Integración con Oracle NetSuite
Requisitos
Antes de instalar y configurar un sistema orquestado de Oracle NetSuite, debe tener en cuenta los siguientes requisitos y tareas.
Componentes Certificados
El sistema puede ser cualquiera de las siguientes opciones:
| Tipo de Componente | Componente |
|---|---|
| Sistema de Destino | Oracle NetSuite versión 2023.1 |
| Versión de API de destino | NetSuite v1 y NetSuitePort_2022_1 |
Modos soportados
El sistema orquestado de Oracle NetSuite admite los siguientes modos:
- Sistema gestionado
Operaciones Soportadas
- Crear usuario
- Suprimir usuario
- Restablecer Contraseña
- Asignar roles a un usuario
- Revocar roles de un usuario
- Asignar grupo a un usuario
- Eliminar Grupo de un Usuario
Configuración del sistema NetSuite para realizar operaciones
Este es un resumen general de las tareas que se deben realizar en el sistema de destino antes de crear la aplicación.
La preinstalación para el conector NetSuite implica realizar una serie de tareas en el sistema NetSuite.
La preinstalación implica las siguientes tareas:
- Inicie sesión en Oracle NetSuite.
- Vaya a Configuración > Empresa > Habilitar funciones .
- Haga clic en la subficha SuiteCloud y active las siguientes funciones en las opciones de menú correspondientes.
-
SuiteBuilder
Active las siguientes casillas:
- OPCIONES DE ARTÍCULO
- REGISTROS PERSONALIZADOS
- PLANTILLAS PDF/HTML AVANZADAS
- ELIMINAR INFORMACIÓN PERSONAL
-
SuiteScript:
- SUITESCRIPT DE CLIENTE
- SUITESCRIPT DE SERVIDOR
-
SuiteFlow
- SUITEFLOW
-
SuiteGL
- LÍNEAS DE GL PERSONALIZADAS
- TRANSACCIONES PERSONALIZADAS
- SEGMENTOS PERSONALIZADOS
-
SuiteBundler
- CREAR PAQUETES CON SUITEBUNDLER
-
SuiteTalk
- SERVICIOS WEB SOAP
- SERVICIOS WEB REST
-
Gestionar autenticación
- SUITESIGNON
- AUTENTICACIÓN BASADA EN TOKENS
- OAUTH 2.0
-
SuiteCloud Marco de desarrollo
- MARCO DE DESARROLLO DE SUITECLOUD
-
SuiteBuilder
- Haga clic en SAVE (Guardar).
Para crear un registro de integración para una aplicación, siga estos pasos:
-
- Vaya a Configuración > Integración> Gestionar integración > Nueva.
- Introduzca un nombre para su aplicación en el campo Nombre.
- Si lo prefiere, introduzca una descripción en el campo Descripción.
- Seleccione Enabled (Activado) en el campo State.
- Introduzca una nota en el campo Nota, si lo prefiere.
- En el separador Autenticación, active las casillas adecuadas para la aplicación:
- Autenticación basada en tokens
-
- AUTENTICACIÓN BASADA EN TOKENS
- TBA: FLUJO DE AUTORIZACIÓN
- Defina la URL de CALLBACK.
-
- O-Auth 2.0
- CONCESIÓN DE CÓDIGO DE AUTORIZACIÓN
- Ámbito
- RESTLETS
- SERVICIOS WEB REST
- Proporcione un URI de REDIRECT válido
- Autenticación basada en tokens
- Haga clic en GANAR.
- Asegúrese de copiar los detalles de las credenciales de cliente que aparecerán en la pantalla, ya que se muestran una sola vez.
Por ejemplo:
consumerKey = "fcb9ec7e7d386fab36566e9c4159bXXXXXXX2875841d828aee7e"
consumerSecret = "bd7780d4396715f5f4586d874379XXXXXX38c42a525c95f70"
Para crear y asignar un token de autenticación basada en token:
- Conéctese como usuario con el permiso Gestión de token de acceso.
- Vaya a Configuración > Usuarios/roles > Acceso Tokens.
- En la página Tokens de acceso, haga clic en Nuevo token de acceso.
