Mostrando entradas con la etiqueta webcenter. Mostrar todas las entradas
Mostrando entradas con la etiqueta webcenter. Mostrar todas las entradas

6 ago 2013

Obtaining user LDAP groups from Weblogic / WebCenter security provider

Sometimes you need to obtain the groups where a user is member. You can check if a user is in a group with a common and simple EL:

#{securityContext.userInRole['Administrators']}

This EL will return true if the user is a member of that group.


In other cases you need the full list of groups where users belongs to, you can achieve this purpose with 2 different solutions.

Weblogic mode


    /**
     * This method returns the default IdentityStore of Weblogic
     * @return
     * @throws JpsException
     */
    private static IdentityStore getIdentityStore() throws JpsException
    {
        JpsContextFactory ctxf = JpsContextFactory.getContextFactory();
        JpsContext ctx = ctxf.getContext();
        IdentityStoreService storeService = ctx.getServiceInstance(IdentityStoreService.class);
        return storeService.getIdmStore();
    }

    /**
     * This method returns a list of the groups where the user belongs to
     * @param userName
     * @return
     */
    public List getRolesFromLDAP()
    {
        List rolesGranted = new ArrayList();
        IdentityStore is = null;
        try
        {
            is = getIdentityStore();
            
            //Getting current user
            ADFContext ctxt = ADFContext.getCurrent();
            SecurityContext sctxt = ctxt.getSecurityContext();

            User userAux = is.searchUser(sctxt.getUserPrincipal());
            RoleManager rm = is.getRoleManager();
            SearchResponse response = rm.getGrantedRoles(userAux.getPrincipal(), false);
            
            while (response.hasNext())
            {
                String name = response.next().getName();
                LOG.info("Añadiendo el rol:" + name);
                rolesGranted.add(name);
            }
            
        }
        catch (Exception e)
        {
            LOG.severe("Error obteniendo los grupos del usuario", e);
        }
        
        return rolesGranted;
    }


WebCenter mode


    public List getRolesWebCenter() throws WCSecurityException
    {
        List roles = new ArrayList();
        ADFContext ctxt = ADFContext.getCurrent();
        SecurityContext sctxt = ctxt.getSecurityContext();
        
        Collection collection = WebCenterSecurityUtils.getEnterpriseRoles(sctxt.getUserName());
        
        for (Principal user : collection)
        {
            String userName = user.getName();
            LOG.info("Role:" + userName);
            roles.add(userName);
        }
        
        return roles;
    }

Here is for download a sample project with this two samples.

And this is a capture of the results


23 nov 2012

Showing first tab always in a ADF panelTabbed

Oracle ADF panelTabbed component has the capability of remember the last Tab that the user keeps opened.

When the user get back to the page or taskflow that contains the af:panelTabbed, the last tab opened will be shown instead of the first tab.

If you want to show always first tab as "opened", there is a couple of parameters at the af:showDetailItem that will help us.

This  is a sample code that will make the trick:

<af:panelGroupLayout id="pgl1" layout="vertical">
  <af:panelTabbed id="ptab1" position="above">
    <af:showDetailItem text="First" id="sdi1" persist="disclosed" disclosed="true"/>
    <af:showDetailItem text="Second" id="sdi2" persist="disclosed" disclosed="false"/>
    <af:showDetailItem text="Third" id="sdi3" persist="disclosed" disclosed="false"/>
  </af:panelTabbed>
</af:panelGroupLayout>  


 Check ADF Tag Library

Big thanks to my co worker María for finding the solution :-)

Download sample project

11 sept 2012

Disable component resizing in Oracle Composer

When using Oracle Composer sometimes apper an icon under componentes that allows resizing in runtime.

Check this image






As you see, appears an icon at the botton-right of the component with an appaerance of a triangle. This icon/behaviour can be disabled editing TaskFlow properties and disabling the option.


This action should be performed every time we add a new TaskFlow so is quite annoying.

To disable all resizing behaviour in our portal we have to modify our adf-config.xml file including this lines

  <customizableComponentsSecurity xmlns="http://xmlns.oracle.com/adf/faces/customizable/config">
    <enableSecurity value="true"/>
    <actionsCategory>
      <actionCategory name="personalizeActionsCategory" value="true"></actionCategory>
      <actionCategory name="editActionsCategory" value="true"/>
      <actions>
        <action name="showResizer" value="false"/>
      </actions>
    </actionsCategory>
  </customizableComponentsSecurity>

After this modification, the components won't show the "resize" icon any more.


