Configura integrazione con Oracle Warehouse Management Cloud (WMS)
Puoi stabilire una connessione tra Oracle Access Governance e l'applicazione Oracle Warehouse Management Cloud (WMS) come sistema gestito. Per eseguire la configurazione, utilizzare Sistemi orchestrati nella console di Oracle Access Governance.
Prerequisiti: creare un utente e assegnare un gruppo
Creare un utente amministratore o un utente con le autorizzazioni richieste in Oracle Warehouse Management Cloud (WMS).
Prerequisiti: creazione di un OAuth in Oracle WMS Cloud (interfaccia utente classica)
Creare un'applicazione OAuth e salvare i dettagli di autenticazione.
- Connettersi all'istanza di Oracle Warehouse Management Cloud (WMS) con le credenziali di amministratore.
-
Utilizzare il avvio rapido digitando
oauth2nella barra di ricerca. - Nella schermata OAuth selezionare Nuova applicazione.
-
Compila il modulo di richiesta.
- Nome: immettere un nome per l'applicazione.
- Tipo di client: selezionare **Riservato** per le integrazioni.
- Tipo di concessione autorizzazione: selezionare Credenziali client
- URI reindirizzamento: selezionare gli URI di reindirizzamento, se necessario. Ad esempio,
https://oauth.pstmn.io/v1/callback - Ambiti autorizzati
- Selezionare Salva.
- Copia e salva l'ID client e il segreto client per l'applicazione OAuth.
Configura
È possibile stabilire una connessione tra Prisma Cloud e Oracle Access Governance immettendo i dettagli di connessione. A tale scopo, utilizzare la funzionalità dei sistemi orchestrati disponibile in Oracle Access Governance Console.
Passa alla pagina Sistemi orchestrati
La pagina Sistemi orchestrati di Oracle Access Governance Console consente di avviare la configurazione del sistema orchestrato.
Aggiungi dettagli
Aggiungere dettagli quali nome, descrizione e modalità di configurazione.
- Immettere il nome del sistema a cui si desidera connettersi nel campo Nome.
- Immettere una descrizione nel campo Descrizione per il sistema.
- Selezionare Next.
Aggiungi proprietari
Aggiungere proprietari principali e aggiuntivi al sistema orchestrato per consentire loro di gestire le risorse.
Quando si imposta il primo sistema orchestrato per l'istanza del servizio, è possibile assegnare i proprietari solo dopo aver abilitato le identità dalla sezione Gestisci identità.
- Selezionare un utente attivo di Oracle Access Governance come proprietario principale nel campo Chi è il proprietario principale?.
- Selezionare uno o più proprietari aggiuntivi nell'elenco Chi altro lo possiede?. È possibile aggiungere fino a 20 proprietari aggiuntivi per la risorsa.
Impostazioni account
Descrivere i dettagli su come gestire le impostazioni dell'account durante l'impostazione del sistema orchestrato, incluse le impostazioni di notifica e le azioni predefinite quando un'identità si sposta o esce dall'organizzazione.
- Quando viene richiesta un'autorizzazione e l'account non esiste già, selezionare questa opzione per creare nuovi account. Questa opzione è selezionata per impostazione predefinita. Quando questa opzione è selezionata, Oracle Access Governance crea un account se non ne esiste uno quando viene richiesta un'autorizzazione. Se si deseleziona questa opzione, viene eseguito il provisioning delle autorizzazioni solo per gli account esistenti nel sistema orchestrato. Se non esiste alcun account, l'operazione di provisioning non riesce.
- Selezionare i destinatari dei messaggi di posta elettronica di notifica quando viene creato un account. Il destinatario predefinito è Utente. Se non viene selezionato alcun destinatario, le notifiche non vengono inviate quando vengono creati gli account.
