소개
이 문서에서는 CupixWorks, Oracle Integration Cloud(OIC), Oracle Primavera Cloud 간의 보안 연동을 설정하는 방법을 설명합니다. OIC 환경 프로비저닝, 보안 및 REST 연결 구성, CupixWorks에서의 최종 연동 등록 과정을 다룹니다.
이 가이드를 따르면 CupixWorks와 Primavera Cloud 간에 승인된 프로젝트 데이터 동기화를 사용할 수 있습니다.
1. Oracle Integration 인스턴스 프로비저닝
먼저 OCI Console에서 Oracle Integration Cloud(OIC) 인스턴스를 만들어야 합니다.
- OCI Console에 로그인합니다.
- 내비게이션 메뉴를 열고 Developer Services를 선택합니다.
- Application Integration 헤더 아래에서 Integration을 선택합니다.
- Create instance 버튼을 클릭합니다.
- Name 항목에 이름을 입력합니다(예:
Cupix). - 나머지 설정은 모두 기본값으로 둡니다(Version: Oracle Integration 3, Edition: Enterprise, Shape: Production).
- Create 버튼을 클릭합니다.
참고: 구성을 시작하기 전에 인스턴스 상태를 확인하여 State가 Active로 바뀔 때까지 기다려야 합니다.
인스턴스가 활성화된 후 환경에 접근하려면 인스턴스 이름 옆의 점 세 개 메뉴를 클릭하고 Open Console을 선택합니다.
2. 사전 구성된 연동 프로젝트 가져오기
Cupix는 사전 구성된 연동 패키지를 .car 파일로 제공합니다. 이 파일에는 필요한 프로젝트 설정, 연결, 연동 플로가 모두 들어 있으므로 직접 만들 필요가 없습니다.
1. OIC Console의 왼쪽 내비게이션에서 Projects 탭을 클릭합니다.
2. Import 버튼을 클릭합니다.
3. Cupix가 제공한 .car 파일을 선택하여 업로드합니다.
4. 가져오기가 완료될 때까지 기다립니다. 프로젝트 목록에 Cupix Integration 프로젝트가 나타납니다.
3. 아웃바운드 연결 구성
프로젝트를 가져온 후에는 Oracle Primavera Cloud(OPC) 계정 정보로 아웃바운드 연결을 업데이트해야 합니다. 이렇게 하면 연동이 Primavera Cloud 환경에 연결할 수 있습니다.
- 가져온 Cupix Integration 프로젝트를 엽니다.
- Connections 패널에서 outbound 연결을 클릭하여 엽니다.
- Connection URL 항목에 Primavera Cloud URL을 입력합니다(예:
https://primavera-us2.oraclecloud.com/). - Security policy 드롭다운에서 Basic Authentication을 선택합니다.
- Username 항목에 전용 Primavera Cloud 서비스 계정 이메일을 입력합니다.
- Password 항목에 해당 계정의 비밀번호를 입력합니다.
- Test를 클릭하여 연결을 확인합니다.
- Save를 클릭합니다.
참고: 연결 테스트에 실패하면 Primavera Cloud URL이 정확한지, 서비스 계정 정보가 유효한지 확인합니다.
4. 연동 활성화
아웃바운드 연결을 구성했으면 요청을 처리할 수 있도록 연동을 활성화해야 합니다.
- Cupix Integration 프로젝트에서 Integrations 패널로 이동합니다.
- Cupix Integration 옆의 점 세 개 메뉴를 클릭하고 Activate를 선택합니다.
- 추적 수준으로 Production을 선택합니다.
- Activate 버튼을 클릭합니다.
참고: 아웃바운드 연결 테스트가 성공하기 전에는 연동을 활성화하지 마세요.
5. 보안 구성: OCI Identity Domain 및 Confidential Application
외부 애플리케이션이 이 연동을 사용할 수 있도록 하려면 OCI Confidential Application을 통해 OAuth2 핸드셰이크를 구성해야 합니다.
- Identity & Security → Domains → [사용 중인 도메인] → Integrated applications로 이동합니다. Add application을 클릭합니다.
- Confidential Application을 선택하고 Launch workflow를 클릭합니다.
Cupix Integration을 Name으로 입력하고 Submit을 클릭합니다.
