<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Content.FM &#187; Управление правами доступа</title>
	<atom:link href="http://content.fm/ru/category/tech/tecm-irm/feed/" rel="self" type="application/rss+xml" />
	<link>http://content.fm/ru</link>
	<description>Новости и обзоры в мире Oracle Enterprise 2.0 - Управление контентом, порталы и бизнес-процессы</description>
	<lastBuildDate>Wed, 08 Jun 2011 10:58:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Настраиваем SSO c использованием SAML2 на примере UCM и BPM</title>
		<link>http://content.fm/ru/2011/06/configure-sso-saml2-ucm-and-bpm/</link>
		<comments>http://content.fm/ru/2011/06/configure-sso-saml2-ucm-and-bpm/#comments</comments>
		<pubDate>Wed, 01 Jun 2011 08:31:07 +0000</pubDate>
		<dc:creator>Роман Пугин</dc:creator>
				<category><![CDATA[Fusion Middleware]]></category>
		<category><![CDATA[Общее]]></category>
		<category><![CDATA[Руководства]]></category>
		<category><![CDATA[Управление правами доступа]]></category>
		<category><![CDATA[Учебное пособие]]></category>
		<category><![CDATA[saml2 saml sso ucm bpm weblogic]]></category>

		<guid isPermaLink="false">http://content.fm/ru/?p=1004</guid>
		<description><![CDATA[Как известно 11-ые версии UCM и BPM претерпели ряд инфраструктурных изменений, в связи с переходом в окружение WebLogic Server. Развернув приложения UCM и BPM в одном домене WebLogic, мы интуитивно ожидаем, что WebLogic  будет поддерживать SSO между приложениями UCM и BPM, размещенных на разных Managed серверах. Но на самом деле, как и написано в документации, [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Как известно 11-ые версии UCM и BPM претерпели ряд инфраструктурных изменений, в связи с переходом в окружение WebLogic Server. Развернув приложения UCM и BPM в одном домене WebLogic, мы интуитивно ожидаем, что WebLogic  будет поддерживать SSO между приложениями UCM и BPM, размещенных на разных Managed серверах. Но на самом деле, как и написано в документации,  SSO будет работать для приложений размещенных только в рамках одного Managed сервера. Для работы SSO между разными Managed серверами необходимо наcтроить SAML.<span id="more-1004"></span></p>
<p style="padding-left: 30px;"><em>SSO </em><em>– (</em><em>Single Sign</em><em>-</em><em>On</em><em>) – однократная точка входа, организует доступ к защищенным ресурсам без</em><em> </em><em>вторичного</em><em> </em><em>запроса у пользователя прохождения</em><em> </em><em>процесса аутентификации, в частном случае без вторичного запроса пароля.</em></p>
<p>Итак, целью данной статья ставится описание процесса настройки SAML2 в домене WebLogic, где установлены UCM и BPM на разных Managed серверах.</p>
<p><strong><br />
</strong></p>
<p><a href="http://content.fm/ru/files/2011/05/pict_1.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1008" title="pict_1" src="http://content.fm/ru/files/2011/05/pict_1-300x129.jpg" alt="" width="300" height="129" /></a></p>
<p>На представленном выше рисунке Admin сервер будет выступать в роли SAML2 Identity Provider, то есть стороной выполняющей аутентификацию пользователей. Для чего на Admin сервер будет размещено собственное приложение со страницей входа.</p>
<p>На Managed серверах будут установлены приложения UCM и BPM, а сами Managed сервера будут являться SAML2 Service Provider. В такой реализации приложения UCM и BPM должны будут не аутентифицированных пользователей перенаправлять на Admin сервер для ввода логин и пароля на нашей странице входа. После выполнения успешного входа пользователи будут обратно перенаправлены на страницу приложения. При последующем обращении к другому приложению, в рамках текущего интернет обозревателя, пользователи будут автоматически идентифицированы при помощи SAML2 протокола.</p>
<p style="padding-left: 30px;"><em>Особенности:</em></p>
<p style="padding-left: 30px;"><em>В данном примере используются демо сертификаты, что допустимо только для иллюстрации данного решения.</em></p>
<p><strong>Параметры данного решения:</strong></p>
<p>Hostname сервера:  ecm11g</p>
<p>Weblogic домен: base-domain</p>
<table border="1" cellspacing="0" cellpadding="0" width="529">
<tbody>
<tr>
<td width="180"><strong>Hostname   (virtualhost)</strong></td>
<td width="213"><strong>Weblogic   Server name: port</strong></td>
<td width="137"><strong>Приложение</strong></td>
</tr>
<tr>
<td width="180" valign="top">ecm11g</td>
<td width="213" valign="top">AdminServer : 7001</td>
<td width="137" valign="top">saml2IdP, страница логона</td>
</tr>
<tr>
<td width="180" valign="top">ecm11g-bpm</td>
<td width="213" valign="top">(Managed) soa_server1 : 8001</td>
<td width="137" valign="top">SOA suite,   BPM</td>
</tr>
<tr>
<td width="180" valign="top">ecm11g-ucm</td>
<td width="213" valign="top">(Managed) ucm_server1 : 16200</td>
<td width="137" valign="top">UCM<strong> </strong></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>Имена серверов ecm11g, ecm11g-bpm, ecm11g-ucm должны распознаваться самим сервером и клиентской машиной, то есть по крайне мере должны быть прописаны в файле hosts.</p>
<p><strong>Настройка приложений:</strong></p>
<p>На Admin сервере будет размещено приложение <a href="http://files.content.fm/src/saml2/saml2IdP.war">saml2IdP</a>, выполняющее функцию запроса логина и пароля у пользователя и выполняющее обратное перенаправление пользователя в приложение при успешной аутентификации.</p>
<p>Функцию перенаправления в приложение выполняет файл saml2login.jsp  :</p>
<div>
<p>&lt;% response.sendRedirect(response.encodeRedirectURL(&#8220;/saml2/idp/sso/login-return&#8221;)); %&gt;</p>
</div>
<p>В файле web.xml описана защита ресурса saml2login:</p>
<div>
<p>&lt;servlet&gt;</p>
<p>&lt;servlet-name&gt;saml2login&lt;/servlet-name&gt;</p>
<p>&lt;jsp-file&gt;saml2login.jsp&lt;/jsp-file&gt;</p>
<p>&lt;/servlet&gt;</p>
<p>&lt;servlet-mapping&gt;</p>
<p>&lt;servlet-name&gt;saml2login&lt;/servlet-name&gt;</p>
<p>&lt;url-pattern&gt;/saml2login&lt;/url-pattern&gt;</p>
<p>&lt;/servlet-mapping&gt;</p>
<p>&lt;security-constraint&gt;</p>
<p>&lt;web-resource-collection&gt;</p>
<p>&lt;web-resource-name&gt;saml2login&lt;/web-resource-name&gt;</p>
<p>&lt;url-pattern&gt;/saml2login&lt;/url-pattern&gt;</p>
<p>&lt;http-method&gt;GET&lt;/http-method&gt;</p>
<p>&lt;http-method&gt;POST&lt;/http-method&gt;</p>
<p>&lt;/web-resource-collection&gt;</p>
<p>&lt;auth-constraint&gt;</p>
<p>&lt;description&gt;These are the roles who have access.&lt;/description&gt;</p>
<p>&lt;role-name&gt;*&lt;/role-name&gt;</p>
<p>&lt;/auth-constraint&gt;</p>
<p>&lt;/security-constraint&gt;</p>
<p>&lt;login-config&gt;</p>
<p>&lt;auth-method&gt;FORM&lt;/auth-method&gt;</p>
<p>&lt;realm-name&gt;myrealm&lt;/realm-name&gt;</p>
<p>&lt;form-login-config&gt;</p>
<p>&lt;form-login-page&gt;/login.jsp&lt;/form-login-page&gt;</p>
<p>&lt;form-error-page&gt;/fail_login.htm&lt;/form-error-page&gt;</p>
<p>&lt;/form-login-config&gt;</p>
<p>&lt;/login-config&gt;</p>
<p>&lt;security-role&gt;</p>
<p>&lt;description&gt;These are the roles who have access&lt;/description&gt;</p>
<p>&lt;role-name&gt;saml2-role&lt;/role-name&gt;</p>
<p>&lt;/security-role&gt;</p>
<p>&nbsp;</p>
</div>
<p>В файле weblogic.xml описано назначение роли saml2-role для всех пользователей.</p>
<div>
<p>&lt;context-root&gt;/saml2IdP&lt;/context-root&gt;</p>
<p>&lt;security-role-assignment&gt;</p>
<p>&lt;role-name&gt;saml2-role&lt;/role-name&gt;</p>
<p>&lt;principal-name&gt;users&lt;/principal-name&gt;</p>
<p>&lt;/security-role-assignment&gt;</p>
</div>
<p>В приложениях UCM и BPM метод аутентификации уже стоит по умолчанию &lt;auth-method&gt;CLIENT-CERT&lt;/auth-method&gt;.</p>
<p>&nbsp;</p>
<p><strong>Настройка Realm Providers:</strong></p>
<p style="padding-left: 30px;"><strong>Создание Realm &gt; Providers &gt; Credential Mapping:</strong></p>
<ul>
<li>Создать новый SAML2 Credential Mapper провайдер (saml2CMP): myrealm <strong>&gt; Providers &gt; Credential Mapping</strong></li>
<li>После создания      зайти в данный провайдер saml2CMP &gt; provider specific</li>
<li>Заполнить значения:
<ul>
<li>Issuer URI: <a href="http://ecm-base/demoSAML2">saml2CMP</a></li>
<li>Name Qualifier: ecm11g</li>
<li>WS Assertion Signing Key Alias: DemoIdentity</li>
<li>WS Assertion Signing Key Pass Phrase:  DemoIdentityPassPhrase</li>
<li>Generate Attributes: true</li>
</ul>
</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_2.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1013" title="pict_2" src="http://content.fm/ru/files/2011/05/pict_2-275x300.jpg" alt="" width="275" height="300" /></a></p>
<ul>
<li>Сохраняем изменения</li>
</ul>
<p>&nbsp;</p>
<p style="padding-left: 30px;"><strong>Создание Realm &gt; Providers&gt; Authentication Provider:</strong></p>
<ul>
<li>Создать новый SAML2 Identity Assertion Provider провайдер (saml2AP): myrealm <strong>&gt; Providers &gt; Authentication</strong></li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_3.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1016" title="pict_3" src="http://content.fm/ru/files/2011/05/pict_3-300x136.jpg" alt="" width="300" height="136" /></a></p>
<ul>
<li>Сохраняем и      перегружаем Admin сервер</li>
</ul>
<p>&nbsp;</p>
<p><strong>Настройка серверов:</strong></p>
<p style="padding-left: 30px;"><strong>Настройка Admin сервера:</strong></p>
<ul>
<li>Выбрать в консоли AdminServer      &gt; <strong>Federation Services &gt; SAML      2.0 General</strong></li>
<li>Заполнить значения:
