Panoramica sull'upgrade delle identità

Scopri come prepararti e cosa aspettarti prima e dopo l'upgrade a Oracle Cloud Infrastructure Identity and Access Management (IAM).

Se è stato ricevuto un messaggio di posta elettronica con la riga dell'oggetto: Upcoming Exception Migration to Identity and Access Management (IAM), l'account è stato selezionato per l'upgrade a Oracle Cloud Infrastructure Identity and Access Management (IAM).

Che cosa sta succedendo?

In un'imminente manutenzione delle eccezioni di Fusion Applications, il servizio di identità degli utenti associato agli ambienti Fusion verrà aggiornato a Oracle Cloud Infrastructure Identity and Access Management (IAM).

La nuova esperienza IAM OCI nella console di Oracle Cloud offre funzionalità avanzate per la gestione dell'autenticazione, dei criteri di accesso, del Single Sign-On (SSO), dell'autenticazione con più fattori (MFA) e della gestione del ciclo di vita delle identità.

Il processo di aggiornamento delle identità richiede un tempo di inattività. La durata verrà specificata nella notifica quando si riceve la pianificazione dell'upgrade dell'identità.

Al termine dell'upgrade dell'identità, si riceverà una notifica di posta elettronica. Se sono necessarie azioni successive all'upgrade per un ambiente, sarà possibile riconoscere che le azioni sono state completate nella console di Oracle Cloud nella pagina della famiglia di ambienti Fusion Applications.

Dove è possibile trovare ulteriori informazioni?

Per ulteriori informazioni sulla gestione delle identità e degli accessi mediante IAM, vedere IAM con i domini di Identity.

In caso di dubbi, contatta il Supporto Oracle aprendo una Richiesta di supporto. Selezionare queste opzioni per descrivere i problemi.

  • Gruppo di servizi: Oracle Cloud Applications
  • Servizio: qualsiasi prodotto Fusion
  • Categoria di servizi: SaaS Servizi della console (indisponibilità, provisioning, P2T/T2T, ridimensionamento, gestione dell'ambiente e degli utenti)
  • Sottocategoria: aggiornamento identità Fusion

Cadenza aggiornamento identità

L'upgrade dell'identità è pianificato in un mese di aggiornamento non trimestrale per la famiglia di ambienti in uso.

Cadenza non di produzione: l'upgrade dell'identità degli ambienti con cadenza non di produzione verrà eseguito durante la seconda settimana del mese pianificato all'incirca nello stesso momento in cui si trova lo slot di manutenzione dell'ambiente.

Cadenza di produzione: l'upgrade dell'identità degli ambienti con cadenza di produzione verrà eseguito durante la quarta settimana del mese pianificato all'incirca nello stesso momento in cui si trova lo slot di manutenzione dell'ambiente.

L'upgrade dell'identità è pianificato in modo che corrisponda il più possibile allo stesso intervallo di manutenzione per l'aggiornamento trimestrale di Fusion Applications. Tuttavia, è possibile che gli ambienti siano pianificati alcune ore prima o in un secondo momento.

Si noti che la prima settimana del mese è definita come la prima settimana che inizia di domenica. Ad esempio, la prima settimana di marzo 2025 è da domenica 2 marzo 2025 a 8 marzo 2025.

Azioni obbligatorie

Nessuna azione richiesta: se l'ambiente Fusion non è configurato con SSO federato o utilizzato come provider di identità per altri ambienti dell'applicazione Oracle, non sono presenti azioni necessarie prima o dopo l'upgrade. Tuttavia, si consiglia di rivedere questo documento per comprendere e prepararsi a questo aggiornamento.

Azione richiesta prima dell'upgrade delle identità: se gli ambienti Fusion Applications utilizzano SSO federato con un provider di identità, è necessario completare le azioni riportate di seguito almeno 72 ore prima del tempo di inattività pianificato del primo ambiente per garantire l'accesso continuo alle Fusion Applications. I passi per questi task sono descritti in dettaglio in Task precedenti all'aggiornamento per gli ambienti SSO federati.

