Authentification EPM Shared Services

Si vous utilisez l'authentification EPM Shared Services avec Essbase 26ai, Shared Services gère tous les utilisateurs, groupes, rôles et autorisations Essbase.

Conditions requises pour intégrer EPM Shared Services à Essbase 26ai

Essbase 26ai avec authentification Shared Services nécessite une installation EPM 11g Services dédiée accessible sur le réseau, distincte de toute installation EPM que vous avez déjà déployée. Oracle recommande que cette instance Foundation Services ne se trouve pas sur l'hôte sur lequel vous exécutez Essbase.

Pour les versions antérieures à Essbase 21.2.1, vous devez installer ou réutiliser une version EPM 11.1.2.4 ou 11.2.x (Foundation uniquement) existante et ne pas utiliser votre version Shared Services existante pour l'intégration Essbase. Pour les versions d'Essbase v21.2.1 et ultérieures, installez EPM 11.2.x (y compris 11.2.x Essbase), à configurer avec la version 21.2.x.

Attention :

Pour les versions antérieures à Essbase 21.2.1, si vous tentez de configurer Essbase avec une instance Essbase 11g de production associée à Essbase 11g sur site, votre instance Essbase 11g dans Shared Services sera écrasée.

Si vous prévoyez de configurer un environnement de basculement et que vous utilisez EPM Shared Services pour l'authentification, vous devez installer EPM 11g Services dans un emplacement réseau partagé accessible par tous les noeuds Essbase. Si cela n'est pas possible, vous pouvez installer uniquement le composant EPM Foundation localement dans chaque noeud Essbase, mais en pointant vers le même schéma EPM. Chaque noeud Essbase doit pouvoir trouver les emplacements EPM_ORACLE_HOME et EPM_ORACLE_INSTANCE associés à votre installation EPM.

A propos des répertoires utilisateur

Les annuaires des utilisateurs (également appelés fournisseurs d'identités, fournisseurs de sécurité ou fournisseurs d'authentification externes) sont des services d'annuaire fournissant l'authentification des utilisateurs et des groupes. LDAP en est un exemple. Par défaut, Shared Services utilise un annuaire LDAP natif pour stocker les utilisateurs et les groupes, mais vous pouvez éventuellement le configurer pour utiliser un LDAP fédéré (externe) ou un fournisseur d'identités. Pour ajouter un fournisseur externe à Shared Services, reportez-vous à la section Configuring LDAP Based User Directories.

Vous pouvez partager un répertoire utilisateur entre les deux instances EPM 11g Services.

Configuration d'Essbase avec EPM Shared Services

  1. Pour les versions antérieures à Essbase 21.2.1, vous devez installer ou réutiliser une version EPM 11.1.2.4 ou 11.2.x (Foundation uniquement) existante et ne pas utiliser votre version Shared Services existante pour l'intégration Essbase. Pour les versions d'Essbase v21.2.1 et ultérieures, installez EPM 11.2.x (y compris 11.2.x Essbase), à configurer avec la version 21.2.x.

  2. Démarrez Shared Services (il doit être en cours d'exécution lorsque vous allez configurer Essbase).

  3. Installez Essbase 21.3 sur le système (ou le réseau) sur lequel vous venez d'installer EPM Services.

  4. Configurez Essbase. Lorsque vous accédez à l'écran Fournisseur d'identités,

    1. Cochez la case pour activer le fournisseur d'identités EPM Shared Services.

    2. Indiquez les emplacements d'installation EPM <EPM_Oracle_Home> et <EPM_Oracle_Instance>. Ces répertoires EPM doivent être accessibles au réseau à partir de l'instance Essbase 26ai que vous configurez. Tous les fournisseurs externes configurés dans Shared Services pour être utilisés par Essbase DOIVENT être sécurisés. Reportez-vous à la section Essbase 21 Not Authenticating to External Provider When Configured with Shared Services, Essbase UI Login Screen Flashes. ID de document 2938405.1).

  5. Terminez la configuration Essbase 26ai.

  6. Choisissez une option :

    1. Fédérez le nouvel environnement Shared Services avec votre fournisseur d'identités.

    2. Migrez les utilisateurs et les groupes uniquement à l'aide de Shared Services. Ne choisissez pas d'exporter les rôles. Utilisez plutôt l'utilitaire d'export 11g ou l'export LCM pour exporter les rôles avec l'export d'application.

    Pour plus d'informations sur ces options, reportez-vous au scénario 1 dans Migrer les utilisateurs et les groupes Essbase 11g.

  7. Migrez des rôles lorsque vous migrez des applications. Reportez-vous à Préparation à la migration à partir d'Essbase 11g.

Diagramme d'authentification Essbase et Shared Services


Correspondance d'authentification pour EPM Shared Services et Essbase 26ai sur site