Configurar la integración con Oracle Warehouse Management Cloud (WMS)

Puede establecer una conexión entre la aplicación Oracle Access Governance y Oracle Warehouse Management Cloud (WMS) como un sistema gestionado. Para configurarlo, utilice los sistemas orquestados en la consola de Oracle Access Governance.

Requisitos previos: crear un usuario y asignar un grupo

Cree un usuario administrador o un usuario con los permisos necesarios en Oracle Warehouse Management Cloud (WMS).

  1. Cree un usuario o utilice un usuario existente. Consulte Creación de usuarios.
  2. Asignar el rol Administrator (Administrador).
  3. Asignar grupos a usuarios. Consulte Asignación de grupos a usuarios.
  4. Asigne los siguientes permisos al grupo desde el separador Configuración de grupo:
    • lgfapi_read_access: obtener
    • CABEZA"lgfapi_create_access" – POST
    • "lgfapi_update_access": PARCHE
    • "lgfapi_delete_access" – ELIMINAR
    • OAuth2 / Gestionar aplicaciones de OAuth2

    Los usuarios con permisos de administrador tienen estos permisos por defecto. Estos permisos son cruciales para que los permisos de nivel de aplicación CRUD accedan a los métodos HTTP soportados. Consulte Permisos de aplicación.
  5. Conéctese con este usuario para crear la aplicación OAuth.

Requisitos previos: creación de un OAuth en Oracle WMS Cloud (interfaz de usuario clásica)

Cree una aplicación OAuth y guarde los detalles de autenticación.

  1. Conéctese a la instancia de Oracle Warehouse Management Cloud (WMS) con credenciales de administrador.
  2. Para utilizar el inicio rápido, escriba oauth2 en la barra de búsqueda.
  3. En la pantalla OAuth, seleccione Nueva aplicación.
  4. Complete el formulario de solicitud.
    • Nombre: Introduzca un nombre para la aplicación
    • Tipo de cliente: seleccione **Confidencial** para integraciones
    • Tipo de permiso de autorización: seleccione Credenciales de cliente
    • URI de redirección: seleccione URI de redirección si es necesario. Por ejemplo, https://oauth.pstmn.io/v1/callback
    • Ámbitos autorizados
  5. Seleccione Guardar.
  6. Copie y guarde el ID de cliente y el secreto de cliente para la aplicación OAuth.

Configurar

Puede establecer una conexión entre Prisma Cloud y Oracle Access Governance introduciendo los detalles de la conexión. Para ello, utilice la funcionalidad de sistemas orquestados disponible en la consola de Oracle Access Governance.

Navegar a la página Orchestrated Systems

La página Sistemas orquestados de la consola de Oracle Access Governance es donde se inicia la configuración del sistema orquestado.

Vaya a la página Orchestrated Systems de la consola de Oracle Access Governance siguiendo estos pasos:
  1. En el icono de menú de navegación de Oracle Access Governance Menú de navegación, seleccione Administración de servicios → Sistemas orquestados.
  2. Seleccione el botón Add an Orchestrated system (Agregar un sistema orquestado) para iniciar el flujo de trabajo.

Agregar detalles

Agregue detalles como el nombre, la descripción y el modo de configuración.

En el paso Agregar detalles del flujo de trabajo, introduzca los detalles del sistema orquestado:
  1. Introduzca un nombre para el sistema al que desea conectarse en el campo Nombre.
  2. Introduzca una descripción para el sistema en el campo Descripción.
  3. Seleccione Next (Siguiente).

Agregar Propietarios

Agregue propietarios principales y adicionales al sistema orquestado para permitirles gestionar recursos.

Puede asociar la propiedad de recursos agregando propietarios principales y adicionales. Esto impulsa el autoservicio, ya que estos propietarios pueden gestionar (leer, actualizar o suprimir) los recursos que poseen. Por defecto, el creador del recurso se designa como propietario del recurso. Puede asignar un propietario principal y hasta 20 propietarios adicionales para los recursos.
Nota

Al configurar el primer sistema orquestado para la instancia de servicio, solo puede asignar propietarios después de activar las identidades en la sección Gestionar identidades.
Para agregar propietarios:
  1. Seleccione un usuario activo de Oracle Access Governance como propietario principal en el campo ¿Quién es el propietario principal?.
  2. Seleccione uno o más propietarios adicionales en la lista ¿Quién más los posee?. Puede agregar hasta 20 propietarios adicionales para el recurso.
Puede ver el propietario principal en la lista. Todos los propietarios pueden ver y gestionar los recursos de los que son propietarios.

