Visión general de la actualización de identidad

Descubra cómo prepararse y qué esperar antes y después del cambio de versión a Oracle Cloud Infrastructure Identity and Access Management (IAM).

Si ha recibido un correo electrónico con el asunto: Próxima migración de excepción a Identity and Access Management (IAM), su cuenta se ha seleccionado para el cambio de versión a Oracle Cloud Infrastructure Identity and Access Management (IAM).

Si la familia de entornos y los entornos de Fusion Applications se aprovisionaron después del 6 de abril de 2025, los entornos de Fusion Applications ya se están ejecutando con OCI IAM. No es necesario actualizar la identidad.

¿Qué está pasando?

En un próximo mantenimiento de excepciones de Fusion Applications, el servicio de identidad de usuario asociado a los entornos de Fusion se actualiza a Oracle Cloud Infrastructure Identity and Access Management (IAM).

La nueva experiencia de OCI IAM en la consola de Oracle Cloud proporciona capacidades mejoradas para gestionar la autenticación, la política de conexión, la conexión única (SSO), la autenticación multifactor (MFA) y la gestión del ciclo de vida de identidad.

El proceso de cambio de versión de identidad requiere un tiempo de inactividad. La duración se especifica en la notificación cuando recibe el programa de cambio de versión de identidad.

Al finalizar la actualización de identidad, se le notifica por correo electrónico. Si hay acciones posteriores al cambio de versión para un entorno, puede confirmar que las acciones se han completado en la consola de Oracle Cloud, en el separador Mantenimiento de la página de la familia de entornos de Fusion Applications.

¿Dónde puedo obtener más información?

Para obtener más información sobre la gestión de identidad y acceso mediante IAM, consulte IAM con dominios de identidad.

Si tiene alguna duda, póngase en contacto con los Servicios de Soporte Oracle abriendo una solicitud de soporte (SR). Seleccione estas opciones para describir los problemas:

  • Grupo de servicios: Oracle Cloud Applications
  • Servicio: cualquier producto de Fusion
  • Categoría de Servicio: SaaS Servicios de Consola (Interrupción, Provisión, P2T/T2T, Cambio de Tamaño, Entorno y Gestión de Usuarios)
  • Subcategoría: Actualización de Fusion Identity

Cadencia de actualización de identidad

La actualización de identidad se programa en un mes de actualización no trimestral para la familia de entornos.

Cadencia de no producción: la actualización de identidad de los entornos en cadencia de no producción se realiza durante la segunda semana del mes programado aproximadamente al mismo tiempo que el espacio de mantenimiento del entorno.

Cadencia de producción: la actualización de identidad de los entornos con cadencia de producción se realiza durante la cuarta semana del mes programado aproximadamente al mismo tiempo que el espacio de mantenimiento del entorno.

La actualización de identidad está programada para coincidir lo más estrechamente posible con el mismo espacio de mantenimiento para la actualización trimestral de Fusion Applications; sin embargo, los entornos se pueden programar unas horas antes o después.

Ten en cuenta que la "primera semana del mes" es la semana con el primer viernes de un mes donde la semana comienza desde el domingo anterior. Por ejemplo, la primera semana de marzo de 2025 es la semana del domingo 2 de marzo de 2025 al 8 de marzo de 2025.

Acciones necesarias

No es necesario realizar ninguna acción: si el entorno de Fusion no está configurado con SSO federado ni se utiliza como proveedor de identidad para otros entornos de aplicaciones de Oracle, no hay acciones necesarias previas o posteriores a la actualización. Sin embargo, le recomendamos que revise este documento para comprender y prepararse para esta actualización.

Acción necesaria antes de la actualización de identidad: si los entornos de Fusion Applications utilizan SSO federado con un proveedor de identidad, debe realizar las siguientes acciones al menos 72 horas antes del tiempo de inactividad programado del primer entorno para garantizar el acceso continuo a Fusion Applications. Los pasos para estas tareas se detallan en Tareas previas al cambio de versión para entornos SSO federados.

Le recomendamos que complete la acción necesaria lo antes posible, al menos 10 días antes del tiempo de inactividad programado del primer entorno, para asegurarse de que dispone de tiempo para cualquier solución de problemas. Si no ha completado la acción necesaria 72 horas antes de la actualización programada, la actualización de identidad de toda la familia de entornos se cancela automáticamente. A continuación, debe abrir una solicitud de soporte (SR) para reprogramar el cambio de versión.

Acción necesaria después del cambio de versión de identidad: si tiene otras aplicaciones de Oracle (como Taleo, CPQ (Configurar, Precio, Cuota) y SelectMinds) que utilizan un entorno de Fusion como SSO federado Proveedor de identidad para que los usuarios se conecten a las aplicaciones, debe completar las tareas posteriores al cambio de versión y probar la integración de conexión única para garantizar que la conexión única federada siga funcionando correctamente. La conexión a estas otras aplicaciones de Oracle no funciona hasta que haya completado las acciones posteriores a la actualización.

