Configurar o Identity Orchestration entre o Oracle Access Governance e o Oracle Identity Governance (OIG)
Introdução
O Oracle Access Governance é uma solução de Governança e Administração de Identidades (IGA) nativa da nuvem que fornece análises de acesso baseadas em insights, análise de identidade e recursos de inteligência para empresas. Para obter mais informações sobre o Oracle Access Governance, consulte:
- Página do Produto Oracle Access Governance
- Guia de Serviço do Access Governance
- Documentação do Produto Access Governance
- APIs de Governança de Acesso
- Perguntas mais Frequentes sobre o Oracle Access Governance
Objetivo
Neste tutorial, você configurará o Identity Orchestration entre o Oracle Access Governance (AG) e o Oracle Identity Governance (OIG). Para isso, você precisará:
- Configure o Identity Orchestration na Console do Access Governance.
- Implantar o Identity Orchestration Agent com o Sistema OIG.
Público-Alvo
Este tutorial destina-se especificamente aos Administradores do Access Governance para que eles possam aprender a integrar o Oracle Access Governance ao Oracle Identity Governance.
Pré-requisitos
Você deve ter:
- Acessar direitos de Administrador de Governança. Para obter mais informações, consulte Noções Básicas sobre Atribuições de Aplicativos.
- Acesso aos URLs do OIG com direitos administrativos e credenciais.
- A instância do OIG deve estar disponível e em execução em uma instância de computação.
- Chave SSH para acessar a instância de computação e instalar o agent_package.
Antes de iniciar o procedimento, você deve ter o seguinte software instalado na sua instância de computação:
- Para o sistema Windows, Cliente OpenSSH.
- JDK 11 e Docker na sua instância de computação.
- O Docker está em execução na instância de computação.
Se o sistema não atender a nenhum dos pré-requisitos, siga as instruções fornecidas para instalar o software necessário.
Instalar o Cliente OpenSSH no Sistema Windows
Execute o seguinte comando para verificar e instalar SSH no seu sistema Windows:
1. Add-WindowsCapability -Online -Name OpenSSH.Client~~~~0.0.1.0
2. ssh
Instale o JDK 11 ou posterior e defina-o como $JAVA_HOME
Execute os seguintes comandos na sua instância de computação:
1. tar -xvf <jdk_zip>
2. export JAVA_HOME=<jdk_bin>
3. export PATH=$JAVA_HOME:$PATH
4. echo $PATH
Instalar e Iniciar Instância do Docker
Execute os seguintes comandos na instância de computação:
1. sudo apt-get install docker-engine
2. systemctl start docker
Tarefa 1: Configurar a Orquestração de Identidades na Console de Governança do Oracle Access
As seguintes tarefas devem ser concluídas na ordem listada:
Acessar a Console do Oracle Access Governance
- No browser, vá para a Console do Access Governance.
- No campo Nome do Usuário, informe o nome do usuário Administrador do AG.
- No campo Senha, informe a senha e selecione Efetuar Sign-in.
Você será conduzido até a home page da Console do Oracle Access Governance.
Definir Parâmetros do Sistema para Integrar o Oracle Identity Governance
-
Na página inicial do Oracle Access Governance, clique em Iniciar ou clique no ícone Menu de Navegação -> Administração de Serviço -> Sistema Conectado.
-
Selecione Adicionar no mosaico Deseja estabelecer conexão com um Sistema de Governança de Identidades?. A descrição passo a passo da admissão será exibida na janela pop-up.
-
(Opcional) Leia as instruções e clique em Fechar.
-
Na etapa Selecionar sistema, selecione Oracle Identity Governance e clique em Próximo.
-
Na etapa Informar detalhes, especifique as seguintes informações:
-
Informe o nome do sistema em O que deseja chamar este sistema de governança de identidades?
Por exemplo, informe OracleIdentityGovernance_AG. -
Descreva seu sistema no campo Como deseja descrever este sistema de governança de identidades?.
Por exemplo, digite Conexão Segura com o Access Governance.
-
-
Na etapa Configurar, informe os detalhes da conexão do agente, da seguinte forma:
- Informe o URL do banco de dados do seu servidor de banco de dados do OIG.
- Informe o nome do usuário do banco de dados do OIG.
- Informe e confirme a senha.
- Informe o URL do banco de dados do seu servidor de banco de dados do OIG.
- Na etapa Configurar, informe os detalhes da Console de Serviço do OIG, da seguinte forma:
-
Informe o URL do Servidor OIG.
-
Informe o nome do usuário do servidor OIG.
-
Informe e confirme a senha do servidor OIG.
-
Clique em Adicionar.