Sources: Oracle Documentation


1 ago 2012

Configuración REST para WebCenter Spaces (PS3, PS4)

WebCenter Spaces incluye una API REST para consumir sus servicios, esta API es necesaria para alguno de los siguientes casos:

  • Utilizar la aplicación de iPhone / iPad
  • Utilizar datos de Spaces desde una aplicación WebCenter Portal
  • Subir recursos a Spaces (PageTemplate, Content Presenter Templates, etc...)

Para mi ejemplo voy a configurar mi máquina virtual (owc) para que permita este tipo de conexiones.

Es importante indicar que esto solo es necesario en WebCenter PS3 y PS4, en la nueva PS5 ya viene configurado de serie.

Probamos a conectar a la siguiente URL:

  • http://<host>:<port>/rest/api/resourceIndex
En mi caso: http://owc1:8888/rest/api/resourceIndex





Como se puede observar no tenemos acceso, realizaremos los pasos que incluye la documentación oficial, que consiste en:
  • Configurar Identity Asserter
  • Configurar el servidor de almacenes de credenciales.

Pasos a seguir


1.- Creamos el keystore

cd /oracle/jdk/bin (cualquier directorio Java)

./keytool -genkeypair -keyalg RSA -dname "cn=spaces,dc=oracle,dc=com" -alias orakey -keypass welcome1 -keystore /home/oracle/default-keystore.jks -storepass welcome1 -validity 1064

./keytool -exportcert -v -alias orakey -keystore /home/oracle/default-keystore.jks -storepass welcome1 -rfc -file /home/oracle/orakey.cer

./keytool -importcert -alias webcenter_spaces_ws -file /home/oracle/orakey.cer -keystore /home/oracle/default-keystore.jks -storepass welcome1

./keytool -importcert -alias df_orakey_public -file /home/oracle/orakey.cer -keystore /home/oracle/default-keystore.jks -storepass welcome1

2.- Lo copiamos a (Todos los manejados)

cp /home/oracle/default-keystore.jks /oracle/middleware/user_projects/domains/dev_domain/config/fmwconfig

scp /home/oracle/default-keystore.jks oracle@owc2:/oracle/middleware/user_projects/domains/dev_domain/config/fmwconfig/

vi /oracle/middleware/user_projects/domains/dev_domain/config/fmwconfig/jps-config.xml

Añadimos:

<propertySet name="trust.provider.embedded">
<property value="oracle.security.jps.internal.trust.provider.embedded.EmbeddedProviderImpl" name="trust.provider.className"/>
<property value="60" name="trust.clockSkew"/>
<property value="1800" name="trust.token.validityPeriod"/>
<property value="false" name="trust.token.includeCertificate"/>
<property value="orakey" name="trust.aliasName"/>
<property value="orakey" name="trust.issuerName"/>
</propertySet>





3.- Configuro el JKS a través de wlst.sh

/oracle/middleware/Oracle_WC1/common/bin/wlst.sh

connect('weblogic','Oracle11g','t3://owc1:7001')
updateCred(map="oracle.wsm.security", key="keystore-csf-key", user="owsm", password="welcome1", desc="Keystore key")

updateCred(map="oracle.wsm.security", key="enc-csf-key", user="orakey", password="welcome1", desc="Encryption key")

updateCred(map="oracle.wsm.security", key="sign-csf-key", user="orakey", password="welcome1", desc="Signing key")

disconnect()

exit()





4.- Reiniciamos los servidores

Reiniciamos todos los servidores manejados.

5.- Configuramos WLS Trust Service Asserter


  1. Accedemos a la consola de WLS
  2. Navegamos a Security Realms -> myrealm
  3. Nuevo proveedor de autenticación
  4. Nombre del "asserter" (por ejemplo, TrustServiceIdAsserter).
  5. Seleccionamos TrustServiceIdentityAsserter como tipo.
  6. Activar cambios




6.- Configuramos a través de WLST

/oracle/middleware/Oracle_WC1/common/bin/wlst.sh

connect('weblogic','Oracle11g','t3://owc1:7001')

createCred(map="o.webcenter.jf.csf.map", key="keygen.algorithm", user="keygen.algorithm", password="AES")

createCred(map="o.webcenter.jf.csf.map", key="cipher.transformation", user="cipher.transformation", password="AES/CBC/PKCS5Padding")

disconnect()
exit()



7.- Reiniciamos los servidores

Reiniciamos los nodos manejados



Por último, accedo a: http://owc1:8888/rest/api/resourceIndex y vemos el resultado obtenido



Fuentes de información:

11 jun 2012

Instalación de WebCenter en Cluster (parte 2)

Nuestra segunda parte del manual implica extender el dominio para incluir los nodos de WebCenter Content y Portal.

