Configuration d'un domaine personnalisé pour Oracle Content Management

Vous pouvez configurer un domaine de gestion convivial, un domaine personnalisé à utiliser pour accéder au client Web, à l'application de bureau et aux applications mobiles Oracle Content Management. Lorsque vous définissez un domaine de gestion convivial, les utilisateurs pourront toujours accéder au client Web à l'aide de l'URL d'origine, mais seront automatiquement redirigés vers votre domaine de gestion convivial.

Pour configurer un domaine de gestion convivial, procédez comme suit :

  1. Selon que vous utilisez un CDN ou une instance privée, vous allez configurer votre location de différentes manières :
  2. Configurer Oracle Content Management avec votre domaine de gestion convivial
  3. Si vous utilisez une page de connexion personnalisée, votre domaine de gestion convivial doit également être configuré en tant que domaine personnalisé au niveau de l'instance.
  4. Si vous souhaitez utiliser votre domaine de gestion convivial pour accéder aux sites Oracle Content Management, votre domaine de gestion convivial doit également être configuré en tant que domaine personnalisé au niveau de l'instance ou domaine personnalisé au niveau du site.

Configurer votre CDN pour votre domaine de gestion convivial

Pour que votre instance Oracle Content Management puisse fonctionner à l'aide de votre domaine de gestion convivial, votre CDN doit être configuré pour acheminer ces demandes vers l'origine Oracle Content Management sans modification.

Une fois Oracle Content Management correctement configuré et prêt à les accepter, les demandes effectuées à l'aide du domaine de gestion convivial sont acheminées en fonction des entrées DNS vers le réseau CDN. Ce dernier les transfère alors correctement à Oracle Content Management. Cette opération est généralement effectuée à l'aide d'une entrée CNAME dans vos enregistrements DNS. Consultez votre CDN pour obtenir des instructions spécifiques.

Par exemple, si l'instance Oracle Content Management est accessible via une URL telle que https://myinstance.cec.ocp.oraclecloud.com/documents/home et que vous voulez accéder au site à l'adresse https://www.example.com/documents/home, vous devez configurer le réseau CDN de façon à réaliser les opérations suivantes :

  • Reconnaître le domaine personnalisé : https://www.example.com/
  • Indiquer l'instance Oracle Content Management d'origine qui utilise le domaine personnalisé : https://myinstance.cec.ocp.oraclecloud.com/
  • Assurez-vous que l'en-tête de l'hôte de transfert correspond au domaine de gestion convivial (détails ci-dessous)
  • Assurez-vous que tous les appels au serveur fonctionnent en activant les méthodes HTTP DELETE (avec corps activé), POST, PUT et PATCH, qui ne sont souvent pas activées par défaut dans les configurations CDN.
  • Envoyer le chemin complet de la demande à l'instance Oracle Content Management d'origine : https://myinstance.cec.ocp.oraclecloud.com/documents/home

Une fois le CDN configuré correctement, Oracle Content Management reçoit la demande et répond au CDN, qui satisfait la demande au navigateur du visiteur, en affichant uniquement le domaine et le chemin de gestion conviviaux : https://www.example.com/documents/home.

L'en-tête d'hôte de transfert est inclus dans toutes les demandes émises par votre client. Par défaut, il contient le nom d'hôte d'origine de l'instance (domaine d'origine). Lorsque vous configurez un domaine de gestion convivial, vous devez modifier l'en-tête d'hôte de transfert afin que votre réseau CDN sache réacheminer les demandes vers le domaine de gestion convivial vers le domaine d'origine.

Cette opération varie en fonction du réseau CDN que vous utilisez. En règle générale, vous devez modifier les règles qui définissent l'origine ou appliquer un comportement aux demandes transitant par le réseau CDN. Pour plus d'informations, consultez la documentation relative au réseau CDN.

