Integrar ao Gerenciamento Usuário Banco Dados (MSSQL)
Pré-requisitos
Antes de instalar e configurar um sistema orquestrado do Database User Management (Microsoft SQL Server), você deve considerar os seguintes pré-requisitos e tarefas.
Componentes Certificados
- Microsoft SQL Server 2005, 2008, 2012, 2014, 2016, 2019
Modos Suportados
O sistema orquestrado do Database User Management (Microsoft SQL Server) suporta o modo Sistema Gerenciado.
Operações de Sistema Suportadas
- Criar UserName
- Criar UserLogin
- Alterar senha UserLogin
- Excluir UserLogin
- Atribuir Funções a um userName
- Revogar Atribuições de um userName
Criar uma Conta de Usuário do Sistema para Operações do Sistema MSSQL (Database User Management)
- Verifique os requisitos a seguir para a instalação do Microsoft SQL Server antes de configurar o sistema orquestrado.
- A porta TCP/IP do Microsoft SQL Server está ativada. A porta padrão é a 1433.Para ativar a porta TCP/IP:
- Abra o Microsoft SQL Server Configuration Manager.
- Clique em Configuração de Rede do SQL Server.
- Clique em Protocolos para MSSQLSERVER.
- No quadro direito, clique com o botão direito em TCP/IP e, em seguida, clique em Ativar.
- A autenticação em modo misto está ativada.
- A porta TCP/IP não está bloqueada por um firewall.
- A porta TCP/IP do Microsoft SQL Server está ativada. A porta padrão é a 1433.
- Crie Login usando a seguinte consulta:
Create LOGIN serviceuser with PASSWORD='password' , DEFAULT_DATABASE =DBname GO - Crie um usuário usando a seguinte consulta:
USE DBname; Create USER serviceuser with LOGIN serviceuser; GO - Atribua as seguintes permissões e atribuições ao usuário criado:
ALTER ROLE db_datawriter ADD MEMBER serviceuser; ALTER ROLE db_datareader ADD MEMBER serviceuser; ALTER ROLE db_accessadmin ADD MEMBER serviceuser; ALTER ROLE db_owner ADD MEMBER serviceuser; exec sp_addsrvrolemember 'serviceuser', 'securityadmin';
Configurar
Você pode estabelecer uma conexão entre o Microsoft SQL Server e o Oracle Access Governance informando os detalhes da conexão. Para isso, use a funcionalidade Sistemas Orquestrados disponível na Console do Oracle Access Governance.
Navegar até a Página Sistemas Orquestrados
- No ícone
do menu de navegação do Oracle Access Governance, selecione Administração de Serviço → Sistemas Orquestrados. - Selecione o botão Adicionar um sistema orquestrado para iniciar o workflow.
Selecionar sistema
Na etapa Selecionar sistema do workflow, você pode especificar qual tipo de sistema gostaria de integrar.
- Selecione Gerenciamento de Usuários de Banco de dados (MSSQL).
- Clique em Avançar.
Informar detalhes
- Informe um nome para o sistema ao qual você deseja se conectar no campo Nome.
- Informe uma descrição para o sistema no campo Descrição.
- Decida se esse sistema orquestrado é uma origem autorizada e se o Oracle Access Governance pode gerenciar permissões definindo as caixas de seleção a seguir.
-
Esta é a origem autoritativa das minhas Identidades
Selecione uma das opções:
- Origem de identidades e seus atributos: O sistema atua como uma identidade de origem e atributos associados. Novas identidades são criadas através desta opção.
- Somente origem de atributos de identidade: O sistema ingere detalhes adicionais de atributos de identidade e se aplica a identidades existentes. Esta opção não ingere nem cria novos registros de identidade.
- Desejo gerenciar permissões para este sistema
-
Esta é a origem autoritativa das minhas Identidades
- Selecione Próximo.
Adicionar Proprietário
Ao configurar o primeiro Sistema Orquestrado para sua instância de serviço, você só poderá designar proprietários depois de ativar as identidades na seção Gerenciar Identidades.