Parte 1 (aquí)

Accedemos a la herramienta de configuración de dominio:
cd /oracle/middleware/oracle_common/common/bin
./config.sh

Extensión del dominio

Selecciono el dominio a extender


Selecciono los productos a añadir


Comprueba los accesos a la BB.DD con los esquemas necesarios (previamente creados a través de rcu)


 Definimos configurar opcionalmente los siguientes parámetros






Creamos la configuración de máquinas UNIX (que no de máquinas)


Especificamos como se repartirán los nodos manejados


Las librerías necesarias para AdminServer, por defecto nos preselecciona más de las necesarias. Este listado muestras las reales:

oracle.bi.jbips(11.1.1,0.1)                
oracle.bi.composer(11.1.1,0.1)                
oracle.bi.adf.model.slib(1.0,11.1.1.2.0)                
oracle.bi.adf.view.slib(1.0,11.1.1.2.0)                
oracle.bi.adf.webcenter.slib(1.0,11.1.1.2.0)                
oracle.wsm.seedpolicies(11.1.1,11.1.1)                
oracle.jsp.next(11.1.1,11.1.1)                
oracle.dconfig-infra(11,11.1.1.1.0)                
orai18n-adf(11,11.1.1.1.0)                
oracle.adf.dconfigbeans(1.0,11.1.1.2.0)                
oracle.pwdgen(11.1.1,11.1.1.2.0)                
oracle.jrf.system.filter                
adf.oracle.domain(1.0,11.1.1.2.0)                
adf.oracle.businesseditor(1.0,11.1.1.2.0)                
oracle.adf.management(1.0,11.1.1.2.0)                
adf.oracle.domain.webapp(1.0,11.1.1.2.0)                
jsf(1.2,1.2.9.0)                
jstl(1.2,1.2.0.1)                
UIX(11,11.1.1.1.0)                
ohw-rcf(5,5.0)                
ohw-uix(5,5.0)                
oracle.adf.desktopintegration.model(1.0,11.1.1.2.0)                
oracle.adf.desktopintegration(1.0,11.1.1.2.0)                
oracle.webcenter.skin(11.1.1,11.1.1)                
oracle.bpm.mgmt(11.1.1,11.1.1)                
emai                
oracle.webcenter.composer(11.1.1,11.1.1)                
emas                
emcore  
 


La librería JOC sólo se especifica en los clústeres



Ahora ya tenemos finalizado la extensión del dominio.

Desactivando la verificación de HostName

Accedemos a la consola de Weblogic y vamos a la siguiente página: Entorno > Servidores.

Por cada servidor accedemos a sus propiedades y en la pestaña SSL en la zona de "avanzado" y desactivamos la verificación de host.


Realizamos esta operación en todos los nodos manejados que existan.

Empaquetando la configuración y exportandola al nodo 2 

Ahora utilizamos el siguiente comando para empaquetar la configuración del servidor:

OWC1> cd ORACLE_COMMON_HOME/common/bin

OWC1> ./pack.sh -managed=true -domain=/oracle/middleware/user_projects/domains/dev_domain -template=edgdomaintemplate.jar -template_name=edgdomain_template

copiamos el fichero edgdomaintemplate.jar al nodo 2 (OWC2) y procedemos a su descompresión:

OWC2> cd ORACLE_COMMON_HOME/common/bin

OWC2> ./unpack.sh -domain=/oracle/middleware/user_projects/domains/dev_domain -template=edgdomaintemplate.jar -app_dir=/oracle/middleware/user_projects/applications/dev_domain

Arrancando NodeManager en el nodo 2 (OWC2)

OWC2> cd ORACLE_COMMON_HOME/common/bin 
OWC2> ./setNMProps.sh
OWC2> cd WL_HOME/server/bin 
OWC2> ./startNodeManager.sh

Arrancando los nodos manejados

Vamos a la parte de servidores y seleccionamos uno de los nodos manejados e iniciamos su arranque.


Revisamos las trazas del proceso de arranque para verificar que el arranque ha sido correcto.

Fuentes empleadas:

En próximas entradas haremos ejemplos de scripts de arranque para los procesos de weblogic durante el arranque del sistema.

Saludos!

20 abr 2012

Show any image rendition in a Content Presenter Template

One of the common questions when a developer is creating a template for the WebCenter Content Presenter is


"How can I show the thumbnail of the image?" or "How can I obtain xxxx rendition?", Is quite simple, but I believe that is not documented.