Notificación y programación

Recibirá una notificación por correo electrónico cuando el cambio de versión de Identity se programe de la siguiente manera:

  • Si tiene entornos con SSO federado, se le notificará con unos 90 días de antelación a la familia de entornos.
  • Si no tiene entornos con SSO federado, se le notificará con unos 30 días de antelación.

Después de programar los entornos para el cambio de versión, puede ir a la consola de Oracle Cloud para ver el programa de los entornos de Fusion, revisar los detalles de las acciones necesarias (si corresponde) y completar las acciones necesarias. Para ver el programa de cambio de versión de Identity:

  1. Conéctese a la consola de Oracle Cloud y navegue a la página de la familia de entornos.
  2. En la página Familias de entorno, seleccione el nombre de la familia de entornos. Si no ve los recursos, asegúrese de que está en el compartimento correcto.
  3. En la página de detalles de la familia de entornos, seleccione el separador Mantenimiento y desplácese a la sección Actualización de identidad para ver el programa.

El estado de actualización muestra uno de estos valores:

  • "-": El entorno requiere un cambio de versión de identidad, pero no se ha programado.
  • Programado: se ha programado la actualización del entorno.
  • En curso: el cambio de versión del entorno está en curso.
  • Correcto: la actualización del entorno ha finalizado.
  • Cancelado: la actualización del entorno se ha cancelado. Se ha reprogramado la actualización de identidad. Tan pronto como se ha reprogramado la actualización de identidad, el estado cambia a Programado con una nueva fecha programada.
  • Con fallos: en raras ocasiones, la actualización del entorno ha fallado. Oracle le mantendrá actualizado y resolverá el problema.
  • No necesario: el entorno ya está en OCI IAM. No es necesario actualizar la identidad.

Las acciones previas al cambio de versión muestran uno de estos valores:

  • "-" : el entorno no tiene SSO federado. No es necesario realizar ninguna acción.
  • Pendiente: el entorno está activado con SSO federado. El administrador no completó ni confirmó las acciones necesarias.
  • Finalizado: el administrador ha completado y confirmado las acciones necesarias.

Las acciones posteriores a la actualización muestran uno de estos valores:

  • "-": el entorno no tiene otras aplicaciones que utilicen este entorno de Fusion Applications como proveedor de identidad. No es necesario realizar ninguna acción.
  • Pendiente: el administrador no ha completado ni confirmado las acciones necesarias posteriores al cambio de versión.
  • Finalizado: el administrador ha completado y confirmado las acciones necesarias posteriores al cambio de versión.

Programa de cambio de versión de identidad

Cancelación y reprogramación

Si hay acciones necesarias previas al cambio de versión para cualquiera de los entornos de Fusion Application y las acciones necesarias no se completan 72 horas antes del tiempo de inactividad programado del primer entorno, el cambio de versión de identidad para todos los entornos de Fusion de la familia de entornos se cancela automáticamente.

El cambio de versión de identidad cancelado se refleja en la consola de Oracle Cloud.

Reprogramar cambio de versión de identidad

Para volver a programar el cambio de versión de identidad, abra una solicitud de soporte (SR) para programar un tiempo de inactividad.

  • Se le ofrece una selección de tiempos de inactividad, ya que se trata de un mantenimiento programado.
  • Después de registrar la reprogramación, se muestra en la consola de Oracle Cloud.
  • Se le notifica como se describe en Notificación y programación.

Si no abre una solicitud de soporte, Oracle programará el cambio de versión para una fecha futura.

Qué se debe esperar después de la actualización

Una vez que la actualización de identidad finaliza correctamente, la conexión de prueba a los entornos de Fusion funciona como se esperaba. Si tiene algún problema, póngase en contacto con los Servicios de Soporte Oracle enviando una solicitud de soporte (SR).

Si tiene otras aplicaciones de Oracle (como Taleo, CPQ (Configuración, Precio, Cuota), SelectMinds, etc.) que utilizan el entorno de Fusion para federar SSO, debe completar las tareas posteriores al cambio de versión y probar la integración de SSO para asegurarse de que el SSO federado sigue funcionando correctamente para otras aplicaciones de Oracle. La conexión a estas aplicaciones de Oracle no funciona hasta que complete las acciones de actualización posteriores a la identidad.

Cambios en la página de inicio de sesión de la cuenta

La página de inicio de sesión de la cuenta es diferente para los usuarios de las aplicaciones. Consulte la página de conexión de Cambios en Oracle Fusion Cloud Applications para obtener más información.

Los usuarios que seleccionan el botón Iniciar sesión no experimentan ningún cambio. Continúan viendo la misma página de conexión de SSO.

Tareas Previas a la Actualización

Las tareas que se necesitan antes del cambio de versión dependen de si ha activado SSO federado en los entornos. ¿Cómo puedo saber si mis entornos están federados o no?

Además de la conexión única federada, los entornos también pueden tener un flujo de federación iniciado por un proveedor de identidad (un flujo de autenticación que no pasa por la página de conexión de Fusion Applications) que necesita autenticarse en un sistema de identidad diferente. También deben completarse las mismas tareas previas al cambio de versión.

