Oracle EBS SSO mit Ping Identity konfigurieren | Schritt-für-Schritt-Anleitung
Oracle E-Business Suite ist eine wichtige Produktlinie der Oracle Corporation. Oracle EBS ist ein kombinierter Satz von Geschäftsanwendungen zur Automatisierung von Customer Relationship Management (CRM), Enterprise Resource Planning (ERP) und Supply Chain Management (SCM)-Prozessen innerhalb von Organisationen.
„Der miniOrange SSO-Connector ermöglicht Single Sign-On (SSO) zwischen Oracle EBS und Ping, ohne dass eine Lizenz für Oracle Access Manager (OAM) und Oracle Internet Directory (OID) erworben und installiert werden muss.“
Oracle EBS Ping SSO-Integration wird mithilfe des miniOrange SSO Connector aktiviert. Diese Integration beinhaltet die Registrierung von PingFederate als SAML Identity Provider (IdP) im miniOrange Identity Product. Der Authentifizierungsablauf funktioniert folgendermaßen: Wenn ein Benutzer versucht, sich bei EBS anzumelden, wird die Authentifizierung an miniOrange delegiert, das den Benutzer für die Single Sign-On-Anmeldung zu Ping weiterleitet. Nach erfolgreicher Authentifizierung erhält der Benutzer Zugriff auf Oracle EBS und Oracle EBS Ping SSO wird ausgelöst. Oracle EBS kann neben Oracle EBS Ping SSO auch mit Ping Multi-Factor geschützt werden. Die Oracle EBS-URL kann vom Ping Admin zum Ping Applications Dashboard hinzugefügt werden und Benutzer können sie wie jede andere Ping-Anwendung starten. Der miniOrange SSO Connector kann Oracle EBS Ping SSO für die folgenden unterstützten Oracle EBS-Versionen aktivieren – R12 und R12.2.x
Oracle EBS Ping SSO-Authentifizierungsablauf mit miniOrange Oracle EBS-Lösung:
1. Der Benutzer sendet die Anfrage für den Zugriff auf die Oracle E-Business-Suite.
2. Oracle EBS leitet die Anfrage weiter an die miniOrange SSO-Anschluss zur Authentifizierung.
3. Der miniOrange SSO Connector leitet den Benutzer zur Authentifizierung zu Ping weiter.
4. Der Benutzer wird aufgefordert, seine Ping-Anmeldeinformationen, und wird bei einer erfolgreichen Antwort authentifiziert.
5. Der Connector empfängt den bei Oracle EBS registrierten Benutzernamen/die E-Mail-Adresse des Benutzers von Ping über SAML-Attribute.
6. Der Connector vergleicht den Wert des Benutzernamens/der E-Mail, die von Ping empfangen wurden, mit dem FND_USER-Tabelle in der Oracle EBS-Datenbank & erstellt eine Sitzung für sie.
7. Nach erfolgreicher Erstellung einer Sitzung wird der Benutzer weitergeleitet auf Oracle E-Business Suite-Portal als angemeldeter Benutzer
Folgen Sie der unten stehenden Schritt-für-Schritt-Anleitung für Oracle E-Business Single Sign-On (SSO) mit Ping
1. Konfigurieren Sie miniOrange Broker Agent als SAML-Dienstanbieter in Ping
- Einloggen in PingOne-Administrator.
- Zurück Nach Bewerbung >> Bewerbung hinzufügen. Klicken Sie auf Neue SAML-Anwendung.

- Geben Sie die Bewerbungsdetails ein und klicken Sie auf Fahren Sie mit dem nächsten Schritt fort.
Anwendungsname, Anwendungsbeschreibung und Kategorie sind Pflichtfelder. Für Logos und Symbole ist PNG das einzige unterstützte Grafikformat.

- Für Grundlegende SAML-Konfiguration Du musst das bekommen Entitäts-ID, ACS-URL und Single-Logout-URL von miniOrange.
- Melden Sie sich bei Ihnen an Admin-Dashboard für den miniOrange SSO-Connector im linken Navigationsmenü. Klicken Sie auf Identitätsquelle hinzufügen.

- In Identitätsanbieter auswählenWählen SAML aus dem Dropdown.

- Suchen Sie nach Pingen in der Liste. Falls Sie es nicht finden, suchen Sie nach SAML-Anbieter und richten Sie dort Ihre Anwendung ein.

- Klicken Sie nun auf die Zu unseren Stellenangeboten Link zum Abrufen der Metadatendetails von miniOrange, wie im Bildschirm unten gezeigt.
- Für SP-initiiertes SSO Abschnitt auswählen Metadatendetails anzeigen.
- Klicken Sie dann auf Metadaten herunterladen.

