Integrar com o Oracle e-Business Employee Reconciliation (HRMS)
Você pode estabelecer uma conexão entre o Oracle e-Business Employee Reconciliation (HRMS) e o Oracle Access Governance informando os detalhes da conexão e configurando o conector. Para isso, use a funcionalidade Sistemas Orquestrados disponível na Console do Oracle Access Governance.
Pré-instalação
Antes de instalar e configurar um sistema orquestrado do Oracle e-Business Employee Reconciliation (HRMS), você deve considerar os seguintes pré-requisitos e tarefas.
Componentes Certificados
O sistema pode ser qualquer um dos seguintes:
- Oracle E-Business Suite 12.1.1 a 12.1.3
- Oracle E-Business Suite 12.2.x
Se o seu sistema estiver em execução no Oracle Database release 19.x, faça download do patch 31142749 do Oracle Database e aplique-o no My Oracle Support. A aplicação deste patch garante que as operações de provisionamento funcionem bem.
Operações Suportadas
- Criar pessoa
- Adicionar endereço
- Atualizar endereço
- Excluir endereço
- Adicionar designação
- Atualizar atribuição
- Excluir designação
Criar uma Conta de Usuário do Sistema para Operações do Sistema Orquestradas do Oracle e-Business Employee Reconciliation (HRMS)
O Oracle Access Governance exige que uma conta de usuário acesse o sistema durante as operações de reconciliação. Dependendo do sistema que você está usando, é possível criar o usuário no sistema e atribuir permissões e funções específicas ao usuário.
Para o Oracle e-Business Employee Reconciliation (HRMS):
- Faça download de todos os arquivos presentes neste local
https://github.com/oracle/docker-images/tree/main/OracleIdentityGovernance/samples/scripts/Oracle_EBS_HRMS/1.0e copie-os para um diretório temporário no computador host do sistema ou em um computador no qual o Oracle Database Client tenha sido instalado.Como alternativa, você pode executar as seguintes etapas para obter os scripts:-
wget https://github.com/oracle/docker-images/archive/refs/heads/main.zip -
unzip main.zip -
cp docker-images-main/OracleIdentityGovernance/samples/scripts/Oracle_EBS_HRMS/1.0/* TEMP_DIROnde
TEMP_DIRé um diretório temporário no computador host do sistema ou em um computador no qual o Oracle Database Client foi instalado.
-
- No computador em que você copia o diretório de scripts, verifique se há uma entrada TNS no arquivo
tnsnames.orapara o banco de dados do sistema. - Altere para o diretório que contém o diretório de scripts e, dependendo da plataforma do host, execute o arquivo
Run_HRMS_DBScripts.shouRun_HRMS_DBScripts.bat. Esses arquivos estão presentes neste localhttps://github.com/oracle/docker-images/tree/main/OracleIdentityGovernance/samples/scripts/Oracle_EBS_HRMS/1.0. - Ao executar o script, você será solicitado a fornecer as seguintes informações:
-
Enter the ORACLE_HOMEDefina um valor para a variável ORACLE_HOME do ambiente. Este prompt só será exibido se a variável de ambiente ORACLE_HOME não tiver sido definida no computador no qual você está executando o script.
-
Enter the System User NameInforme o log-in (nome de usuário) de uma conta DBA com os privilégios para criar e configurar um novo usuário do banco de dados.
-
Enter the name of the databaseInforme a string de conexão ou o nome do serviço fornecido no arquivo
tnsnames.orapara estabelecer conexão com o banco de dados do sistema. -
Would you like to create new user for connector operations [y/n]Informe y ou n para especificar se deseja criar um novo usuário para operações do conector.
Isso conecta você ao cliente SQL*Plus.
-
Are you running this script with EBS target 12.1.x [y/n]Informe y se você estiver usando o Oracle E-Business Suite versão 12.1.1 a 12.1.3. Ao fazer isso, os scripts compatíveis com a versão serão executados no sistema.
Informe n se você estiver usando o Oracle E-Business Suite 12.2.x e versões posteriores.
-
Enter passwordInforme a senha para o log-in no banco de dados do Oracle. Se você tiver informado
nno prompt anterior para criar um novo usuário para operações do conector, o Tipo e o Pacote serão criados e a conexão com o banco de dados será desconectada. Se você inseriu y, o Tipo e o Pacote serão criados e a conexão com o banco de dados permanecerá. -
Enter passwordInforme a senha de usuário dba.
-
Enter New database Username to be createdInforme um nome de usuário para a conta do banco de dados que você deseja criar.
-
Enter the New user passwordInforme uma senha para a conta do banco de dados que você deseja criar.
Isso instala todos os pacotes wrappers no esquema APPS, cria a nova conta de banco de dados e, em seguida, concede todos os privilégios necessários nas tabelas e pacotes.
-
Connecting with newly created database userInforme a string de conexão ou o nome do serviço fornecido anteriormente.