<ul>
<li>Site Info – описательные поля</li>
<li>Published Site URL: http://ecm11g:7001/saml2</li>
<li>Entity ID: saml2IdP</li>
<li>Recipient Check Enabled: true</li>
<li>Transport Layer Security Key Alias: DemoIdentity</li>
<li>Transport Layer Security Pass Phrase:  DemoIdentityPassPhrase</li>
<li>Only Accept Signed Artifact Requests: true (будет доступно для изменений после установки значений во вкладке SAML2.0 Identity Provider)</li>
<li>SSO Signing Key Alias: DemoIdentity</li>
<li>SSO Signing Pass Phrase:  DemoIdentityPassPhrase</li>
</ul>
</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_4_1.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1017" title="pict_4_1" src="http://content.fm/ru/files/2011/05/pict_4_1-285x300.jpg" alt="" width="285" height="300" /></a><a href="http://content.fm/ru/files/2011/05/pict_4_2.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1018" title="pict_4_2" src="http://content.fm/ru/files/2011/05/pict_4_2-284x300.jpg" alt="" width="284" height="300" /></a></p>
<ul>
<li>Сохранить изменения</li>
<li>Выбрать в консоли AdminServer      &gt; <strong>Federation Services &gt; SAML      2.0 Identity Provider</strong></li>
<li>Заполнить значения:
<ul>
<li>Enabled: true</li>
<li>Only Accept Signed Authentication Requests: true</li>
<li>Login Customized: true</li>
<li>Login URL: /appA/saml2login</li>
<li>POST Binding Enabled: true</li>
<li>Redirect Binding Enabled: true</li>
<li>Artifact Binding Enabled: true</li>
</ul>
</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_5.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1019" title="pict_5" src="http://content.fm/ru/files/2011/05/pict_5-300x297.jpg" alt="" width="300" height="297" /></a></p>
<ul>
<li>Сохранить      изменения  и перегрузить AdminServer</li>
<li>Выбрать в консоли AdminServer      &gt; <strong>Federation Services &gt; SAML      2.0 General</strong></li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_6.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1020" title="pict_6" src="http://content.fm/ru/files/2011/05/pict_6-300x137.jpg" alt="" width="300" height="137" /></a></p>
<ul>
<li>Сохранить профиль в виде файла (Publish      metadata): user_projects\domains\base_domain\metadata_admin.xml</li>
</ul>
<p>&nbsp;</p>
<p style="padding-left: 30px;"><strong>Настройка ucm_server1:</strong></p>
<ul>
<li>Выбрать в консоли ucm_server1 &gt;      <strong>Federation Services &gt; SAML 2.0      General</strong></li>
<li>Заполнить значения:
<ul>
<li>Site Info – описательные поля</li>
<li>Published Site URL: http://ecm11g-ucm:16200/saml2</li>
<li>Entity ID: saml2SPucm</li>
<li>Recipient Check Enabled: true</li>
<li>Transport Layer Security Key Alias: DemoIdentity</li>
<li>Transport Layer Security Pass Phrase:  DemoIdentityPassPhrase</li>
<li>Only Accept Signed Artifact Requests: true (будет доступно для изменений после установки значений во вкладке SAML2.0 Service Provider)</li>
<li>SSO Signing Key Alias: DemoIdentity</li>
<li>SSO Signing Pass Phrase:  DemoIdentityPassPhrase</li>
</ul>
</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_7_1.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1021" title="pict_7_1" src="http://content.fm/ru/files/2011/05/pict_7_1-295x300.jpg" alt="" width="295" height="300" /></a><a href="http://content.fm/ru/files/2011/05/pict_7_2.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1022" title="pict_7_2" src="http://content.fm/ru/files/2011/05/pict_7_2-279x300.jpg" alt="" width="279" height="300" /></a></p>
<ul>
<li>Сохранить изменения</li>
<li>Выбрать в консоли ucm_server1 &gt;      <strong>Federation Services &gt; SAML 2.0      Service Provider</strong></li>
<li>Заполнить значения:
<ul>
<li>Enabled: true</li>
<li>Always Sign Authentication Requests: true</li>
<li>Force Authentication: true</li>
<li>Passive: false</li>
<li>Only Accept Signed Assertions: true</li>
<li>POST Binding Enabled: true</li>
<li>Redirect Binding Enabled: true</li>
<li>Artifact Binding Enabled: true</li>
</ul>
</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_8.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1023" title="pict_8" src="http://content.fm/ru/files/2011/05/pict_8-269x300.jpg" alt="" width="269" height="300" /></a></p>
<ul>
<li>Сохранить      изменения  и перегрузить сервера</li>
<li>Выбрать в консоли ucm_server1 &gt; <strong>Federation Services &gt; SAML 2.0 General</strong></li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_9.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1024" title="pict_9" src="http://content.fm/ru/files/2011/05/pict_9-300x137.jpg" alt="" width="300" height="137" /></a></p>
<ul>
<li>Сохранить профиль в виде файла (Publish      metadata): user_projects\domains\base_domain\metadata_ucm.xml</li>
</ul>
<p style="padding-left: 30px;"><strong>Настройка soa_server1:</strong></p>
<ul>
<li>Выбрать в консоли soa_server1 &gt;      <strong>Federation Services &gt; SAML 2.0      General</strong></li>
<li>Заполнить значения:
<ul>
<li>Site Info – описательные поля</li>
<li>Published Site URL: http://ecm11g-bpm:8001/saml2</li>
<li>Entity ID: saml2APbpm</li>
<li>Recipient Check Enabled: true</li>
<li>Transport Layer Security Key Alias: DemoIdentity</li>
<li>Transport Layer Security Pass Phrase:  DemoIdentityPassPhrase</li>
<li>Only Accept Signed Artifact Requests: true (будет доступно для изменений после установки значений во вкладке SAML2.0 Service Provider)</li>
<li>SSO Signing Key Alias: DemoIdentity</li>
<li>SSO Signing Pass Phrase:  DemoIdentityPassPhrase</li>
</ul>
</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_10_1.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1025" title="pict_10_1" src="http://content.fm/ru/files/2011/05/pict_10_1-298x300.jpg" alt="" width="298" height="300" /></a><a href="http://content.fm/ru/files/2011/05/pict_10_2.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1026" title="pict_10_2" src="http://content.fm/ru/files/2011/05/pict_10_2-284x300.jpg" alt="" width="284" height="300" /></a></p>
<ul>
<li>Сохранить изменения</li>
<li>Выбрать в консоли soa_server1 &gt;      <strong>Federation Services &gt; SAML 2.0      Service Provider</strong></li>
<li>Заполнить значения:
<ul>
<li>Enabled: true</li>
<li>Always Sign Authentication Requests: true</li>
<li>Force Authentication: true</li>
<li>Passive: false</li>
<li>Only Accept Signed Assertions: true</li>
<li>POST Binding Enabled: true</li>
<li>Redirect Binding Enabled: true</li>
<li>Artifact Binding Enabled: true</li>
</ul>
</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_11.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1027" title="pict_11" src="http://content.fm/ru/files/2011/05/pict_11-266x300.jpg" alt="" width="266" height="300" /></a></p>
<ul>
<li>Сохранить      изменения  и перегрузить сервера</li>
<li>Выбрать в консоли soa_server1 &gt;      <strong>Federation Services &gt; SAML 2.0      General</strong></li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_12.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1028" title="pict_12" src="http://content.fm/ru/files/2011/05/pict_12-300x135.jpg" alt="" width="300" height="135" /></a></p>
<ul>
<li>Сохранить профиль в виде файла (Publish      metadata): user_projects\domains\base_domain\metadata_bpm.xml</li>
</ul>
<p><strong>Загрузка metadata профилей:</strong></p>
<ul>
<li>Выбрать в консоли домена провайдер saml2AP:      myrealm <strong>&gt; Providers &gt;      Authentication &gt; saml2AP &gt; Management</strong></li>
<li>Создать новый provider partner (admin) : New &gt; New      Web Single Sign-On Identity Provider Partner &gt;metadata_admin.xml</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_13.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1029" title="pict_13" src="http://content.fm/ru/files/2011/05/pict_13-300x183.jpg" alt="" width="300" height="183" /></a></p>
<ul>
<li>Зайти в созданный  Identity Provider Partner: admin</li>
<li>Заполнить значения:
<ul>
<li>Enabled: true</li>
<li>Virtual User: false</li>
<li>Redirect URIs:</li>
<p style="padding-left: 120px;">/cs/idcplg</p>
<p style="padding-left: 120px;">/adfAuthentication</p>
<p style="padding-left: 120px;">/bpm/workspace/faces/jsf/worklist/worklist.jspx</p>
<li>Process Attributes: true</li>
<li>Only Accept Signed Authentication Requests: true</li>
<li>Only Accept Signed Artifact Requests: true</li>
<li>Send Artifact via POST: false</li>
</ul>
</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_14_1.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1030" title="pict_14_1" src="http://content.fm/ru/files/2011/05/pict_14_1-284x300.jpg" alt="" width="284" height="300" /></a><a href="http://content.fm/ru/files/2011/05/pict_14_2.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1031" title="pict_14_2" src="http://content.fm/ru/files/2011/05/pict_14_2-300x158.jpg" alt="" width="300" height="158" /></a></p>
<ul>
<li>Сохранить изменения</li>
</ul>
<ul>
<li>Выбрать в консоли домена провайдер saml2CMP:      myrealm &gt; <strong>Providers &gt;      Credential Mapping &gt; saml2CMP &gt; Management</strong></li>
<li>Создать новый provider partner (ucm): New &gt; New      Web Single Sign-On Service Provider Partner &gt;metadata_ucm.xml</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_15.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1033" title="pict_15" src="http://content.fm/ru/files/2011/05/pict_15-300x288.jpg" alt="" width="300" height="288" /></a></p>