Tareas previas al cambio de versión para entornos de SSO no federados

Si no tiene SSO federado, no hay tareas previas al cambio de versión que pueda completar.

Puede supervisar el programa y el progreso de la actualización en la página de detalles de la familia de entornos.

Tareas previas al cambio de versión para entornos de SSO federados

Debe completar las acciones necesarias antes del cambio de versión de identidad si los entornos de Fusion Application tienen SSO federado que utiliza un proveedor de identidad para autenticar a los usuarios. Debe realizar las siguientes acciones 72 horas antes del tiempo de inactividad programado del primer entorno. Si no se completan las acciones, se cancela la actualización de identidad de los entornos de Fusion y se debe reprogramar para otro momento.

Las acciones necesarias son:

  1. Descargue metadatos de SAML desde la consola de Oracle Cloud. Debe exportar el archivo de metadatos SAML para el dominio de identidad asociado del entorno desde la consola de Oracle Cloud para configurar el proveedor de servicios en el sistema de identidad corporativo.
  2. Configure el proveedor de servicios (SP) en el sistema de identidad corporativo que federar SSO.
  3. Actualice y pruebe los proveedores de identidad en la consola de Oracle Cloud.
  4. Confirme la preparación del proveedor de identidad en la consola de Oracle Cloud.

En las secciones siguientes, se describen estos pasos en detalle.

Descarga del archivo de metadatos de SAML

Cuando el entorno de Fusion con SSO federado está programado para la actualización de identidad, Oracle creará automáticamente el proveedor de identidad correspondiente en función de la configuración de SSO federado de los entornos de Fusion.

En este paso, debe exportar (descargar) el archivo de metadatos SAML para el entorno de Fusion correspondiente desde la consola de Oracle Cloud. El archivo SAML contiene la información necesaria que se debe introducir en el sistema de identidad corporativa. Cada archivo de metadatos de SAML es diferente y específico para cada entorno de Fusion Applications. Asegúrese de etiquetar los archivos de metadatos de SAML para que no se mezclen.

Paso 1: siga estos pasos para descargar el archivo de metadatos de SAML para un entorno de Fusion:

  1. Conéctese a la consola de Oracle Cloud y navegue a la página de la familia de entornos.
  2. En la página Familias de entorno, seleccione el nombre de la familia de entornos. Si no ve los recursos, asegúrese de que está en el compartimento correcto.
  3. En la página de detalles de la familia de entornos, seleccione el separador Mantenimiento y desplácese a la sección Actualización de identidad para ver el programa.
  4. Seleccione el entorno de SSO federado y seleccione el botón Acciones previas al cambio de versión.
  5. En el panel Acciones previas al cambio de versión, seleccione el botón Descargar. De esta forma, se descarga el archivo de metadatos de SAML (Metadata.xml), que representa el dominio de identidad para el entorno SSO federado, en la ubicación seleccionada por la configuración del explorador.
Acciones previas al cambio de versión

Configurar y probar los proveedores de servicios

Paso 2: Configure un nuevo proveedor de servicios para cada uno de los entornos federados de Fusion Applications en el sistema de identidad corporativo. Esta configuración decide cómo federarán los entornos de Fusion Application SSO después del cambio de versión de Identity. Algunos sistemas de proveedor de identidad utilizan el término aplicaciones empresariales en lugar de proveedor de servicios.

Utilice un editor de texto para revisar el archivo de metadatos SAML descargado y recuperar los datos necesarios para configurar un nuevo proveedor de servicios.

Si tiene varios proveedores de identidad, debe configurar un nuevo proveedor de servicios para cada proveedor de identidad con la información de la copia descargada del archivo de metadatos SAML. Utilice el mismo archivo SAML para cada uno de los proveedores de identidad para el entorno de Fusion correspondiente.

Después de configurar los proveedores de servicios, descargue los metadatos de SAML para cada uno de los proveedores de servicios del sistema de identidad corporativa.

Paso 3: actualice y pruebe los proveedores de identidad.

Para realizar el paso 3 de las acciones previas al cambio de versión, necesita:

  1. Metadatos de SAML para el proveedor de servicios que ha configurado en el sistema de identidad.
  2. Debe ser administrador de dominio de identidad y administrador de arrendamiento en la consola de Oracle Cloud para actualizar la configuración del proveedor de identidad en IAM.
  3. Necesita la credencial para conectarse a cada dominio de identidad de los entornos de Fusion.
  4. Se ha conectado a la consola de Oracle Cloud como administrador de la nube/arrendamiento y como administradores de dominio para cada uno de los dominios de Fusion Identity.
  5. Necesita una credencial válida para cada uno de los proveedores de servicios configurados en el sistema de identidad para probar la página de conexión.

El objetivo principal del paso 3 es actualizar la configuración del proveedor de identidad en OCI IAM con el archivo de metadatos SAML que ha descargado del paso 2. A continuación, pruebe la conectividad y la autenticación entre OCI IAM y el sistema de identidad corporativo.