È consigliabile completare l'azione richiesta il prima possibile, almeno 10 giorni prima del tempo di inattività pianificato del primo ambiente, per accertarsi di avere tempo sufficiente per la risoluzione dei problemi. Se l'azione richiesta non è stata completata 72 ore prima dell'upgrade pianificato, l'upgrade di identità dell'intera famiglia di ambienti verrà annullato automaticamente. È quindi necessario aprire una richiesta di supporto per ripianificare l'aggiornamento delle identità.

Azione richiesta dopo l'upgrade delle identità: se si dispone di altre applicazioni Oracle (ad esempio Taleo, CPQ (Configurazione, Prezzo, Quota), SelectMinds e così via) che utilizzano un ambiente Fusion come SSO federato provider di identità per consentire agli utenti di eseguire il login alle applicazioni, è necessario completare i task successivi all'aggiornamento ed eseguire il test dell'integrazione Single Sign-On per garantire che SSO federato continui a funzionare correttamente. L'accesso alle altre applicazioni Oracle non funzionerà finché non saranno state completate le azioni successive all'aggiornamento.

Notifica e programmazione

Si riceverà una notifica via posta elettronica quando l'upgrade dell'identità è pianificato come indicato di seguito.

  • Se si dispone di ambienti con SSO federato, si riceverà una notifica con circa 90 giorni di anticipo rispetto alla manutenzione delle eccezioni per la famiglia di ambienti.
  • Se non si dispone di ambienti con SSO federato, si riceverà una notifica con circa 30 giorni di anticipo rispetto alla manutenzione delle eccezioni.

Dopo aver pianificato l'upgrade degli ambienti, è possibile andare alla Console di Oracle Cloud per visualizzare la pianificazione per gli ambienti Fusion, esaminare i dettagli delle azioni necessarie (se applicabile) e confermare il completamento delle azioni richieste. Per visualizzare la pianificazione dell'upgrade delle identità:

  1. Accedere alla console di Oracle Cloud e passare alla famiglia di ambienti: nella home applicazioni della console, in Sottoscrizioni selezionare Vai al servizio nella casella Fusion Applications.
  2. Nella pagina Panoramica di Fusion Applications, selezionare Famiglie di ambienti, quindi selezionare il nome della famiglia di ambienti. Se le risorse non vengono visualizzate, assicurarsi di trovarsi nel compartimento corretto.
  3. Nella pagina dei dettagli della famiglia di ambienti, in Risorse, selezionare Manutenzione, quindi selezionare la scheda Aggiornamento identità per visualizzare la pianificazione.

La scheda Aggiornamento identità è disponibile solo dopo la pianificazione degli ambienti.

Scheda Aggiornamento identità visualizzata nella pagina dei dettagli della famiglia di ambienti

Annullamento e riprogrammazione

Se esistono azioni necessarie prima dell'upgrade per uno qualsiasi degli ambienti Fusion Application e le azioni richieste non vengono completate 72 ore prima del tempo di inattività pianificato del primo ambiente, l'upgrade delle identità per tutti gli ambienti Fusion della famiglia di ambienti verrà annullato automaticamente 72 ore prima del tempo di inattività pianificato del primo ambiente.

L'upgrade di identità annullato si rifletterà nella console di Oracle Cloud.

Ripianifica upgrade identità

Per ripianificare l'aggiornamento delle identità, aprire una richiesta di supporto per pianificare un tempo di inattività.

  • Verrà offerta una selezione di finestre di tempo di inattività poiché si tratta di una manutenzione pianificata.
  • Una volta registrata, la ripianificazione verrà visualizzata nella console di Oracle Cloud.
  • Verrà inviata una notifica come descritto in Notifica e pianificazione.

Cosa aspettarsi dopo l'upgrade

Al termine dell'upgrade dell'identità, verificare che l'accesso agli ambienti Fusion funzioni come previsto. In caso di problemi, contattare il Supporto Oracle inviando una richiesta di supporto (SR).

Se si dispone di altre applicazioni Oracle (ad esempio Taleo, CPQ (Configura, Prezzo, Quota), SelectMinds e così via) che utilizzano l'ambiente Fusion per federare SSO, è necessario completare i task successivi all'aggiornamento ed eseguire il test dell'integrazione SSO per garantire che l'autenticazione SSO federata continui a funzionare correttamente per altre applicazioni Oracle. SSO per queste altre applicazioni Oracle non funzionerà finché non saranno state completate le azioni di aggiornamento successive all'identificazione.