<ul>
<li>Зайти в созданный  Service Provider Partner: ucm</li>
<li>Заполнить значения:
<ul>
<li>Enabled: true</li>
<li>Time to Live: 120</li>
<li>Time to Live Offset: -5</li>
<li>Generate Attributes: true</li>
<li>Include One Time Use Condition: false</li>
<li>Key Info Included: true</li>
<li>Only Accept Signed Assertions: true</li>
<li>Only Accept Signed Authentication Requests: true</li>
<li>Only Accept Signed Artifact Requests: true</li>
<li>Send Artifact via POST: false</li>
</ul>
</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_16_1.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1034" title="pict_16_1" src="http://content.fm/ru/files/2011/05/pict_16_1-300x273.jpg" alt="" width="300" height="273" /></a><a href="http://content.fm/ru/files/2011/05/pict_16_2.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1035" title="pict_16_2" src="http://content.fm/ru/files/2011/05/pict_16_2-300x200.jpg" alt="" width="300" height="200" /></a></p>
<ul>
<li>Сохранить изменения</li>
</ul>
<ul>
<li>Выбрать в консоли домена провайдер saml2CMP:      myrealm &gt; <strong>Providers &gt;      Credential Mapping &gt; saml2CMP &gt; Management</strong></li>
<li>Создать новый provider partner (bpm): New &gt; New      Web Single Sign-On Service Provider Partner &gt;metadata_bpm.xml</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_171.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1036" title="pict_17" src="http://content.fm/ru/files/2011/05/pict_171-300x289.jpg" alt="" width="300" height="289" /></a></p>
<ul>
<li>Зайти в созданный  Service Provider Partner: bpm</li>
<li>Заполнить значения:
<ul>
<li>Enabled: true</li>
<li>Time to Live: 120</li>
<li>Time to Live Offset: -5</li>
<li>Generate Attributes: true</li>
<li>Include One Time Use Condition: false</li>
<li>Key Info Included: true</li>
<li>Only Accept Signed Assertions: true</li>
<li>Only Accept Signed Authentication Requests: true</li>
<li>Only Accept Signed Artifact Requests: true</li>
<li>Send Artifact via POST: false</li>
</ul>
</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_18_1.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1037" title="pict_18_1" src="http://content.fm/ru/files/2011/05/pict_18_1-300x275.jpg" alt="" width="300" height="275" /></a><a href="http://content.fm/ru/files/2011/05/pict_18_2.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1038" title="pict_18_2" src="http://content.fm/ru/files/2011/05/pict_18_2-300x200.jpg" alt="" width="300" height="200" /></a></p>
<ul>
<li>Сохранить изменения</li>
<li>Для «надежности»      перегрузить Admin сервер.</li>
</ul>
<p>&nbsp;</p>
<p><strong>Результат:</strong></p>
<ul>
<li>На странице UCM <a href="http://ecm11g-ucm:16200/cs/">http://ecm11g-ucm:16200/cs/</a> для входа в систему переходим по ссылке Login</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_19.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1039" title="pict_19" src="http://content.fm/ru/files/2011/05/pict_19-300x190.jpg" alt="" width="300" height="190" /></a></p>
<ul>
<li>Нас переправляют на      страницу нашего приложения <a href="http://ecm11g:7001/saml2IdP/login.jsp">http://ecm11g:7001/saml2IdP/login.jsp</a> для ввода логина и пароля</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_20.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1040" title="pict_20" src="http://content.fm/ru/files/2011/05/pict_20-300x190.jpg" alt="" width="300" height="190" /></a></p>
<ul>
<li>Если были введены      не правильные учетные данные, то открывается окно с соответствующим      сообщением и ссылкой на страницу логона.</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_21.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1041" title="pict_21" src="http://content.fm/ru/files/2011/05/pict_21-300x188.jpg" alt="" width="300" height="188" /></a></p>
<ul>
<li>После успешного      ввода логина и пароля нас переправляют обратно в UCM</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_22.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1042" title="pict_22" src="http://content.fm/ru/files/2011/05/pict_22-300x190.jpg" alt="" width="300" height="190" /></a></p>
<ul>
<li>Если же в другой      вкладке обратиться к странице BPM <a href="http://ecm11g-bpm:8001/bpm/workspace/">http://ecm11g-bpm:8001/bpm/workspace/</a> то мы автоматически без запроса логина и пароля попадает на ресурс BPM. При этом открытая сессия UCM не обрывается.</li>
</ul>
<p><a href="http://content.fm/ru/files/2011/05/pict_23.jpg" rel="shadowbox[post-1004];player=img;"><img class="aligncenter size-medium wp-image-1043" title="pict_23" src="http://content.fm/ru/files/2011/05/pict_23-300x184.jpg" alt="" width="300" height="184" /></a></p>
<ul>
<li>Также возможен и      другой вариант: сначала обращаемся к ресурсу BPM, логинимся через собственное приложение, и уже без      запроса логина и пароля получаем доступ к приложению UCM.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://content.fm/ru/2011/06/configure-sso-saml2-ucm-and-bpm/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Сертификация Oracle IRM 11g в России</title>
		<link>http://content.fm/ru/2010/07/irm11g_russian_certificate/</link>
		<comments>http://content.fm/ru/2010/07/irm11g_russian_certificate/#comments</comments>
		<pubDate>Tue, 27 Jul 2010 12:32:40 +0000</pubDate>
		<dc:creator>Антон Шмаков</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Технологии]]></category>
		<category><![CDATA[Управление правами доступа]]></category>
		<category><![CDATA[11g]]></category>
		<category><![CDATA[Certification]]></category>
		<category><![CDATA[FSTEC]]></category>
		<category><![CDATA[IRM]]></category>
		<category><![CDATA[Oracle]]></category>

		<guid isPermaLink="false">http://content.fm/ru/?p=904</guid>
		<description><![CDATA[Российское Представительство корпорации Oracle вместе с партнером ФОРС-Центр разработки завершило программу испытаний продукта Oracle Information Rights Management 11g и получило сертификат соответствия Федеральной службы по техническому и экспортному контролю (ФСТЭК) России № 2128, действительный до 8 июля 2013 г. Решение является средством общего  назначения со встроенными средствами защиты от несанкционированного доступа к информации и может [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Российское Представительство корпорации <a href="http://www.oracle.com">Oracle </a>вместе с партнером <a href="http://www.fdc.ru">ФОРС-Центр разработки</a> завершило программу испытаний продукта <a href="http://www.oracle.com/us/products/middleware/content-management/information-rights-mgmt/index.html">Oracle Information Rights  Management 11g</a> и получило сертификат соответствия Федеральной службы по  		техническому и экспортному контролю (ФСТЭК) России № 2128, действительный до 8  июля 2013 г.</p>
<p><a href="http://content.fm/ru/files/2010/07/Cert_IRM_2128.jpg" rel="shadowbox[post-904];player=img;"><img class="alignright size-medium wp-image-905" title="Cert_IRM_2128" src="http://content.fm/ru/files/2010/07/Cert_IRM_2128-212x300.jpg" alt="" width="212" height="300" /></a>Решение является средством общего  назначения со встроенными средствами защиты от несанкционированного доступа к информации и может  быть использовано  в автоматизированных  системах класса до класса защищенности <strong>1Г</strong> включительно, а также для защиты информации в информационных системамх персональных данных (ИСПДн)<strong> до 1 класса</strong> включительно!</p>
<p>Для  получения сертифицированных дистрибутивов достаточно быть легальным  пользователем соответствующего ПО Oracle (т.е. ни вендор, ни партнер не  взимают за них дополнительную плату).</p>
<p>Более подробно читайте в блоге наших коллег <a href="http://security-orcl.blogspot.com/">http://security-orcl.blogspot.com/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://content.fm/ru/2010/07/irm11g_russian_certificate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Установка Information Rights Management 11g</title>
		<link>http://content.fm/ru/2010/06/irm11g_installation_guide/</link>
		<comments>http://content.fm/ru/2010/06/irm11g_installation_guide/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 06:10:55 +0000</pubDate>
		<dc:creator>Антон Шмаков</dc:creator>
				<category><![CDATA[Fusion Middleware]]></category>
		<category><![CDATA[Концепции]]></category>
		<category><![CDATA[Материалы]]></category>
		<category><![CDATA[Руководства]]></category>
		<category><![CDATA[Технологии]]></category>
		<category><![CDATA[Управление правами доступа]]></category>
		<category><![CDATA[Учебное пособие]]></category>
		<category><![CDATA[11g]]></category>
		<category><![CDATA[IRM]]></category>
		<category><![CDATA[Oracle]]></category>

		<guid isPermaLink="false">http://content.fm/ru/?p=740</guid>
		<description><![CDATA[Не так давно вышла 11 версия продукта Oracle Information Rights Management. Предлагаю вниманию инструкцию по установке данного продукта на Windows Server 2003 EE SP2 Rus. Необходимое программное обеспечение: Oracle Database 10g Expresion Edition (10.2.0.1) Oracle WebLogic Server 11gR1 (10.3.3) Oracle Fusion Middleware Repository Creation Utility 11gR1 (11.1.1.3.0) Oracle Enterprise Content Management Suite 11gR1 (11.1.1.3.0) Oracle [...]]]></description>
