.

    También se crean los siguientes archivos:

    • startup.bat: utilice este archivo para iniciar el cliente para el puente de aprovisionamiento en una máquina Windows (.bat).
    • startup.sh: utilice este archivo para iniciar el cliente en una máquina genérica (.sh).
    • FileInfo.json: este archivo contiene información sobre la versión del archivo comprimido que ha descargado. Oracle recomienda no modificar el contenido de este archivo.
    Consejo

    Al instalar el cliente, IAM genera archivos log para el puente de aprovisionamiento de forma automática y los almacena en la carpeta logs.
  12. Si instala el puente de aprovisionamiento en una máquina genérica, abra una ventana Terminal, vaya a la carpeta creada en el paso anterior y ejecute el comando ./startup.sh install.
  13. Si instala el puente de aprovisionamiento en una máquina Windows, abra el Explorador de Windows, vaya a la carpeta que ha creado en el paso anterior y haga doble clic en el archivo startup.bat.
  14. En la petición de datos Introducir una contraseña para Oracle Wallet, introduzca una contraseña de Oracle Wallet.
    La cartera es un archivo que se utiliza para almacenar información sensible, como la URL de dominio de identidad, el identificador de cliente y el secreto de cliente, de forma segura.
    Nota

    Después de instalar el puente de aprovisionamiento, se creará la carpeta wallet y se almacenará en esta carpeta la cartera que ha creado. Al iniciar el puente de provisionamiento, en lugar de proporcionar la URL del dominio de identidad, el identificador de cliente y el secreto de cliente, solo tiene que proporcionar la contraseña para Oracle Wallet.
  15. Cuando se le solicite, vuelva a introducir esta contraseña.

    Importante

    No existe ningún mecanismo para recuperar una contraseña de Oracle Wallet si la olvida. Si esto ocurre, suprima la carpeta wallet y vuelva a instalar el puente de aprovisionamiento.
  16. En el siguiente juego de peticiones de datos, introduzca la URL, el ID de cliente y el secreto de cliente.
    Consejo

    Estas credenciales aparecen en la página de detalles del puente de aprovisionamiento de la consola.
  17. Si su organización tiene un firewall interno y necesita que la comunicación se gestione mediante un servidor proxy HTTP, cuando se le solicite, introduzca la ruta de acceso completa (o la dirección) del servidor proxy, el número de puerto reservado para este servidor y las credenciales de administrador para conectarse al servidor.
    Si la organización no necesita que la comunicación se maneje mediante un servidor proxy HTTP, pulse Intro después de cada petición de datos para omitir la petición de datos.

    El puente intentará conectarse al servidor del dominio de identidad.

    Si se puede establecer una conexión, aparecerá información sobre el puente que ha creado. Esta información incluye el nombre, la descripción, el número de versión, la URL del dominio de identidad y las ubicaciones del archivo log4j.properties y la carpeta bundle_home.

    De lo contrario, recibirá un mensaje de error que indica que ha introducido una URL, un identificador de cliente o un secreto de cliente incorrectos. Modifique los valores incorrectos y vuelva a intentarlo. Si el problema continúa, suprima la cartera Oracle Wallet que ha creado y repita los pasos 12 o 13.