在本文中,我们会了解Oracle身份管理器(OIM)部署模型和它的多层架构,包括客户层,web层,业务逻辑层和数据层。 OIM部署 每一种OIM组件(设计客户端,web应用和核心服务器引擎)都是用Java编写,而且是以多层部署模型实现的,如下图所示: 客户层。在使用OIM时,有两种类型的客户端可用:一种是基于web的管理控制台,另一种是设计时客户端。Web管理控制台主要用于管理用户,资源和支撑它们的所有构件。
设计时客户端是身份管理流程的开发人员为设计和配置核心组件(比如:资源对象,IT资源,配置流程,与被配置或者协调的物理应用交互的集成配置)而使用的。两种类型的客户端都遵守分布式交……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
在本文中,我们会了解Oracle身份管理器(OIM)部署模型和它的多层架构,包括客户层,web层,业务逻辑层和数据层。
OIM部署
每一种OIM组件(设计客户端,web应用和核心服务器引擎)都是用Java编写,而且是以多层部署模型实现的,如下图所示:
客户层。在使用OIM时,有两种类型的客户端可用:一种是基于web的管理控制台,另一种是设计时客户端。Web管理控制台主要用于管理用户,资源和支撑它们的所有构件。设计时客户端是身份管理流程的开发人员为设计和配置核心组件(比如:资源对象,IT资源,配置流程,与被配置或者协调的物理应用交互的集成配置)而使用的。两种类型的客户端都遵守分布式交互模型,这样你可以用任意多客户端,从任意多计算机上与OIM业务逻辑层定义的相同的策略集和对象交互。
Web层。该层以OIM管理用户界面Web应用容器的形式存在。它是基于纯Java的Web应用环境,使用了像JSP,servlet,Struts和JavaBean这类技术。由于使用了这些标准技术,OIM web层可以被部署到许多应用服务器和容器中。
业务逻辑层。该层是OIM产品的核心。在这一层中,OIM解决了谁(用户)来配置,配置到哪里(目标资源)和如何访问(流程)的问题。这一层也是完全用Java编写的,而且应用了J2EE设计模式,因此继承了组合-平台-中立和分布式组件架构的核心优点。基于Java的OIM业务层为新增集成连接器和适配器留出了标准开发平台。J2EE的分布特性使得业务逻辑层可以跨多个应用服务器部署分布,而访问数据层的同一份公共元数据。
数据层。数据层是基于SQL的关系数据库,为用户配置平台存储所有身份信息,访问信息和配置信息的元数据。唯一可以允许存留在数据库之外的数据是JAR文件(Java档案文件),其中包含连接第三方资源和目标系统的代码。数据层是被业务层排他访问的,不应该为了直接操纵数据的目的与任何外部客户端和工具直接集成。实际上,我们推荐你考虑使用Oracle数据库保护技术(比如Oracle数据库Vault和透明数据加密),来加固和保护存储在OIM信息库中身份相关的敏感元数据。
总结
本OIM系列文章讨论了Oracle身份管理器,这是一个易于理解,但是难以实现的用户配置领域。配置是每个企业都必须遵守的一个过程,不管手工执行还是以自动方式处理都要持续地进行。因此,优化这一配置流程对于达到运营的高效性,以及为避免流程被违背或忽略提供保证非常关键。安全问题还包括没有解除配置的孤立账户。开放的,未使用的账户是心怀不轨的员工和攻击者的立足点,也是法规审计人员寻求处理的问题列表中排在最前面的问题。企业要构建更好的流程和策略,降低管理负担;还要建立身份管理的一致性,在对信息的访问授权和监控方面建立一致性,对企业的所有资产实现更高级别的安全和保护。因此,真正成功的用户配置解决方案会在这两者之间做到平衡。
作者
翻译
TechTarget特邀编辑。2003年入软件行业,熟悉软件过程所有环节,对机构信息化的各方面有深入理解和实践经验。现就职于某互联网创业公司,目前关注互联网分布式系统架构和机器学习。喜欢传统文化社科哲学(尤喜《周易》、《老子》),喜健身喜抓举(具备抱人引体向上的能力),喜欢中国象棋(具备盲棋1对2的能力)。
相关推荐
-
DBA支招:如何实现Oracle EBS 12.2.5升级
那些对于是否要将EBS进行升级持观望态度的Oracle数据库管理员们可以从一家研究公司获得一些启示。
-
Oracle数据库云服务:处理各种规模的应用程序
Oracle表示将通过在未来六个月内开放三个新的数据中心或云可用性区域来支持其整体云产品。
-
Oracle 12c升级需遵循的简单步骤
现在是将Oracle数据库升级到12c版本的时间,DBA Brian Peasland说。通过Oracle数据库升级助手中的命令行很容易做到。
-
Oracle12c R2:利用分片技术提升分布式性能
在云环境中提升数据扩展性对Oracle来说非常重要,因为Oracle在从内部构建环境迁移到云环境的过程中会承担更多负载,同时会要求成本更低。