			<content:encoded><![CDATA[<p><a class="post_image_link" href="http://content.fm/ru/2010/06/irm11g_installation_guide/" title="Permanent link to Установка Information Rights Management 11g"><img class="post_image alignright frame" src="http://content.fm/ru/files/2010/06/oracle_irm11g_200x200.png" width="200" height="200" alt="Post image for Установка Information Rights Management 11g" /></a>
</p><p>Не так давно вышла 11 версия продукта Oracle Information Rights Management. Предлагаю вниманию инструкцию по установке данного продукта на Windows Server 2003 EE SP2 Rus.</p>
<p>Необходимое программное обеспечение:</p>
<ul>
<li><a href="http://www.oracle.com/technology/software/products/database/xe/index.html">Oracle Database 10g Expresion Edition</a> (10.2.0.1)</li>
<li><a href="http://www.oracle.com/technology/software/products/middleware/index.html">Oracle WebLogic Server 11gR1</a> (10.3.3)</li>
<li><a href="http://www.oracle.com/technology/software/products/content-management/index_irm_server.html">Oracle Fusion Middleware Repository Creation Utility 11gR1</a> (11.1.1.3.0)</li>
<li><a href="http://www.oracle.com/technology/products/content-management/downloads.html">Oracle Enterprise Content Management Suite 11gR1</a> (11.1.1.3.0) </li>
<li><a href="http://www.oracle.com/technology/software/products/content-management/index_irm_desktop.html">Oracle Information Rights Management Client 11gR1</a> (11.1.1.3.0) </li>
</ul>
<p>Указанное программное обеспечение можно скачать с <a href="http://www.oracle.com/technology">Oracle Technology Network</a>.</p>
<p><span id="more-740"></span></p>
<h2>Содержание</h2>
<ul>
<li><a href="#section1">1. Установка базы данных Oracle Database 10g XE</a></li>
<li><a href="#section2">2. Установка сервера приложений WebLogic Server</a></li>
<li><a href="#section3">3. Установка и настройка репозитария</a></li>
<li><a href="#section4">4. Установка Information Rights Management</a></li>
<li><a href="#section5">5. Настройка домена WebLogic Server</a></li>
<li><a href="#section6">6. Настройка сервера IRM</a></li>
<li><a href="#section7">7. Запуск сервера IRM</a></li>
<li><a href="#section8">8. Установка клиента IRM</a></li>
</ul>
<h2 id="section1">1. Установка базы данных Oracle Database 10g XE</h2>
<p>Лучше устанавливать мультибайтовую Unicode версию Oracle Database 10g XE, чтобы не было проблем с русскими названиями.</p>
<p><span style="color: #ff0000;">Важное замечание!</span> Используйте в Windows Server 2003 американские региональные настройки, иначе могут возникнуть проблемы при использовании тонких JDBC драйверов вместе с Oracle XE. Проблема заключается в том, что последние версии JDBC-драйверов не используют параметр NLS_LANG при установлении соединения, а берут параметры региональных настроеек из Java машины, которая по умолчанию берет параметры из операционной системы.</p>
<p>1.1. Запускаете установку <em>OracleXEUniv.exe</em>, принимаете условия лицензионного соглашения:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_xe_install_01.png" border="0" alt="" width="506" height="189" /></p>
<p>1.2. Выбираете папку для установки, например <em>D:/oracle/xe</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_xe_install_02.png" border="0" alt="" width="504" height="379" /></p>
<p>1.3. Выбираете пароль для схем базы данных, например <em>welcome1</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_xe_install_03.png" border="0" alt="" width="504" height="379" /></p>
<p>1.4. Проверяете остальные параметры и установите базу данных:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_xe_install_04.png" border="0" alt="" width="505" height="189" /></p>
<h2 id="section2">2. Установка сервера приложений WebLogic Server</h2>
<p>2.1. Запускаете установку <em>wls1033_win32.exe:</em></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_wls_install_01.png" border="0" alt="" width="300" height="215" /></p>
<p>2.2. Выбираете папку для установки, например <em>D:/oracle/middleware</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_wls_install_02.png" border="0" alt="" width="600" height="430" /></p>
<p>2.3. Можно отказаться от обновлений через My Oracle Support:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_wls_install_03.png" border="0" alt="" width="600" height="430" /></p>
<p>2.4. Выберите стандартную установку <em>Typical</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_wls_install_04.png" border="0" alt="" width="600" height="430" /></p>
<p>2.5. Проверьте пути установки:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_wls_install_05.png" border="0" alt="" width="600" height="430" /></p>
<p>2.6. Оставьте значение по умолчанию для создания ярлыков:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_wls_install_06.png" border="0" alt="" width="600" height="430" /></p>
<p>2.7. Проверьте остальные параметры и установите сервер приложений:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_wls_install_07.png" border="0" alt="" width="600" height="430" /></p>
<p>2.8. Убедитесь, что установка прошла удачно:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_wls_install_08.png" border="0" alt="" width="600" height="430" /></p>
<h2 id="section3">3. Установка и настройка репозитария</h2>
<p>3.1. Разархивируйте файл <em>ofm_rcu_win_11.1.1.3.0_disk1_1of1.zip </em>и отройте его содержимое.</p>
<p>3.2. Запустите установщик <em>rcuHome/BIN/rcu.bat</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_rcu_install_01.png" border="0" alt="" width="400" height="300" /></p>
<p>3.3. Убедитесь, что выбрана опция Create для создания репозитария:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_rcu_install_02.png" border="0" alt="" width="600" height="450" /></p>
<p>3.4. Введите параметры для соединения с установленной базой данных:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_rcu_install_03.png" border="0" alt="" width="600" height="450" /></p>
<p>3.5. Про проверки соединения появится предупреждающее окно, что для установки репозитария необходимо иметь версию базы данных Oracle > 10.2.0.4 или > 11.1.0.7. Версия Oracle Database 10g XE &#8211; 10.2.0.1, поэтому возникает окно предупреждения. Для тестовых целей данное предупреждение можно проигнорировать.</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_rcu_install_04.png" border="0" alt="" width="378" height="175" /></p>
<p>3.6. Убедитесь, что проверка пререквизитов прошла удачно:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_rcu_install_05.png" border="0" alt="" width="532" height="212" /></p>
<p>3.7. Выберите в списке компонентов репозитария <em>Enterprise Content Management > Oracle Information Rights Management</em>, префикс для схемы можно оставить по умолчанию <em>DEV</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_rcu_install_06.png" border="0" alt="" width="600" height="450" /></p>
<p>3.8. Убедитесь, что выполнены пререквизиты для схемы <em>Oracle Information Rights Management</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_rcu_install_07.png" border="0" alt="" width="532" height="176" /></p>
<p>3.9. Введите пароль для схемы, например <em>welcome1</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_rcu_install_08.png" border="0" alt="" width="600" height="450" /></p>
<p>3.10. Оставьте настройки tablespaces по умолчанию:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_rcu_install_09.png" border="0" alt="" width="600" height="450" /></p>
<p>3.11. Убедитесь, что tablespaces создались удачно:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_rcu_install_10.png" border="0" alt="" width="532" height="193" /></p>
<p>3.12. Проверьте еще раз все настройки и создайте репозитарий:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_rcu_install_11.png" border="0" alt="" width="600" height="450" /></p>
<p>3.13. Убедитесь, что все прошло удачно:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_rcu_install_12.png" border="0" alt="" width="600" height="450" /></p>
<h2 id="section4">4. Установка Information Rights Management</h2>
<p>4.1. Разархивируйте файл <em>ofm_ecm_generic_11.1.1.3.0_disk1_1of1.zip </em>и откройте его содержимое.</p>
<p>4.2. Запуститие установщик <em>Disk1/setup.exe</em>.</p>
<p>4.3. Введите путь к JDK, например <em>D:/oracle/Middleware/jdk160_18:</em></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_ecm_install_01.png" border="0" alt="" width="600" height="167" /></p>
<p>4.4. Начните установку:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_ecm_install_02.png" border="0" alt="" width="600" height="482" /></p>
<p>4.5. Убедитесь, что все пререквизиты для установки выполнены:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_ecm_install_03.png" border="0" alt="" width="600" height="482" /></p>
<p>4.6. Оставьте директорию для установки по умолчанию:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_ecm_install_04.png" border="0" alt="" width="600" height="482" /></p>
<p>4.7. Проверьте еще раз все настройки и установите:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_ecm_install_05.png" border="0" alt="" width="600" height="482" /></p>
<p>4.8. Убедитесь, что установка прошла удачно:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_ecm_install_06.png" border="0" alt="" width="600" height="240" /></p>
<h2 id="section5">5. Настройка домена WebLogic Server</h2>
<p>5.1. Запустите конфигуратор домена <em>D:/oracle/Middleware/Oracle_ECM1/common/bin/config.cmd.</em></p>
<p>5.2. Выберите опцию <em>Create a new WebLogic domain</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_01.png" border="0" alt="" width="600" height="430" /></p>