Remarque

Votre CDN peut vous fournir la possibilité de coder en dur un en-tête d'hôte de transfert personnalisé ou de transmettre simplement l'en-tête d'hôte entrant envoyé par le client. La meilleure pratique consiste à coder en dur l'en-tête d'hôte de transfert personnalisé vers le domaine personnalisé que vous avez sélectionné. Bien que l'option de passage fonctionne, elle peut déclencher des avertissements si vous exécutez un test de vulnérabilité. Un tel test peut le voir comme une occasion pour un utilisateur malveillant de modifier l'en-tête de l'hôte de transfert et de faciliter une attaque. Oracle Content Management se protège de ce type d'attaque, mais il est préférable d'éviter la confusion qu'une telle conclusion peut causer.

Ensuite, configurez Oracle Content Management avec votre domaine de gestion convivial.

Utilisation d'un domaine de gestion convivial dans une instance privée

Remarque

Cette méthode fonctionne pour un domaine de gestion convivial ou un domaine personnalisé au niveau de l'instance à l'aide de chemins standard. Il ne fonctionne pas pour un domaine personnalisé au niveau de l'instance utilisant des chemins courts ou pour les domaines personnalisés au niveau du site, car ces deux situations nécessitent un CDN pour modifier les chemins, et cette méthode n'utilise pas de CDN.

Vous devez remplir les prérequis suivants avant de pouvoir configurer un domaine de gestion convivial dans votre instance privée :

Pour configurer un domaine de gestion convivial dans votre instance privée, procédez comme suit :

  1. Créez un équilibreur de charge privé dans votre location. Cet équilibreur de charge sera ajouté en tant que back-end pour gérer le trafic de votre domaine de gestion convivial.
    1. Dans la boîte de dialogue Créer un équilibreur de charge, utilisez les paramètres suivants pour la section Ajouter des détails :
      Champ Paramètre
      Nom de l'équilibreur de charge Indiquez un nom convivial.
      Choisir le type de visibilité Privé
      Choisir un type d'adresse IP Conservez l'adresse IP électronique par défaut.
      Largeur de bande Formes flexibles

      Définissez les bandes passantes minimale et maximale. L'équilibreur de charge privé back-end Oracle Content Management prend en charge jusqu'à 400 Mbits/s de bande passante.