Configuración de la cuenta

Describe los detalles de cómo gestionar la configuración de la cuenta al configurar el sistema orquestado, incluida la configuración de notificaciones, y las acciones por defecto cuando una identidad se traslada o abandona la organización.

En el paso Configuración de cuenta del flujo de trabajo, introduzca cómo desea que Oracle Access Governance gestione las cuentas cuando el sistema esté configurado como un sistema gestionado:
  1. Cuando se solicite un permiso y la cuenta no exista, seleccione esta opción para crear nuevas cuentas. Esta opción está seleccionada por defecto. Cuando se selecciona, Oracle Access Governance crea una cuenta si no existe una cuando se solicita un permiso. Si desactiva esta opción, los permisos se aprovisionan solo para las cuentas existentes en el sistema orquestado. Si no existe ninguna cuenta, la operación de aprovisionamiento falla.
  2. Seleccione los destinatarios de los correos electrónicos de notificación cuando se cree una cuenta. El destinatario predeterminado es User (Usuario). Si no se selecciona ningún destinatario, las notificaciones no se envían cuando se crean las cuentas.
    • Usuario
    • Gestor de usuarios
  3. Configuración de cuentas existentes
    Nota

    Solo puede definir estas configuraciones si lo permite el administrador del sistema. Cuando se activa la configuración de cese de cuenta global, los administradores de la aplicación no pueden gestionar la configuración de cese de cuenta en el nivel de sistema orquestado.
    1. Seleccionar qué hacer con las cuentas cuando comience el cese anticipado: seleccione la acción que se debe realizar cuando comience un cese anticipado. Esto sucede cuando necesita revocar los accesos de identidad antes de la fecha de cese oficial.
      • Suprimir: suprime todas las cuentas y permisos gestionados por Oracle Access Governance.
        Nota

        Si un sistema orquestado específico no soporta la acción, no se realiza ninguna acción.
      • Desactivar: desactiva todas las cuentas y desactiva los permisos gestionados por Oracle Access Governance.
        • Suprimir los permisos para las cuentas desactivadas: para garantizar un acceso residual cero, seleccione esta opción para suprimir los permisos asignados directamente y los permisos otorgados por políticas durante la desactivación de la cuenta.
      • Sin acción: no se realiza ninguna acción cuando Oracle Access Governance marca una identidad para su terminación anticipada.
    2. Seleccionar qué hacer con las cuentas en la fecha de cese: seleccione la acción que se debe realizar durante el cese oficial. Esto sucede cuando necesita revocar los accesos de identidad en la fecha de cese oficial.
      • Suprimir: suprime todas las cuentas y permisos gestionados por Oracle Access Governance.
        Nota

        Si el sistema orquestado específico no soporta la acción Suprimir, no se realiza ninguna acción.
      • Desactivar: desactiva todas las cuentas y desactiva los permisos gestionados por Oracle Access Governance.
        • Suprimir los permisos para las cuentas desactivadas: para garantizar un acceso residual cero, seleccione esta opción para suprimir los permisos asignados directamente y los permisos otorgados por políticas durante la desactivación de la cuenta.
        Nota

        Si el sistema orquestado específico no soporta la acción Desactivar, se suprime la cuenta.
      • Sin acción: Oracle Access Governance no realiza ninguna acción en las cuentas y los permisos.
  4. Cuando una identidad abandona la empresa, debe eliminar el acceso a sus cuentas.
    Nota

    Solo puede definir estas configuraciones si lo permite el administrador del sistema. Cuando se activa la configuración de cese de cuenta global, los administradores de la aplicación no pueden gestionar la configuración de cese de cuenta en el nivel de sistema orquestado.