- OAuth configuration 탭으로 이동한 후 Edit OAuth configuration을 클릭합니다.
- Client configuration 섹션에서 필요한 보안 항목이 표시되도록 "Configure this application as a client now" 체크박스를 반드시 선택해야 합니다.
- Allowed grant types에서 Client credentials와 Refresh token을 선택합니다.
- Client IP address에서 Anywhere를 선택합니다.
- Add resources를 켠 다음 Add scope를 클릭합니다. 스코프 두 개가 생성되면 Submit을 클릭합니다.
- 애플리케이션 옆의 점 세 개를 클릭하고 Activate를 선택합니다.
6. 애플리케이션 역할 할당
Confidential Application이 OIC 인스턴스에서 개발자 작업을 수행하도록 승인하려면 역할 기반 접근 제어(RBAC)가 필요합니다.
- 도메인 안에서 Oracle cloud services 탭을 클릭하고 사용 중인 OIC 인스턴스를 선택합니다.
- Application roles 탭으로 이동합니다. ServiceDeveloper를 찾아 점 세 개를 클릭한 후 Manage applications를 선택합니다.
- Assign applications를 클릭하고
Cupix Integration애플리케이션을 선택한 후 Assign을 클릭합니다.
7. CupixWorks에서 연동 마무리
마지막 구성은 CupixWorks에서 OCI 보안 매개변수를 등록하며 완료합니다. 다음 다섯 가지 입력 값을 수집하여 입력해야 합니다.
- OIC OAuth Token URL
- Client ID
- Client Secret
- Scope
- OPC Access Token URL
필요한 입력 값 수집 방법
1. OIC OAuth Token URL
- OCI에서 Identity & Security → Domains로 이동합니다. [사용 중인 도메인]을 선택합니다.
- Domain URL을 복사합니다.
-
Domain URL 끝에
/oauth2/v1/token을 덧붙입니다. 최종 입력 값은 다음 형식이어야 합니다.https://<your-domain>/oauth2/v1/token
2. Client ID & Client Secret
- Identity & Security → Domains → [사용 중인 도메인] → Integrated applications로 이동합니다.
- 앞서 만든 Cupix Integration 애플리케이션을 클릭합니다.
- OAuth Configuration 탭의 General Information 섹션에서 Client ID와 Client Secret을 복사합니다.
3. Scope
- Cupix Integration 애플리케이션의 OAuth Configuration 탭에서 Resources 섹션을 찾습니다.
- 첫 번째 Resource Scope URL(
::all로 끝나는 URL)을 복사합니다. 이 값을 Scope 입력 값으로 사용합니다.
4. OPC Access Token URL
- OIC의 Integration 목록에서 해당 연동 옆의 점 세 개 메뉴를 클릭합니다. Run을 선택합니다.
- Endpoint metadata를 클릭합니다. 이 메뉴에서 최종 엔드포인트를 구성하는 데 사용하는 Endpoint URL을 복사합니다.
-
올바른 Final Endpoint URL을 만들려면 다음과 같이 합니다.
[scope_value]자리 표시자를 OPC(Primavera Cloud) 기본 URL로 바꿉니다- OPC URL 끝에
/api를 덧붙입니다
참고: 아래에 표시된 URL은 예시일 뿐입니다. 사용 중인 Primavera Cloud 서버(예:
us2,eu또는 기타 리전)에 따라 최종 URL이 다를 수 있습니다.
| 구성 요소 | 값 |
| OIC Metadata URL(예시) | https://oic-instance.com/token?Scope=[scope_value] |
| Final Endpoint URL(예시) | https://oic-instance.com/token?Scope=http://primavera-us2.oraclecloud.com/api |
CupixWorks에서 연동을 등록할 때 이렇게 만든 Final Endpoint URL을 OPC Access Token URL 값으로 사용합니다.
CupixWorks에서 연동 등록
- CupixWorks에서 Project Setup → Integrations로 이동합니다.
- Link to Oracle Primavera Cloud를 클릭합니다.
-
등록 모달에 수집한 값을 모두 입력합니다.
- OIC OAuth Token URL
- Client ID
- Client Secret
- Scope
- OPC Access Token URL
- 프로젝트를 선택하고 등록을 완료합니다.