      Choisir Networking
      • Sélectionnez un réseau cloud virtuel (VCN) disponible ou demandez au système d'en créer un pour vous.
      • Sélectionnez un sous-réseau régional disposant d'un accès réseau à l'adresse IP d'équilibreur de charge privée via l'appairage LPG.
      Utiliser les groupes de sécurité réseau pour contrôler le trafic Ne cochez pas cette case.
      Affichage des options avancées Ignorez les options avancées.
    2. Utilisez les paramètres suivants pour la section Choisir des back-ends :
      Champ Paramètre
      Indiquer une stratégie d'équilibrage de charge Tour de rôle pondéré
      Sélectionner des serveurs back-end Ignorez ce paramètre.
      Indiquer une stratégie de vérification d'état
      • Protocole : TCP
      • Port : 443
      • Intervalle en ms : 30000
      • Délai d'expiration en ms : 10000
      • Nombre de tentatives : 3
      Utiliser SSL Sélectionnez cette option pour appliquer SSL.
      • Certificat SSL : collez la chaîne de certificat complète pour votre certificat de domaine de gestion convivial au format PEM.
      • Spécifier un certificat CA : collez le certificat CA racine au format PEM.
      • Spécifier une clé privée : collez la clé privée au format PEM.
      Affichage des options avancées Ignorez les options avancées.
    3. Utilisez les paramètres suivants pour la section Configurer le processus d'écoute :
      Champ Paramètre
      Nom du processus d'écoute Indiquer un nom convivial
      Indiquer le type de trafic géré par le processus d'écoute TCP
      Indiquer le port surveillé par le processus d'écoute pour le trafic entrant 443
      Utiliser SSL Sélectionnez cette option pour appliquer SSL.
      • Certificat SSL : collez la chaîne de certificat complète pour votre certificat de domaine de gestion convivial au format PEM.
      • Spécifier un certificat CA : collez le certificat CA racine au format PEM.
      • Spécifier une clé privée : collez la clé privée au format PEM.
      Affichage des options avancées Ignorez les options avancées.
    4. Soumettez les paramètres pour créer l'équilibreur de charge.
    5. Une fois l'équilibreur de charge privé créé, notez son adresse IP pour l'étape suivante.
  2. Ajoutez l'équilibreur de charge privé en tant que serveur back-end à l'équilibreur de charge public frontal.
    1. Dans la boîte de dialogue Ajouter des back-ends, choisissez Adresses IP et entrez les paramètres suivants :
      Champ Paramètre
      Adresse IP Adresse IP de l'équilibreur de charge privé que vous venez de créer
      Port 443
      Poids 100
    2. Ajoutez le back-end.
  3. Vérifiez l'état de l'équilibreur de charge public frontal et de l'équilibreur de charge privé back-end, en vous assurant que les deux sont corrects.
  4. Ajoutez un enregistrement DNS pour le domaine de gestion convivial.
    1. Dans la boîte de dialogue Ajouter un enregistrement, sélectionnez le type A.
    2. Entrez l'adresse IP de l'équilibreur de charge privé que vous venez de créer.
    3. Soumettre et publier vos modifications.
  5. Mettez à jour les paramètres de pare-feu pour vous assurer que tous les clients utilisant cette instance privée d'Oracle Content Management peuvent atteindre static.ocecdn.oraclecloud.com. Ce domaine est utilisé pour charger des fichiers communs pour le client Web. Par conséquent, si les utilisateurs n'ont pas accès à ce domaine, ils ne pourront pas utiliser le client Web.

Ensuite, configurez Oracle Content Management avec votre domaine de gestion convivial.

Configuration d'Oracle Content Management avec votre domaine de gestion convivial

Une fois votre location configurée, vous êtes prêt à configurer Oracle Content Management avec votre domaine de gestion convivial.

  1. Une fois connecté à l'application Web Oracle Content Management en tant qu'administrateur de service, cliquez sur Système dans la zone Administration du menu de navigation.

  2. Dans le menu déroulant Paramètres système, choisissez Domaine.
  3. Dans la zone Domaine de gestion convivial, entrez l'URL (par exemple, content.example.com) que les utilisateurs doivent utiliser pour accéder à Oracle Content Management.
  4. Oracle Content Management peut prendre jusqu'à 30 minutes pour apporter les modifications back-end nécessaires. Pendant ce temps, vous ne pourrez pas modifier le paramètre, mais les utilisateurs peuvent continuer à accéder à votre instance sur le domaine d'origine. Vous devez effectuer l'étape suivante pour que votre domaine de gestion convivial soit disponible pour les utilisateurs.
  5. Une fois le processus terminé, vous recevrez une notification par e-mail indiquant le statut de la modification.

    Si la modification a réussi, le courriel comprendra un lien pour confirmer que la redirection vers le domaine de gestion convivial fonctionne comme prévu. Vous devez valider le domaine dans les 60 minutes, sinon la modification sera annulée. Une fois le domaine validé, Oracle Content Management envoie un courriel à tous les utilisateurs pour les informer qu'ils peuvent accéder à votre instance via le nouveau domaine de gestion convivial.

    Si la modification a échoué ou ne fonctionne pas comme prévu, vous pouvez annuler la modification via le courriel de notification ou sur la page Domaine.

Si nécessaire, procédez comme suit :

Pour supprimer le domaine de gestion convivial, cliquez sur Enlever. Oracle Content Management envoie un courriel à tous les utilisateurs les informant qu'ils doivent maintenant accéder à votre instance via le domaine d'origine.