<p>5.3. В списке компонентов выбираете <em>Oracle Information Rights Management</em>, при этом автоматически активизируются обязательные компоненты <em>Oracle Enterprise Manager</em> и <em>Oracle JRF</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_02.png" border="0" alt="" width="600" height="430" /></p>
<p>5.4. Оставьте название домена <em>base_domain</em> и пути для домена и приложений по умолчанию:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_03.png" border="0" alt="" width="600" height="430" /></p>
<p>5.5. Введите пароль администратора, например <em>welcome1</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_04.png" border="0" alt="" width="600" height="430" /></p>
<p>5.6. Выберите значения для режима запуск домена <em>Production Mode</em>, в качестве JDK выберите JRockit SDK 1.6.0_17:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_05.png" border="0" alt="" width="600" height="430" /></p>
<p>5.7. Выберите в списке схему <em>IRM Schema</em>, введите пароль для схемы &#8211; <em>welcome1</em>, параметры соединения с базой данных, куда был установлен репозитарий:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_06.png" border="0" alt="" width="600" height="430" /></p>
<p>5.8. Убедитесь, что тест соединения со схемой <em>IRM</em> в репозитарии прошел удачно:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_07.png" border="0" alt="" width="600" height="430" /></p>
<p>5.9. Выберите опции <em>Administration Server &amp; Managed Servers, Clusters and Machines &amp; Deployments and Services</em> для дальнейшее настройки:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_08.png" border="0" alt="" width="600" height="430" /></p>
<p>5.10. Выберите <em>SSL enabled</em> для сервера администрирования:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_09.png" border="0" alt="" width="600" height="430" /></p>
<p>5.11. Оставьте параметры управляемого сервера <em>IRM_server1 </em>по умолчанию:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_10.png" border="0" alt="" width="600" height="430" /></p>
<p>5.12. Оставьте настройку кластера по умолчанию пустой. (В данной инструкции кластер не создается, поэтому окно настройки кластера осталось пустым. Если требуется использовать кластер, надо выполнить его первоначальную настройку именно в этом экране. Если настройка не будет выполнена, потом это будет сделать намного сложнее):</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_11.png" border="0" alt="" width="600" height="430" /></p>
<p>5.13. Добавьте машину <em>localhost</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_12.png" border="0" alt="" width="600" height="430" /></p>
<p>5.14. Перенесите серверы <em>AdminServer</em> и <em>IRM_server1</em> в машину <em>localhost</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_13.png" border="0" alt="" width="600" height="430" /></p>
<p>5.15. Оставьте по умолчанию:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_14.png" border="0" alt="" width="600" height="430" />< ?xml:namespace prefix = o /></p>
<p>5.16. Оставьте по умолчанию:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_15.png" border="0" alt="" width="600" height="430" /></p>
<p>5.17. Проверьте все настройки еще раз и установите домен:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_16.png" border="0" alt="" width="600" height="430" /></p>
<p>5.18. Убедитесь, что домен был установлен удачно:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_domain_config_17.png" border="0" alt="" width="600" height="430" /></p>
<h2 id="section6">6. Настройка сервера IRM</h2>
<p>6.1. Запустите <em>AdminServer</em> созданного домена <em>D:/oracle/Middleware/user_projects/domains/base_domain/startWebLogic.cmd.</em></p>
<p>6.2. Для старта сервера введите логин/пароль &#8211; <em>weblogic/welcome1</em>.</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_01.png" border="0" alt="" width="600" height="297" /></p>
<p>6.3. Для того, чтобы не вводить логин/пароль каждый раз при старте сервера, создайте в каталоге <em>D:/oracle/Middleware/user_projects/domains/base_domain/servers/AdminServer</em> папку <em>security</em>. Внутри нее создайте текстовый файл <em>boot.properties</em> c двумя строками <em>username=weblogic</em> и <em>password=welcome1</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_02.png" border="0" alt="" width="655" height="363" /></p>
<p>6.4. Дождитесь, чтобы сервер перешел в состояние <em>RUNNING</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_03.png" border="0" alt="" width="600" height="297" /></p>
<p>6.5. Запустите Enterprise Manager в браузере <em>http://[servername]:7001/em</em> и введите логин/пароль &#8211; <em>weblogic/welcome1</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_04.png" border="0" alt="" width="600" height="324" /></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_05.png" border="0" alt="" width="575" height="276" /></p>
<p>6.6. Выберите слева в списке <em>Content Management > Information Rights Management > IRM</em>, нажмите правую кнопку мыши, в контекстном меню выберите <em>Adminstration > General Settings</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_06.png" border="0" alt="" width="600" height="256" /></p>
<p>6.7. Убедитесь, что выбран алгоритм AES128 для защиты контента, введите в поле <em>Server URL</em> значение <a href="https://[servername]:16101/irm_desktop">https://[servername]:16101/irm_desktop</a>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_07.png" border="0" alt="" width="600" height="287" /></p>
<p>Значение, которое указано в поле Server URL будет записываться в метаданные каждого файла, который вы запечатываете, поэтому надо указывать FQDN для сервера, которое не будет меняться со временем. Поэтому лучше использовать виртуальное имя сервера, которое резолвится на DNS серверах.</p>
<p>6.8. Нажмите кнопку Apply, чтобы сохранить изменения.</p>
<p>6.9. Не закрывая окно браузера, откройте командную строку. Выполните команды<br />
 <code>cd D:/oracle/Middleware/wlserver_10.3/server/bin<br />
 setWLSEnv.cmd</code></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_08.png" border="0" alt="" width="600" height="297" /></p>
<p>6.10. Выполните команду<br />
 <code>keytool -genseckey -storetype JCEKS -alias oracle.irm.wrap -keyalg AES -keysize 128 -keystore irm.jceks</code></p>
<p>6.11. Введите одинаковый пароль для хранилищах ключей и алиаса <em>oracle.irm.wrap</em>, например <em>welcome1</em></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_09.png" border="0" alt="" width="600" height="297" /></p>
<p>6.12. В результате будет создан файл-хранилище ключей <em>irm.jceks</em>. Выполните команду, чтобы переместить его<br />
 <code>move irm.jceks D:/oracle/Middleware/user_projects/domains/base_domain/config/fmwconfig</code></p>
<p>6.13. Вернитесь в браузер в <em>Enterprise Manager</em>. В разделе <em>General Settings > Keystore Settings</em> значения <em>Type = JCEKS</em>,<em>Path = D:/oracle/Middleware/user_projects/domains/base_domain/config/fmwconfig/irm.jceks</em></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_10.png" border="0" alt="" width="600" height="229" /></p>
<p>6.14. Нажмите кнопку <em>Apply</em>, чтобы применить значений.</p>
<p>6.15. Вернитесь в окно командной строки. Выполните команду<br />
 <code>cd D:/oracle/Middleware/Oracle_ECM1/common/bin<br />
 wlst.cmd</code></p>
<p>6.16. Подождите пока загрузится WebLogic Scripting Tool. Введите следующие команды:<br />
 <code>conntect('weblogic','welcome1')</code></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_11.png" border="0" alt="" width="600" height="229" /></p>
<p>6.17. Выполните следующие команды:<br />
 <code>createCred('IRM','keystore:irm.jceks','dummy','welcome1')<br />
 createCred('IRM','key:irm.jceks:oracle.irm.wrap','dummy','welcome1')</code></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_12.png" border="0" alt="" width="600" height="229" /></p>
<p>6.18. Закройте WLST.</p>
<p>6.19. В командной строке введите команду<br />
 <code>mkdir D:/oracle/Middleware/keystore<br />
 cd D:/oracle/Middleware/keystore</code></p>
<p>6.20. Выполните команды:<br />
 <code>java utils.CertGen -selfsigned -certfile MyOwnSelfCA.cer -keyfile MyOwnSelfKey.key -keyfilepass welcome1 -cn "vmwin2003"<br />
 java utils.ImportPrivateKey -keystore MyOwnIdentityStore.jks -storepass welcome1 -keypass welcome1 -alias trustself -certfile MyOwnSelfCA.cer.pem -keyfile MyOwnSelfKey.key.pem -keyfilepass welcome1</code></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_13.png" border="0" alt="" width="600" height="194" /></p>
<p>6.20. Выполните команду, введите пароль <em>welcome1</em>, введите <em>yes</em>, чтобы подписать сертификат:<br />
 <code>keytool -import -trustcacerts -alias trustself -keystore TrustMyOwnSelf.jks -file MyOwnSelfCA.cer.der -keyalg RSA</code></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_14.png" border="0" alt="" width="600" height="394" /></p>
<p>6.21. Выполните команду, введите пароль <em>welcome1</em>:<br />
 <code>keytool -export -alias trustself -file certfile.cer -keystore MyOwnIdentityStore.jks</code></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_15.png" border="0" alt="" width="600" height="125" /></p>
<p>6.22. Убедитесь, что в папке <em>D:/oracle/Middleware/keystore</em> создалось 7 файлов</p>
<p>6.23. Откройте консоль администрирования WebLogic сервар <em>http://[servername]:7001/console</em> логин/пароль &#8211; <em>weblogic/welcome1</em></p>