This is a sample for a thumbnail:


<af:image source="#{WCAppContext.applicationURL}/content/conn/UCM/uuid/dDocName%3a#{node.propertyMap['dDocName'].value.stringValue}?rendition=thumbnail"
id="i1"/>

Where "UCM" is the name of your content connection inside the WebCenter Portal application.

I hope this helps you on your templates development.


8 mar 2012

Instalación de WebCenter en Cluster (parte 1)

Hace unas semanas estuve instalando un entorno WebCenter para nuestras pruebas, desarrollos y demás trasteos.


Lo normal es que cuando se trate de un entorno de desarrollo, lo instalemos todo en un mismo equipo sin pensar en ningún momento en tener un cluster o repartir los nodos manejados por distintas máquinas.


Pero WebCenter PS4 necesita unos recursos de memoria RAM muy elevados que no solemos tener disponibles en nuestros equipos. En otras ocasiones usé los servicios en la nube de Amazon que te proporcionan equipos de grandes recursos de memoria por un precio relativamente bajo.


Pero para esta ocasión, no íbamos a instalar en "la nube", ya que son entornos de pruebas, con muy poco uso y que podíamos montar en nuestra oficina. El único inconveniente es que el departamento de sistemas no me daba ninguna máquina virtual de más de 4Gb de RAM.


La única solución posible era repartir los nodos manejados por varias máquinas, y tener la base de datos también separada, en total 3 máquinas.




OWC1 y OWC2 son las máquinas que tendrán la instalación de todos los nodos de WebCenter.


OWCDB es la base de datos con los esquemas necesarios para WebCenter ya creados con la herramienta rcu (más información aquí).


Instalación del Software


Nuestra instalación no tiene una unidad compartida, por lo que estamos obligados a instalar TODO el software en aquellas máquinas que componen nuestro dominio, en este caso, en las máquinas OWC1 y OWC2 realizamos la instalación de:

  • JRockit
  • Weblogic
  • ECM
  • WebCenter


Hay que hacer la instalación con los mismos usuarios, permisos y directorios, en mi caso todo cae en el directorio /oracle/middleware.


Instalación de AdminServer y creación de dominio


En primer lugar debemos de crear el dominio y configurar únicamente el AdminServer, que en nuestro caso está en la máquina #OWC1.


Ejecutamos la herramienta de configuración:

cd /oracle/middleware/oracle_common/common/bin
./config.sh

Seguimos el Wizard como muestran las siguientes capturas de pantalla:






























Una vez finalizado el Wizard de creación de dominio, procedemos al arranque de Weblogic para que se creen los directorios del AdminServer.

cd /oracle/middleware/user_projects/domains/dev_domain
./startWeblogic.sh

Finalizado el arranque veremos la traza que indica su estado en "RUNNING"

<Notice> <WebLogicServer> <BEA-000360> <Server started in RUNNING mode>

En este punto cerramos la ejecución con las teclas CTRL + C y vamos al siguiente paso.

Configuración del fichero boot.properties

Ahora accedemos al directorio security, en caso de no existir lo creamos.

cd /oracle/middleware/user_projects/domains/dev_domain/servers/AdminServer/security
vi boot.properties

Incluimos los datos de usuario y contraseña definidos durante la creación del dominio dentro del fichero properties.

username=weblogic 
password=<Password>

Iniciamos NodeManager

Especificamos las propiedades de entorno:

cd /oracle/middleware/oracle_common/common/bin
./setNMProps.sh

Ahora ejecutamos el NodeManager:

cd /oracle/middleware/wlserver_10.3/server/bin/
export JAVA_OPTIONS=-DDomainRegistrationEnabled=true
./startNodeManager.sh

La variable DomainRegistrationEnabled=true sólo se aplica al NodeManager que va a tener el AdminServer, en este caso sólo el de la máquina #OWC1. Es más cómodo modificar el script startNodeManager.sh para que automáticamente ponga esa variable en esta máquina del cluster.

Ahora abrimos otro terminal y con el que ejecutamos de nuevo el arranque del servidor de aplicaciones.

cd /oracle/middleware/user_projects/domains/dev_domain
./startWeblogic.sh


Accedemos a la consola de administración para cambiar la contraseña del NodeManager http://owc1:7001/console (dev_domain-> seguridad -> general, ajustes avanzados).




Con el cambio realizado, paramos el servidor Weblogic (CTRL + C) y paramos el NodeManager en la otra consola (CTRL + C).

