Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

Oracle Siebel SSO mithilfe von Microsoft Entra ID integrieren


Oracle-Partnerlogo

Durch die Integration von Oracle Siebel mit Microsoft Entra ID können Benutzer ihre Microsoft Entra ID-Anmeldeinformationen für den Zugriff auf Siebel verwenden und müssen somit keine separaten Siebel-Anmeldeinformationen mehr speichern und verwalten. Dies lässt sich mithilfe eines Reverse-Proxys wie dem miniOrange Access Gateway und miniOrange realisieren. IAM, das als Brücke zwischen Microsoft Entra ID und Siebel fungiert und es Benutzern ermöglicht, sich mit ihren Microsoft Entra ID-Anmeldeinformationen bei Siebel anzumelden.


Oracle Siebel SSO mit Entra ID-Authentifizierungsablauf und miniOrange-Zugriffsgateway-Lösung:


Oracle Siebel SSO Zugangs-ID

1. Der Benutzer sendet eine Anfrage zum Zugriff auf Oracle Siebel über die miniOrange Access Gateway URL.

2. Das Access Gateway fängt die Anfrage ab und leitet den Benutzer zu miniOrange weiter. IAM zur Authentifizierung.

3. miniOrange IAM initiiert eine SAML 2.0-Anfrage und leitet den Benutzer zur Authentifizierung an Microsoft Entra ID weiter.

4. Der Benutzer wird aufgefordert, seine Microsoft Entra ID-Anmeldeinformationen einzugeben und wird nach erfolgreicher Eingabe authentifiziert.

5. miniOrange IAM empfängt die SAML-Antwort von Microsoft Entra ID und bestätigt die erfolgreiche primäre Authentifizierung.

6. miniOrange IAM Setzt die MFA-Richtlinie durch (sofern konfiguriert) und sendet dem Benutzer eine Authentifizierungsanforderung per OTP, Push-Benachrichtigung, SMS oder E-Mail-OTP.

7. Der Nutzer genehmigt die MFA-Herausforderung und miniOrange. IAM validiert den zweiten Faktor und kennzeichnet die Sitzung als vollständig authentifiziert.

8. miniOrange IAM sendet die authentifizierten Benutzerattribute an das miniOrange Access Gateway.

9. Das Access Gateway fügt den SSO_SIEBEL_USER-Header zusammen mit Benutzerattributen ein und leitet die Anfrage an Oracle Siebel weiter.

10. Oracle Siebel validiert das Trust-Token, löst den Benutzer über den LDAP Security Adapter auf, erstellt eine authentifizierte Sitzung und leitet den Benutzer ohne Passwortabfrage auf seine Siebel-Startseite weiter.



Kostenlose Installationshilfe

miniOrange bietet Ihnen kostenlose Unterstützung durch ein Beratungsgespräch mit unseren Systemingenieuren bei der Installation oder Einrichtung der Oracle Siebel Microsoft Entra ID SSO-Lösung in Ihrer Umgebung mit einer 30-tägigen Testphase. Kostenlose Testphase.

Senden Sie uns hierzu einfach eine E-Mail an idpsupport@xecurify.com um einen Termin zu buchen und wir helfen Ihnen umgehend.


Voraussetzungen:

  • miniOrange IAM: Erstelle ein Konto bei miniOrange IAM Cloud oder miniOrange herunterladen IAM vor Ort.
  • miniOrange Access Gateway: Um miniOrange Access Gateway herunterzuladen und zu installieren, folgen Sie der Anleitung. Link.
  • Erfordert Java 17 (JDK 17+) und JAVA_HOME und JRE_HOME Die Umgebungsvariablen wurden auf dem Gateway-Server korrekt eingestellt.