Modifiche alla pagina Accesso account

La pagina di accesso dell'account sarà diversa per gli utenti delle applicazioni. Gli utenti che hanno selezionato il pulsante SSO dell'azienda visualizzeranno un'opzione diversa.

Lista di controllo aggiornamento identità

Utilizzare questa lista di controllo come guida per completare le azioni necessarie e consigliare le azioni prima e dopo l'upgrade degli ambienti Fusion Applications a IAM (Identity and Access Management).

Importante

In caso di problemi durante l'esecuzione delle voci della lista di controllo o la verifica dell'aggiornamento successivo all'identità, sottomettere una richiesta di supporto (SR) e selezionare le opzioni riportate di seguito per descrivere i problemi.

  • Gruppo di servizi: Oracle Cloud Applications
  • Servizio: qualsiasi prodotto Fusion
  • Categoria di servizio: Servizi console SaaS (interruzione, provisioning, P2T/T2T, ridimensionamento, gestione di ambiente e utenti)
  • Sottocategoria: Upgrade delle identità di Fusion

Passi di aggiornamento pre-identità

Operazione completata Elemento Azione
1 Esaminare la documentazione Identity Upgrade Overview per comprendere le modifiche e le azioni necessarie e consigliate per l'ambiente in uso.
2

Informa gli amministratori degli ambienti Fusion Applications, gli amministratori delle identità e l'amministratore della sicurezza (utenti che dispongono del ruolo Amministratore sicurezza IT in Fusion Applications) di questa modifica imminente e condividi queste informazioni con loro. Potrebbe essere necessario eseguire azioni prima e dopo l'upgrade dell'identità.

3

Se gli amministratori non hanno eseguito la sottoscrizione ad annunci sugli ambienti Fusion Applications, seguire le istruzioni in Sottoscrizione agli annunci per creare una sottoscrizione annuncio e ricevere notifiche su tipi specifici di annunci. Per l'upgrade delle identità, eseguire la sottoscrizione ai tipi di annuncio seguenti (per una lista completa dei tipi di annuncio pertinenti, vedere Informazioni sulle notifiche):

  • Manutenzione pianificata
  • Modifica pianificata
  • Modifica pianificata completata
  • Modifica pianificata estesa
  • Modifica pianificata ripianificata
4 Leggi la registrazione relativa a Fusion Identity Upgrade negli eventi della soluzione cloud di Oracle Go.
5

Verificare che l'utente, gli amministratori delle identità e gli amministratori della sicurezza possano accedere alla nuova console di Oracle Cloud. Se l'utente o altri amministratori non dispongono dell'autorizzazione necessaria, collaborare con gli amministratori della tenancy OCI per concedere l'accesso alla nuova console di Oracle Cloud.

Console di Oracle Cloud: visualizzazione della pianificazione dell'upgrade delle identità nella famiglia di ambienti Fusion

Per visualizzare la pianificazione dell'upgrade delle identità, è necessario essere un amministratore del cloud/tenancy o un amministratore dell'ambiente Fusion Applications. Per visualizzare la pianificazione dell'upgrade delle identità nella famiglia di ambienti Fusion, effettuare le operazioni riportate di seguito.

  1. Connettersi all'account Oracle Cloud immettendo il nome della tenancy e selezionando il dominio di Identity (Predefinito o OracleIdentityCloudService).
  2. In Fusion Applications nella console selezionare famiglie di ambienti.
  3. Nella pagina Famiglia di ambienti Fusion Applications selezionare la famiglia di ambienti che si desidera visualizzare.
  4. Nella pagina Dettagli famiglia di ambienti, selezionare Manutenzione.
  5. Selezionare la scheda Upgrade identità per visualizzare la pianificazione.
6

Se l'ambiente Fusion Applications è abilitato con SSO (Single Sign-On federato), è necessario verificare l'autorizzazione concessa. Verificare di poter accedere al menu nella console di Oracle Cloud per eseguire le azioni precedenti all'upgrade. Saltare questo passo se l'ambiente Fusion Applications non è configurato con SSO federato.

