- Architektur & Integration - Security in ADF Anwendungen (Essentials)



Ähnliche Dokumente
Oracle Platform Security Service in Ihrer Umgebung. DOAG 2012 Andreas Chatziantoniou Foxglove-IT

Gemeinsam mehr erreichen.

Frankfurt,

Copyright 2014, Oracle and/or its affiliates. All rights reserved.

ORACLE CLOUD VERLEIHT ADF ANWENDUNGEN FLÜGEL. Andreas Koop CEO & Consultant Oracle Technologies

- Architektur & Integration -

IDM: Identity Connector Framework (ICF) und SAP Connectors

Identity Propagation in Fusion Middleware

Softwareentwicklung mit Enterprise JAVA Beans

Consultant & Geschäftsführer, enpit consulting OHG ugb@enpit.de

Konfiguration und Deployment einer hochverfügbaren ADF Anwendung

Orchestrierung der IT-Sicherheit

Überblick Produkte. ORACLE AS 10g R3 JAVA Programming. (5 Tage)

Weblogic Server: Administration für Umsteiger

SECURITY DESIGN PATTERN FÜR EHEALTH-PLATTFORMEN

Oracle Forms 11g Upgradepfade & Lizenzierungsmodelle. Holger Pölzl Senior Channel Manager ISV

Und was wird aus meinem Berichtswesen? <Speaker> Oracle Deutschland B.V. & Co. KG

Empfehlungen für erfolgreiche ADF-Projekte. Volker Linz Oracle Deutschland B.V. & Co. KG

> EINFACH MEHR SCHWUNG

Enterprise Web-SSO mit CAS und OpenSSO

Portal for ArcGIS - Eine Einführung

Jens Pälmer; ; Senior Sales Manager Identity Management Oracle D,I,CH

Java WebApps und Services in der Oracle Cloud

Zend PHP Cloud Application Platform

Metadata Service Respository (MDS) - Sehen, lernen, verstehen!

Mobiles SAP für Entscheider. Permanente Verfügbarkeit der aktuellen Unternehmenskennzahlen durch den mobilen Zugriff auf SAP ERP.

Der Java Server beinhaltet Container für EJB, Servlet und JSP, darüber hinaus unterstützt er diejee 1.3 Version.

- Programmierbeispiel - ADF Rich Client Faces Komponente Dashboard

IT-Security als Enabler Attribut-basierte Autorisierung (ABAC) für das neue Kundenportal der CSS

Orchestrierung der IT-Sicherheit

Entwicklungswerkzeuge & - methoden

1 Dataport 12.Juli 2007 Internationale Standards zu Identity Management. Deckblatt. Harald Krause

Mohammad Esad-Djou OPITZ CONSULTING Deutschland GmbH

1 Copyright 2011, Oracle and/or its affiliates. All rights reserved.

PRODATIS CONSULTING AG. Folie 1

1. SaxIS-Shibboleth. Shibboleth-Workshop. Chemnitz, 15. Dezember Dipl. Wirt.-Inf. Lars Eberle, Projekt SaxIS und BPS GmbH

Entwicklung von Web-Anwendungen auf JAVA EE Basis

Die Erkenntnis von gestern muss heute mit einem neuen TEAM - Ihr Partner für IT 2

Ora Education GmbH. Lehrgang: Oracle Application Server 10g R3: Administration

Oracle Weblogic Administration Grundlagen

Gut zu wissen... Lorenz Keller Server Technologies Competence Center Nord

OWB 10.2 Experts im Einsatz: Automatisierung von Designschritten bei der Bayer Healthcare AG. Referent: Lutz Bauer, Senior Systemberater, MT AG

IBM Domino mit Active Directory & Identity Management verbinden

Session Beans & Servlet Integration. Ralf Gitzel ralf_gitzel@hotmail.de

openk platform Dokumentation Setup Liferay Version 0.9.1

Ereignisgesteuertes Ressourcenmanagement mit der Oracle SOA-Suite

Neues von Oracle Gut zu wissen...

smartea Installationsguide Insight Solutions SYSTEMS MANAGEMENT IMPROVED. ENTERPRISE AGREEMENT MANAGEMENT. TRACK YOUR SPEND. CONFIGURATION SIMPLIFIED.

OERA OpenEdge Reference Architecture. Mike Fechner PUG Infotag 19. Mai 05 Frankfurt

Powershell DSC Oliver Ryf

Oracle Enterprise Scheduler (ESS) Unleashed Carsten Wiesbaum esentri AG Ettlingen Schlüsselworte Einleitung Oracle Enterprise Scheduler (ESS)

LIVE/11 - WEBSPECIAL. Andreas Förthner - Clemens Kalb

Server-centric vs. Client-centric Web Applications. BITKOM Software Summit 2014, Frankfurt

Organisation und Systeme SOA: Erstellung von Templates für WebService Consumer und Provider in Java