Netzwerkzugriff konfigurieren

  • Der Access-Gateway-Server muss über ausgehenden Netzwerkzugriff auf miniOrange verfügen. IAM Cloud-Endpunkt (bei Verwendung von miniOrange) IAM Wolke).
  • Der Access Gateway-Server muss über ausgehenden Netzwerkzugriff zum Oracle Siebel-Anwendungsserver verfügen.
  • Die Browser der Endbenutzer müssen die Access Gateway URL erreichen – ein direkter Browserzugriff auf den Siebel-Anwendungsserver darf nicht zugelassen werden.
  • Für die miniOrange SAML 2.0-Integration ist ein Zugriff erforderlich, um eine Unternehmensanwendung in Microsoft Entra ID zu erstellen und zu konfigurieren.

Führen Sie die folgenden Schritte aus, um Oracle Siebel SSO mit Microsoft Entra ID einzurichten.

1. Entra-ID für miniOrange einrichten IAM

  • Einloggen in Microsoft Entra ID (ehemals Azure AD)-Portal.
  • Auswählen Microsoft Entra-ID.
  • Klicken Sie auf „Hinzufügen“.

  • Auswählen Unternehmensanwendung.
  • Azure AD-Portal

  • Klicken Sie auf Neue Bewerbung.
  • neue Bewerbung

  • Klicken Sie auf Erstellen Sie Ihre eigene Anwendung für Durchsuchen Sie die Microsoft Entra ID-Galerie.
  • Neue App erstellen

  • Geben Sie den Namen für Ihre App ein und wählen Sie dann aus Nicht-Galerie-Anwendung Abschnitt und klicken Sie auf Erschaffung .
  • App Name

  • Klicken Sie auf Single Sign-On einrichten.
  • Klicken Sie auf SSO

  • Wähle aus SAML Tab.
  • SAML-App

  • Für Grundlegende SAML-Konfiguration Du musst das bekommen Entitäts-ID, ACS-URL und die Single-Logout-URL von miniOrange.
  • SAML-Konfiguration

  • Melden Sie sich an miniOrange Admin-Konsole , Dann gehen Sie zu Identitätsanbieter im linken Navigationsmenü. Klicken Sie auf Identitätsanbieter hinzufügen .
  •  idp hinzufügen

  • In Identitätsanbieter auswählenWählen SAML aus dem Dropdown.
  • select saml

  • Dann suchen Sie nach Entra-ID und klicke darauf.
  • Suche Entra-ID

  • Klicken Sie nun auf die Zu unseren Stellenangeboten Link zum Abrufen der MiniOrange-Metadaten, wie im Bildschirm unten gezeigt.
  • Metadaten

  • Für SP – Abschnitt INITIATED SSOWählen Metadatendetails anzeigen.
  •  SP - SSO-Abschnitt initialisiert

  • Klicken Sie dann auf Metadaten herunterladen.
  • Metadaten herunterladen

  • Geben Sie die Werte in der grundlegenden SAML-Konfiguration ein, wie im folgenden Bildschirm gezeigt:
    • Kennung (Entitäts-ID): Entity ID or Issuer

      Antwort-URL (Assertion Consumer Service-URL): ACS URL

      Anmelde-URL (optional, erforderlich bei IDP-initiiertem SSO): SSO Login URL

      Abmelde-URL: Single Logout URL

  • Standardmäßig Folgendes Attribute wird in der SAML-Antwort gesendet. Sie können die in der SAML-Antwort auf den Antrag gesendeten Ansprüche unter anzeigen oder bearbeiten Attribute Tab.
  • Benutzerattribute

  • Kopieren Sie die App-Verbund-Metadaten-URL um das zu bekommen Endpunkte Erforderlich für die Konfiguration in miniOrange IAM.
  • Dienstleister

  • Weisen Sie Ihrer SAML-Anwendung Benutzer und Gruppen zu.
    • Aus Sicherheitsgründen stellt Microsoft Entra ID kein Token aus, mit dem sich ein Benutzer bei der Anwendung anmelden kann, es sei denn, Microsoft Entra ID hat dem Benutzer den Zugriff gewährt.
    • Benutzer können entweder direkt oder über eine Gruppenmitgliedschaft Zugriff erhalten.
    • Navigieren Benutzer und Gruppen Tab und klicken Sie auf Benutzer/Gruppe hinzufügen.
    • Benutzer/Gruppe hinzufügen

  • Klicken Sie auf Nutzer Ordnen Sie den gewünschten Benutzer zu und klicken Sie anschließend auf wählen.
  • Benutzer auswählen

  • Unter „Auswählen“ können Sie Ihrer Anwendung auch eine Rolle zuweisen. Funktion / Rolle (Role) * Klicken Sie abschließend auf die Schaltfläche „Zuweisen“, um den Benutzer oder die Gruppe der SAML-Anwendung zuzuordnen. Ihre Konfiguration in Microsoft Entra ID ist damit abgeschlossen.