Console di Oracle Cloud: gestisci le impostazioni SSO del dominio di Identity

Per eseguire le azioni precedenti all'upgrade richieste, è necessario disporre di uno dei privilegi di accesso seguenti per gestire le impostazioni del dominio di Identity:

  • sei un amministratore di Cloud/Tenancy, oppure
  • Si è membri del gruppo Amministratore dominio in ciascuno dei domini di Identity Fusion.

Test login SSO

Per completare le azioni precedenti all'upgrade, è necessario eseguire il test del login SSO. Per eseguire il test del login SSO, è necessario disporre dell'accesso utente all'intero ambiente Fusion Applications tramite SSO federato.

7

Notifica agli utenti di Fusion Applications che l'URL di accesso di Fusion Application dell'ambiente Fusion Applications non cambia. Tuttavia, l'aspetto della pagina Collega potrebbe essere diverso.

È inoltre possibile:

  • Se l'ambiente è abilitato con SSO federato che visualizza la pagina Connetti dell'azienda, non vi è alcun impatto sulla pagina Connetti dell'utente.
  • Se l'ambiente non è abilitato con SSO federato che visualizza la pagina di accesso dell'azienda, informare gli utenti di Fusion Applications che visualizzeranno una nuova pagina di accesso. Per ulteriori informazioni, vedere Modifiche nella pagina di accesso di Oracle Fusion Cloud Applications.

Se l'ambiente non è abilitato con SSO federato che visualizza la pagina Connetti dell'azienda, notificare agli utenti di Fusion Applications che potrebbero essere tenuti a reimpostare la password dopo l'upgrade dell'identità.

8

Familiarizzare con la documentazione per la gestione della sicurezza per gli ambienti Fusion Applications nella Console di Oracle Cloud.

Per abilitare SSO federato dopo l'upgrade delle identità, vedere Abilitazione di SSO (Federated Single Sign-On) prima dell'upgrade delle identità.

9 Comprendere le restrizioni e pianificare le attività di conseguenza. Vedere Pianificazione e considerazioni per l'aggiornamento delle identità.

Passi successivi all'upgrade dell'identità

Operazione completata Elemento Azione
1 Dopo aver ricevuto da Oracle la notifica del completamento dell'upgrade delle identità, collegarsi a ciascuno degli ambienti Fusion Applications per assicurarsi che l'accesso sia riuscito.
2 Se gli ambienti Fusion Applications sono configurati con SSO federato, assicurarsi che l'esperienza di accesso SSO funzioni correttamente e che l'accesso sia riuscito.
3

Se si dispone di altri ambienti Oracle Application (ad esempio Taleo, CPQ e così via) che utilizzano gli ambienti Fusion Applications per il provisioning delle identità, assicurarsi che le azioni di upgrade dei pod siano state completate (vedere Task successivi all'upgrade per gli ambienti utilizzati come provider di identità per altre applicazioni) e assicurarsi che l'accesso agli altri ambienti Oracle Application sia riuscito.

Task precedenti all'aggiornamento

I task necessari prima dell'upgrade dipendono dal fatto che sia stato abilitato SSO federato negli ambienti. Come faccio a sapere se i miei ambienti sono federati o non federati?

Oltre all'SSO federato, gli ambienti potrebbero anche disporre di un flusso di federazione avviato dal provider di identità (un flusso di autenticazione che non passa attraverso la pagina di accesso di Fusion Applications) che deve essere autenticato con un sistema di identità diverso. È necessario completare anche gli stessi task precedenti all'upgrade.

Task di preaggiornamento per ambienti SSO non federati

Se non si dispone di SSO federato, non sono presenti task precedenti all'aggiornamento da completare.

È possibile monitorare la pianificazione e l'avanzamento dell'upgrade nella pagina dei dettagli della famiglia di ambienti.

Task di preaggiornamento per gli ambienti SSO federati

Se l'ambiente Fusion Applications è configurato con SSO federato che utilizza un provider di identità per autenticare gli utenti, è necessario completare le azioni necessarie prima dell'upgrade dell'identità. È necessario completare le azioni riportate di seguito almeno 72 ore prima del tempo di inattività pianificato del primo ambiente. Se le azioni non vengono completate, l'upgrade delle identità degli ambienti Fusion verrà annullato e dovrà essere ripianificato per un'altra volta.