Siga estos pasos para actualizar los proveedores de identidad y probar el proceso de conexión para confirmar que la integración de SSO federado de OCI IAM al proveedor de identidad está funcionando:

  1. Conéctese a la consola de Oracle Cloud y navegue a la página de la familia de entornos.
  2. En la página Familias de entorno, seleccione el nombre de la familia de entornos. Si no ve los recursos, asegúrese de que está en el compartimento correcto.
  3. En la página de detalles de la familia de entornos, seleccione el separador Mantenimiento y desplácese a la sección Actualización de identidad para ver el programa.
  4. Seleccione el entorno de SSO federado y seleccione el botón Acciones previas al cambio de versión.
  5. En el panel Acciones previas al cambio de versión, seleccione el proveedor de identidad y, a continuación, seleccione el botón Actualizar.
  6. En el panel Importar SAML, seleccione el área Borrar un archivo o seleccionar uno y, a continuación, seleccione los metadatos de SAML del proveedor de servicios que ha descargado del paso 2.
  7. Seleccione el botón Importar. Tras la importación correcta, se muestra brevemente el mensaje Correcto - Importación correcta de metadatos de IDP.
  8. Seleccione el proveedor de identidad que ha actualizado y, a continuación, seleccione el botón Probar.
  9. Si no se ha conectado al dominio de identidad del entorno de Fusion Applications en la sesión de explorador actual, la consola de Oracle Cloud presenta una página de conexión para asegurarse de que está autorizado a probar el proveedor de identidad.

    Introduzca el nombre de usuario y la contraseña para conectarse al dominio de identidad. Si no es miembro del grupo "Domain_Administrators" o "IDCS_Administrators", recibirá un mensaje de error al intentar iniciar sesión.

  10. Después de conectarse correctamente al dominio de identidad, aparece la página de conexión del proveedor de identidad. Introduzca las credenciales correctas para asegurarse de que el proveedor de identidad puede autenticarlo. El explorador muestra "Su conexión se ha realizado correctamente" si la autenticación se ha realizado correctamente.
  11. Repita los pasos del 8 al 10 si tiene más proveedores de identidad.
  12. Continúe con la siguiente sección (paso 4) solo cuando todos los proveedores de identidad prueben la conexión correctamente.

Confirmar preparación del proveedor de identidad

Paso 4: confirme la preparación del proveedor para la identidad.

Nota

Solo debe confirmar el paso Confirmar preparación del proveedor de identidad cuando se prueben todos los proveedores de identidad.

Continúe desde la sección anterior después de verificar que todas las pruebas de conexión de proveedores de identidad se han realizado correctamente.

  1. Seleccione la casilla de control Confirmo y confirmo que la tarea se ha completado. A continuación, seleccione el botón Enviar.
  2. Seleccione el botón Confirmar en la ventana emergente Confirmar acciones previas al cambio de versión.
  3. El estado de las acciones previas al cambio de versión para el entorno de Fusion Applications en la sección Cambio de versión de Identity muestra Finalizado.

Para revertir la confirmación:

  1. Desactive la casilla de control Confirmo y confirmo que la tarea se ha completado. A continuación, seleccione el botón Enviar.
  2. Seleccione el botón Revertir en la ventana emergente Confirmar acciones previas al cambio de versión.
  3. El estado de las acciones previas al cambio de versión para el entorno de Fusion Applications en la sección Cambio de versión de identidad muestra Pendiente.

La columna Acciones previas al cambio de versión del entorno se actualiza a Finalizado.

Actualización previa completada

Tareas posteriores a la actualización

Se le notificará cuando se complete la actualización de identidad para cada uno de los entornos.

Si el entorno de Fusion Applications no está configurado con SSO federado, verifique que los usuarios puedan conectarse a los entornos de Fusion Applications correctamente.

Si el entorno de Fusion Applications está configurado con SSO federado, verifique que los usuarios puedan conectarse a los entornos de Fusion Applications a través de SSO correctamente.

Otras aplicaciones que utilizan entornos de Fusion Applications como proveedor de identidad

Si tiene otras aplicaciones de Oracle (como Taleo, CPQ (Configure, Price, Quota), SelectMinds, etc.) que utilizan un entorno de Fusion para federar SSO para que los usuarios se conecten a las aplicaciones, debe completar las acciones de actualización posteriores a la identidad y probar la integración de conexión única para asegurarse de que el SSO federado sigue funcionando correctamente.

  1. Conéctese a la consola de Oracle Cloud y navegue a la página de la familia de entornos.
  2. En la página Familias de entorno, seleccione el nombre de la familia de entornos. Si no ve los recursos, asegúrese de que está en el compartimento correcto.
  3. En la página de detalles de la familia de entornos, seleccione el separador Mantenimiento y desplácese a la sección Actualización de identidad para ver el programa.
  4. Seleccione el entorno de Fusion Applications y seleccione el botón Acciones posteriores al cambio de versión.
  5. En el panel Acciones posteriores al cambio de versión, seleccione Descargar el archivo de metadatos SAML. Utilice la información de este archivo de metadatos de SAML para crear el proveedor de identidad en otras aplicaciones de Oracle.
  6. Pruebe los proveedores de identidad en otras aplicaciones de Oracle para asegurarse de que funcionan correctamente.
  7. La configuración del proveedor de identidad de confirmación se ha completado en la otra aplicación de Oracle.
Acciones posteriores a la actualización finalizadas