<p>6.24. Подождите пока консоль будет развернута на сервере и откроется. Откройте в разделе <em>Domain Structure > Environment > Server</em></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_16.png" border="0" alt="" width="500" height="316" /></p>
<p>6.25. Нажмите на ссылку <em>IRM_server1</em> справа в списке серверов, а затем на кнопку <em>Lock&amp;Edit</em> в разделе <em>Change Center</em></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_17.png" border="0" alt="" width="600" height="300" /></p>
<p>6.26. Откройте закладку <em>Keystores</em> и настройте параметры следующим образом:</p>
<table border="0" cellspacing="2" cellpadding="2">
<tbody>
<tr>
<td><strong>Параметр</strong></td>
<td><strong>Значение</strong></td>
</tr>
<tr>
<td>Keystores</td>
<td>Custom Identity and Custom Trust</td>
</tr>
<tr>
<td>Custom Identity Keystore</td>
<td>D:\Oracle\Middleware\keystore\MyOwnIdentityStore.jks</td>
</tr>
<tr>
<td>Custom Identity Keystore Type</td>
<td>JKS</td>
</tr>
<tr>
<td>Custom Identity Keystore Passphrase</td>
<td>welcome1</td>
</tr>
<tr>
<td>Confirm Custom Identity Keystore Passphrase</td>
<td>welcome1</td>
</tr>
<tr>
<td>Custom Trust Keystore</td>
<td>D:\Oracle\Middleware\keystore\TrustMyOwnSelf.jks</td>
</tr>
<tr>
<td>Custom Trust Keystore Type</td>
<td>JKS</td>
</tr>
<tr>
<td>Custom Trust Keystore Passphrase</td>
<td>welcome1</td>
</tr>
<tr>
<td>Confirm Custom Trust Keystore Passphrase</td>
<td>welcome1</td>
</tr>
</tbody>
</table>
<p>6.27. Нажмите кнопку <em>Save</em>, чтобы сохранить изменения.</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_18.png" border="0" alt="" width="600" height="696" /></p>
<p>6.28. Откройте закладку <em>SSL</em> и настройте параметры следующим образом:</p>
<table border="0" cellspacing="2" cellpadding="2">
<tbody>
<tr>
<td><strong>Параметр</strong></td>
<td><strong>Значение</strong></td>
</tr>
<tr>
<td>Private Key Alias</td>
<td>trustself</td>
</tr>
<tr>
<td>Private Key Passphrase</td>
<td>welcome1</td>
</tr>
<tr>
<td>Confirm Private Key Passphrase</td>
<td>welcome1</td>
</tr>
</tbody>
</table>
<p>6.29. Нажмите кнопку <em>Save</em>, чтобы сохранить изменения.</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_19.png" border="0" alt="" width="556" height="549" /></p>
<p>6.30. Откройте закладку <em>Deployment</em> и выберите значение <em>nostage</em> для параметра <em>Staging Mode</em></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_20.png" border="0" alt="" width="545" height="407" /></p>
<p>6.31. Нажмите кнопку <em>Save</em>, чтобы сохранить изменения.</p>
<p>6.32. Нажмите на кнопку <em>Activate Changes</em> в разделе <em>Change Center</em>, убедитесь, что изменения удачно применилсь</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_config_21.png" border="0" alt="" width="432" height="121" /></p>
<h2 id="section7">7. Запуск сервера IRM</h2>
<p>7.1. Запустите сервер <em>IRM_server1</em>, для этого выполните следующую команду<br />
 <code>D:\oracle\Middleware\user_projects\domains\base_domain\bin\startManagedWebLogic.cmd IRM_server1</code></p>
<p>7.2. Для старта сервера введите логин/пароль &#8211; <em>weblogic/welcome1</em>.</p>
<p>7.3. Для того, чтобы не вводить логин/пароль каждый раз при старте сервера, создайте в каталоге <em>D:/oracle/Middleware/user_projects/domains/base_domain/servers/IRM_server1</em> папку <em>security</em>. Внутри нее создайте текстовый файл <em>boot.properties</em> c двумя строками <em>username=weblogic</em> и <em>password=welcome1</em>:</p>
<p>7.4. Дождитесь, чтобы сервер перешел в состояние <em>RUNNING</em>:</p>
<p>7.5. Запустите Information Rights Management Console в браузере <em>https://[servername]:16101/irm_rights</em>.</p>
<p>7.6. Появится окно с предупреждением, что SSL сертификат не действителен.</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_start_01.png" border="0" alt="" width="384" height="301" /></p>
<p>7.7. Откройте свойства браузера Internet Explorer (версия >= 7.0), перейдите на закладку <em>Содержание</em> и нажмите кнопку <em>Сертификаты</em>.<br />
 Откроется окно с сертификатами, выберите закладку <em>Доверенные корневые центры сертификации</em>нажмите на кнопку <em>Импорт&#8230;</em></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_start_02.png" border="0" alt="" width="600" height="374" /></p>
<p>7.8. Выберите файл <em>D:\oracle\Middleware\keystore\certfile.cer</em> и убедитесь, он будет помещен в хранилище доверенных корневых сертификатов:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_start_03.png" border="0" alt="" width="600" height="230" /></p>
<p>7.9. Согласитесь, импортировать сертификат</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_start_04.png" border="0" alt="" width="600" height="180" /></p>
<p>7.10. Закройте окно свойств и перегрузите страницу.</p>
<p>7.11. Введите логин/пароль &#8211; <em>weblogic/welcome1</em>:</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_start_05.png" border="0" alt="" width="600" height="240" /></p>
<p>7.12. Перейдите на закладку <em>Контексты</em>, чтобы создаеть конекст <em>Test</em></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_start_06.png" border="0" alt="" width="600" height="426" /></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_start_07.png" border="0" alt="" width="600" height="325" /></p>
<h2 id="section8">8. Установка клиента IRM</h2>
<p>8.1. Запустите установкщик <em>OracleIRMDesktop_ru.exe</em></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_client_install_01.png" border="0" alt="" width="600" height="231" /></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_client_install_02.png" border="0" alt="" width="600" height="231" /></p>
<p>8.2. Откройте параметры клиента IRM, перейдите на закладку <em>Серверы</em>, нажмите кнопку <em>Создать</em>, введите адрес сервера <em>https://[servername]:16101/irm_desktop</em></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_client_install_03.png" border="0" alt="" width="512" height="152" /></p>
<p>8.3. Нажмите кнопку <em>Проверить</em> согласитесь с политиками безопасности</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_client_install_04.png" border="0" alt="" width="531" height="184" /></p>
<p>8.4. Введите логин/пароль &#8211; <em>weblogic/welcome1</em></p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_client_install_05.png" border="0" alt="" width="326" height="295" /></p>
<p>8.5. Убедитесь, что связь с сервером удачно установлена</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_client_install_06.png" border="0" alt="" width="281" height="119" /></p>
<p>8.6. В списке серверов у вас появится новый сервер IRM</p>
<p><img src="http://content.fm/ru/files/2010/06/oracle_irm_client_install_07.png" border="0" alt="" width="404" height="356" /></p>
<p>На этом установке сервера IRM заканчивается, дальше можно заниматься администрированием сервера.</p>
]]></content:encoded>
			<wfw:commentRss>http://content.fm/ru/2010/06/irm11g_installation_guide/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Вышла новая версия Oracle IRM Desktop c поддержкой русского языка</title>
		<link>http://content.fm/ru/2009/11/irm_desktop_10gr3_pr/</link>
		<comments>http://content.fm/ru/2009/11/irm_desktop_10gr3_pr/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 18:02:02 +0000</pubDate>
		<dc:creator>Антон Шмаков</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Технологии]]></category>
		<category><![CDATA[Управление корпоративным контентом]]></category>
		<category><![CDATA[Управление правами доступа]]></category>
		<category><![CDATA[IRM]]></category>
		<category><![CDATA[Oracle]]></category>

		<guid isPermaLink="false">http://content.fm/ru/?p=632</guid>
		<description><![CDATA[Свершилось! Вышла новая версия клиента Oracle Information Rights Management Desktop с поддержкой РУССКОГО языка. На Oracle Technology Network (OTN) появилась новая версия 10gR3 PR5 клиента Oracle IRM Desktop. Теперь официально поддерживается 27 языков, среди которых появился и русский язык. Кроме того, продукт официально сертифицирован с Windows 7 Adobe Acrobat Reader 9.2 Lotus Notes 8.5 Более [...]]]></description>
			<content:encoded><![CDATA[<p></p><p><strong>Свершилось</strong>! Вышла новая версия клиента <a href="http://www.oracle.com/technology/products/content-management/irm/index.html">Oracle Information Rights Management Desktop</a> с поддержкой <strong>РУССКОГО</strong> языка.</p>
<p>На <a href="http://www.oracle.com/technology">Oracle Technology Network (OTN) </a>появилась новая версия 10gR3 PR5 клиента <a href="http://www.oracle.com/technology/software/products/content-management/index_irm_desktop.html">Oracle IRM Desktop</a>. Теперь официально поддерживается 27 языков, среди которых появился и русский язык.</p>
<p>Кроме того, продукт официально сертифицирован с</p>
<ul>
<li>Windows 7</li>
<li>Adobe Acrobat Reader 9.2</li>
<li>Lotus Notes 8.5</li>
</ul>
<p>Более подробно про все изменения и нововведения можно прочитать в комментариях к релизу <a href="http://download.oracle.com/otn_software/sealed/PR52/oirm_releasenotes_10gr3pr5_2.pdf">здесь</a>.</p>
<p>Скачать русскую версию можно по <a href="http://download.oracle.com/otn_software/sealed/PR52/Desktop/OracleIRMDesktop_ru.exe">прямой ссылке</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://content.fm/ru/2009/11/irm_desktop_10gr3_pr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Управление E-mail в масштабах больших компаний</title>