Sono necessarie le seguenti azioni precedenti all'upgrade:

  1. Configurare il provider di servizi: esportare il file di metadati SAML per il dominio di Identity associato dell'ambiente dalla console di Oracle Cloud per configurare il provider di servizi nel sistema di identità aziendale.
  2. Configurare e testare il provider di servizi nel sistema di identità aziendale che federano SSO.
  3. Confermare che l'impostazione del provider di servizi è stata completata nell'ambito delle azioni richieste prima dell'upgrade nella console di Oracle Cloud.

Nelle sezioni seguenti vengono descritti in dettaglio questi passi.

Scarica il file di metadati SAML

Quando l'ambiente Fusion con SSO federato è pianificato per l'upgrade delle identità, Oracle creerà automaticamente i provider di identità corrispondenti in IAM OCI in base alla configurazione più recente dell'ambiente Fusion. Non è necessario creare i provider di identità manualmente.

In questo passo esportare (scaricare) il file di metadati SAML per l'ambiente Fusion corrispondente dalla console di Oracle Cloud. Il file SAML contiene le informazioni necessarie per entrare nel sistema di identità aziendale.

Per eseguire il download del file di metadati SAML per un ambiente Fusion, effettuare le operazioni riportate di seguito.

  1. Accedere alla console di Oracle Cloud.
  2. In Home applicazioni nella Console, in Sottoscrizioni, selezionare Vai al servizio nella casella Fusion Applications.
  3. Nella pagina Panoramica di Fusion Applications selezionare Famiglie di ambienti, quindi selezionare il nome della famiglia di ambienti. Se le risorse non sono visualizzate, assicurarsi di trovarsi nel compartimento corretto.
  4. Nella pagina dei dettagli della famiglia di ambienti, in Risorse, selezionare Manutenzione, quindi selezionare la scheda Aggiornamento identità per visualizzare la pianificazione.
  5. Selezionare Azione richiesta nella colonna Azioni di pre-aggiornamento dell'ambiente Fusion corrispondente.
  6. Selezionare Scarica per scaricare il file di metadati SAML.

Se sono configurati più provider di identità, scaricare solo una copia del file di metadati SAML. Il file è lo stesso per tutti i provider di identità per l'ambiente Fusion corrispondente.

Configura e testa il provider di servizi

Dopo aver scaricato il file di metadati SAML, utilizzare un editor di testo per visualizzare il file. Utilizzare le informazioni contenute nel file per configurare un nuovo provider di servizi nel sistema di identità aziendale.

Se si dispone di più provider di identità, è necessario configurare un nuovo provider di servizi per ogni provider di identità.

Dopo aver configurato i provider di servizi, utilizzare le credenziali valide per ogni provider di identità per eseguire il test della pagina Collega. Attenersi alla procedura riportata di seguito per eseguire il test del processo di accesso per verificare che l'integrazione di SSO federato funzioni correttamente.

  1. Collegarsi alla console di Oracle Cloud.
  2. In Home applicazioni nella Console, in Sottoscrizioni, selezionare Vai al servizio nella casella Fusion Applications.
  3. Nella pagina Panoramica di Fusion Applications selezionare Famiglie di ambienti, quindi selezionare il nome della famiglia di ambienti. Se le risorse non sono visualizzate, assicurarsi di trovarsi nel compartimento corretto.
  4. Nella pagina dei dettagli della famiglia di ambienti, in Risorse, selezionare Manutenzione, quindi selezionare la scheda Aggiornamento identità per visualizzare la pianificazione.
  5. Selezionare Azione richiesta nella colonna Azioni di pre-aggiornamento dell'ambiente Fusion corrispondente.
  6. Selezionare Esegui test login per avviare la pagina Collega.
  7. Immettere credenziali valide (nome utente e password).
  8. Verificare che le credenziali siano state autenticate correttamente dal sistema di identità aziendale. Se le credenziali non vengono autenticate correttamente, assicurarsi che le credenziali siano corrette e che la configurazione del provider di servizi nel sistema di identità aziendale sia immessa correttamente.
  9. Ripetere i passi da 7 a 9 per qualsiasi provider di identità aggiuntivo. Passare al passo successivo solo dopo aver completato correttamente il test di accesso per tutti i provider di identità.
  10. Selezionare la casella di controllo Conferma disponibilità provider di identità, quindi selezionare Sottometti.