Planificación y consideraciones para la actualización de identidad

Tenga en cuenta los siguientes posibles impactos antes, durante y después de la actualización:

Planificación de las actividades del ciclo de vida del entorno para evitar conflictos con la actualización de identidad

Algunas actividades del ciclo de vida se ven afectadas durante la actualización de identidad:

Actualizar

De forma similar a la actualización trimestral, puede realizar refrescamientos de autoservicio entre entornos (de origen y destino) que se encuentran en la cadencia de no producción y se han actualizado. No puede realizar un refrescamiento que utilice un entorno asignado a la cadencia de producción (todavía no actualizado) como origen para refrescar un entorno (destino) que ya se ha actualizado.

Instalar idioma

Cuando el cambio de versión de identidad está en curso, no puede instalar ni activar más idiomas en un entorno de Fusion Applications. Puede instalar idiomas cuando se complete la actualización de identidad y el estado del ciclo de vida del entorno vuelva a Activo.

Activación de la conexión única federada (SSO) antes del cambio de versión de identidad

Si los entornos están programados para el cambio de versión de Identity y es menos de siete días antes del tiempo de inactividad programado del primer entorno, le recomendamos que espere hasta después. la actualización de identidad se ha completado para cada uno de los entornos para los que desea activar SSO federado y, a continuación, siga las instrucciones de la siguiente sección para continuar con la activación.

Si no ha recibido el programa de cambio de versión de identidad o no hay tiempo suficiente (recomendamos al menos dos semanas) antes del tiempo de inactividad programado del primer entorno para recibir el cambio de versión de identidad, siga los pasos documentados en Oracle Applications Cloud como proveedor de servicios de conexión única (SSO) para activar el SSO federado. Después de activar la SSO federada y de programar el entorno para el cambio de versión de identidad, espere de 24 a 48 horas para que el enlace Acción necesaria aparezca en la columna de acciones Pre-upgrade del programa de cambio de versión de identidad. Cuando se muestre el enlace Acción necesaria, siga las instrucciones de Tareas previas al cambio de versión para entornos SSO federados para completar las acciones necesarias al menos 72 horas antes del tiempo de inactividad programado del primer entorno que recibe el cambio de versión de Identity.

Activación de SSO federado después del cambio de versión de identidad

Después de actualizar los entornos, siga los pasos documentados en la documentación de IAM, Federación con proveedores de identidad para federar un dominio de identidad de entorno de Fusion Applications. Consulte también Cómo encontrar el dominio de identidad para un entorno de Fusion Applications

Preguntas frecuentes

Obtenga respuestas a preguntas comunes sobre la actualización de identidad.

¿Por qué es necesario el cambio de versión?

Como parte de los esfuerzos de Oracle para modernizar la pila tecnológica de Fusion Applications, este mantenimiento de excepciones consiste en actualizar Identity and Access Management para los entornos de Fusion a Oracle Cloud Infrastructure Identity and Access Management (OCI IAM). OCI IAM proporciona las últimas funciones para gestionar la autenticación, la política de conexión, la conexión única (SSO) y la autenticación multifactor (MFA).

¿Cuál es el impacto de la actualización?

Se necesita tiempo de inactividad para realizar la actualización de identidad. El entorno no está disponible ni es accesible durante la actualización. Se le notificará cuando finalice la actualización.

Las actividades de ciclo de vida de autoservicio no se pueden realizar 72 horas antes de la actualización hasta que finalice. Las actividades afectadas incluyen: programación de refrescamiento de entorno, inicio de refrescamiento, instalación de un paquete de idiomas, configuración de claves gestionadas por el cliente, etc.

Además, el refrescamiento entre un entorno que ha completado el cambio de versión de identidad y otro que no ha completado el cambio de versión (y viceversa), no se puede programar ni realizar. El refrescamiento solo se puede programar y realizar cuando tanto el entorno de origen como el de destino tienen el mismo estado de actualización de identidad.

¿Cómo puedo encontrar el dominio de identidad para un entorno de Fusion Applications?

Para buscar el dominio de identidad para un entorno de Fusion Applications:

  1. En el Inicio de aplicaciones de la consola, en Mis aplicaciones, seleccione Aplicaciones de Fusion para ver una lista de los entornos.
  2. Seleccione un entorno.
  3. En la página de detalles del entorno, en el panel Información de entorno, seleccione el dominio de identidad asociado. Se abre la página de detalles del dominio de identidad asociado al entorno.
¿Cómo puedo saber si mis entornos requieren una actualización de identidad?
  • Si la familia de entornos y los entornos de Fusion Applications se aprovisionaron después del 6 de abril de 2025, los entornos ya se están ejecutando con OCI IAM. Estos entornos no necesitan la actualización de identidad.
  • También puede comprobar la página de conexión de Fusion Applications para uno de los entornos y compararla con la página de conexión en Cambios en la página de conexión de Oracle Fusion Cloud Applications. Si la página de conexión es similar a la página después del cambio de versión, los entornos ya se están ejecutando con OCI IAM. De lo contrario, se deben actualizar los entornos.
¿Se aplica a todas las aplicaciones SaaS, como Taleo, Enterprise Performance Management (EPM), RightNow, Eloqua, OIC y Primavera?
  • La actualización de identidad solo se aplica a Fusion Applications, como Customer Experience (CX), Human Capital Management (HCM), Enterprise Resource Planning (ERP) y Supply Chain & Manufacturing (SCM).
  • La actualización de identidad no se aplica a otras aplicaciones, como Taleo, Enterprise Performance Management (EPM), RightNow, Eloqua, Oracle Integration Cloud (OIC) y Primavera.
¿Qué configuración de red debo realizar antes del cambio de versión de Identity?
  • Asegúrese de que la red no bloquee el tráfico saliente a la URL del dominio de identidad (sin el número de puerto) para cada entorno de Fusion Applications. Esto debe permitir que los usuarios se autentiquen y se conecten al entorno de Fusion Applications.
  • La URL del dominio de identidad se puede encontrar en los detalles del dominio de identidad con la etiqueta URL de dominio. En la consola de OCI Cloud, siga la navegación: Identidad y seguridad, Dominios. Seleccione el dominio de identidad correspondiente a cada uno de los entornos de Fusion Applications donde el tipo de dominio es Oracle Apps. A continuación, seleccione el separador Detalles. Ejemplo de una URL de dominio de identidad que excluye el número de puerto (443): https://idcs-7f59093f2f9b42aab80a48b065631d8e.identity.oraclecloud.com.
  • Para confirmar que el tráfico saliente no está bloqueado, abra una nueva sesión del explorador y conéctese a la consola de Oracle Cloud, como administrador de arrendamiento o administrador de dominio de identidad con el nombre de cuenta de arrendamiento/nube, y el dominio de identidad correspondiente de un entorno de Fusion Applications.
¿Está restringido el refrescamiento del entorno?
  • Cualquier actualización en curso debe completarse antes del tiempo de inactividad.
  • El refrescamiento está restringido hasta que tanto el entorno de Fusion de origen como el entorno de Fusion de destino hayan completado la actualización de identidad.
  • De forma similar a la actualización trimestral, puede realizar refrescamientos de autoservicio entre entornos (de origen y destino) que se encuentran en la cadencia de no producción y se han actualizado. No puede realizar un refrescamiento que utilice un entorno asignado a la cadencia de producción (todavía no actualizado) como origen para refrescar un entorno (destino) que ya se ha actualizado.

¿Cómo asegurarse de tener el inicio de sesión correcto para realizar las acciones necesarias?
  • Asegúrese de que se ha conectado como administrador de arrendamiento a la consola de Cloud mediante el dominio de identidad "por defecto" o "OracleIdentityCloudService"
  • Asegúrese de que ha creado usuarios en todos los dominios de Fusion Identity. Si el usuario ya está presente en el dominio de identidad de Fusion, para generar la contraseña, debe seleccionar Restablecer contraseña, ya que los usuarios de Fusion Application predefinidos en el dominio de identidad de Fusion no obtienen la contraseña para el dominio por defecto.

    Gestión de Usuarios

¿Cómo asegurarse de que tiene los privilegios correctos para realizar las acciones necesarias?
  • Asegúrese de haber creado el inicio de sesión de usuario en cada uno de los cuatro dominios por separado. Por ejemplo, considere una cuenta en la nube con tres dominios de Fusion Identity para entornos de producción, prueba y desarrollo. También es un dominio predeterminado para conectarse a la consola de Cloud.

    Dominio de identidad

  • Asegúrese de que el usuario de los cuatro dominios tenga los siguientes permisos:
    • Dominio por defecto (este es el dominio primordial para conectarse a la consola de Cloud): usuario agregado al grupo "Administrador".
    • Dominio de producción de Fusion: usuario agregado al grupo "Domain_Administrators" o "IDCS_Administrators".
    • Dominio de prueba de Fusion: usuario agregado al grupo "Domain_Administrators" o "IDCS_Administrators".
    • Dominio dev1 de Fusion: usuario agregado al grupo "Domain_Administrators" o "IDCS_Administrators".

Inicio de sesión

¿Algún impacto para los usuarios finales? ¿Cambia la URL de conexión?
  • La URL de conexión de Fusion Applications no está cambiando. La interfaz de usuario de la página de conexión puede variar.

    La URL correcta es https://(DNS_prefix)environment_system_name.fa.ocs.oraclecloud.com/fscmUI/faces/FuseOverview o https://environment_system_name.fa.(data center code).oraclecloud.com/fscmUI/faces/FuseOverview.

  • No utilice la URL, https://login-(environment name)-saasfaprod1.fa.ocs.oraclecloud.com. Esta URL no funciona después de la actualización de identidad.
¿Cómo puedo obtener la URL de la aplicación?

Desde la consola de Oracle Cloud, Mis aplicaciones.