-
Enter the hostname for network acl [Input will be ignored If DB version is earlier than 11g]Insira o nome da rede de hospedagem de computador acl no seguinte formato:
*.DOMAIN_NAME.comEsse prompt só será recebido se você tiver informado
yem um dos prompts anteriores para criar um novo usuário para operações do conector.
-
Instalar
Você pode estabelecer uma conexão entre o Oracle e-Business Employee Reconciliation (HRMS) e o Oracle Access Governance informando detalhes de conexão e configurando seu ambiente de banco de dados. Para isso, use a funcionalidade Sistemas Orquestrados disponível na Console do Oracle Access Governance.
Navegar até a Página Sistemas Orquestrados
- No ícone
do menu de navegação do Oracle Access Governance, selecione Administração de Serviço → Sistemas Orquestrados. - Selecione o botão Adicionar um sistema orquestrado para iniciar o workflow.
Selecionar sistema
Na etapa Selecionar sistema do workflow, você pode especificar qual tipo de aplicativo gostaria de integrar.
- Selecione Oracle E-Business Suite HRMS.
Informar detalhes
- Informe um nome para o sistema ao qual você deseja se conectar no campo Nome.
- Informe uma descrição para o sistema no campo Descrição.
- Decida se esse sistema orquestrado é uma origem autorizada e se o Oracle Access Governance pode gerenciar permissões definindo as caixas de seleção a seguir.
-
Esta é a origem autoritativa das minhas Identidades
Selecione uma das opções:
- Origem de identidades e seus atributos: O sistema atua como uma identidade de origem e atributos associados. Novas identidades são criadas através desta opção.
- Somente origem de atributos de identidade: O sistema ingere detalhes adicionais de atributos de identidade e se aplica a identidades existentes. Esta opção não ingere nem cria novos registros de identidade.
- Desejo gerenciar permissões para este sistema
-
Esta é a origem autoritativa das minhas Identidades
- Selecione Próximo.
Adicionar proprietários
Ao configurar o primeiro Sistema Orquestrado para sua instância de serviço, você só poderá designar proprietários depois de ativar as identidades na seção Gerenciar Identidades.
- Selecione um usuário ativo do Oracle Access Governance como o proprietário principal no campo Quem é o proprietário principal?.
- Selecione um ou mais proprietários adicionais na lista Quem mais possui?. Você pode adicionar até 20 proprietários adicionais para o recurso.
Definições da conta
- Quando uma permissão for solicitada e a conta ainda não existir, selecione esta opção para criar novas contas. Esta opção é selecionada por padrão. Quando selecionada, o Oracle Access Governance criará uma conta se uma não existir quando uma permissão for solicitada. Se você desmarcar essa opção, as permissões serão provisionadas somente para contas existentes no sistema orquestrado. Se não existir uma conta, a operação de provisionamento falhará.
- Selecione os destinatários dos e-mails de notificação quando uma conta for criada. O destinatário padrão é Usuário. Se nenhum destinatário for selecionado, as notificações não serão enviadas quando as contas forem criadas.
- Usuário
- Gerente de usuários
- Configurar Contas ExistentesObservação
Você só poderá definir essas configurações se permitido pelo administrador do sistema. Quando as configurações globais de encerramento de conta estão ativadas, os administradores de aplicativos não podem gerenciar as configurações de encerramento de conta no nível do sistema orquestrado.- Selecionar o que fazer com contas quando o desligamento antecipado começar: Escolha a ação a ser executada quando um desligamento antecipado começar. Isso acontece quando você precisa revogar os acessos de identidade antes da data de desligamento oficial.
- Excluir: Exclui todas as contas e permissões gerenciadas pelo Oracle Access Governance.Observação
Se um sistema orquestrado específico não suportar a ação, nenhuma ação será executada. - Desativar: Desativa todas as contas e desativa as permissões gerenciadas pelo Oracle Access Governance.
- Excluir as permissões para contas desativadas: para garantir zero acesso residual, selecione esta opção para excluir permissões designadas diretamente e permissões concedidas pela política durante a desativação da conta.
- Nenhuma ação: Nenhuma ação é tomada quando uma identidade é sinalizada para encerramento antecipado pelo Oracle Access Governance.
- Excluir: Exclui todas as contas e permissões gerenciadas pelo Oracle Access Governance.
- Selecionar o que fazer com contas na data de desligamento: Selecione a ação a ser executada durante o desligamento oficial. Isso acontece quando você precisa revogar os acessos de identidade na data de desligamento oficial.
- Excluir: Exclui todas as contas e permissões gerenciadas pelo Oracle Access Governance.Observação
Se um sistema orquestrado específico não suportar a ação Excluir, nenhuma ação será executada. - Desativar: Desativa todas as contas e desativa as permissões gerenciadas pelo Oracle Access Governance.
- Excluir as permissões para contas desativadas: para garantir zero acesso residual, selecione esta opção para excluir permissões designadas diretamente e permissões concedidas pela política durante a desativação da conta.
