Oracle
Este guia detalha todos os pré-requisitos, configuração do ativo e métodos de conexão disponíveis.
Métodos
É ofertado 4 possibilidades para se conectar a Banco de Dados Oracle:
WEB CLI
Linha de comando direto pela console do PAM no navegador
WEB GUI
Interface gráfica nativa do PAM, sendo carregada direto pela console do PAM para executar queries
CONEXAO GUIADA
É disponibilizado tokens de conexao, efemeros ou usuário e senha temporários (#JIT = Just-In-Time Access, #PED = Privileged Access on Demand).
Gera informações de conexão para qualquer cliente DB
APLICATIVO VIRTUAL
Pode ser publicado no PAM aplicativos Oracle para acesso GUI pelo PAM.
Proteja a conexão com SSL/TLS
Ao utilizar os métodos de conexão descritos acima, recomendamos proteger a conexão no destino.
DataDike é compatível com TLS 1.2.
Cadastre o Banco de Dados Oracle
Passo 1: Cadastro
Navegue até Console → Asset List (menu lateral esquerdo).
Na árvore de ativos, selecione ou crie um nó (ex: Bancos de Dados → Produção).
Criar o ativo
Clique em "+ Create" (botão superior direito).
Na janela de seleção de plataforma, escolha:
Tipo: Database
Plataforma: Oracle
Preencha os campos obrigatórios:
Name
Ex: Oracle-Producao-ERP
Nome identificador único
Address
IP ou hostname do servidor Oracle
Ex: 10.0.1.50
Port
1521
Porta padrão do Oracle Listener
Database
Service Name da instância
Ex: ORCL ou pdb1.empresa.local
Nodes
Selecionar o nó na árvore
Pode ser selecionado antes
Passo 2: Credenciais
Na aba "Accounts" do ativo recém-criado, clique em "+ Create".
Preencha:
Name: Ex:
svc-readonlyUsername: O usuário Oracle (ex:
pam_svc)Password: A senha do usuário Oracle
Salve a conta.
Passo 3: Autorização de acesso
Navegue até Console → Permissions → Asset Permissions.
Clique em "+ Create".
Configure:
Users/User Groups: Selecione os usuários que devem ter acesso.
Assets: Selecione o ativo Oracle criado.
Accounts: Selecione a conta cadastrada (ou @ALL para todas).
Expire Date: Defina prazo se necessário.
Salve a autorização.
Testar Conectividade
No ativo Oracle, clique no ícone "Test" (ou acesse o asset e selecione a conta → Test).
O sistema tentará conectar ao Oracle. Resultado esperado: Sucesso.
Métodos de Conexão com OracleA. Web GUI (Editor SQL no navegador)Acesse Workbench (menu lateral).
Localize o ativo Oracle na lista de ativos autorizados.
Clique para abrir. Selecione a conta desejada.
O editor SQL será aberto no navegador com funcionalidades:
Executar queries SQL
Salvar queries favoritas
Exportar resultados para CSV
Histórico de comandos
B. DB Client (DBeaver via Proxy)Acesse Workbench → Database.
Selecione o ativo Oracle → Método: DB Client.
O sistema abrirá o DBeaver conectado automaticamente.
Alternativa: Copie as informações de conexão e configure manualmente:
Host:
<IP_HOST>Port: porta alocada
SID/Service: conforme configurado
C. DB Connection GuideNo ativo Oracle, selecione método "DB Guide".
O sistema exibirá todas as informações necessárias para conexão manual:
Host e Porta
Username e Password (temporários/proxy)
Database / Service Name
Linha de comando para
sqlplus
Use estas informações para conectar com qualquer ferramenta (SQL Developer, Toad, DataGrip, etc.).
D. RemoteApp (Navicat / DBeaver publicado)Pré-requisito: RemoteApp configurado com Navicat ou DBeaver publicado no PAM.
Selecione método "RemoteApp" ao conectar.
O Navicat/DBeaver será aberto em sessão remota com conexão pré-configurada ao Oracl
Troubleshooting OracleProblemaCausa ProvávelSoluçãoErro "OCI library not found"
OCI não instalado ou path incorreto
Instalar Oracle Instant Client 21+ e configurar
LD_LIBRARY_PATHErro "TNS: no listener"
Listener Oracle desligado ou bloqueio de firewall
Verificar
lsnrctl statusno Oracle e abrir porta 1521Caracteres corrompidos na Web GUI
Character set não-UTF8 sem
NLS_LANGConfigurar
NLS_LANGno servidorOracle SQL Developer não conecta
Versão 23.1 incompatível com OCI
Usar SQL Developer 22.x
Erro "ORA-12514: TNS no service"
Service Name incorreto no ativo
Verificar Service Name (não confundir com SID)
Timeout na conexão
Firewall entre PAM e Oracle
Liberar porta 1521 (ou customizada) do PAM para o Oracle
Windows client OCI antigo
OCI local < v19
Baixar Oracle Instant Client 19c+ manualmente
💡 Dica: O fluxo básico para qualquer banco de dados é: Criar Ativo (Database) → Adicionar Conta (credencial) → Criar Autorização (vincular usuário ao ativo) → Conectar via Workbench.
Atualizado
Isto foi útil?