Solicitudes, página
¿Podemos desactivar la página de selector para que los usuarios solo puedan ver la página de conexión de SSO?

Sí, puede activar o desactivar la página de selector en la consola de OCI IAM. La configuración de la página del selector del entorno no se cambia como parte de la actualización de identidad.

Single Sign-On (SSO)

¿Puedo activar SSO federado después de recibir el programa de cambio de versión de identidad?
  • Puede hacerlo si completa las acciones necesarias previas al cambio de versión 72 horas antes del tiempo de inactividad programado del primer entorno. La consola muestra las acciones necesarias 24 horas después de activar la SSO federada.
  • Si ha confirmado las acciones previas al cambio de versión y ha activado un entorno con SSO federado más tarde, se le notificará que vuelva a confirmar las acciones necesarias.
  • No active SSO federado para entornos programados durante el período de dos semanas entre la etapa y las oleadas de producción. Espere hasta que finalice el cambio de versión de Identity y, a continuación, active SSO federado.
¿La actualización de identidad cambia la configuración de SSO federada?
  • La configuración de SSO federada no cambia. El entorno sigue utilizando el mismo proveedor de identidad (IdP) (Oracle Identity Access and Management u otros proveedores de identidad de terceros).
  • La configuración sigue siendo la misma después de la actualización de identidad.
¿Necesito obtener un nuevo certificado para el proveedor de identidad existente?

Esto depende del proveedor de identidad de terceros que esté utilizando. El proveedor de identidad basado en la nube más moderno (IdP) incluye un nuevo certificado de conexión para un nuevo proveedor de servicios. En las acciones previas al cambio de versión, debe actualizar IdP en la interfaz de usuario de la consola de Oracle Cloud con metadatos de SAML del proveedor de identidad y probar la conectividad y la autenticación.

¿Es posible tener dos opciones de SSO en la página de conexión después de la actualización de identidad?

Después del cambio de versión de Identity, puede tener varias opciones de SSO en la página de conexión.

Si el certificado de inicio de sesión SSO está definido para caducar cerca del cambio de versión de Identity, ¿es necesario prorrogar o posponer el cambio de versión?

Puede solicitar que se posponga la actualización de identidad a través de la solicitud de servicio si prefiere no realizar un seguimiento de dos actualizaciones simultáneamente. Además, podría ser difícil depurar si SSO no funciona después de los cambios.

Si las acciones necesarias se completan con antelación, ¿se ve afectada la conexión de SSO existente hasta que se realice la actualización real?

No, las acciones necesarias no afectan a la conexión de SSO existente. Solo se aplica después de la actualización de identidad.

¿Necesitamos desactivar la configuración de SSO existente en SAAS cuando recibimos la actualización de identidad?
  • No, no es necesario desactivar SSO existente antes del cambio de versión de Identity, ya que funcionará después del cambio de versión si ha completado las acciones previas al cambio de versión.
  • Si decide desactivar SSO, puede hacerlo después del cambio de versión de Identity.
¿Puedo eliminar SSO o no realizar las acciones necesarias para SSO si no lo estamos utilizando?

Sí, puede eliminar SSO de la consola de seguridad de Fusion Application. Las acciones necesarias desaparecen después de las 24 horas. También puede ignorar las acciones necesarias, pero debe reconocer que ha completado todas las acciones necesarias.

Restablecer Contraseña

¿Es necesario restablecer la contraseña?
  • Es posible que sea necesario restablecer la contraseña una vez que se haya completado la actualización de identidad.
  • Debe notificar a los usuarios de Fusion Applications que si han caducado la contraseña o una contraseña débil, se les pedirá que restablezcan la contraseña cuando se conecten al entorno de Fusion Applications después de la actualización.
  • Las cuentas que se utilizan en integraciones de API también pueden requerir un restablecimiento de contraseña.
  • Las contraseñas de los usuarios de Integration y otras cuentas críticas se pueden restablecer de forma proactiva antes de la actualización de identidad para evitar el restablecimiento forzado más adelante.

Gestión de usuarios

Nos gustaría trasladar nuestros flujos de trabajo de SCIM a OCI IAM para nuestras instancias de Fusion como parte de esta actualización. ¿Puede Fusion consumir Identity de OCI IAM en el futuro?

Si ha implantado flujos de trabajo de SCIM para el aprovisionamiento de usuarios en Fusion mediante la API de REST de FA SCIM, debe seguir utilizándolos después de la actualización de IAM para utilizar los flujos de trabajo de ciclo de vida de usuario existentes en Fusion. OCI IAM es el almacén de identidades.

Tenemos un ERP configurado con usuarios locales y SSO en un dominio de identidad de IAM (con el dominio de identidad que utilizan varios entornos y aplicaciones más). ¿Se han migrado los usuarios locales al dominio de identidad existente o se ha proporcionado un nuevo dominio de identidad?

Los usuarios locales se migran al dominio de identidad creado por Fusion Application existente. Tenga en cuenta que este dominio no es el dominio por defecto en la consola de Oracle en la nube.

