Criando uma Ponte de Provisionamento

Crie uma ponte de provisionamento em um domínio de identidades para vincular seus aplicativos locais ao IAM.

Parte da criação de uma ponte de provisionamento está instalando o cliente da ponte. A máquina na qual você instala este cliente deve atender aos seguintes pré-requisitos:
  • Java 8 instalado
  • Direitos administrativos para acessar a rede cliente que a ponte de provisionamento usa para se comunicar com os aplicativos que você deseja monitorar
  • Permissões para executar os scripts usados para instalar e iniciar a ponte de provisionamento
  • Permissões para criar, gerenciar e executar comandos nas pastas associadas à máquina em que você instala o cliente para a ponte de provisionamento
  • Permissões para gerenciar arquivos de log associados à ponte de provisionamento
  • A capacidade de se comunicar com o servidor do domínio de identidades e os servidores associados aos aplicativos de destino (por exemplo, os servidores Oracle Internet Directory ou Oracle E-Business Suite)
  • Baixa latência de rede com esses servidores de destino
Para criar a ponte de provisionamento, siga estas etapas:
  1. Na página da lista Pontes de provisionamento, selecione Criar ponte de provisionamento. Se precisar de ajuda para localizar a página de lista ou a receita, consulte Listando Pontes de Provisionamento.

    O painel Criar ponte de provisionamento é aberto.

  2. Informe um nome e uma descrição e selecione Adicionar.

    Evite digitar informações confidenciais.

  3. Selecione a ponte de provisionamento e, na página Informações da ponte de provisionamento, anote o URL do domínio de identidades, o ID do cliente e o segredo do cliente.
    O URL contém o nome e o número da porta do domínio de identidades. O ID do cliente e o segredo do cliente são usados pela ponte de provisionamento para acessar o IAM como administrador.
    Observação

    O segredo do cliente é criptografado (para fins de segurança). Para ver o segredo em texto claro, selecione Mostrar Segredo. Para gerar novamente o segredo da ponte, selecione Gerar Novamente.
  4. Na página de detalhes do domínio, selecione Configurações.
  5. Na página Definições, selecione Downloads e, no menu Ações (três pontos) na linha da Ponte de Provisionamento do Identity Cloud Service, selecione Fazer Download.
    A Console faz download do cliente da ponte de provisionamento para a pasta escolhida.
  6. Verifique se uma mensagem Bem-sucedida é exibida para mostrar que o download foi bem-sucedido.
  7. Inicie o Windows ou a máquina genérica na qual você deseja instalar o cliente para a ponte de provisionamento.
    Importante

    Certifique-se de que você tenha direitos administrativos para essa máquina. Além disso, essa máquina se comunica com a rede cliente que a ponte de provisionamento usa para acessar os aplicativos que você deseja monitorar.
  8. Nesta máquina, crie uma pasta e descompacte o arquivo que você fez download para esta pasta. Este arquivo zip contém o cliente que você deverá instalar para a ponte do provisionamento.

    Depois de descompactar o arquivo, as seguintes pastas serão criadas:

    • bin: Esta pasta contém o arquivo crossplatform.jar. Esse arquivo é usado pelo instalador para instalar, iniciar e interromper a ponte de provisionamento.
    • bundle_home: Essa pasta contém os arquivos JAR do conector que o Oracle envia com a ponte. Esses arquivos são usados pela ponte para se comunicar com os aplicativos.
    • conf: Essa pasta contém dois arquivos de propriedades:
      • O BridgeRuntimeConfigurations contém propriedades associadas à ponte de provisionamento que se comunica com os aplicativos de destino e o domínio de identidades. A Oracle recomenda que você não modifique o conteúdo deste arquivo.
      • log4j contém propriedades associadas às operações de registro em log que a ponte de provisionamento executa.
    • dependencies: Essa pasta contém os arquivos de script que a ponte de provisionamento usa para se comunicar com o Oracle E-Business Suite para fins de sincronização e provisionamento.
    • logs: Essa é a pasta padrão na qual todos os arquivos de log da ponte de provisionamento são armazenados. Você pode alterar essa pasta e o caminho modificando o arquivo log4j.properties.

    Os seguintes arquivos também são criados:

    • startup.bat: Use esse arquivo para iniciar o cliente da ponte de provisionamento em uma máquina Windows (.bat).
    • startup.sh: Use esse arquivo para iniciar o cliente em uma máquina genérica (.sh).
    • FileInfo.json: Esse arquivo contém informações de versão sobre o arquivo compactado que você baixou. A Oracle recomenda enfaticamente que você não modifique o conteúdo desse arquivo.
    Dica

    Enquanto você estiver instalando o cliente, o IAM gerará arquivos de log para a ponte do provisionamento automaticamente e os armazenará na pasta logs.
  9. Se você estiver instalando a ponte do provisionamento em uma máquina genérica, abra uma janela de Terminal, navegue até a pasta criada na etapa anterior e execute o comando ./startup.sh install.
  10. Se você estiver instalando a ponte do provisionamento em uma máquina Windows, abra o Windows Explorer, navegue até a pasta criada na etapa anterior e clique duas Vezes no arquivo startup.bat.
  11. No prompt Informe uma senha para a Oracle Wallet, informe uma senha da Oracle Wallet.
    A wallet é um arquivo usado para armazenar informações confidenciais, como o URL do domínio de identidades, o ID do cliente e o segredo do cliente com segurança.
    Observação

    Depois que você instalar a ponte do provisionamento, uma pasta wallet será criada e a wallet criada será armazenada nessa pasta. Quando você inicia a ponte do provisionamento, em vez de fornecer o URL, o ID e o segredo do cliente do domínio de identidades, só precisa fornecer a senha do Oracle Wallet.
  12. Quando solicitado, informe essa senha novamente.

    Importante

    Não há mecanismo para recuperar uma senha do Oracle Wallet caso você a esqueça. Se isso acontecer, exclua a pasta wallet e instale a ponte de provisionamento novamente.
  13. No próximo conjunto de prompts, informe o URL, o ID do cliente e o segredo do cliente.
    Dica

    Essas credenciais aparecem na página de detalhes da ponte de provisionamento da Console.
  14. Se a organização tiver um firewall e exigir que a comunicação seja tratada usando um servidor proxy HTTP, quando solicitado, informe o caminho completo (ou o endereço) do servidor proxy, o número da porta reservado para este servidor e as credenciais de administrador para estabelecer conexão com o servidor.
    Se sua organização não exigir comunicação para ser tratada usando um Servidor Proxy HTTP, pressione Enter após cada prompt para ignorar o prompt.

    A ponte tenta estabelecer conexão com o servidor de domínio de identidades.

    Se uma conexão puder ser estabelecida, as informações sobre a ponte que você criou serão exibidas. Essas informações incluem o nome, a descrição, o número da versão, o URL do domínio de identidades e os locais do arquivo log4j.properties e da pasta bundle_home.

    Caso contrário, você receberá uma mensagem de erro, indicando que você informou um URL, um ID de cliente ou um segredo de cliente incorreto. Modifique os valores incorretos e tente novamente. Se o problema persistir, exclua a etapa 12 ou 13 do Oracle Wallet que você criou e repita.