- Selecione um usuário ativo do Oracle Access Governance como o proprietário principal no campo Quem é o proprietário principal?.
- Selecione um ou mais proprietários adicionais na lista Quem mais possui?. Você pode adicionar até 20 proprietários adicionais para o recurso.
Definições da conta
- Quando uma permissão for solicitada e a conta ainda não existir, selecione esta opção para criar novas contas. Esta opção é selecionada por padrão. Quando selecionada, o Oracle Access Governance criará uma conta se uma não existir quando uma permissão for solicitada. Se você desmarcar essa opção, as permissões serão provisionadas somente para contas existentes no sistema orquestrado. Se não existir uma conta, a operação de provisionamento falhará.
- Selecione os destinatários dos e-mails de notificação quando uma conta for criada. O destinatário padrão é Usuário. Se nenhum destinatário for selecionado, as notificações não serão enviadas quando as contas forem criadas.
- Usuário
- Gerente de usuários
- Configurar Contas ExistentesObservação
Você só poderá definir essas configurações se permitido pelo administrador do sistema. Quando as configurações globais de encerramento de conta estão ativadas, os administradores de aplicativos não podem gerenciar as configurações de encerramento de conta no nível do sistema orquestrado.- Selecionar o que fazer com contas quando o desligamento antecipado começar: Escolha a ação a ser executada quando um desligamento antecipado começar. Isso acontece quando você precisa revogar os acessos de identidade antes da data de desligamento oficial.
- Excluir: Exclui todas as contas e permissões gerenciadas pelo Oracle Access Governance.Observação
Se um sistema orquestrado específico não suportar a ação, nenhuma ação será executada. - Desativar: Desativa todas as contas e desativa as permissões gerenciadas pelo Oracle Access Governance.
- Excluir as permissões para contas desativadas: para garantir zero acesso residual, selecione esta opção para excluir permissões designadas diretamente e permissões concedidas pela política durante a desativação da conta.
- Nenhuma ação: Nenhuma ação é tomada quando uma identidade é sinalizada para encerramento antecipado pelo Oracle Access Governance.
- Excluir: Exclui todas as contas e permissões gerenciadas pelo Oracle Access Governance.
- Selecionar o que fazer com contas na data de desligamento: Selecione a ação a ser executada durante o desligamento oficial. Isso acontece quando você precisa revogar os acessos de identidade na data de desligamento oficial.
- Excluir: Exclui todas as contas e permissões gerenciadas pelo Oracle Access Governance.Observação
Se um sistema orquestrado específico não suportar a ação Excluir, nenhuma ação será executada. - Desativar: Desativa todas as contas e desativa as permissões gerenciadas pelo Oracle Access Governance.
- Excluir as permissões para contas desativadas: para garantir zero acesso residual, selecione esta opção para excluir permissões designadas diretamente e permissões concedidas pela política durante a desativação da conta.
Observação
Se um sistema orquestrado específico não suportar a ação Desativar, a conta será excluída. - Nenhuma ação: Nenhuma ação é tomada sobre contas e permissões pelo Oracle Access Governance.
- Excluir: Exclui todas as contas e permissões gerenciadas pelo Oracle Access Governance.
- Selecionar o que fazer com contas quando o desligamento antecipado começar: Escolha a ação a ser executada quando um desligamento antecipado começar. Isso acontece quando você precisa revogar os acessos de identidade antes da data de desligamento oficial.
- Quando uma identidade sai da sua empresa, você deve remover o acesso às suas contas. Observação
Você só poderá definir essas configurações se permitido pelo administrador do sistema. Quando as configurações globais de encerramento de conta estão ativadas, os administradores de aplicativos não podem gerenciar as configurações de encerramento de conta no nível do sistema orquestrado.Selecione uma das seguintes ações para a conta:
- Excluir: Exclui todas as contas e permissões gerenciadas pelo Oracle Access Governance.