La colonna Azioni di preaggiornamento dell'ambiente viene aggiornata in Confermato.

Ambiente con stato confermato.

Task successivi all'aggiornamento

Si riceverà una notifica al termine dell'upgrade dell'identità per ogni ambiente.

Task successivi all'aggiornamento per ambienti non federati

Se l'ambiente Fusion Applications non è configurato con SSO federato, verificare che gli utenti possano collegarsi correttamente agli ambienti Fusion Applications.

Task successivi all'aggiornamento per gli ambienti configurati con SSO federato

Se l'ambiente Fusion Applications è configurato con SSO federato, verificare che gli utenti possano collegarsi correttamente agli ambienti Fusion Applications mediante SSO.

Task successivi all'upgrade per ambienti utilizzati come provider di identità per altre applicazioni

Se si dispone di altre applicazioni Oracle (ad esempio Taleo, CPQ (Configure, Price, Quota), SelectMinds e così via) che utilizzano un ambiente Fusion per federare SSO in modo che gli utenti possano collegarsi alle applicazioni, è necessario completare le azioni di aggiornamento successive all'identità ed eseguire il test dell'integrazione Single Sign-On per garantire che SSO federato continui a funzionare correttamente.

  1. Collegarsi alla console di Oracle Cloud.
  2. Nella home page Applicazioni della console, in Sottoscrizioni, selezionare Vai al servizio nella casella Applicazioni Fusion.
  3. Nella pagina Panoramica di Fusion Applications selezionare Famiglie di ambienti, quindi selezionare il nome della famiglia di ambienti. Se le risorse non sono visualizzate, assicurarsi di trovarsi nel compartimento corretto.
  4. Nella pagina dei dettagli della famiglia di ambienti, in Risorse, selezionare Manutenzione, quindi selezionare la scheda Aggiornamento identità per visualizzare la pianificazione.
  5. Selezionare Azione richiesta nella colonna Azioni successive all'aggiornamento dell'ambiente Fusion corrispondente.
  6. Seguire le istruzioni per configurare e attivare un provider di identità nelle altre applicazioni Oracle:
    1. Scaricare i metadati SAML.
    2. Utilizzare le informazioni contenute nei metadati SAML per configurare, eseguire il test e attivare un nuovo provider di identità nell'altra applicazione Oracle.
    3. Confermare che l'impostazione del provider di identità è stata completata nell'altra applicazione Oracle.
  7. Ripetere il passo 6 per tutte le altre applicazioni Oracle che utilizzano l'ambiente Fusion Applications come provider di identità.

Pianificazione e considerazioni per l'upgrade delle identità

Tenere presente i seguenti potenziali impatti prima, durante e dopo l'aggiornamento:

Abilitazione di SSO (Federated Single Sign-On) prima dell'upgrade dell'identità

Se gli ambienti sono pianificati per l'upgrade delle identità e sono trascorsi meno di sette giorni dal tempo di inattività pianificato del primo ambiente, si consiglia di attendere fino a dopo l'upgrade delle identità è stato completato per ciascuno degli ambienti per i quali si desidera abilitare SSO federato, quindi seguire le istruzioni nella sezione seguente per procedere con l'abilitazione.

Se non si è ricevuta la pianificazione dell'upgrade delle identità o non è disponibile un periodo di tempo sufficiente (è consigliabile almeno due settimane) prima del tempo di inattività pianificato del primo ambiente per ricevere l'upgrade delle identità, attenersi alla procedura documentata in Oracle Applications Cloud come provider di servizi SSO (Single Sign-On) per abilitare l'autenticazione SSO federata. Dopo l'abilitazione dell'autenticazione SSO federata e la pianificazione dell'ambiente per l'upgrade dell'identità, attendere 24-48 ore affinché il collegamento Azione richiesta venga visualizzato nella colonna Azioni Pre-upgrade nella pianificazione dell'upgrade dell'identità. Quando viene visualizzato il collegamento Azione richiesta, seguire le istruzioni riportate in Task precedenti all'upgrade per gli ambienti SSO federati per completare le azioni richieste almeno 72 ore prima del tempo di inattività pianificato del primo ambiente che riceverà l'upgrade delle identità.