- En la página Token de acceso:
- Seleccione el nombre de aplicación.
- Seleccione el usuario.
- Seleccione el rol.
- El nombre de token ya se ha rellenado por defecto con una concatenación de nombre de aplicación, usuario y rol. Introduzca su propio nombre para este token, si lo prefiere.
- Haga clic en Guardar.
- Asegúrese de copiar los detalles del token que aparecerán en la pantalla, ya que se muestra una sola vez. Por ejemplo:
tokenId = "0948d37f7XXXXXXXXXXXXXX8075";
tokenSecret = "86b7bb19cXXXXXXXXabfa0eb401e2c2c24b”
Flujo de OAuth2.0 para generar los tokens de nivel de usuario
Para generar los tokens de acceso y actualización de nivel de usuario, debe realizar dos pasos manualmente y estos valores se deben proporcionar en authToken en la configuración básica de Oracle NetSuite Connector para la autenticación.
Los usuarios que opten por Otorgar código de autorización deben completar los siguientes pasos:
Debe transferir la URL de otorgamiento de código de autorización en el explorador de Internet o utilizar Postman para generar los tokens.
-
Solicitud del código de autorización
Nota
El URI de token para el entorno de desarrollador es el siguiente:https://<host name>/services/rest/auth/oauth2/v1/token.- Introduzca la siguiente URL en un explorador como se indica en el ejemplo.
Ejemplo:
https://<host name> /app/login/oauth2/authorize.nl?redirect_uri={callback}&response_type=code&scope=restlets+rest_webservices&state=ykv2XLx1BpT5Q0F3MRPHb94j&client_id={ConsumerKey}.Sustituya
{ConsumerKey}por la clave de consumidor/ID de cliente y{callback}por el URI de redirección. La URL anterior incluye el ámbito de firma necesario para la API de REST eSignature.Esta URL abre la pantalla de autenticación de Oracle NetSuite.
- Después de introducir la dirección de correo electrónico y la contraseña de su cuenta de Oracle NetSuite, dar su consentimiento para los ámbitos solicitados y, a continuación, una vez que redirija al explorador de inicio de sesión, introduzca las credenciales de usuario para iniciar sesión y autenticarse, haga clic en Continuar para permitir que Oracle NetSuite acceda a su información para proporcionar el código. El navegador redirigirá a su URI de redirección con una cadena larga devuelta para el parámetro de código incrustado en la URL.
Solicitud:
https://<host name>/app/login/oauth2/authorize.nl?redirect_uri=http://example.com&response_type=code&scope=restlets+rest_webservices&state=ykv2XLx1BpT5Q0F3MRPHb94j&client_id=7e1c238e-xxxx-xxxx-xxxx-abcea08a3171Respuesta:
https://example.com/?state=ykv2XLx1BpT5Q0F3MRPHb94j&role=3&entity=4622&company=TSTDRVXXXXXX&code=096835b6aced….......457b00e3c
- Introduzca la siguiente URL en un explorador como se indica en el ejemplo.
-
Generación de tokens de refrescamiento mediante el código generado en el paso 1
- Para solicitar un token de refrescamiento, envíe una solicitud POST que contenga el código de autorización al servicio de autenticación NetSuite.
- Pegue los valores de Clave de consumidor y Clave secreta de consumidor como Nombre de usuario y Contraseña respectivamente en Autorización en la solicitud de token de refrescamiento con el tipo Autenticación básica en Postman.
- Además, la solicitud de token de refrescamiento contiene un juego de parámetros de cuerpo, a saber, grant_type y código.
- Actualice la clave como código con el valor <code>.
Nota
<code> no es más que el código de autorización que recibió de la devolución de llamada en el paso 1.Por ejemplo, code=096835b6aced..........457b00e3c.
- Del mismo modo, actualice uno o más parámetros de cuerpo con la clave como
grant_typey el valor comoauthorization_codey otro parámetro de cuerpo con la clave comoredirect_uriy el valor como el mismo proporcionado en el paso 1.
- Actualice la clave como código con el valor <code>.
