Опубликовано вт, 11/28/2017 - 10:10 пользователем securny
Первоначально коннекторы появились в Sun Identity Manager 8.1 (бывший Waveset Lighthouse). Использование фреймворка позволило разрабатывать коннекторы без знания API IdM-продукта, а также вести разработку и выпускать релизы IdM-решения и коннекторов независимо друг от друга. Фреймворк, на котором велась разработка коннекторов, был опенсорсный и получил название Identity Connector Framework (ICF).
Опубликовано пт, 11/10/2017 - 15:07 пользователем securny
Оракл опубликовал информацию о наличии уязвимости в OIM. На данный момент на саппорте есть и патч (27037128), и воркэраунд (Doc ID 2322316.1) для её устранения. Уязвимость критическая, поэтому вендор не стал раскрывать подробности её эксплуатации. Но имеющейся информации хватило, чтобы социальные сети наполнились слухами и насмешками, типа таких:
Так как на основе этой информации может сложиться неправильное понимание, я хочу немного разъяснить ситуацию.
Опубликовано пт, 11/03/2017 - 09:52 пользователем securny
In official guides (for example, "How to Customize OIM 12c Logo? (Doc ID 2320232.1)" guide) you could find that you need access for server file system. In this post I'll show you the way to customize OIM logo without putting image file somewhere in middleware directory. This solution is more convenient for T2P migration. Sorry for russian screens, I hope you will understand where to click.
Опубликовано чт, 11/02/2017 - 16:22 пользователем securny
В официальных гайдах (How to Customize OIM 12c Logo? (Doc ID 2320232.1)) для замены логотипа в веб-интерфейсе ОИМа нужен доступ к файловой системе сервера приложений. В этом посте я покажу способ, который не требует размещения файла с новым лого на сервере. Этот способ на порядок удобнее с точки зрения последующей миграции T2P.
Опубликовано пт, 09/01/2017 - 16:30 пользователем securny
Опубликовано ср, 08/02/2017 - 16:14 пользователем securny
В этом посте я расскажу, где и как искать ответы на любые вопросы про OIM. Если у вас уже есть опыт работы с OIM, наверняка вы и сами уже все знаете.
Опубликовано пт, 04/28/2017 - 23:06 пользователем securny
Опубликовано пт, 03/24/2017 - 09:28 пользователем securny
Пару недель назад Оракл провел вебкаст про диагностику производительности Oracle Identity Manager. С необходимостью такой диагностики я сталкиваюсь практически в каждом проекте. Не могу сказать, что это проблемное место OIM, он хорошо справляется с масштабными внедрениями, скорее это особенность продукта. Продукт гибкий и реализует много функций, в зависимости от объема внедрения и количества проектных доработок стоит выполнять оптимизацию производительности в том или ином месте. Также бывает полезно поработать над оптимизацией при накоплении большого количества исторических данных в БД.
Сейчас можно посмотреть запись вебинара и презентацию. Там довольно много полезного материала, включая ссылки на различные документы на портале саппорта.

Опубликовано вт, 09/27/2016 - 10:02 пользователем securny
Symptoms
Some process tasks which should execute powershell script do not actually execute it. Attributes do not get provisioned to target systems (Active Directory / Exchange) anymore. Nothing has changed in the configuration to cause this and similar setup in our other environment works
Error from OIM logs:
<Error> <ORACLE.IAM.CONNECTORS.ICFCOMMON.CONNECTOROPHELPER> <BEA-000000> <oracle.iam.connectors.icfcommon.ConnectorOpHelper : execute : Error occured while executing action
java.lang.RuntimeException: The file exists.
...
Error from ".NET" connector-server logs:
ConnectorServer.exe Error 0 The file exists.
at Org.IdentityConnectors.Framework.Impl.Api.Remote.Messages.OperationResponsePart ProcessOperationRequest(Org.IdentityConnectors.Framework.Impl.Api.Remote.Messages.OperationRequest) in Server.cs:609
...
Опубликовано пн, 09/26/2016 - 20:23 пользователем securny
Проблема
Некоторые процессные задачи на провижининг, после которых должен запускаться powershell скрипт, не отрабатывают. Атрибуты в целевой системе (Active Directory / Exchange) не обновляются. При этом в систему не вносили никаких изменений и проблема отсутствует в другой аналогичной среде.
Ошибка в логах OIM:
<Error> <ORACLE.IAM.CONNECTORS.ICFCOMMON.CONNECTOROPHELPER> <BEA-000000> <oracle.iam.connectors.icfcommon.ConnectorOpHelper : execute : Error occured while executing action
java.lang.RuntimeException: The file exists.
...
Ошибка в логах ".NET" коннектор-сервера:
ConnectorServer.exe Error 0 The file exists.
at Org.IdentityConnectors.Framework.Impl.Api.Remote.Messages.OperationResponsePart ProcessOperationRequest(Org.IdentityConnectors.Framework.Impl.Api.Remote.Messages.OperationRequest) in Server.cs:609
...
Такое описание проблемы выглядит довольно странным, поэтому и решение будет немного неожиданным.
Страницы