Lista de Verificação do Upgrade de Identidades

Use esta lista de verificação como guia para concluir as ações necessárias e recomendadas antes e depois do upgrade dos ambientes do Fusion Applications para o IAM (Identity and Access Management).

Importante

Se você encontrar problemas ao executar os itens da lista de verificação ou a verificação de atualização pós-identidade, envie uma Solicitação de Suporte (SR) e selecione estas opções para descrever os problemas:

  • Grupo de Serviços: Oracle Cloud Applications
  • Serviço: Qualquer Produto Fusion
  • Categoria de Serviço: SaaS Serviços da Console (Interrupção, Provisão, P2T/T2T, Redimensionamento, Ambiente e Gerenciamento de Usuários)
  • Subcategoria: Upgrade do Fusion Identity

Etapas de Upgrade da Pré-Identidade

Item Ação
1 Revise a documentação Visão Geral do Upgrade de Identidade para entender as alterações e as ações necessárias e recomendadas para o ambiente.
2

Informe aos administradores de ambientes do Fusion Applications, aos administradores de Identidade e ao administrador de Segurança (usuários que têm a função de Administrador de Segurança de TI no Fusion Applications) sobre essa próxima alteração e compartilhe essas informações com eles. Eles podem ser obrigados a executar ações antes e depois do upgrade de identidade.

3

Se os administradores não estiverem inscritos em anúncios sobre ambientes do Fusion Applications, siga as instruções em Inscrevendo-se em Anúncios para criar uma assinatura de anúncio para receber notificações sobre tipos específicos de anúncios. Para o upgrade de identidade, inscreva-se nos seguintes tipos de anúncio (consulte Sobre Notificações para obter uma lista completa de tipos de anúncio relevantes):

  • Manutenção programada
  • Alteração planejada
  • Alteração planejada concluída
  • Alteração planejada estendida
  • Alteração planejada reprogramada
4 Revise a gravação sobre o Fusion Identity Upgrade em Eventos de Solução do Oracle Go Cloud ou participe das próximas sessões de Upgrade de Identidade do Fusion Application.
5

Verifique se você, os administradores de Identidade e os administradores de Segurança podem acessar a nova Console do Oracle Cloud. Se você ou outros administradores não tiverem a permissão necessária, trabalhe com os administradores da Tenancy do OCI para conceder acesso à nova Console do Oracle Cloud.

Console do Oracle Cloud — Exibindo a programação de upgrade de identidade na família de ambientes do Fusion

Para exibir a programação de upgrade de identidade, você deve ser um administrador de Cloud/Tenancy ou um administrador de ambiente do Fusion Applications. Siga estas etapas para exibir a programação de upgrade de identidade na família de ambientes do Fusion:

  1. Acesse a Console do Oracle Cloud e navegue até a página Família de ambientes.
  2. Na página Famílias de ambientes, selecione o nome da família de ambientes. Se você não vir os recursos, certifique-se de estar no compartimento correto.
  3. Na página de detalhes da família de Ambientes, selecione Manutenção e role até a seção Upgrade de identidade para exibir a programação.
6

Se o ambiente do Fusion Applications estiver ativado com sign-on único federado (SSO), você deverá verificar a permissão concedida a você. Verifique se você pode:

  • Acesse os menus na Console do Oracle Cloud para executar ações de pré-upgrade. Você poderá ignorar esta etapa se o ambiente do Fusion Applications não estiver configurado com SSO federado.
  • Acesse o sistema de identidade corporativa e execute a configuração. Você poderá ignorar esta etapa se o ambiente do Fusion Applications não estiver configurado com SSO federado.
  • Acesse os ambientes do Fusion Applications.

Console do Oracle Cloud — Gerenciar definições de SSO do domínio de identidades

Para executar as ações de pré-upgrade necessárias, você deve ter todas as seguintes concessões de acesso para gerenciar as definições do domínio de identidades:

  • Você é um usuário e administrador do Cloud/Tenancy para o domínio de identidades Padrão ou OracleIdentityCloudService.
  • Você também é um usuário com a atribuição de Administrador de Domínio de Identidades ou membro do grupo Domain_Administrator ou IDCS_Administrator para cada um dos domínios de identidades do Fusion. Consulte os Pré-requisitos na Etapa 3: Atualizar e Testar os Provedores de Identidade.

