Configurer un domaine personnalisé pour Oracle Content Management lui-même

Vous pouvez configurer un domaine de gestion convivial, domaine personnalisé à utiliser pour accéder à votre client Web Oracle Content Management, à l'application de bureau et aux applications mobiles. Lorsque vous définissez un domaine de gestion convivial, les utilisateurs pourront toujours accéder au client Web à l'aide de l'URL d'origine, mais seront automatiquement redirigés vers votre domaine de gestion convivial.

Pour configurer un domaine de gestion convivial, procédez comme suit :

  1. Selon que vous utilisez un réseau de diffusion de contenu ou une instance privée, vous configurez votre location de différentes façons :
  2. Configurer Oracle Content Management avec votre domaine de gestion convivial
  3. Si vous utilisez une page de connexion personnalisée, votre domaine de gestion convivial doit également être configuré en tant que domaine personnalisé au niveau de l'instance.
  4. Si vous voulez utiliser votre domaine de gestion convivial pour accéder aux sites Oracle Content Management, votre domaine de gestion convivial doit également être configuré en tant que domaine personnalisé au niveau de l'instance ou en tant que domaine personnalisé au niveau du site.

Configurer votre RDC pour votre domaine de gestion convivial

Pour que votre instance Oracle Content Management puisse fonctionner à l'aide de votre domaine de gestion convivial, votre réseau de diffusion de contenu doit être configuré pour renvoyer ces demandes à l'origine Oracle Content Management sans modification.

Une fois qu'Oracle Content Management est correctement configuré et prêt à les accepter, les demandes effectuées à l'aide du domaine de gestion convivial sont acheminées en fonction des entrées DNS vers le réseau de diffusion et ce dernier transmet les demandes à Oracle Content Management correctement. Cette opération est généralement effectuée à l'aide d'une entrée CNAME dans vos enregistrements DNS. Consultez votre CDN pour obtenir des instructions spécifiques.

Par exemple, si votre instance Oracle Content Management est accessible à partir d'une URL telle que https://myinstance.cec.ocp.oraclecloud.com/documents/home et que vous voulez accéder à ce site à l'adresse https://www.example.com/documents/home, le réseau de diffusion de contenu doit être configuré pour :

  • Reconnaître le domaine personnalisé : https://www.example.com/
  • Spécifier l'instance Oracle Content Management d'origine à l'aide du domaine personnalisé : https://myinstance.cec.ocp.oraclecloud.com/
  • Assurez-vous que l'en-tête d'hôte avancé correspond au domaine de gestion convivial (détails ci-dessous)
  • Assurez-vous que tous les appels à la fonction serveur sont activés en activant les méthodes HTTP DELETE (avec Corps activé), POST, PUT et PATCH, qui ne sont souvent pas activées par défaut dans les configurations CDN
  • Envoyez le chemin complet de la demande à l'instance Oracle Content Management d'origine : https://myinstance.cec.ocp.oraclecloud.com/documents/home

Une fois le RDC configuré correctement, Oracle Content Management reçoit la demande et répond au RDC, qui satisfait la demande au navigateur du visiteur, affichant uniquement le domaine de gestion convivial et le chemin : https://www.example.com/documents/home.

L'en-tête de transfert d'hôte est inclus dans toutes les demandes effectuées par votre client. Par défaut, il contient le nom d'hôte initial de votre instance (domaine d'origine). Lorsque vous configurez un domaine de gestion convivial, vous devez modifier l'en-tête de transfert d'hôte afin que votre CDN sache qu'il doit acheminer les demandes vers le domaine de gestion convivial vers le domaine d'origine.

Selon le nom de réseau de diffusion de contenu que vous utilisez, ce traitement sera effectué différemment. En général, vous modifiez les règles qui définissent votre origine ou vous appliquez un comportement aux demandes qui passent par le réseau de diffusion de contenu. Consultez la documentation de votre réseau de diffusion de contenu pour plus de détails.