-
- Na etapa Fazer download do agente, selecione o link Fazer Download e clique em Concluído. O download do arquivo zip será feito na sua pasta de download padrão.
Tarefa 2: Implantar o Identity Orchestration Agent com o Sistema do OIG
As seguintes tarefas devem ser concluídas na ordem listada:
Salvar a Chave SSH e Fazer Log-on na Instância do Serviço Compute
Você deve ter acesso ao ambiente baseado em Linux para usar comandos SSH (Secure Shell) e atender a todos os requisitos mencionados na seção Pré-requisitos.
Para sistema baseado em Mac e Linux
-
Faça log-on na Compute Instance executando o seguinte comando:
ssh -i <pvt_key_filename.key> <username>@< compute instance ipaddress>
Por exemplo
ssh -i "\home\username\oag_agent\accessgov_ssh_keyname.key" abc@152.1xx.1xx.xx
Você será conectado à instância de computação com sucesso.
Para Sistema Windows
-
Faça log-on na Compute Instance executando o seguinte comando:
ssh -i <pvt_key_filename.key> <username>@< compute instance ipaddress>
Por exemplo:
ssh -i "\home\username\oag_agent\accessgov_ssh_keyname.key" abc@152.1xx.1xx.xx
Você será conectado à instância de computação com sucesso.
Observação: Como alternativa, você pode usar PuTTY e PuTTYgen para gerar a chave privada SSH e operar no terminal SSH.
Transferir Agente do Oracle Identity Governance Submetido a Download para a instância do serviço Compute
Aqui, você moverá o agente baixado da console do Oracle Access Governance do seu sistema local para a instância do Compute.
- Abra um novo Terminal ou terminal PowerShell.
-
Execute o comando a seguir de acordo com a sintaxe a seguir
scp -i <private key file name> <oig_agent_package.zip> <compute instance user-name>@<ipaddress>:<directory path where agent should be saved>
Por exemplo:
scp -i "Home\user name\accessgov_ssh_keyname.key" "Home\username\Downloads\OracleIdentityGovernance_AG.zip" abc@152.1xx.1xx.xx:/home/opc/oag_agent/
- Na instância de computação, execute
ls
para exibir os arquivos. O agente será transferido para a instância de computação.
Criar um Volume do Pacote do Agente
Você precisa criar um diretório de volume na instância de computação para persistir dados do agente, como configuração, wallet e logs.
-
Crie um novo diretório.
mkdir <directory name>
-
Atribuir permissões de leitura, gravação e execução ao diretório
chmod 775 <directory name>
Instale o Agente na Instância do Serviço Compute
Observação: você deve ter o JDK 11 ou mais recente instalado no seu sistema e o Docker ativo e em execução.
-
Faça download do ShellScript para instalar o agente.
curl https://raw.githubusercontent.com/oracle/docker-images/main/OracleIdentityGovernance/samples/scripts/agentManagement.sh -o agentManagement.sh
ou
wget https://raw.githubusercontent.com/oracle/docker-images/main/OracleIdentityGovernance/samples/scripts/agentManagement.sh
-
Instalar o agente
sh agentManagement.sh --volume <path to agent package volume directory> --agentpackage <path to agent package> --install
Por exemplo:
sh agentManagement.sh --volume /home/opc/oag_agent/agent_vol --agentpackage ./OracleIdentityGovernance_AG.zip --install
Iniciar e Verificar o agente
-
Iniciar o agente
sh agentManagement.sh --volume <path to agent package volume directory> --start
Por exemplo:
sh agentManagement.sh --volume /home/opc/oag_agent/agent_vol --start
Você verá a resposta Agente Inicial e Iniciando novo contêiner.
-
Verificar o agente
sh agentManagement.sh --volume <path to agent package volume directory> --status
O agente deve estar em execução e o status da integração deve exibir Sucesso.
Descrição da ilustração OracleIdentityGovernance_Success.jpg
Você pode verificar o status da integração na Console do Access Governance. Consulte a documentação do produto Oracle Access Governance.
Confirmações
- Autor - Komalreet Kaur
- Colaboradores - Abhishek Juneja, Mike Howlett
Mais Recursos de Aprendizagem
Explore outros laboratórios em docs.oracle.com/learn ou acesse mais conteúdo de aprendizado gratuito no canal YouTube do Oracle Learning. Além disso, visite education.oracle.com/learning-explorer para se tornar um Oracle Learning Explorer.
Para obter a documentação do produto, visite o Oracle Help Center.
Set Up Identity Orchestration between Oracle Access Governance and Oracle Identity Governance (OIG)
F70186-02
September 2022
Copyright © 2022, Oracle and/or its affiliates.