- Ejecute la solicitud de token de refrescamiento de permiso de código de autorización para generar un token de acceso y un token de refrescamiento.
- En la respuesta, obtendrá elementos, a saber, access_token, token_type, refresh_token y expires_in.
- Copie o guarde los valores de refresh_token.
Para obtener más información sobre cómo obtener un token de refrescamiento con el permiso de código de autenticación, consulte NetSuite Applications Suite.
Ejemplos:
Solicitud:
curl --location --request POST " https://<host name>/services/rest/auth/oauth2/v1/token"--header "Authorization: Basic N2UxYzIzOGU1Zj........GI3Njg3MzMzMTZm" --header "Content-Type: application/x-www-form-urlencoded" --data-urlencode "code=34e8dec4289........a52fe26" --data-urlencode "redirect_uri=https://example.com" --data-urlencode "grant_type=authorization_code"Respuesta:
{ "access_token":"eyJ0eXAi......mX9f7k1g", "token_type":"Bearer", "refresh_token":"eyJ0eXAi......mruC5c3A", "expires_in":3600 }Elemento necesario para la autenticación OAuth2.0 Elemento Descripción refresh_token Token que se utiliza para obtener un nuevo token de acceso sin necesidad de consentimiento del usuario y utilice este token en la cabecera de autorización de todas las llamadas de API de NetSuite.
Proporcionando valores para la configuración básica del conector NetSuite.
Después de obtener el valor refresh_token, debe proporcionar estos valores en authToken en la configuración básica del conector NetSuite. Para obtener información sobre la configuración, consulte Configuración del conector NetSuite. Por ejemplo, eyJ0eXAi......mX9f7k1g
Valor refresh_token Valor de token de refrescamiento completo que se recibe de la autenticación.
Configurar
Puede establecer una conexión entre Oracle NetSuite y Oracle Access Governance introduciendo los detalles de la conexión. Para ello, utilice la funcionalidad de sistemas orquestados disponible en la consola de Oracle Access Governance.
Navegar a la página Orchestrated Systems
- En el icono de menú de navegación de Oracle Access Governance
, seleccione Administración de servicios → Sistemas orquestados. - Seleccione el botón Add an Orchestrated system (Agregar un sistema orquestado) para iniciar el flujo de trabajo.
Seleccionar sistema
En el paso Seleccionar sistema del flujo de trabajo, puede especificar qué tipo de sistema desea incorporar.
- Seleccione NetSuite.
- Haga clic en Siguiente.
Introducir detalles
- Introduzca un nombre para el sistema al que desea conectarse en el campo Nombre.
- Introduzca una descripción para el sistema en el campo Descripción.
- Decida si este sistema orquestado es un origen autorizado y si Oracle Access Governance puede gestionar permisos mediante la definición de las siguientes casillas de control.
-
Este es el origen autorizado de mis identidades
Seleccione uno de estos procedimientos:
- Origen de las identidades y sus atributos: el sistema actúa como identidades de origen y atributos asociados. Se crean nuevas identidades a través de esta opción.
- Solo origen de atributos de identidad: el sistema ingiere detalles de atributos de identidad adicionales y se aplica a las identidades existentes. Esta opción no ingiere ni crea nuevos registros de identidad.
- Quiero gestionar los permisos de este sistema
-
Este es el origen autorizado de mis identidades
- Seleccione Next (Siguiente).
Agregar Propietarios
Al configurar el primer sistema orquestado para la instancia de servicio, solo puede asignar propietarios después de activar las identidades en la sección Gestionar identidades.
- Seleccione un usuario activo de Oracle Access Governance como propietario principal en el campo ¿Quién es el propietario principal?.
- Seleccione uno o más propietarios adicionales en la lista ¿Quién más los posee?. Puede agregar hasta 20 propietarios adicionales para el recurso.
Configuración de la Cuenta
- Cuando se solicite un permiso y la cuenta no exista, seleccione esta opción para crear nuevas cuentas. Esta opción está seleccionada por defecto. Cuando se selecciona, Oracle Access Governance crea una cuenta si no existe una cuando se solicita un permiso. Si desactiva esta opción, los permisos se aprovisionan solo para las cuentas existentes en el sistema orquestado. Si no existe ninguna cuenta, la operación de aprovisionamiento falla.
