第1フェーズで「IBM Sterling Order Management System Softwareコンテナと統合

フェーズ Inventory Visibility 1において、コンテナ Sterling Order Management System Software との Sterling Intelligent Promising 統合を実現するため、統合プロパティ、JSON Web Token(JWT)プロパティ、および公開鍵を設定します。

注記: JWTのファイルパスが から に変更されました /opt/ssfs/runtime/jwt/opt/ssfs/runtime/jwt/jwt
  1. IBM® Sterling Order Management System Softwareコンテナをセットアップする。 詳細については、を参照してください 統合を Sterling Inventory Visibility 可能にする Sterling Order Management System Software
  2. customer_overrides ファイルで以下の統合プロパティーを構成します。
    yfs.iv.integration.supply.providerurl: file:/opt/ssfs
    yfs.iv.integration.sendsupplyupdates.event.queue: <Supply_queue>
    yfs.iv.integration.supply.qcf: AGENT_QCF
    yfs.iv.integration.demand.providerurl: file:/opt/ssfs
    yfs.iv.integration.senddemandupdates.event.queue: <Demand_queue>
    yfs.iv.integration.demand.qcf: AGENT_QCF
    yfs.iv.integration.icf: com.sun.jndi.fscontext.RefFSContextFactory
    iv_integration.baseUrl: https://<Sip_Hostname>/inventory
    iv_integration.<Enterprise_Code>.tenantId: default
    iv_integration.<Enterprise_Code>.clientId: DEFAULT
    iv_integration.<Enterprise_Code>.secret: DEFAULT 
    iv_integration.demands.untaggedinv.tagnumber.useblank: Y
    iv_integration.supplies.untaggedinv.tagnumber.useblank: Y      
    iv_integration.authentication.mode: JWT
  3. JWT を生成するには、以下のいずれかの方法を選択します。
    • IBM Sterling Order Management System Softwareコンテナの秘密鍵と公開鍵のペアを使用する。
      1. 以下の JWT プロパティーを common パラメーターに追加して、OMEnviroment をインストールします。 詳細については、 共通パラメータを参照してください。
             jwt:
               algorithm: RS512
               audience: service
               issuer: oms

        秘密鍵が鍵ストアにインポートされ、公開鍵が永続ボリューム内の sharedCertificates にコピーされます。 例えば、 <sharedDirectory/jwtauth/operator.pub>のようになります。

      2. 公開鍵を使用してJWT発行者シークレットを作成する方法で説明されているように、この公開鍵をOMSゲートウェイで構成します。
    • 独自の秘密鍵と公開鍵のペアを使用する
      1. 以下の JWT プロパティーが顧客オーバーライド・プロパティー・ファイルに追加されていることを確認します。
        yfs.yfs.jwt.create.issuer: oms
        yfs.yfs.jwt.create.audience: service
        yfs.yfs.jwt.create.expiration: <TIME in seconds>
        yfs.yfs.jwt.create.pk.alias: operator
        yfs.yfs.jwt.create.algorithm: RS512
        yfs.yfs.jwt.create.userClaim: admin
        
      2. お客様が生成した鍵ストア (jks) を永続ボリュームの共有ディレクトリーにコピーします。 例えば、 /<SHARED_DIR>/jwtauth/jwt.jksのようになります。
      3. 統合サーバー向けに、以下の JVM 引数プロパティを設定してください。 IV_ADJUST_IS および IV_ADJUST_ID 統合サーバーは、これらの JVM 引数を必要とします。
        jvmArgs:
          - groupName: IVJVMArgs
            propertyList:
              - -Dhttps.protocols=TLSv1.2
              - -Dcom.ibm.jsse2.overrideDefaultTLS=true
      4. Sterling Order Management System Software がユーザー提供の鍵ペアを使用するように、仕様の JWT セクションをスキップして OMEnviroment をインストールします。
      5. 公開鍵を使用してJWT発行者シークレットを作成する方法で説明されているように、この公開鍵をOMSゲートウェイで構成します。
      注:
      • Sterling Order Management System Software は、別名が「operator」であることを予期します。 そのため、鍵ペアを生成するときには、必ず別名を「operator」として使用してください。
      • キー・ペアを生成する際には、シークレットで指定されているのと同じ「keyStorePassword(「Sterling Order Management System Softwareコンテナ・コンフィギュレーションで指定されているシークレット)を使用するようにする。
  4. 以下のエンタープライズ活動化スクリプトを実行して、イベント・ハンドラーおよびテンプレートを活動化します。 詳細については、 「アクティベーション Sterling Order Management System Software 」および Inventory Visibility 「統合」 を参照してください。
    ./sci_ant.sh -f integration_load_defaults.xml -DFunctionality=SIV_1.1 -DEnterpriseCode=<enterprise_code> -logfile logfile

    これらのアクティベーション・スクリプトは、 om-base イメージをダウンロードするか、 om-agent コンテナーから実行できます。 詳細については、 コンテナイメージのカスタマイズと生成を参照してください。

  5. アクションおよび対応するサービスを呼び出すための適切なイベントを有効にします。 詳細については、を参照してください 統合 Order Management System Software する Inventory Visibility
  6. フェーズ1アダプターを使用して、供給と Inventory Visibility 需要を同期させるための統合サーバーを起動します
  7. この公開鍵を OMS ゲートウェイで構成します。 詳細については、 「公開鍵を使用したJWT発行者シークレットの作成」 を参照してください。
    注:
    • 供給同期統合サーバーおよび需要同期統合サーバーが Sterling Intelligent Promisingに到達しようとする場合、 Sterling Intelligent Promisingへのセキュア接続を確立するために証明書が必要です。 この証明書は、 Sterling Intelligent Promising の ID を検証し、デベロッパーズ・ツールキットと Sterling Intelligent Promisingの間にセキュアな暗号化接続を確立するために使用されます。
    • オペレーター証明書 Sterling Intelligent Promising を使用している場合は、ルートCA証明書を統合サーバー [tls.crt] のトラストストアに追加してください。 JVM
    • 独自の証明書を使用する場合は、統合サーバーのトラストストアに追加してください。 JVM