Abilitazione di SSO federato dopo l'upgrade dell'identità

Dopo aver eseguito l'upgrade degli ambienti, attenersi ai passi documentati nella documentazione IAM, Federazione con provider di identità, per federare un dominio di Identity dell'ambiente Fusion Applications. Vedere anche Come trovare il dominio di Identity per un ambiente Fusion Applications

Pianificare le attività del ciclo di vita dell'ambiente per evitare conflitti con l'upgrade delle identità

Alcune attività del ciclo di vita sono interessate durante il processo di upgrade:

Aggiorna

L'aggiornamento può essere eseguito solo se l'ambiente Fusion di origine e l'ambiente Fusion di destinazione hanno lo stesso stato di aggiornamento. In altre parole, entrambi non hanno avviato l'aggiornamento dell'identità o hanno completato l'aggiornamento dell'identità.

Lingua di installazione

Quando è in corso l'aggiornamento delle identità, non è possibile installare e attivare lingue aggiuntive in un ambiente Fusion Applications. È possibile installare le lingue al termine dell'aggiornamento delle identità e quando lo stato del ciclo di vita dell'ambiente torna ad Attivo.

Domande frequenti

Ottieni risposte alle domande più comuni sull'upgrade dell'identità.

Perché viene eseguito l'upgrade?

Nell'ambito degli sforzi di Oracle per modernizzare lo stack tecnologico per Fusion Applications, questa manutenzione delle eccezioni prevede l'upgrade della gestione delle identità e degli accessi per gli ambienti Fusion a Oracle Cloud Infrastructure Identity and Access Management (OCI IAM). OCI IAM fornisce le funzioni più recenti per la gestione dell'autenticazione, dei criteri di accesso, del Single Sign-On (SSO) e dell'autenticazione a più fattori (MFA). Oracle Cloud Infrastructure Identity and Access Management (IAM)

Qual è l'impatto dell'upgrade?

Per eseguire l'aggiornamento dell'identità è necessario il tempo di inattività. L'ambiente non sarà disponibile o accessibile durante l'upgrade dell'identità. Si riceverà una notifica al termine dell'upgrade dell'identità.

Le attività del ciclo di vita self-service non possono essere eseguite a partire da 72 ore prima del completamento dell'aggiornamento dell'identità. Le attività interessate includono: pianificazione dell'aggiornamento dell'ambiente, avvio dell'aggiornamento, installazione di un language pack, impostazione delle chiavi gestite dal cliente e così via.

Non è inoltre possibile pianificare o eseguire l'aggiornamento tra un ambiente che ha completato l'aggiornamento dell'identità e un altro che non ha completato l'aggiornamento dell'identità (e viceversa). L'aggiornamento può essere pianificato ed eseguito solo quando entrambi gli ambienti di origine e di destinazione hanno lo stesso stato di aggiornamento dell'identità.

Come si trova il dominio di Identity per un ambiente Fusion Applications?

Per trovare il dominio di Identity per un ambiente Fusion Applications, effettuare le operazioni riportate di seguito.

  1. Nella Home applicazioni della console, in Applicazioni personali, selezionare Fusion Applications per elencare gli ambienti.
  2. Selezionare il nome dell'ambiente.
  3. Nella pagina dei dettagli dell'ambiente, nel pannello Informazioni sull'ambiente nella parte superiore, selezionare il dominio di Identity associato. Viene visualizzata la pagina dei dettagli per il dominio di Identity per l'ambiente.

Pianificazione upgrade identità

Come faccio a sapere se i miei ambienti sono federati o non federati?
  • Quando ci si connette a un ambiente Fusion Applications, se viene visualizzato il pulsante Single Sign-On dell'azienda o la pagina di accesso dell'azienda, l'ambiente in uso dispone di SSO (Single Sign-On) federato.
  • Se si dispone di altre Oracle Applications (ad esempio Taleo, CPQ (Oracle Configure, Price, Quote) e così via che utilizzano un ambiente Fusion Applications come provider di identità, l'ambiente Fusion Applications viene federato.
  • Se nessuna delle situazioni precedenti viene applicata, l'ambiente Fusion Applications non viene federato.
Quando avviene questo cambiamento?

