A propos de la sécurisation de votre communication et de votre réseau
Transport Layer Security (TLS) et son prédécesseur en phase d'abandon, Secure Sockets Layer (SSL), sont des protocoles cryptographiques conçus pour assurer la sécurité des communications sur un réseau informatique. TLS fonctionne de la même manière que SSL, en utilisant le cryptage pour protéger le transfert de données et d'informations.
En général, les certificats d'authentification comprennent ceux signés par une autorité de certification ou un certificat autosigné (qui nécessite une configuration supplémentaire afin que le logiciel client le "confie".
TLS peut être activé pendant la configuration du déploiement Essbase ou après la configuration Essbase.
Le diagramme ci-dessous présente les composants et interfaces sécurisés par le chiffrement des communications TLS. La configuration Essbase inclut la possibilité d'activer la configuration de sécurité TLS.

Stockage des certificats de sécurité utilisé dans le système :
- Stockage des certificats d'autorité de certification JAVA : stocke tous les certificats d'autorité de certification, y compris les certificats auto-signés (trouvés à l'aide du truststore JVM (Java Virtual Machine))
- Portefeuille client : stockage utilisé par les clients d'API C pour les certificats sécurisés uniquement ; utilise le protocole TSSNET
- Cacerts JRE du client - fichier cacerts situé dans l'exécution JAVA, contient toutes les clés sécurisées par cette instance JAVA en cours d'exécution. Il s'agit d'un client Essbase dans cette exécution.
- JKS sécurisé OVD (Oracle Virtual Directory Trusted Java Key Storage) pour les certificats sécurisés pour LDAP sur TLS (LDAPS)
- Plate-forme - Oracle Platform Security Services (OPSS) - stockage d'identité et de sécurisation pour les certificats WebLogic pour WebLogic
- Portefeuille de serveur : stockage pour les certificats sécurisés et d'identité, utilisé par les serveurs d'applications Essbase (ESSSVR)
Clients:
- MaxL (langage de script administratif) / ESSCMD (ancien langage de commande Essbase)
- Clients d'API C - Clients d'API C personnalisés
- Clients d'API Java : stockage de clés Java (JKS) sécurisé pour les certificats sécurisés par le client
WebLogic - Serveur géré :
- Plate-forme : service Web qui permet d'accéder aux fonctionnalités de base de données, notamment l'API REST et l'interface Web Essbase
- Agent Java - Agent Java Essbase (JAgent), instance en tant que service qui gère les applications et la sécurité Essbase ; contrôle le démarrage/l'arrêt de chaque application ; contrôle l'accès de divers clients aux applications ; la plate-forme est utilisée dans l'agent Java comme demandé
- Essbase Applications Server : service qui effectue différentes tâches concernant le stockage, le calcul et l'activation des données. Il s'agit d'un moteur d'analyse multidimensionnel qui exécute toutes les opérations. Tous les autres composants de ce système sont conçus uniquement pour fournir un accès à ce moteur.
- Proxy API C - service proxy qui peut fournir un accès direct à l'agent Java et au serveur d'applications Essbase ; permet de se connecter aux services ESSNET internes dans le protocole HTTP ; chaque client qui prend en charge ce proxy API peut travailler directement avec l'agent Java et le serveur d'applications Essbase
- WebLogic Security Client - service que vous pouvez configurer pour que l'agent et la plate-forme Java fonctionnent comme un pont entre les différents fournisseurs de services de sécurité et tous les composants du système ; utilise le protocole LDAP
Interfaces et outils :
- API REST et interface Web Essbase
- Outil d'interface de ligne de commande Essbase
- Utilitaire d'export LCM 11g pour la migration
Fournisseur de services de sécurité (LDAPS) : peut fournir des services de sécurité, avec indication et authentification (identité et confiance) et également utilisé pour le stockage sécurisé pour l'identification et les certificats
Protocoles par lesquels la communication entre les composants est sécurisée :
- HTTPS
- ESSNET sur TLS - Protocole réseau propriétaire Essbase
- PIPE XML sur TLS
- LDAPS