- Utente
- Responsabile utenti
- Configura account esistentiNota
È possibile impostare queste configurazioni solo se consentito dall'amministratore di sistema. Quando le impostazioni di cessazione dell'account globale sono abilitate, gli amministratori dell'applicazione non possono gestire le impostazioni di cessazione dell'account a livello di sistema orchestrato.- Selezionare le azioni da eseguire con i conti all'inizio della cessazione anticipata: scegliere l'azione da eseguire all'inizio di una cessazione anticipata. Ciò si verifica quando è necessario revocare gli accessi di identità prima della data di cessazione ufficiale.
- Elimina: elimina tutti gli account e le autorizzazioni gestiti da Oracle Access Governance.Nota
Se un sistema orchestrato specifico non supporta l'azione, non viene eseguita alcuna azione. - Disabilita: disabilita tutti gli account e disabilita le autorizzazioni gestite da Oracle Access Governance.
- Eliminare le autorizzazioni per gli account disabilitati: per garantire zero accessi residui, selezionare questa opzione per eliminare le autorizzazioni assegnate direttamente e le autorizzazioni concesse dai criteri durante la disabilitazione dell'account.
- Nessuna azione: non viene eseguita alcuna azione quando un'identità viene contrassegnata per l'interruzione anticipata da Oracle Access Governance.
- Elimina: elimina tutti gli account e le autorizzazioni gestiti da Oracle Access Governance.
- Selezionare le azioni da eseguire con i conti alla data di cessazione: selezionare l'azione da eseguire durante la cessazione ufficiale. Ciò si verifica quando è necessario revocare gli accessi di identità alla data di cessazione ufficiale.
- Elimina: elimina tutti gli account e le autorizzazioni gestiti da Oracle Access Governance.Nota
Se un sistema orchestrato specifico non supporta l'azione Elimina, non viene eseguita alcuna azione. - Disabilita: disabilita tutti gli account e disabilita le autorizzazioni gestite da Oracle Access Governance.
- Eliminare le autorizzazioni per gli account disabilitati: per garantire zero accessi residui, selezionare questa opzione per eliminare le autorizzazioni assegnate direttamente e le autorizzazioni concesse dai criteri durante la disabilitazione dell'account.
Nota
Se un sistema orchestrato specifico non supporta l'azione Disabilita, l'account viene eliminato. - Nessuna azione: Oracle Access Governance non esegue alcuna azione sugli account e sulle autorizzazioni.
- Elimina: elimina tutti gli account e le autorizzazioni gestiti da Oracle Access Governance.
- Selezionare le azioni da eseguire con i conti all'inizio della cessazione anticipata: scegliere l'azione da eseguire all'inizio di una cessazione anticipata. Ciò si verifica quando è necessario revocare gli accessi di identità prima della data di cessazione ufficiale.
- Quando un'identità lascia l'azienda, è necessario rimuovere l'accesso ai propri account. Nota
È possibile impostare queste configurazioni solo se consentito dall'amministratore di sistema. Quando le impostazioni di cessazione dell'account globale sono abilitate, gli amministratori dell'applicazione non possono gestire le impostazioni di cessazione dell'account a livello di sistema orchestrato.Selezionare una delle azioni seguenti per l'account:
- Elimina: consente di eliminare tutti gli account e le autorizzazioni gestiti da Oracle Access Governance.
- Disabilita: disabilita tutti gli account e contrassegna le autorizzazioni come inattive.
- Eliminare le autorizzazioni per gli account disabilitati: eliminare le autorizzazioni assegnate direttamente e concesse dai criteri durante la disabilitazione dell'account per garantire zero accessi residui.
- Nessuna azione: non eseguire alcuna azione quando un'identità lascia l'organizzazione.