		<link>http://content.fm/ru/2009/07/email-management/</link>
		<comments>http://content.fm/ru/2009/07/email-management/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 07:49:35 +0000</pubDate>
		<dc:creator>Александр Грановский</dc:creator>
				<category><![CDATA[Управление корпоративным контентом]]></category>
		<category><![CDATA[Управление правами доступа]]></category>
		<category><![CDATA[IRM]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[SOA]]></category>
		<category><![CDATA[UOA]]></category>
		<category><![CDATA[WCS]]></category>
		<category><![CDATA[WLP]]></category>

		<guid isPermaLink="false">http://content.fm/ru/?p=79</guid>
		<description><![CDATA[В последние годы пользователи Интернет стали свидетелями активнейшего развития сферы электронных коммуникаций, которые проникли и окончательно закрепились в нашей повседневной жизни. Прогресс двигался итеративно, но поступательно и интенсивно: сначала произошел переход основной части деловой и частной переписки на электронную почту, затем стало крайне модно интенсивное использование средств обмена мгновенными сообщениями, следующими шагами стали применение технологий [...]]]></description>
			<content:encoded><![CDATA[<p></p><p><span lang="RU">В последние годы пользователи Интернет стали свидетелями активнейшего развития сферы электронных коммуникаций, которые проникли и окончательно закрепились в нашей повседневной жизни. Прогресс двигался итеративно, но поступательно и интенсивно: сначала произошел переход основной части деловой и частной переписки на электронную почту, затем стало крайне модно интенсивное использование средств обмена мгновенными сообщениями, следующими шагами стали применение технологий передачи аудио и видео по сети и развертывание целой серии глобальных и региональных систем социальных сетей, в которых зарегистрированы уже сотни миллионов человек. <img class="alignright size-medium wp-image-82" src="http://content.fm/ru/files/2009/07/overload-300x277.jpg" alt="overload" width="300" height="277" /></span></p>
<p class="MsoNormal"><span lang="RU"> </span></p>
<p class="MsoNormal"><span lang="RU">Сложно переоценить значение первого этапа упомянутого выше маховика прогресса, утверждение электронной почты как первичного инструмента бизнес контактов и личной переписки. Практически все критически важные бизнес-процессы, осуществление эффективного и оперативного взаимодействия между подразделениями и проектными офисами, партнерами, клиентами и заказчиками, все это держится не в последней степени на с виду простом и очевидном инструменте &#8211; электронной почте.</span></p>
<p class="MsoNormal"><span lang="RU"> </span></p>
<p class="MsoNormal"><span lang="RU"><span id="more-79"></span>В развитии технологий электронной почты на сегодняшний день я бы определил следующие основные тенденции:</span></p>
<ul style="margin-top: 0in" type="disc">
<li class="MsoNormal"><span lang="RU">Обеспечение максимальной доступности почтовых сообщений, вне      зависимости от того, где могут находится потенциальные адресаты – в офисе,      в дороге, дома, на даче или в командировке. Последние инициативы      российских сотовых операторов, введение сетей 4</span><span>G</span> <span lang="RU">и расширение      международного роуминга обеспечивает пользователей коммуникаторов,      смартфоров, нет- и ноутбуков доступом к своим почтовым ящикам практически      в любых условиях и с любым необходимым уровнем качества.</span></li>
<li class="MsoNormal"><span lang="RU">Развитие технологий защиты данных, обеспечение безопасных интернет      коммуникаций и проработка нормативной базы способствует утверждению      электронной почты в областях, ранее закрытых для компьютерных технологий –      формальный документооборот и обеспечение юридической значимости документов      и сообщений.</span></li>
<li class="MsoNormal"><span lang="RU">Огромные массы электронных почтовых сообщений, ежедневно      обрабатываемых почтовыми серверами, требуют надежных и эффективных систем      индексации, поиска и долговременного хранения. Я уверен, что каждый второй      из нас сталкивался с переполнением своих корпоративных почтовых ящиков,      что вело к приостановке деловых операций, потере времени, нервов и денег.      Современные почтовые системы, наподобие </span><span>Microsoft</span> <span>Exchange</span> <span lang="RU">или </span><span>Lotus</span> <span>Notes</span> <span lang="RU">в редких      случаях могут единолично удовлетворить растущие потребности компаний в      хранении гигабайтов сообщений и связанных с ними вложений, например      документов, отчетов, таблиц, мультимедиа материалов.</span></li>
</ul>
<p class="MsoNormal"><span lang="RU"> </span></p>
<p class="MsoNormal"><span lang="RU">Для каждой из обозначенных тенденций (которые, как мы понимаем, плавно перетекают в проблемы, если ими не заниматься) у корпорации </span><span>Oracle</span> <span lang="RU">есть свои решения.</span></p>
<p class="MsoNormal"><span lang="RU"> </span></p>
<p class="MsoNormal"><strong><span lang="RU">Доступность</span></strong><span lang="RU">: портальные решения – </span><a href="http://www.oracle.com/technology/products/webcenter/index.html"><span>Oracle</span> <span>WebCenter</span> <span>Suite</span></a> <span lang="RU">и </span><a href="http://www.oracle.com/technology/products/weblogic/portal/index.html"><span>Oracle</span> <span>WebLogic</span> <span>Portal</span></a><span lang="RU">, вместе с продуктами семейства </span><a href="http://www.oracle.com/technologies/soa/soa-suite.html"><span>Oracle</span> <span>SOA</span> <span>Suite</span></a><span lang="RU"> обеспечат не просто удобное и легко доступное с любого устройства рабочее место, но и позволят организовать автоматическую обработку потока почтовых сообщений, проведение бизнес-процессов согласования и утверждения, а также любые иные автоматизированные действия, необходимые в каждом конкретном случае для решения задач заказчика. Задачи доступности информации с помощью наших портальных и интеграционных решений решили, к примеру, следующие компании: </span><span>Vodafone</span><span lang="RU">, Procter &amp; Gamble.</span></p>
<p class="MsoNormal"><strong><span lang="RU">Безопасность</span></strong><span lang="RU">: </span><a href="http://www.oracle.com/products/middleware/content-management/information-rights-management.html"><span>Oracle</span> <span>Information</span> <span>Rights</span> <span>Management</span></a> <span lang="RU">(</span><span>IRM</span><span lang="RU">) поможет не только обезопасить передачу почтовых сообщений и документов по сети, но и гарантировать возможность прочтения контента сообщений только авторизованным адресатам с использованием </span><span>on</span><span lang="RU">-</span><span>line</span> <span lang="RU">сервера доступа. Иными словами, получив почтовое сообщение и документы, пользователь сможет их прочитать только в том случае, если на момент открытия этих объектов автор сообщения не отозвал права доступа. Вспомните, случалось ли вам случайно отправлять письма не тем людям, или обнаруживать, что единожды отправленное письмо было потом переслано по десятку новых, нежелательных для вас адресатов? В том числе и эти проблемы решает </span><span>Oracle</span> <span>IRM</span><span lang="RU">. Одной из многих компаний, внедривших у себя </span><span>Oracle</span> <span>IRM</span> <span lang="RU">является Национальный банк Чехии, решивший с его помощью проблемы гарантированной неприкосновенности информации, организации политик доступа к данным и мониторинга активности пользователей.</span></p>
<p class="MsoNormal"><strong><span lang="RU">Хранение</span></strong><span>: <a href="http://www.oracle.com/products/middleware/content-management/universal-online-archive.html">Oracle Universal Online Archive</a> (UOA). </span><span lang="RU">Этот продукт предназначен для обеспечения долговременного, архивного хранения миллионов почтовых сообщений. Например, внедрение продукта в банке </span><span>La</span> <span>Caixa</span> <span lang="RU">(Испания) обеспечивает архивацию и индексирование более чем трех миллионов почтовых сообщений в день. Отличительной особенностью технологии является ее полная прозрачность для конечных пользователей. </span><span>Oracle</span> <span>UOA</span><span lang="RU"> автоматически забирает архивную почту с почтовых серверов </span><span>Microsoft</span> <span>Exchange</span><span lang="RU">, </span><span>Lotus</span> <span>Notes</span><span lang="RU"> и любых других </span><span>SMTP</span> <span lang="RU">совместимых решений,<span> </span>но сотрудники могут не выходя из привычных </span><span>Microsoft</span> <span>Outlook</span> <span lang="RU">или клиентов </span><span>Lotus</span> <span>Notes</span> <span lang="RU">работать со всеми своими почтовыми сообщениями, вне зависимости от того, где физически производится хранение.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://content.fm/ru/2009/07/email-management/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Интеграционные возможности Oracle IRM</title>
		<link>http://content.fm/ru/2009/06/oracle_irm_ecm_integration/</link>
		<comments>http://content.fm/ru/2009/06/oracle_irm_ecm_integration/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 09:10:46 +0000</pubDate>
		<dc:creator>Антон Шмаков</dc:creator>
				<category><![CDATA[Управление корпоративным контентом]]></category>