Procedemos al arranque de nuevo de NodeManager:

cd /oracle/middleware/wlserver_10.3/server/bin/
export JAVA_OPTIONS=-DDomainRegistrationEnabled=true
./startNodeManager.sh

En otra consola arranco la consola de scripting de Weblogic:

cd /oracle/middleware/oracle_common/common/bin/
./wlst.sh

Conectamos al NodeManager y arrancamos el AdminServer para verificar que todo está correctamente configurado.

wls:/offline>nmConnect('oracle_nodemg','Oracle11g','owc1','5556','dev_domain','/oracle/middleware/user_projects/domains/dev_domain') 
wls:/nm/dev_domain> nmStart('AdminServer') 
wls:/nm/dev_domain> nmDisconnect()
wls:/offline> exit()

Si todo ha ido bien, el AdminServer estará de nuevo arrancado y podremos acceder a la consola de administración: http://owc1:7001/console

Desactivando la verificación de Hostname

Dado que no vamos a usar el NodeManager en modo seguro, vamos a proceder a quitar la verificación de hostname para el AdminServer.


  1. Accedemos a la consola de administración http://owc1:7001/console
  2. Pulsamos sobre "Bloquear y editar" para poder realizar los cambios
  3. Seleccionamos "Entorno"
  4. Seleccionamos "Servidores"
  5. Selecciono el AdminServer
  6. Vamos a la pestaña de SSL
  7. Expando las opciones Avanzadas
  8. Ponemos la verificación de host a "ninguna"
  9. Salvamos
  10. Salvamos y activamos los cambios. 


 Los cambios no serán efectivos hasta que reiniciemos el nodo manejado del AdminServer, por ello volvemos a conectar por wlst para reiniciarlo.

cd /oracle/middleware/oracle_common/common/bin/
./wlst.sh


wls:/offline>nmConnect('oracle_nodemg','Oracle11g','owc1','5556','dev_domain','/oracle/middleware/user_projects/domains/dev_domain')
wls:/nm/dev_domain> nmKill('AdminServer')
wls:/nm/dev_domain> nmStart('AdminServer') wls:/nm/dev_domain> nmDisconnect()
wls:/offline> exit()

Con esto se termina la primera parte del tutorial, en la segunda veremos como ampliamos el dominio para incluir los productos de WebCenter y posteriormente propagamos la configuración del cluster a la máquina #OWC2

22 feb 2012

Ha salido la versión PS5 (11.1.1.6.0) de WebCenter (Actualizado)

Acaba de publicarse la versión PS5 de WebCenter, por ahora está únicamente disponible a través de e-delivery a la espera de que se haga oficial en OTN.


Novedades en las notas de versión en la nueva "Documentation Library"


Release notes:

  • WebCenter Portal (link)
  • WebCenter Content (link

En breve publicarán la lista de cambios más resumida y podremos ver los cambios efectuados en esta nueva versión.


Actualización:

  • La documentación permite bajar en formato ePub y .mobi
  • Novedades en JDeveloper y ADF (link)
  • Novedades en WebCenter Content (link)
  • Novedades en WebCenter Portal (link)

WebCenter Spaces - Changing the Maximum File Upload Size

By default WebCenter Spaces PS4 should be setup to allow uploads of files up to 2Gb. But there is a little bug that restricts the file to be only "2Mb".


Those are the steps to change the default "max-filesize" to 2Gb
  1. Locate your WebCenter wlst.sh or wlst.cmd and execute it.

  2. Connect to admin server with this command:

    connect('weblogic','<weblogic-password>','t3://<ip-admin-server>:7001')

  3. Now export the metadata that defines the "uploadedFileMaxDiskSpace" parameter.

    exportMetadata(application='webcenter',server='WC_Spaces',toLocation='/home/oracle',docs='/oracle/webcenter/webcenterapp/metadata/webcenter-config.xml')

  4. Modify the file "webcenter-config.xml" and locate the line with this parameter.

    <webcenter:uploadedFileMaxDiskSpace>2097152</webcenter:uploadedFileMaxDiskSpace>

  5. Save the file and proceed to the upload, reconnect to wlst.sh

  6. Connect again to admin server

    connect('weblogic','<weblogic-password>','t3://<ip-admin-server>:7001')

  7. Execute the upload command:

    importMetadata(application='webcenter',server='WC_Spaces',fromLocation='/home/oracle',docs='/oracle/webcenter/webcenterapp/metadata/webcenter-config.xml')

  8. Restart WC_Spaces managed node and is ready to test.