Internetanbindung von Datenbanken

HOBLink VPN. HOBLink VPN & Produktionsumgebung- / Steuerung

Cloud Control, Single Sign On in Active Directory Umfeld

12.4 Sicherheitsarchitektur

Dirk Reinemann Working Student Sales Consulting

BIW - Überblick. Präsentation und Discoverer Demonstration - Teil 1 - Humboldt Universität zu Berlin am 10. Juni 2004

SOA im Zeitalter von Industrie 4.0

Tomcat Konfiguration und Administration

EJB Beispiel. JEE Vorlesung 10. Ralf Gitzel

Webinar Oracle Applications Testing Suite 6. November 2013 Jens Bielenberg, Andreas Böttcher

Lizenzierung des Oracle Application Servers und der Optionen

Immer in Bewegung bleiben Oracle Managed File Transfer

NetScaler Integration bei Hellmann Worldwide Logistics. Benjamin Kania IS Enterprise Services Manager Hannover,

Mobile Apps: Von der Entwicklung bis zum Test mit HP Software

Enterprise Mobility, Live! Pascal Kaufmann, Swisscom IT Services AG 12. Juni 2013

Die Erfolge der Anderen

Federated Identity Management

+++ Bitte nutzen Sie die integrierte Audio-Funktion von WebEx (Menü Audio -> Integrated Voice Conference -> Start auswählen), um uns zu hören!!!.

Good Dynamics by Good Technology. V by keyon (

IT-Sicherheit und OFM: Eine Herkulesaufgabe?

Next Generation Datacenter Automation und Modularisierung sind die Zukunft des Datacenters

> einfach mehr schwung

DOAG 2009 Copyright 2009, Oracle Corporation

IT-Symposium. 2E04 Synchronisation Active Directory und AD/AM. Heino Ruddat

Identity & Access Management in der Cloud

FH LU JEE Vorlesung SS Ralf Gitzel

Automatisiertes Testen von Java EE-Applikationen mit Arquillian

MO 27. Aug. 2007, 17:00 UHR JAVA FRAMEWORKS TIPPS VON PROFI-GÄRTNERN GEGEN WILDWUCHS

Orchestrator. IT-Paradigmenwechsel im Zeitalter des Cloud Computing. Mohammad Esad-Djou, Solution Architect OPITZ CONSULTING Deutschland GmbH

ORACLE Business Components for Java (BC4J) Marco Grawunder

Tuning Oracle Web-Applications in WLS 12c

Zugriff auf Unternehmensdaten über Mobilgeräte

Neuerungen in System Center Endpoint Protection (SCEP) 2012

Automatisierung eines ISMS nach ISO mit RSA Archer

DOAG SIG SOA Berlin, Human Workflow in der SOA Suite 11g

QAS GPO erstellen. GPMC starten

Wer bin ich? Senior Consultant Enterprise Mobility. MVP Cloud and Datacenter Management

Von der Datenbank zum LDAP-Server schnell und einfach mit Oracle Virtual Directory. DOAG Konferenz Nürnberg

<Insert Picture Here> Oracle Forms 11g. Gert Schüßler Leitender Systemberater Oracle Deutschland GmbH

Vorstellung Studienprojekt. Policy4TOSCA. Umsetzung eines Policy-Frameworks für sicheres und energieeffizientes Cloud Computing

Björn Heinemann Leiter Entwicklung Energiewirtschaft

Potential für integrierte E-Government Lösungen GIS / CMS / Portal - an praktischen Beispielen

OWASP Stammtisch München Sep 2014 XSS und andere Sicherheitslücken aus der Perspektive des Programmcodes

SharePoint Security Einführung in das SharePoint Sicherheitssystem. Fabian Moritz MVP Office SharePoint Server

Von ODBC zu OLE DB. Neue Möglichkeiten der Datenintegration. Harald Gladytz, Team Vertrieb ESRI Niederlassung Leipzig

Transkript:

- Architektur & Integration - Security in ADF Anwendungen (Essentials) Markus Lohn Head of Technology Consulting, esentri AG E-Mail: markus.lohn@esentri.com +++ Bi%e wählen Sie sich in die Telefonkonferenz entweder mit 0800/6648515 oder aus dem Mobilfunknetz mit 069/222216106 ein. Anschließend geben Sie die Konferenz- ID: 6528260 mit dem Sicherheitscode: 121212 ein!!! +++

Agenda > Vorstellung > Vorstellung der esentri AG > Vorstellung des Referenten > Sicherheits-Komponenten > WebLogic Server (Java EE) > Oracle Platform Security Services > Begriffe > Enterprise Role vs. Application Role vs. Java EE Role > ADF Security am Beispiel

Wir leben unsere Vision vom agilen Unternehmen der Zukunft. Mit unserer Begeisterung für führende Technologien vernetzen wir Systeme, Prozesse und Menschen. > ADF Spotlight - Security 3