Observação
Se um sistema orquestrado específico não suportar a ação Desativar, a conta será excluída. - Nenhuma ação: Nenhuma ação é tomada sobre contas e permissões pelo Oracle Access Governance.
- Excluir: Exclui todas as contas e permissões gerenciadas pelo Oracle Access Governance.
- Selecionar o que fazer com contas quando o desligamento antecipado começar: Escolha a ação a ser executada quando um desligamento antecipado começar. Isso acontece quando você precisa revogar os acessos de identidade antes da data de desligamento oficial.
- Quando uma identidade sai da sua empresa, você deve remover o acesso às suas contas. Observação
Você só poderá definir essas configurações se permitido pelo administrador do sistema. Quando as configurações globais de encerramento de conta estão ativadas, os administradores de aplicativos não podem gerenciar as configurações de encerramento de conta no nível do sistema orquestrado.Selecione uma das seguintes ações para a conta:
- Excluir: Exclui todas as contas e permissões gerenciadas pelo Oracle Access Governance.
- Desativar: Desative todas as contas e marque as permissões como inativas.
- Excluir as permissões para contas desativadas: Exclua permissões atribuídas diretamente e concedidas por política durante a desativação da conta para garantir zero acesso residual.
- Nenhuma ação: Não execute nenhuma ação quando uma identidade sair da organização.
Observação
Essas ações só estarão disponíveis se forem suportadas pelo tipo de sistema orquestrado. Por exemplo, se Excluir não for suportado, você verá apenas as opções Desativar e Nenhuma ação. - Quando todas as permissões de uma conta são removidas, por exemplo, quando uma identidade se move entre departamentos, você pode precisar decidir o que fazer com a conta. Selecione uma das seguintes ações, se for suportada pelo tipo de sistema orquestrado:
- Excluir
- Desativar
- Nenhuma ação
- Gerenciar contas que não foram criadas pelo Access Governance: Selecione para gerenciar contas que são criadas diretamente no sistema orquestrado. Com isso, você pode reconciliar contas existentes e gerenciá-las no Oracle Access Governance.
Se você não configurar o sistema como um sistema gerenciado, essa etapa do workflow será exibida, mas não será ativada. Nesse caso, você vai diretamente para a etapa Configurações de integração do workflow.
Se seu sistema orquestrado exigir descoberta dinâmica de esquema, como nas integrações REST Genérico e Tabelas de Aplicativos de Banco de Dados, somente o destino do e-mail de notificação poderá ser definido (Usuário, Usermanager) ao criar o sistema orquestrado. Não é possível definir as regras de desativação/exclusão para movers e leavers. Para fazer isso, você precisa criar o sistema orquestrado e, em seguida, atualizar as definições da conta conforme descrito em Configurar Definições da Conta do Sistema Orquestrado.
Definições de integração
Na etapa Definições de integração do workflow, informe os detalhes de configuração necessários para permitir que o Oracle Access Governance se conecte ao sistema de destino.
- No campo Modelo de URL do JDBC, Especifique o URL de conexão do driver JDBC no formato jdbc:oracle:thin:@[host]:[port]:[DB]. Para obter mais informações, consulte a documentação do driver JDBC.
- No campo Usuário, informe o usuário do banco de dados com permissão para acessar a tabela de contas.
- Informe a senha do usuário do banco de dados de destino no campo Senha. Confirme a senha no campo Confirmar senha.
- No campo Excluir Pessoa, especifique se o registro do funcionário deve ser completamente excluído do sistema de destino. Ao excluir um registro de funcionário, o registro do funcionário acaba de ser definido como finalizado, mas o registro não é completamente excluído do sistema-alvo.
- Se você definir o valor desse parâmetro como verdadeiro, o registro do funcionário será completamente excluído do sistema-alvo.
- Se você definir o valor desse parâmetro como falso, o registro do funcionário não será excluído do sistema de alvo, mas seu status será apenas definido como encerrado.
- No campo Incluir Admissões Futuras, especifique se o conector deverá detectar e reconciliar registros com valores de data inicial com data futura.
- Se você definir o valor desse parâmetro como
true, o conector reconciliará todos os registros de funcionário com valores da Data Inicial com data futura. - Se você definir o valor desse parâmetro como
false, o conector não reconciliará os registros do funcionário com valores da Data Inicial com data futura.
O valor default é
verdadeiro. - Se você definir o valor desse parâmetro como
Finalizar
A etapa final do workflow é Finalizar, onde você é solicitado a fazer download do agente do seu Sistema Orquestrado. Depois de fazer download do agente, você poderá instalar e configurar o agente no seu ambiente usando as instruções em Instalar o Agente do Oracle Access Governance.
- Personalizar antes de ativar o sistema para cargas de dados
- Ativar e preparar a carga de dados com os padrões fornecidos
Pós-instalar
Não há etapas de pós-instalação associadas a um sistema do Oracle E-Business HRMS.