Tengo el rol de director de seguridad de TI en mis entornos. ¿Ha cambiado la función de consola de seguridad en los entornos de Fusion Applications?

La consola de seguridad de Fusion Applications no se ha cambiado. Puede seguir utilizándola para agregar usuarios a entornos de FA, restablecer la contraseña y asignar roles de aplicación. Sin embargo, después del cambio de versión de Identity, ya no es necesario utilizar el menú Single Sign-On (SSO) de la consola de seguridad para activar SSO federado. La capacidad de activar SSO federado para un entorno de FA se mueve a la consola de Oracle Cloud. Para activar la conexión única federada, consulte Federación con proveedores de identidad.

¿Significa esto que todos los usuarios de Fusion Applications aparecen en la consola de OCI IAM en el dominio de identidad por defecto?

No, todos los usuarios de Fusion Applications no aparecen en el dominio de identidad correspondiente a cada uno de los entornos de Fusion Applications en la consola de OCI IAM. Estos usuarios no pueden conectarse a la consola de la aplicación Oracle Cloud.

Programa de cambio de versión de identidad

¿Cómo puedo saber si mis entornos están federados o no?
  • Al conectarse a un entorno de Fusion Applications, si ve el botón Conexión única de la compañía o la página de conexión de la compañía, el entorno tiene conexión única federada (SSO).
  • Si tiene otras Oracle Applications (como Taleo, CPQ (Oracle Configure, Price, Quote), etc.) que utilizan un entorno de Fusion Applications como proveedor de identidad, el entorno de Fusion Applications está federado.
  • Si no se aplica ninguna de las situaciones anteriores, el entorno de Fusion Applications no está federado.
¿Cuándo está ocurriendo este cambio?

Se le notificará por adelantado sobre el programa de tiempo de inactividad. Si alguno de los entornos está activado con SSO federado, se le enviará una notificación con 90 días de antelación. Si ninguno de los entornos tiene SSO federado activado, se envía una notificación con 30 días de antelación.

¿Cómo puedo encontrar el horario?

Después de recibir la notificación sobre el cambio de versión de identidad, puede conectarse a la consola de Oracle Cloud y navegar a la página Familias de entorno de Fusion Applications para ver el programa de los entornos:

  1. Conéctese a la Consola de Oracle Cloud.
  2. En Directorio raíz de aplicaciones de la consola, en Suscripciones, seleccione Ir al servicio en el mosaico de Fusion Applications.
  3. En la página de detalles de familias de entornos, seleccione el separador Mantenimiento. En la sección Cambio de versión de identidad, puede ver los programas de cambio de versión de los entornos.
Programa de cambio de versión de identidad
¿Mis entornos están disponibles mientras la actualización está en curso?

Mientras se realiza la actualización, los entornos no están disponibles.

¿Cuánto tiempo dura el tiempo de inactividad?

Se espera que la actualización de identidad dure hasta 3 horas o más, según el número de usuarios.

¿Puedo excluirme de la actualización?

Todos los entornos de Fusion Applications deben completar la actualización de identidad. Si la hora programada no funciona para usted, póngase en contacto con los Servicios de Soporte Oracle para volver a programar el cambio de versión en un momento adecuado enviando una solicitud de soporte (SR).

¿Cuándo se produce la actualización? ¿Ocurre con la actualización trimestral?
  • La actualización de identidad no se produce en el mismo mes que la actualización trimestral. Para evitar varios tiempos de inactividad en un mes, la actualización se programa en los meses posteriores a la recepción por parte de los entornos de una actualización trimestral.
  • En general, esperamos programar la actualización de identidad de los entornos en la misma ventana de tiempo de mantenimiento que cuando los entornos reciben una actualización trimestral. Es posible que programemos el cambio de versión para una ventana de tiempo diferente de la ventana de tiempo de mantenimiento.
  • Al menos uno de los entornos que no son de producción debe haber completado la actualización antes de realizar la actualización de identidad del entorno de producción. Puede ver los entornos en la cadencia de no producción programada para la actualización antes que los entornos en la cadencia de producción.
  • Si el programa no funciona para usted, póngase en contacto con los Servicios de Soporte Oracle para volver a programar el cambio de versión en un momento adecuado. Póngase en contacto con los Servicios de Soporte Oracle enviando una solicitud de soporte (SR).
¿Cómo reprogramo la actualización?

Para volver a programar el cambio de versión en un momento adecuado, póngase en contacto con los Servicios de Soporte Oracle enviando una solicitud de soporte (SR). En la consola de Oracle Cloud, utilice las siguientes selecciones al enviar la solicitud de servicio:

  • Problemas técnicos
  • Grupo de servicios: Oracle Cloud Applications
  • Servicio: cualquier producto de Fusion
  • Categoría de Servicio: SaaS Servicios de Consola (Interrupción, Provisión, P2T/T2T, Cambio de Tamaño, Entorno y Gestión de Usuarios)
  • Subcategoría: Actualización de Fusion Identity
¿Hay algún cambio en la suscripción asociado al cambio de versión de identidad?

No hay cambios en las suscripciones de Fusion Applications.