Para confirmar que você tem acesso:

  1. Na página de detalhes da família de ambientes, selecione Ambientes.
  2. Selecione cada um dos ambientes do Fusion Applications e selecione Detalhes.
  3. Selecione Domínios de identidades associados para garantir que você possa gerenciar a configuração do domínio de identidades.

Configurar provedores de serviços ou aplicativos empresariais

Configure novos provedores de serviço no sistema de identidade corporativa (como Microsoft Entra (Azure AD), Okta, OCI IAM etc.) como parte das ações de pré-upgrade e faça download do arquivo de metadados SAML configurado dos provedores de serviço. Confirme se você tem permissão para executar as ações.

Testar conexão SSO

Para concluir as ações de pré-upgrade, você deve testar o acesso SSO. Para testar o acesso SSO, você deve ter acesso do usuário a todo o ambiente do Fusion Applications por meio do SSO federado.

7

Concluir ações de Pré-upgrade

Siga as instruções na seção Ações de pré-atualização e execute as ações necessárias. As etapas são:

  1. Faça download dos metadados SAML na Console do Oracle Cloud.
  2. Configure o Provedor de Serviços (SP) no sistema de identidade corporativa que federa o SSO.
  3. Atualize e teste os provedores de identidade na Console do Oracle Cloud.
  4. Confirme a prontidão do provedor de identidades na Console do Oracle Cloud.
8

Notifique os usuários do Fusion Applications de que o URL de acesso do Fusion Applications do ambiente do Fusion Applications não foi alterado. No entanto, a aparência da página de conexão pode ser diferente.

Também:

  • Se o ambiente estiver ativado com o SSO federado que exibe a página de Acesso da empresa, não haverá impacto na página de Acesso do usuário.
  • Se o ambiente não estiver ativado com o SSO federado que exibe a página de Acesso da empresa, notifique os usuários do Fusion Applications de que eles verão uma nova página de Acesso. Para saber mais, consulte Alterações na Página de Acesso do Oracle Fusion Cloud Applications.

Se o ambiente não estiver ativado com o SSO federado que exibe a página de Acesso da empresa, notifique os usuários do Fusion Applications de que talvez eles precisem redefinir sua senha após o upgrade da identidade.

9

Familiarize-se com a documentação para gerenciar a segurança dos ambientes do Fusion Applications na Console do Oracle Cloud.

Para ativar o SSO federado após o upgrade de identidade, consulte Ativando o SSO (Single Sign-On Federado) Antes do Upgrade de Identidade.

10 Entenda as restrições e planeje as atividades de acordo. Consulte Planejamento e Considerações para o Upgrade de Identidade.

Etapas de Upgrade Pós-Identidade

Item Ação
1 Após receber a notificação da Oracle de que o upgrade de identidade foi concluído, acesse cada um dos ambientes do Fusion Applications para garantir que o sign-on seja bem-sucedido.
2 Se os ambientes do Fusion Applications forem configurados com SSO federado, certifique-se de que a experiência de acesso SSO esteja funcionando corretamente e que o acesso seja bem-sucedido.
3

Se você tiver outros ambientes do Oracle Applications (como Taleo, CPQ etc.) que usem os ambientes do Fusion Applications para provisionamento de identidade, certifique-se de que as ações de pós-upgrade sejam concluídas (consulte Tarefas de pós-upgrade para ambientes usados como provedor de identidades para outros aplicativos) e certifique-se de que o acesso a outros ambientes do Oracle Applications seja bem-sucedido.

4

Se você estiver usando integrações do Oracle Integration Cloud (OIC) que aproveitam a política de segurança Credenciais do Código de Autorização OAuth usando um domínio de identidades não Fusion Applications (por exemplo, um domínio de identidades do Oracle Integration), reconfigure a política de segurança OAuth usando um domínio de identidades do Fusion Applications.

Consulte Executar Pré-requisitos para Configurar a Política de Segurança de Credenciais de Código de Autorização OAuth.