- Seleccione los destinatarios de los correos electrónicos de notificación cuando se cree una cuenta. El destinatario predeterminado es User (Usuario). Si no se selecciona ningún destinatario, las notificaciones no se envían cuando se crean las cuentas.
- Usuario
- Gestor de usuarios
- Configuración de cuentas existentesNota
Solo puede definir estas configuraciones si lo permite el administrador del sistema. Cuando se activa la configuración de cese de cuenta global, los administradores de la aplicación no pueden gestionar la configuración de cese de cuenta en el nivel de sistema orquestado.- Seleccionar qué hacer con las cuentas cuando comience el cese anticipado: seleccione la acción que se debe realizar cuando comience un cese anticipado. Esto sucede cuando necesita revocar los accesos de identidad antes de la fecha de cese oficial.
- Suprimir: suprime todas las cuentas y permisos gestionados por Oracle Access Governance.Nota
Si un sistema orquestado específico no soporta la acción, no se realiza ninguna acción. - Desactivar: desactiva todas las cuentas y desactiva los permisos gestionados por Oracle Access Governance.
- Suprimir los permisos para las cuentas desactivadas: para garantizar un acceso residual cero, seleccione esta opción para suprimir los permisos asignados directamente y los permisos otorgados por políticas durante la desactivación de la cuenta.
- Sin acción: no se realiza ninguna acción cuando Oracle Access Governance marca una identidad para su terminación anticipada.
- Suprimir: suprime todas las cuentas y permisos gestionados por Oracle Access Governance.
- Seleccionar qué hacer con las cuentas en la fecha de cese: seleccione la acción que se debe realizar durante el cese oficial. Esto sucede cuando necesita revocar los accesos de identidad en la fecha de cese oficial.
- Suprimir: suprime todas las cuentas y permisos gestionados por Oracle Access Governance.Nota
Si el sistema orquestado específico no soporta la acción Suprimir, no se realiza ninguna acción. - Desactivar: desactiva todas las cuentas y desactiva los permisos gestionados por Oracle Access Governance.
- Suprimir los permisos para las cuentas desactivadas: para garantizar un acceso residual cero, seleccione esta opción para suprimir los permisos asignados directamente y los permisos otorgados por políticas durante la desactivación de la cuenta.
Nota
Si el sistema orquestado específico no soporta la acción Desactivar, se suprime la cuenta. - Sin acción: Oracle Access Governance no realiza ninguna acción en las cuentas y los permisos.
- Suprimir: suprime todas las cuentas y permisos gestionados por Oracle Access Governance.
- Seleccionar qué hacer con las cuentas cuando comience el cese anticipado: seleccione la acción que se debe realizar cuando comience un cese anticipado. Esto sucede cuando necesita revocar los accesos de identidad antes de la fecha de cese oficial.
- Cuando una identidad abandona la empresa, debe eliminar el acceso a sus cuentas. Nota
Solo puede definir estas configuraciones si lo permite el administrador del sistema. Cuando se activa la configuración de cese de cuenta global, los administradores de la aplicación no pueden gestionar la configuración de cese de cuenta en el nivel de sistema orquestado.Seleccione una de las siguientes acciones para la cuenta:
- Suprimir: suprime todas las cuentas y permisos gestionados por Oracle Access Governance.
- Desactivar: desactive todas las cuentas y marque los permisos como inactivos.
- Suprimir los permisos para las cuentas desactivadas: suprima los permisos asignados directamente y otorgados por la política durante la desactivación de la cuenta para garantizar un acceso residual cero.
- Sin acción: no realice ninguna acción cuando una identidad abandone la organización.