Note

Votre réseau de diffusion de contenu peut vous permettre de coder en dur un en-tête d'hôte personnalisé ou simplement de passer par l'en-tête d'hôte entrant qui a été envoyé par le client. La meilleure pratique consiste à coder en dur l'en-tête d'hôte personnalisé Transférer vers le domaine personnalisé que vous avez sélectionné. Bien que l'option de transmission fonctionne, elle peut déclencher des avertissements si vous exécutez un test de vulnérabilité. Un tel test peut considérer cela comme une opportunité pour un utilisateur malveillant de modifier l'en-tête d'hôte avancé et de faciliter une attaque. Oracle Content Management se protège de ce type d'attaque, mais il est préférable d'éviter la confusion qu'une telle découverte peut causer.

Ensuite, configurez Oracle Content Management avec votre domaine de gestion convivial.

Utilisation d'un domaine de gestion convivial dans une instance privée

Note

Cette méthode fonctionne pour un domaine de gestion convivial ou un domaine personnalisé au niveau de l'instance à l'aide de chemins standard. Elle ne fonctionne pas pour un domaine de redirection au niveau de l'instance utilisant des chemins courts ou pour des domaines de redirection au niveau du site, car les deux situations nécessitent un réseau de diffusion de contenu pour modifier les chemins, et cette méthode n'utilise pas de réseau de diffusion de contenu.

Vous devez effectuer les préalables suivants pour pouvoir configurer un domaine de gestion convivial dans votre instance privée :

Pour configurer un domaine de gestion convivial dans votre instance privée :

  1. Créez un équilibreur de charge privé dans votre location. Cet équilibreur de charge sera ajouté en tant que système dorsal pour gérer le trafic de votre domaine de gestion convivial.
    1. Dans la boîte de dialogue Créer un équilibreur de charge, utilisez les paramètres suivants pour la section Ajouter des détails :
      Champ Paramètre
      Nom de l'équilibreur de charge Spécifiez un nom convivial.
      Sélectionner un type de visibilité Privé
      Sélectionner un type d'adresse IP Laissez l'adresse IP éphémère par défaut.
      bande passante Formes flexibles

      Définissez les bandes passantes minimale et maximale. L'équilibreur de charge privé dorsal d'Oracle Content Management prend en charge jusqu'à 400 Mbit/s de bande passante.