Nota
Queste azioni sono disponibili solo se supportate dal tipo di sistema orchestrato. Ad esempio, se Elimina non è supportato, verranno visualizzate solo le opzioni Disabilita e Nessuna azione. - Quando vengono rimosse tutte le autorizzazioni per un account, ad esempio quando un'identità si sposta tra i reparti, potrebbe essere necessario decidere cosa fare con l'account. Selezionare una delle seguenti azioni, se supportata dal tipo di sistema orchestrato:
- Elimina
- Disabilita
- Nessuna azione
- Gestisci account non creati da Access Governance: selezionare questa opzione per gestire gli account creati direttamente nel sistema orchestrato. Ciò consente di riconciliare i conti esistenti e di gestirli da Oracle Access Governance.
Se non si configura il sistema come sistema gestito, questo passo del workflow verrà visualizzato ma non è abilitato. In questo caso si passa direttamente al passo Impostazioni di integrazione del workflow.
Se il sistema orchestrato richiede la ricerca automatica dinamica degli schemi, come per le integrazioni delle tabelle applicazioni REST e di database generiche, è possibile impostare solo la destinazione e-mail di notifica (Utente, Usermanager) durante la creazione del sistema orchestrato. Impossibile impostare le regole di disabilitazione/eliminazione per movers e leavers. A tale scopo, è necessario creare il sistema orchestrato, quindi aggiornare le impostazioni dell'account come descritto in Configura impostazioni account di sistema orchestrato.
Impostazioni di integrazione
Nel passo Impostazioni di integrazione del workflow, immettere i dettagli di configurazione a cui connettersi.
Compilare le informazioni di configurazione come descritto nella tabella riportata di seguito, quindi selezionare Aggiungi.
| Modalità di autenticazione (OAuth, autenticazione Basic) | Nome di parametro | Descrizione |
|---|---|---|
| Consenti autenticazione di base | Selezionare la casella di controllo per l'autenticazione con nome utente e password. | |
| Nome host |
URL di base per accedere all'applicazione Oracle Warehouse Management Cloud (WMS). Ad esempio:
|
|
| Autenticazione Basic | Nome utente | Immettere il nome utente per l'applicazione Oracle Warehouse Management Cloud (WMS). |
| Autenticazione Basic | Password | Immettere la password |
| Autenticazione Basic | Conferma password | Confermare la password |
| OAuth | URI server di autenticazione |
Immettere l'endpoint (URI) per il server di autorizzazione OAuth 2.0.
|
| OAuth | ID client | Identificativo univoco per l'applicazione client OAuth registrata. Vedere Prerequisiti: Creazione di un elemento OAuth in Oracle WMS Cloud (interfaccia utente classica). |
| OAuth | Segreto client | Immettere la chiave segreta associata all'applicazione client. |
| Codice ambiente |
Immettere l'etichetta di ambiente a cui si fa riferimento. È possibile ottenere il codice ambiente dall'URL dell'applicazione. Ad esempio, immettere <env_id> dall'URL.
|
|
| Codice società di livello superiore | Codice società registrato per una società. In caso di gerarchia di società padre-figlio, immettere il codice della società padre. | |
| Codice azienda padre | Inserire il nome dell'entità aziendale proprietaria dell'azienda. Nell'applicazione WMS Cloud digitare Aziende nella casella di ricerca. Selezionare e visualizzare i dettagli dell'azienda. | |
| Versione documento | Versione della release dell'istanza di Oracle Warehouse Management Cloud (WMS) con cui si desidera connettersi. Ad esempio, 25D. |
Termina
Rivedere e configurare l'impostazione della configurazione. È possibile scegliere se configurare ulteriormente il sistema orchestrato prima di eseguire un caricamento dati oppure accettare la configurazione predefinita e avviare un caricamento dati.
- Personalizzare prima di abilitare il sistema per i caricamenti dati
- Attivare e preparare il caricamento dati con le impostazioni predefinite fornite
Postconfigurazione
Non sono presenti passi successivi alla configurazione associati al sistema Oracle Warehouse Management Cloud (WMS).
del menu di navigazione di Oracle Access Governance selezionare Amministrazione servizi → Sistemi orchestrati.