Configurar o Oracle Access Management 12c

Introdução

Este tutorial mostra como executar o Utilitário de Criação de Repositório para carregar os esquemas de banco de dados do Oracle Access Management (OAM). Também mostra como criar o domínio do Oracle Access Management 12c.

Este é o quinto tutorial na série Conceitos Básicos do Oracle Access Management 12c. Leia-os sequencialmente.

Objetivo

Para carregar os esquemas do OAM no Oracle Database e criar o domínio do Oracle Access Management 12c.

Pré-requisitos

Para ter seguido Instalar o Oracle Access Management 12c.

Executar o Utilitário de Criação do Repositório

  1. Inicie uma janela de terminal como oracle e digite os seguintes comandos:

    cd /u01/app/oracle/product/middleware/oracle_common/bin
    ./rcu
    
  2. Siga a tabela abaixo para guiá-lo pelas telas de instalação:

    Etapa Descrição da Janela Opção ou Valores
    1 Bem-vindo Clique em Próximo
    2 Criar Repositório Carga do Sistema e Carga do Produto
    3 Detalhes sobre Conexão do Banco de Dados Database Type: Oracle Database
    Host Name: oam.example.com
    Port: 1521
    Service Name: orcl.example.com
    Username: sys
    Password: <password>
    Role: SYSDBA

    Click OK in Checking Prerequisites window
    4 Selecionar Componentes Criar um novo prefixo: DEV
    Em Esquemas do IDM, selecione Oracle Access Manager

    Clique em OK na janela Verificando Pré-requisitos
    5 Senhas do Esquema Usar as mesmas senhas para todos os esquemas
    Senha: <password>
    Confirmar Senha: <password>
    6 Mapear Tablespaces Clique em Próximo

    Clique em OK nas janelas Confirmação e Criação de Tablespaces
    7 Resumo Clique em Criar
    8 Resumo da Conclusão Clique em Fechar

Configurar o Domínio do Oracle Access Management 12c

  1. Inicie uma janela de terminal como oracle e digite os seguintes comandos:

    cd /u01/app/oracle/product/middleware/oracle_common/common/bin
    ./config.sh
    
  2. Siga a tabela abaixo para guiá-lo pelas telas de configuração:

    Etapa Descrição da Janela Opção ou Valores
    1 Criar Domínio Selecione Criar um novo domínio
    Local do Domínio: /u01/app/oracle/admin/domains/oam_domain
    2 Modelos Selecione: Oracle Access Management Suite
    3 Local do Aplicativo Local do Aplicativo: /u01/app/oracle/admin/applications/oam_domain
    4 Conta do Administrador Nome: weblogic
    Senha: <password>
    Confirmar: <password>
    5 Modo do Domínio e JDK Modo de Domínio: Production
    JDK: Oracle Hotspot
    6 Tipo de Configuração do Banco de Dados Host Name: oam.example.com
    DBMS/Service: orcl.example.com
    Port: 1521
    Schema Owner: DEV_STB
    Schema Password: <password>

    Click Get RCU Configuration
    If successful, click Next
    7 Origens de Dados do Componente Clique em Próximo
    8 Teste do Esquema do Componente JDBC Clique em Próximo
    9 Configuração Avançada Selecione Node Manager e Topologia
    10 Gerenciador de Nós Tipo de Gerenciador de Nós: Per Domain Default Location
    Nome do Usuário: weblogic
    Senha: <password>
    Confirmar Senha: <password>
    11 Servidores Gerenciados Clique em Próximo
    12 Clusters Clique em Próximo
    13 Modelos do Servidor Clique em Próximo
    14 Clusters do Coherence Clique em Próximo
    15 Máquinas Clique em Adicionar
    Nome: oam_machine
    16 Designar Servidores para Máquinas Selecione Servidor Admin, oam_server1 e oam_policy_mgr1.
    Selecione oam_machine e clique na seta para a direita para mover os servidores em oam_machine
    17 Alvos Virtuais Clique em Próximo
    18 Partições Clique em Próximo
    19 Resumo da Configuração Clique em Criar
    20 Andamento da Configuração Clique em Próximo
    21 Fim da Configuração Clique em Finalizar

Aplicar Patch 33903365

Em decorrência de um problema com o JDK 1.80.331 ou posterior, você deve fazer download do Patch 33903365 e aplicá-lo.

Observação: Esta seção é verdadeira no momento da gravação. Se você não tiver certeza sobre se deve aplicar esse patch, entre em contato com o Suporte Técnico da Oracle.

  1. Inicie um browser e acesse My Oracle Support.

  2. Fazer Download do Patch 33903365: FALHA DE LOGINA CONSOLE OAM APÓS 1.80.331 JDK (CPU JAVA APRIL) para OAM 12.2.1.4.0

  3. Execute os seguintes comandos para definir o PATH antes de aplicar o patch:

    export ORACLE_HOME=/u01/app/oracle/product/middleware
    export PATH=$ORACLE_HOME/bin:$ORACLE_HOME/OPatch:$PATH
    
  4. Aplique o patch de acordo com o arquivo README do patch.

Para qualquer problema ao aplicar o patch, entre em contato com o Suporte Técnico da Oracle.