    Seleccione una de las siguientes acciones para la cuenta:

    • Suprimir: suprime todas las cuentas y permisos gestionados por Oracle Access Governance.
    • Desactivar: desactive todas las cuentas y marque los permisos como inactivos.
      • Suprimir los permisos para las cuentas desactivadas: suprima los permisos asignados directamente y otorgados por la política durante la desactivación de la cuenta para garantizar un acceso residual cero.
    • Sin acción: no realice ninguna acción cuando una identidad abandone la organización.
    Nota

    Estas acciones solo están disponibles si están soportadas por el tipo de sistema orquestado. Por ejemplo, si Suprimir no está soportado, solo verá las opciones Desactivar y Sin acción.
  5. Cuando se eliminan todos los permisos de una cuenta, por ejemplo, cuando una identidad se mueve entre departamentos, puede que tenga que decidir qué hacer con la cuenta. Seleccione una de las siguientes acciones, si son compatibles con el tipo de sistema orquestado:
    • Suprimir
    • Desactivar
    • No hay acciones
  6. Gestionar cuentas que no han sido creadas por Access Governance: seleccione esta opción para gestionar cuentas que se hayan creado directamente en el sistema orquestado. Con esto, puede conciliar cuentas existentes y gestionarlas desde Oracle Access Governance.
Nota

Si no configura el sistema como un sistema gestionado, se mostrará este paso del flujo de trabajo, pero no estará activado. En este caso, debe continuar directamente con el paso Configuración de integración del flujo de trabajo.
Nota

Si el sistema orquestado requiere la detección de esquemas dinámicos, al igual que con las integraciones de tablas de aplicación de base de datos y REST genéricas, solo se puede definir el destino de correo electrónico de notificación (Usuario, Usermanager) al crear el sistema orquestado. No puede definir las reglas de desactivación/supresión para los movimientos y los elementos salientes. Para ello, debe crear el sistema orquestado y, a continuación, actualizar los valores de cuenta como se describe en Configure Orchestrated System Account Settings.

Valores de Integración

En el paso Valores de integración del flujo de trabajo, introduzca los detalles de configuración a los que conectarse.

Rellene la información de configuración como se explica en la siguiente tabla y, a continuación, seleccione Agregar.

Modo de autenticación (OAuth, autenticación básica) Nombre de parámetro Descripción
Permitir autenticación básica Seleccione la casilla de control para autenticarse con el nombre de usuario y la contraseña.
Nombre de host

URL base para acceder a la aplicación Oracle Warehouse Management Cloud (WMS). Por ejemplo:

<domain>.wms.example.com/<env_id>
Autenticación Básica Nombre de usuario Introduzca el nombre de usuario para la aplicación Oracle Warehouse Management Cloud (WMS).
Autenticación Básica Contraseña Introduzca la contraseña
Autenticación Básica Confirmar contraseña Confirmar la contraseña
OAuth URI de servidor de autenticación

Introduzca el punto final (URI) para el servidor de autorización OAuth 2.0.

https:<domain>.wms.example.com/<env_id>/oauth2/v1/token
OAuth ID de cliente Identificador único para la aplicación cliente OAuth registrada. Consulte Requisitos previos: Creación de un OAuth en Oracle WMS Cloud (interfaz de usuario clásica).
OAuth Secreto de cliente Introduzca la clave secreta asociada a la aplicación cliente.
Código de entorno

Introduzca la etiqueta de entorno a la que se hace referencia. Puede obtener el código de entorno de la URL de la aplicación. Por ejemplo, introduzca <env_id> desde la URL.

<domain>.wms.example.com/<env_id>
Código de compañía del nivel superior Código de compañía (compañía) registrado para una compañía. En caso de jerarquía de empresa principal-secundaria, introduzca el código de empresa principal.
Código de empresa principal Introduzca el nombre de la entidad comercial responsable de la empresa. En la aplicación WMS Cloud, escriba Companies en el cuadro de búsqueda. Seleccione y vea los detalles de la compañía.
Versión del Documento Versión de la instancia de Oracle Warehouse Management Cloud (WMS) con la que desea conectarse. Por ejemplo, 25D.

Finalizar

Revise y configure la configuración. Se le da la opción de configurar aún más el sistema orquestado antes de ejecutar una carga de datos, o aceptar la configuración por defecto y comenzar una carga de datos.

Seleccione una de las siguientes opciones:
  • Personalizar antes de activar el sistema para cargas de datos
  • Activar y preparar la carga de datos con los valores por defecto proporcionados

Configuración Posterior

No hay pasos posteriores a la configuración asociados al sistema de Oracle Warehouse Management Cloud (WMS).