- Desativar: Desative todas as contas e marque as permissões como inativas.
- Excluir as permissões para contas desativadas: Exclua permissões atribuídas diretamente e concedidas por política durante a desativação da conta para garantir zero acesso residual.
- Nenhuma ação: Não execute nenhuma ação quando uma identidade sair da organização.
Observação
Essas ações só estarão disponíveis se forem suportadas pelo tipo de sistema orquestrado. Por exemplo, se Excluir não for suportado, você verá apenas as opções Desativar e Nenhuma ação. - Quando todas as permissões de uma conta são removidas, por exemplo, quando uma identidade se move entre departamentos, você pode precisar decidir o que fazer com a conta. Selecione uma das seguintes ações, se for suportada pelo tipo de sistema orquestrado:
- Excluir
- Desativar
- Nenhuma ação
- Gerenciar contas que não foram criadas pelo Access Governance: Selecione para gerenciar contas que são criadas diretamente no sistema orquestrado. Com isso, você pode reconciliar contas existentes e gerenciá-las no Oracle Access Governance.
Se você não configurar o sistema como um sistema gerenciado, essa etapa do workflow será exibida, mas não será ativada. Nesse caso, você vai diretamente para a etapa Configurações de integração do workflow.
Se seu sistema orquestrado exigir descoberta dinâmica de esquema, como nas integrações REST Genérico e Tabelas de Aplicativos de Banco de Dados, somente o destino do e-mail de notificação poderá ser definido (Usuário, Usermanager) ao criar o sistema orquestrado. Não é possível definir as regras de desativação/exclusão para movers e leavers. Para fazer isso, você precisa criar o sistema orquestrado e, em seguida, atualizar as definições da conta conforme descrito em Configurar Definições da Conta do Sistema Orquestrado.
Definições de integração
Na etapa Definições de integração do workflow, informe os detalhes de configuração necessários para permitir que o Oracle Access Governance se conecte ao Microsoft SQL Server.
- No campo URL de conexão fácil para o banco de dados, informe um URL de conexão fácil para estabelecer conexão com o banco de dados do Microsoft SQL Server, usando a seguinte sintaxe
jdbc:sqlserver://[host]:[port];[databaseName];[encrypt];[trustServerCertificate]. Para obter mais informações, consulte a documentação do driver JDBC. - No campo Nome do Usuário, informe o nome do usuário de administração que você usará para estabelecer conexão com o banco de dados do Microsoft SQL Server.
- Informe a senha do usuário de administração nos campos Senha/Confirmação de senha.
- No campo Propriedades da conexão, informe qualquer propriedade de conexão que será usada para configurar uma conexão segura. Eles devem ser pares de chave/valor no seguinte formato:
key1=val1#key2=val2. - O agente deste sistema orquestrado requer um jar do driver do Microsoft SQL Server no classpath. Detalhes de como isso é usado pelo agente podem ser encontrados em Suporte a Jar Personalizado. O nome e a soma de verificação do jar do Microsoft SQL Server devem estar no formato
<jarName>::<jarChecksum>. - Atualize a lista de inclusão de banco de dados com um ou mais nomes de banco de dados que os dados devem ser incluídos na carga de dados.
- Atualize a lista de exclusão do banco de dados com um ou mais nomes de banco de dados que os dados devem ser excluídos da carga de dados.
- Clique em Adicionar para criar o sistema orquestrado.
Finalizar
Na etapa Finalizar do workflow, você deverá fazer download do agente que usará para fazer interface entre o Oracle Access Governance e o banco de dados do Microsoft SQL Server. Selecione o link Fazer Download para fazer download do arquivo zip de agente para o ambiente no qual o agente será executado.
Após fazer download do agente, siga as instruções explicadas no artigo Administração do Agente.
- Personalizar antes de ativar o sistema para cargas de dados
- Ativar e preparar a carga de dados com os padrões fornecidos
Pós-Configuração
Não há etapas de pós-configuração associadas a um sistema Microsoft SQL Server.