		<category><![CDATA[Управление правами доступа]]></category>
		<category><![CDATA[ECM]]></category>
		<category><![CDATA[IRM]]></category>
		<category><![CDATA[Oracle]]></category>

		<guid isPermaLink="false">http://content.fm/ru/?p=75</guid>
		<description><![CDATA[Oracle Information Rights Management (IRM)  &#8211; специализированное решение, которое обеспечивает защиту и контоль над конфидициальными документами вне зависимости от месторасположения. В целом продукты по управлению контентом только управляют документами, электронными сообщениями и web-страницами, когда они находятся в репозитариях (хранилищах) на сервере. Решение IRM расширяет управление информацией за границы хранилищ для любых копий критической для организации [...]]]></description>
			<content:encoded><![CDATA[<p><a class="post_image_link" href="http://content.fm/ru/2009/06/oracle_irm_ecm_integration/" title="Permanent link to Интеграционные возможности Oracle IRM"><img class="post_image alignright frame" src="http://content.fm/ru/files/2009/06/sealed_document1.jpg" width="200" height="200" alt="Sealed document" /></a>
</p><p><a href="http://www.oracle.com/technology/products/content-management/irm/index.html" target="_blank">Oracle Information Rights Management </a>(IRM)  &#8211; специализированное решение, которое обеспечивает защиту и контоль над конфидициальными документами вне зависимости от месторасположения. В целом продукты по управлению контентом только управляют документами, электронными сообщениями и web-страницами, когда они находятся в репозитариях (хранилищах) на сервере. Решение IRM расширяет управление информацией за границы хранилищ для любых копий критической для организации информации, везде, где она хранится и используется &#8211; на рабочих станциях пользователей, ноутбуках, мобильных устройствах, в других репозитариях, внутри организации и снаружи, за пределами межсетевых экранов.</p>
<p>Oracle IRM обеспечивает безопасность самой информации, то есть напрямую защищает саму информацию, а не только хранилища, где она находится. Решение Oracle IRM, являясь одним из сервисов линейки <a href="http://www.oracle.com/technology/products/middleware/index.html" target="_blank">Oracle Fusion Middleware</a>, глубоко интегрировано в спектр решений Oracle, в частности в Enterprise Content Management (<a href="http://www.oracle.com/technology/products/middleware/index.html" target="_blank">Content Management</a>, <a href="http://www.oracle.com/technology/products/content-management/urm/index.html" target="_blank">Records Management</a>), <a href="http://www.oracle.com/technology/products/id_mgmt/index.html" target="_blank">Identity and Acccess Management</a>.</p>
<p>Более подробно про Oracle IRM можно прочитать <a href="http://www.oracle.com/global/ru/pdfs/tech/oracle_irm_brochure.pdf" target="_blank">тут</a>.</p>
<p>Любая системы управление контентом обеспечивает следующий функционал в части безопасности и контроля доступа к документам:</p>
<ul>
<li>Доступ к документам предоставляется только авторизованным пользователям в соотвествии с их правами и ролями в системе;</li>
<li>Поиск документов осуществляется в соотвествии с политиками безопасности;</li>
<li>Отбор только определенных версий и представлений документов (чаще всего последних);</li>
<li>Аудит и запись всех действий пользователей в системе.</li>
</ul>
<p>Однако описанный выше инструмент Oracle IRM, значительно расширяет возможности по построению безопасной среды для хранения информации.</p>
<p><span id="more-75"></span>Oracle IRM вводит новые элементы в жизненный цил документооборота, такие как &#8220;запечатывание&#8221; и классификация в соотвествии с контекстом безопасности. Выгоды подхода, ориентированного на защиту информации следующие:</p>
<ul>
<li>Неавторизованные пользователи не могут получить доступ к информации;</li>
<li>Только авторизованные пользователи могут открывать или модифицировать документы в соотвествии с их полномочиями;</li>
<li>Вся работа с информацией централизованно протоколируется;</li>
<li>Доступ к удаленно хранимой информации может быть централизованно отменен, вне зависимости от ее текущего местоположения (dvd, usb, e-mail&#8230;).</li>
</ul>
<p>Хотя Oracle IRM можно использовать как самостоятельный продукт, в него встроены возможности интеграции с корпоративной инфраструктурой и решениями других компаний. Множество процедур реализованы как Web-сервисы, которые можно вызывать. Таким образом, продукт построен по сервис-ориентированной архитектуре (SOA).</p>
<p>В решении есть два программных интерфейса (API): клиентский и серверный.  Клиентский API используется в агенте Oracle IRM Desktop, являющимся по сути набором динамических библиотек, встраиваемых в Desktop-приложения, такие как Microsoft Office, Microsoft Outlook,  Windows Explorer, Internet Explorer и т.д. Серверный API позволяет вызывать функции Oracle IRM из различных сред, в том числе ифраструктурных платформа, систем управления корпоративным контентом и многих других. Программные интерфейсы Oracle IRM позволяют использовать различные транспорты (реализации) для вызовов удаленный процедур:</p>
<ul>
<li>SOAP (WSDL)</li>
<li>Java</li>
<li>COM</li>
<li>JavaScript (ActiveX)</li>
<li>C++</li>
<li>Command line</li>
</ul>
<p>В принципе некоторые задачи интеграции можно решать через вызовы специализированных утилит из командной строки.</p>
<p>Oracle IRM предоставляет несколько SDK :</p>
<ul>
<li><a href="http://www.oracle.com/technology/products/content-management/irm/smcomponents.chm" target="_blank">Oracle IRM Web Services SDK</a> &#8211; построен на основе Web-сервисов сервера IRM. На сайте Oracle представлены документированные примеры по использованию SOAP/WSDL Web-сервисов в среде разработке <a href="http://www.oracle.com/technology/obe/fusion_middleware/ecm/irm/jdeveloper/jdeveloper/jdeveloper.htm" target="_blank">JDeveloper</a> и <a href="http://www.oracle.com/technology/obe/fusion_middleware/ecm/irm/eclipse/eclipse/eclipse.htm" target="_blank">Eclipse</a>;</li>
<li><a href="http://www.oracle.com/technology/software/htdocs/devlic.html?url=http://download.oracle.com/otn_software/sealed/PR5/IRM%2010gR3_20090326%20GW%20BB%20and%20SDK.zip" target="_blank">Oracle Enterprise SDK</a> &#8211; включает в себя Oracle IDM Component SDK, Windows Sealing SDK, Java Sealing SDK, Scanning SDK.</li>
</ul>
<p>Если стоит задача интеграции Oracle IRM с системой управления контентом, документооборота, архива (например EMC Documentum, IBM FileNet и т.д.) или с системой безопасности правильным решением будет использовать Oracle IRM Web Services SDK, который решает следующие типичные задачи:</p>
<ul>
<li>Динамическое &#8220;запечатывание&#8221; (шифрование) документов при записи в репозитарий или когда они покидают его;</li>
<li>Динамическое &#8220;запечатывание&#8221; (шифрование) представлений и копий документов;</li>
<li>Полнотекстовая индексация &#8220;запечатанных&#8221; (шифрованных) документов и копий;</li>
<li>Поиск по &#8220;запечатанным&#8221; (шифрованным) документам и копиям;</li>
<li>Преобразование &#8220;запечатанных&#8221; (шифрованных) документов  к различным представлениям;</li>
<li>Запечатывание и снятие защиты как часть управления жизенным циклом документов;</li>
<li>Интеграция с системами управления идентификацией и доступом: построение соответствий прав/ролей, динамическое добавление/удаление пользователей и т.д.</li>
<li>Использование разделяемых каталогов пользователей (LDAP, AD);</li>
<li>Использование внутренних пользователей системы управления контентом в системе прав IRM;</li>
<li>Однократная идентификация пользователей (SSO).</li>
</ul>
<p>Ниже представлены примеры архитектур интеграции Oracle IRM и внешних систем.</p>
<p><strong>Архитектура шифрования файлов при записи в хранилище</strong></p>
<p><img class="alignnone size-medium wp-image-96" src="http://content.fm/ru/files/2009/07/irm_arch_approach_01-300x105.gif" alt="irm_arch_approach_01" width="300" height="105" /></p>
<p><strong>Архитектура однократной идентификации пользователей</strong></p>
<p><img class="alignnone size-medium wp-image-93" src="http://content.fm/ru/files/2009/07/irm_arch_approach_02-300x116.gif" alt="irm_arch_approach_02" width="300" height="116" /></p>
<p><strong>Архитектура контроля версий</strong></p>
<p><img class="alignnone size-medium wp-image-94" src="http://content.fm/ru/files/2009/07/irm_arch_approach_03-300x138.gif" alt="irm_arch_approach_03" width="300" height="138" /></p>
<p><strong>Архитектура синхронизации пользователей LDAP<br />
 </strong></p>
<p><img class="alignnone size-medium wp-image-97" src="http://content.fm/ru/files/2009/07/irm_arch_approach_04-300x109.gif" alt="irm_arch_approach_04" width="300" height="109" /></p>
<p><strong>Архитектура синхронизации пользователей CMS</strong></p>
<p><img class="alignnone size-medium wp-image-99" src="http://content.fm/ru/files/2009/07/irm_arch_approach_05-300x115.gif" alt="irm_arch_approach_05" width="300" height="115" /></p>
<p>И последнее, существует <a href="http://www.oracle.com/technology/software/htdocs/devlic.html?url=http://download.oracle.com/otn_software/sealed/PR5/IRM_10gR3_20090326%20UCM-IRM%20integration.zip" target="_blank">готовая интеграция</a> решения Oracle IRM и Oracle UCM, построенная именно на технологии Oracle IRM Web Services SDK.</p>
]]></content:encoded>
			<wfw:commentRss>http://content.fm/ru/2009/06/oracle_irm_ecm_integration/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