- Sie können die Metadaten auch in der in diesem Schritt angegebenen Option hochladen.

- Nachdem die SP-Metadaten ausgefüllt sind, laden Sie bitte die SAML-Metadaten von hier herunter (siehe Bild oben) und klicken Sie auf Fahren Sie mit dem nächsten Schritt fort.
- In diesem Schritt können Sie die im SAML-Token an die Anwendung gesendeten Ansprüche anzeigen oder bearbeiten.

- Klicken Sie auf Fahren Sie mit dem nächsten Schritt fort um Gruppen zuzuweisen, klicken Sie andernfalls auf Sicherer Ausgang um die Einstellungen zu speichern.
- miniOrange Broker Agent wurde nun hinzugefügt als SAML-Dienstleister im Ping.
2. Konfigurieren Sie Ping als SAML-Identitätsanbieter im miniOrange Broker Agent.
- Gehe zurück zum miniOrange Admin-Konsole (Sie hätten es von Schritt 1 an offen lassen sollen).
- Klicken Sie auf Importieren IDP-Metadaten.

- Wählen Sie einen geeigneten IDP-Namen. Geben Sie die URL ein, die Sie im vorherigen Schritt gespeichert haben. Oracle E-Business .
- Klicken Sie auf Import.

- Wie im folgenden Bildschirm gezeigt IDP-Entitäts-ID, SAML-SSO-Anmelde-URL und x.509-Zertifikat wird aus der Metadatendatei gefüllt, die wir gerade importiert haben.

| IDP-Entitäts-ID |
Entitäts-ID des IDP |
| SAML-SSO-Anmelde-URL |
Anmelde-URL vom IDP |
| Einzelne Abmelde-URL |
Abmelde-URL vom IDP |
| X.509-Zertifikat |
Das Public-Key-Zertifikat Ihres IDP. |
- Wenige andere optionale Funktionen, die für den Identity Provider (IDP) konfiguriert werden können sind in der folgenden Tabelle aufgeführt:

| Domänenzuordnung |
Kann verwendet werden, um einen bestimmten Domänenbenutzer an einen bestimmten IDP umzuleiten |
| IdP den Benutzern anzeigen |
Aktivieren Sie diese Option, wenn Sie diesen IDP allen Benutzern während der Anmeldung anzeigen möchten |
- Klicken Sie auf Speichern.
3. Konfigurieren Sie den miniOrange Broker Agent im miniOrange EBS Connector
4. Konfigurieren Sie Oracle EBS mit dem miniOrange SSO Connector
- Reservieren Sie eine Subdomäne für den miniOrange EBS SSO-Connector in derselben Domäne wie die EBS-Installation. Wenn die EBS-Installation beispielsweise den FQDN apps.example.com hat, könnte der miniOrange EBS SSO-Connector in der Domäne installiert werden. Subdomäne ebsauth.example.com.
- Erstellen Sie einen neuen Benutzer und weisen Sie ihm die Rolle mit dem Code zu: UMX|APPS_SCHEMA_CONNECTNotieren Sie sich die Anmeldeinformationen für diesen Benutzer.
- Navigieren Funktionaler Administrator → Kerndienste → Profile, und nehmen Sie die folgenden Änderungen vor:
- Suche nach dem Profil mit Code APPS_SSO; ändern Sie den Site-Wert von SSWA in SSWA mit SSO.
- Suchen Sie nach dem Profil mit dem Code APPS_AUTH_AGENT; ändern Sie den Site-Wert in die vollständige URL (FQDN) des miniOrange EBS SSO-Connectors (z. B. http://ebsauth.example.com/ebsauth).
- Suchen Sie nach dem Profil mit dem Namen „Oracle Applications“ Sitzungscookie-Domäne; ändern Sie den Wert von Host in Domäne.
- Aktualisieren Sie die Anwendungsebene der E-Business Suite, um die Änderungen widerzuspiegeln.
- Ein generieren DBC-Datei mit der miniOrange EBS SSO-Connector-Domäne (z. B. ebsauth.example.com) mithilfe des AdminDesktop-Dienstprogramms in EBS; notieren Sie sich die ANWENDUNGSSERVER-ID Wert, der in dieser neu generierten Datei vorhanden ist.
- Aktualisieren Sie die Datei „connector.properties“ in Ihrem miniOrange EBS SSO-Connector, um die Anmeldeinformationen für den erstellten Benutzer widerzuspiegeln, den Pfad des DBC-Datei und die APPL_SERVER_ID und die Endpunkt-URLs aus den obigen Punkten.
Referenzen
Hinweis: Oracle und Java sind eingetragene Marken von Oracle und/oder seinen Tochterunternehmen. miniOrange ist ein eigenständiges Unternehmen.