      Sélectionner le réseau
      • Sélectionnez un réseau en nuage virtuel (VCN) disponible ou demandez au système d'en créer un pour vous.
      • Sélectionnez un sous-réseau régional ayant un accès réseau à l'adresse IP de l'équilibreur de charge privé au moyen de l'appairage LPG.
      Utiliser les groupes de sécurité de réseau pour contrôler le trafic Laissez la case décochée.
      Afficher les options avancées Ignorez les options avancées.
    2. Utilisez les paramètres suivants pour la section Sélectionner des serveurs dorsaux :
      Champ Paramètre
      Spécifier une politique d'équilibrage de charge Round Robin pondéré
      Sélectionner les serveurs dorsaux Ignorez ce paramètre.
      Spécifier la politique de vérification de l'état
      • Protocole : TCP
      • Port : 443
      • Intervalle en ms : 30000
      • Délai en ms : 10000
      • Nombre de tentatives : 3
      Utiliser SSL Sélectionnez cette option pour appliquer SSL.
      • Certificat SSL : Collez la chaîne de certificats complète pour votre certificat de domaine de gestion convivial au format PEM.
      • Spécifier le certificat de l'AC : Collez le certificat de l'AC racine au format PEM.
      • Spécifier la clé privée : Coller la clé privée au format PEM.
      Afficher les options avancées Ignorez les options avancées.
    3. Utilisez les paramètres suivants pour la section Configurer le module d'écoute :
      Champ Paramètre
      Nom du module d'écoute Spécifier un nom convivial
      Spécifier le type de trafic que gère le module d'écoute RÉCEPTION
      Spécifier le port que le module d'écoute surveille pour le trafic entrant 443
      Utiliser SSL Sélectionnez cette option pour appliquer SSL.
      • Certificat SSL : Collez la chaîne de certificats complète pour votre certificat de domaine de gestion convivial au format PEM.
      • Spécifier le certificat de l'AC : Collez le certificat de l'AC racine au format PEM.
      • Spécifier la clé privée : Coller la clé privée au format PEM.
      Afficher les options avancées Ignorez les options avancées.
    4. Soumettez les paramètres pour créer l'équilibreur de charge.
    5. Une fois l'équilibreur de charge privé créé, notez son adresse IP pour l'étape suivante.
  2. Ajoutez l'équilibreur de charge privé en tant que serveur dorsal à votre équilibreur de charge public frontal.
    1. Dans la boîte de dialogue Ajouter des serveurs dorsaux, sélectionnez Adresses IP et entrez les paramètres suivants :
      Champ Paramètre
      Adresse IP Adresse IP de l'équilibreur de charge privé que vous venez de créer
      Port 443
      Pondération 100
    2. Ajoutez le serveur dorsal.
  3. Vérifiez l'état de l'équilibreur de charge public frontal et de l'équilibreur de charge privé dorsal, en vous assurant que les deux sont corrects.
  4. Ajouter un enregistrement DNS pour le domaine de gestion convivial.
    1. Dans la boîte de dialogue Ajouter un enregistrement, sélectionnez le type A.
    2. Entrez l'adresse IP de l'équilibreur de charge privé que vous venez de créer.
    3. Soumettre et publier vos modifications.
  5. Mettez à jour vos paramètres de pare-feu pour vous assurer que tous les clients utilisant cette instance privée d'Oracle Content Management peuvent atteindre static.ocecdn.oraclecloud.com. Ce domaine est utilisé pour charger les fichiers communs pour le client Web. Par conséquent, si les utilisateurs n'ont pas accès à ce domaine, ils ne pourront pas utiliser le client Web.

Ensuite, configurez Oracle Content Management avec votre domaine de gestion convivial.

Configurer Oracle Content Management avec votre domaine de gestion convivial

Après avoir configuré votre location, vous êtes prêt à configurer Oracle Content Management avec votre domaine de gestion convivial.

  1. Une fois connecté à l'application Web Oracle Content Management en tant qu'administrateur de service, cliquez sur Système dans la zone Administration du menu de navigation.

  2. Dans le menu déroulant Paramètres du système, sélectionnez Domaine.
  3. Dans la zone Domaine de gestion favori, entrez l'URL (par exemple, content.example.com) que les utilisateurs doivent utiliser pour accéder à Oracle Content Management.
  4. Oracle Content Management peut prendre jusqu'à 30 minutes pour apporter les modifications dorsales nécessaires. Pendant ce temps, vous ne pourrez pas modifier le paramètre, mais les utilisateurs peuvent continuer d'accéder à votre instance sur le domaine initial. Vous devez terminer l'étape suivante avant que votre domaine de gestion convivial ne soit disponible pour les utilisateurs.
  5. Une fois le processus terminé, vous recevrez un avis par courriel indiquant le statut de la modification.

    Si la modification a réussi, le courriel inclura un lien pour confirmer que la redirection vers le domaine de gestion convivial fonctionne comme prévu. Vous devez valider le domaine dans les 60 minutes ou la modification sera annulée. Une fois le domaine validé, Oracle Content Management envoie un courriel à tous les utilisateurs les informant qu'ils peuvent accéder à votre instance au moyen du nouveau domaine de gestion convivial.

    Si la modification a échoué ou ne fonctionne pas comme prévu, vous pouvez la rétablir au moyen du courriel d'avis ou de la page Domaine.

Si nécessaire, procédez comme suit :

Pour supprimer le domaine de gestion convivial, cliquez sur Supprimer. Oracle Content Management enverra un courriel à tous les utilisateurs pour les informer qu'ils doivent maintenant accéder à votre instance au moyen du domaine initial.