Nota
Estas acciones solo están disponibles si están soportadas por el tipo de sistema orquestado. Por ejemplo, si Suprimir no está soportado, solo verá las opciones Desactivar y Sin acción. - Cuando se eliminan todos los permisos de una cuenta, por ejemplo, cuando una identidad se mueve entre departamentos, puede que tenga que decidir qué hacer con la cuenta. Seleccione una de las siguientes acciones, si son compatibles con el tipo de sistema orquestado:
- Suprimir
- Desactivar
- No hay acciones
- Gestionar cuentas que no han sido creadas por Access Governance: seleccione esta opción para gestionar cuentas que se hayan creado directamente en el sistema orquestado. Con esto, puede conciliar cuentas existentes y gestionarlas desde Oracle Access Governance.
Si no configura el sistema como un sistema gestionado, se mostrará este paso del flujo de trabajo, pero no estará activado. En este caso, debe continuar directamente con el paso Configuración de integración del flujo de trabajo.
Si el sistema orquestado requiere la detección de esquemas dinámicos, al igual que con las integraciones de tablas de aplicación de base de datos y REST genéricas, solo se puede definir el destino de correo electrónico de notificación (Usuario, Usermanager) al crear el sistema orquestado. No puede definir las reglas de desactivación/supresión para los movimientos y los elementos salientes. Para ello, debe crear el sistema orquestado y, a continuación, actualizar los valores de cuenta como se describe en Configure Orchestrated System Account Settings.
Configuración de integración
En el paso Configuración de integración del flujo de trabajo, introduzca los detalles de configuración necesarios para permitir que Oracle Access Governance se conecte a la instancia de Oracle NetSuite.
- En el campo Host, introduzca el nombre de host del sistema en el que se ejecuta la aplicación NetSuite.
Valor de muestra:
TSTDRVXXXXXXXX.suitetalk.api.netsuite.com - En el campo Nombre de cuenta, introduzca el nombre de la cuenta creada en la aplicación NetSuite para realizar operaciones.
Valor de muestra:
TSTDRVXXXXXXXX - En el campo Clave de consumidor, introduzca consumerKey.
Valor de muestra:
7e1c238e538bafXXXXXXXXbcea08a3171 - En el campo Secreto de consumidor, introduzca consumerSecret.
Valor de muestra:
fff0b23810704056XXXXXXXXXX0b768733316f - En el campo ID de token, introduzca el ID de token.
Valor de muestra:
3e23ecc14bc7dXXXXXXXd400e56177ed - En el campo Secreto de token, introduzca el secreto de token.
Valor de muestra:
cd750404ee67653aXXXXXXXXXX646422da64c - En el campo URL de autenticación, introduzca la URL del servidor para la autenticación que valida el ID y secreto del cliente para su sistema.
Valor por defecto:
/services/rest/auth/oauth2/v1/token - En el campo Token de autenticación, introduzca los valores de token de refrescamiento. Este valor se puede recuperar mediante un flujo de autorización OAuth.
Valor de ejemplo:
eyJ0eXAiOiJNVCIsImFsZyI6IlJTMjU2Iiwia2lkIjoiNjgxODVmZjEtNGU1MS00Y2U5LWFmMWMtNjg5ODEyMjAzMzE3In0.AQoAAAABAAUABwCA8Kx7sbjaSAgAgDDQifS42kgCAGcjU3expKxCtXXXXXXXXXXXFAAAADQAkAAAANDdhZWE4OWQtNWViYy00NmMyLWI0YmYtNjE5MDRhMjE0MTE1IgAkAAAANDdhZWE4OWQtNWViYy00NmMyLWI0YmYtNjE5MDRhMjE0MTE1MACABwhGsbjaSDcAC1hTwTsYB0GKF0Qif6kfLg.Lk45d4mcBPIrBghYun1S2pVa0EE0XHYTU66cqWpEuPMgSieVTRgwF3wyTOSgyPuiJNf18QTJcG6js4LvVL7sPw8IJwQ6bd - En el campo Puerto, introduzca el número de puerto en el que recibe el sistema de destino.
Valor de ejemplo:
443 - Haga clic en Agregar para crear el sistema orquestado.
Finalizar
- Personalizar antes de activar el sistema para cargas de datos
- Activar y preparar la carga de datos con los valores por defecto proporcionados
Configuración Posterior
No hay pasos posteriores a la configuración asociados a un sistema Oracle NetSuite.