Verrà inviata una notifica anticipata sulla pianificazione dei tempi di inattività. Se uno qualsiasi degli ambienti è abilitato con SSO federato, invieremo una notifica con 90 giorni di anticipo. Se nessuno degli ambienti dispone di SSO federato abilitato, verrà inviata una notifica con 30 giorni di anticipo.

Come posso trovare il programma?

Dopo aver ricevuto la notifica relativa all'upgrade delle identità, è possibile connettersi alla console di Oracle Cloud e andare alla pagina della famiglia di ambienti Fusion Applications per visualizzare la pianificazione per gli ambienti:

  1. Collegarsi alla console di Oracle Cloud.
  2. In Home applicazioni nella Console, in Sottoscrizioni, selezionare Vai al servizio nella casella Fusion Applications.
  3. Nella pagina dei dettagli della famiglia di ambienti, in Risorse selezionare Manutenzione, quindi selezionare la scheda Aggiornamento identità.
Scheda Upgrade visualizzata nella pagina dei dettagli della famiglia di ambienti
Gli ambienti saranno disponibili durante l'esecuzione dell'upgrade?

Durante l'upgrade, gli ambienti non saranno disponibili.

Quanto dura il downtime?

Si prevede che l'upgrade dell'identità richiederà da 1 a 2 ore fino a poche ore, se gli ambienti in uso hanno molti utenti.

Posso rinunciare all'upgrade?

Tutti gli ambienti Fusion Applications devono completare l'upgrade delle identità. Se la finestra temporale pianificata non funziona automaticamente, contattare il Supporto Oracle per ripianificare l'upgrade per un periodo di tempo conveniente. Contatta il Supporto Oracle inviando una richiesta di supporto (SR).

Quando verrà eseguito l'aggiornamento? Sarà eseguito con il mio aggiornamento trimestrale?
  • L'upgrade dell'identità non verrà eseguito nello stesso mese di un aggiornamento trimestrale. Per evitare più tempi di inattività in un mese, l'upgrade delle identità verrà pianificato nei mesi successivi alla ricezione dell'aggiornamento trimestrale degli ambienti.
  • In generale, prevediamo di pianificare l'upgrade delle identità degli ambienti nella stessa finestra di tempo di manutenzione di quando gli ambienti ricevono un aggiornamento trimestrale. È possibile pianificare l'upgrade dell'identità per una finestra temporale diversa da quella di manutenzione.
  • Prima di eseguire l'upgrade dell'identità dell'ambiente di produzione, almeno uno degli ambienti non di produzione deve aver completato l'upgrade. Gli ambienti verranno visualizzati con cadenza non di produzione pianificata per l'upgrade dell'identità prima degli ambienti con cadenza di produzione.
  • Se la pianificazione non funziona automaticamente, contattare il Supporto Oracle per ripianificare l'upgrade per un periodo di tempo conveniente. Contatta il Supporto Oracle inviando una richiesta di supporto (SR).
Come ripianificare l'upgrade?

L'upgrade delle identità dovrebbe richiedere da una a due ore fino a poche ore, se gli ambienti in uso dispongono di molti utenti.

  • Se la pianificazione non funziona automaticamente, contattare il Supporto Oracle per ripianificare l'upgrade per un periodo di tempo conveniente. Contatta il Supporto Oracle inviando una richiesta di supporto (SR).
  • Nella console di Oracle Cloud, utilizzare le selezioni riportate di seguito quando si sottomette una richiesta di supporto (SR).
    • Problemi tecnici
    • Gruppo di servizi: Oracle Cloud Applications
    • Servizio: qualsiasi prodotto Fusion
    • Categoria di servizi: SaaS Servizi della console (indisponibilità, provisioning, P2T/T2T, ridimensionamento, gestione dell'ambiente e degli utenti)
    • Sottocategoria: aggiornamento di Fusion Identity