Markus Lohn Head of Technology Consulting > Consultant, Trainer und Experte für SOA und Java EE-Technologien (Oracle 8i FMW 12c) > Seit 1. Februar 2013 bei der esentri AG angestellt > Zuvor 13 Jahre als Consultant in den Bereichen Content Management und SOA bei Oracle tätig > Umfangreiche Erfahrung bei der Umsetzung von komplexen Projekten mit Oracle- Technologien seit 1999 in den Branchen: > Öffentliche Verwaltung > Banken und Versicherungen > Automotive > Industrie > Baubranche Kontakt: Email: markus.lohn@esentri.com Blog: http://blog.esentri.com Twitter: https://twitter.com/markuslohn > ADF Spotlight - Security 4

Architekturüberblick Web Client WebLogic Security Framework Oracle WebLogic Server Enterprise Application application.xml Web Application web.xml weblogic.xml weblogicapplication.xml Enterprise Bean ejb-jar.xml weblogic-ejb-jar.xml ADF OPSS JDBC/DataSource MDS Fachdaten JVM Oracle Identity Platform Identity Governance Access Management Directory Services Platform Security Services (OPSS) 5

ADF Security Komponenten ADF Application ADF Security Oracle Platform Security Service (OPSS) Java EE Security WebLogic Server Security Framework File LDAP Database 6

WebLogic Server Security Realm Users/Groups Security Roles Security Realm Security Policies schützt Security Provider WebLogic Ressources Security Provider Database 7

Architektur OPSS Oracle Platform Security Services (API) Authn Authz Creds & Keys Audit ID Profile Trust XML Security, Crypto, SSL Security Services Providers OAM OES OID, OVD STS OWSM OPSS Security Store File LDAP Database 8

Begriffe im Bereich Sicherheit in der Oracle Fusion Middleware definiert Berechtigungen für Einzelne Berechtigung gewährt Richtlinie Applikationsrichtlinie Policy Store gewährt Entitlement hat Regelempfänger Systemrichtlinie hat Regelempfänger Code Source Deployment Descriptor web.xml Java EE Logische Rolle Prinzipal enthält Subject LDAP% Server% kann zugeordnet werden Enterprise Rolle / Gruppe kann zugeordnet werden Applikationsrolle Identity Store kann ein Geschützte Ressource kann ein Rolle n..1 kann zugreifen kann ein Identity Store Enterprise User ist ein Authentifizierter User besitzt besitzt ist ein enthält Credential Store Credentials Key Policy Store ist ein ist ein kann zugreifen Authentifizierte Rolle kann zugreifen Anonymer User Anonyme Rolle kann zugreifen Öffentliche Ressource 9

Enterprise Benutzer/User & Enterprise Group/Role Mustermann AG Legal Finance Joe Marketing Vertrieb Identity Store LDAP-Directory Datenbank Region Nord Region Süd Anna 10

Rollenzuordnung in der Applikation Applikation A Java EE Rollen Rolle A Rolle B Mustermann AG Legal Joe Finance Vertrieb Region Nord Applikation A Application Roles Admin Self Service Service Manager web.xml <security-role> <role-name>rolle A<role-name> <role-name>rolle B<role-name> </security-role> Anna Region Süd weblogic.xml <security-role-assignment> <role-name>rolle A</role-name> <principal-name>joe</principal-name> </security-role-assignment> Identity Store system.-jazn-data.xml <application locale="en_us"> <name>oracle-bam#11.1.1</name> <app-roles> <app-role> <name>administrator</name> 11

ADF Security Aware Ressources > Bounded Task Flow > Schutz des Entry-Points > Schutz aller enthaltenen Pages und Sub-Task Flows > Pages > Schutz der zu der Page Definition gehörenden Pages > Schutz für Pages innerhalb eines unbounded Task Flows > ADF Entity Objekt und Entity Objekt Attribute 12

ADF Permission Actions > Bounded Task Flow > View > Customize > Grant > Personalize > Entity Objekt > Read > Update > RemoveCurrentRow/Delete > Page Definition > View > Customize > Edit > Grant > Personalize > Entity Objekt Attribute > Update > ADF Spotlight - Security 13

ADF Security am Beispiel... EINFACH MEHR > ORACLE 14

Application- und System-Policies Policy 0..1 Berechtigungen Ressource Entitlement 1..* Grant * Permission Berechtigte 0..1 * CodeSource Principal Enterprise User Enterprise Role ApplictionRole 15

OPSS Architecture for WebLogic Server Oracle JDeveloper - Design^me Oracle WebLogic Server (OPSS) - Run^me web.xml adf- config.xml jazn- data.xml Authen^ca^on servlet Users Groups system- jazn- data.xml Users Enterprise Roles Application Roles Grants Permission Target Permission class Ac^ons weblogic.xml Roles Permissions Creden^al Store RDBMS Iden^ty Store OID Deploy Enterprise Users Enterprise Groups OVD LDAP Ac^ve Directory LoginModule 16

Vielen Dank für Ihre Aufmerksamkeit! 17

@ADFCommunityDE Nächste Session am 9.5.2014: Reinhold Becker, ADF Spotlight - Was gibt es Neues ADF Mobile Persistence ein Überblick Oracle ADF Community +++ Weitere Informa^onen bzgl. Webkonferenzdaten und Unterlagen finden Sie auf der OTN ADF Community Seite!!! +++