Iniciar os Servidores

  1. Inicie uma janela de terminal como oracle e informe os seguintes comandos para iniciar o servidor Oracle Access Management 12c Administration:

    cd /u01/app/oracle/admin/domains/oam_domain/
    ./startWebLogic.sh
    

    Quando solicitado, insira as credenciais de administrador WebLogic (weblogic/<password>):

    Enter username to boot WebLogic server:weblogic
    Enter password to boot WebLogic server: ********
    

    Aguarde até que o terminal exiba a mensagem The server started in RUNNING mode e minmize a janela:

    <DATE> <Notice> <WebLogicServer> <BEA-000360> <The server started in RUNNING mode.> 
    <DATE> <Notice> <WebLogicServer> <BEA-000365> <Server state changed to RUNNING.> 
    
  2. Em outra janela de terminal, inicie o Gerenciador de Nós executando o seguinte comando:

    cd /u01/app/oracle/admin/domains/oam_domain/bin
    ./startNodeManager.sh
    

    Aguarde até que o terminal exiba se o gerenciador de nós está em execução e minmize a janela:

    <DATE> <INFO> <Secure socket listener started on port 5556, host localhost/127.0.0.1>
    
  3. Inicie uma janela de terminal como oracle e informe os seguintes comandos para iniciar o Servidor Gerenciado do OAM:

    cd /u01/app/oracle/admin/domains/oam_domain/bin
    ./startManagedWebLogic.sh oam_server1
    

    Quando solicitado, insira as credenciais de administrador WebLogic (weblogic/<password>):

    Enter username to boot WebLogic server:weblogic
    Enter password to boot WebLogic server: ********
    

    Aguarde até que o terminal exiba a mensagem server started in RUNNING mode e minmize a janela:

    <DATE> <Notice> <WebLogicServer> <BEA-000360> <The server started in RUNNING mode.> 
    <DATE> <Notice> <WebLogicServer> <BEA-000365> <Server state changed to RUNNING.> 
    
  4. Inicie uma janela de terminal como oracle e digite os seguintes comandos para iniciar o Servidor Gerenciado do Gerenciador de Políticas do OAM:

    cd /u01/app/oracle/admin/domains/oam_domain/bin
    ./startManagedWebLogic.sh oam_policy_mgr1
    

    Quando solicitado, insira as credenciais de administrador WebLogic (weblogic/<password>):

    Enter username to boot WebLogic server:weblogic
    Enter password to boot WebLogic server: ********
    

    Aguarde até que o terminal exiba a mensagem server started in RUNNING mode e minmize a janela:

    <DATE> <Notice> <WebLogicServer> <BEA-000360> <The server started in RUNNING mode.> 
    <DATE> <Notice> <WebLogicServer> <BEA-000365> <Server state changed to RUNNING.> 
    

Validar a instalação

Acessar a Console do Servidor WebLogic

  1. Inicie um browser e acesse a Console do Servidor WebLogic em http://oam.example.com:7001/console. Faça log-in como weblogic/<password>.

  2. No painel Estrutura de Domínio, em oam_domain, navegue até Environment > Servers. Certifique-se de que todos os servidores sejam exibidos como em execução:

    Descrição da ilustração weblogic.jpg

Acessar a Console do OAM

  1. Inicie um browser e acesse a Console do Oracle Access Management em http://oam.example.com:7001/oamconsole. Faça log-in como weblogic/<password>. A console do OAM deve ser exibida:

    Descrição da ilustração oamconsole.jpg

Acessar a Console do OAM Policy Manager

  1. Inicie um browser e acesse a Console do OAM Policy Manager em http://oam.example.com:14150/access. Faça log-in como weblogic/<password>. A console do OAM Policy Manager deve ser exibida.

    Observação: A console do OAM Policy Manager é igual à Console do Oracle Access Management; no entanto, ela não contém a funcionalidade completa disponível na Console do Oracle Access Management implantada no AdminServer. A Console do Policy Manager tem apenas a funcionalidade de administração de políticas.

Configurar boot.properties

Nesta seção, você cria arquivos boot.properties para evitar a necessidade de inserir o nome de usuário e a senha do weblogic na inicialização.

  1. Inicie uma janela de terminal como oracle e digite os seguintes comandos:

    mkdir /u01/app/oracle/admin/domains/oam_domain/servers/AdminServer/security
    mkdir /u01/app/oracle/admin/domains/oam_domain/servers/oam_server1/security
    mkdir /u01/app/oracle/admin/domains/oam_domain/servers/oam_policy_mgr1/security
    cd /u01/app/oracle/admin/domains/oam_domain/servers/AdminServer/security
    echo -e "username=weblogic\npassword=<password>" >boot.properties
    cp boot.properties ../../oam_server1/security/
    cp boot.properties ../../oam_policy_mgr1/security/
    

    em que <password> é sua senha weblogic.

Próximo tutorial

Configurar SSL para o Oracle Access Management 12c

Feedback

Para fornecer feedback sobre este tutorial, entre em contato com idm_user_assistance_ww_grp@oracle.com

Agradecimentos