2. Konfigurieren Sie Microsoft Entra ID als SAML-Identitätsanbieter in miniOrange. IAM.

  • Gehe zurück zum miniOrange Admin-Konsole.
  • Klicken Sie auf IDP-Metadaten importieren.
  • import-idp-metadata

  • Wählen Sie einen geeigneten IDP-Namen. Geben Sie die URL ein, die Sie im vorherigen Schritt gespeichert haben. Entra-ID.
  • Klicken Sie auf Import.
  • import-metadata

  • Wie im folgenden Bildschirm gezeigt IDP-Entitäts-ID, SAML SSO-Anmelde-URL und x.509-Zertifikat wird aus der Metadatendatei gefüllt, die wir gerade importiert haben.
  • Metadaten abrufen

  • Klicken Sie auf Gespeichert.

3. MiniOrange Access Gateway einrichten


Hinweis: Um Single Sign-On für Oracle Siebel zu aktivieren, müssen wir die Siebel-Serverdetails im miniOrange Access Gateway konfigurieren. Die vollständige Einrichtung des miniOrange Access Gateway finden Sie hier. hier klicken.


4. Aktivieren Sie Web Single Sign-On in der Oracle Siebel Management Console (SMC).

Befolgen Sie die nachstehenden Schritte, um die Einrichtung abzuschließen.

Bevor Sie beginnen

  • Stellen Sie sicher, dass Ihre Siebel-Anwendung für die Verwendung von … konfiguriert ist. LDAP or ADSI Sicherheitsadapter.
  • Überprüfen Sie mithilfe des LDAPSecAdpt or ADSISecAdpt Profil vor der Aktivierung von SSO.

Konfigurieren Sie das Sicherheitsprofil

  • Melden Sie sich mit Ihren Administrator-Anmeldeinformationen bei der Oracle Siebel Management Console (SMC) an: http://{your-siebel-fqdn}:{port}/siebel/smc/index.html
  • Navigieren Profile > Sicherheit > LDAP-Datenquelle und aktualisieren Sie die folgenden Parameter:
    • Stelle den Web Single Sign-On konfigurieren zu True
    • Stelle den Token vertrauen auf Ihren gewählten geheimen Wert (z. B. SiebelTrustToken)

    Siebel SSO konfigurieren

    Hinweis für ältere Siebel-Versionen:
    Diese Parameter können alternativ konfiguriert werden über Sitemap > Administration – Serverkonfiguration > Profilkonfiguration.

Siebel-Version

Konfigurieren des Anwendungsschnittstellenprofils (AI-Profil)

  • Navigieren Siebel-Bereitstellung > Profile > Anwendungsschnittstellenprofil (AI)Wählen Sie das entsprechende Profil aus und klicken Sie Bearbeiten.
  • Der AnwendungenSuchen Sie Ihre Anwendung (z. B. fins (enu)Erweitern Sie die erweiterte Authentifizierung und konfigurieren Sie Folgendes:
    • Aktivieren Sie die Web Single Sign-On konfigurieren Kontrollkästchen.
    • Geben Sie die Token vertrauen Dieser Wert muss exakt mit dem oben im Sicherheitsprofil festgelegten Wert übereinstimmen.
    • Setze die Benutzerspezifikation zu SSO_SIEBEL_USER Dies muss mit dem vom miniOrange Access Gateway eingefügten HTTP-Header-Attribut übereinstimmen.
  • Verbesserte Authentifizierung

    Hinweis für ältere Siebel-Versionen:
    Bearbeiten Sie das eapps.cfg Die Datei wird direkt bearbeitet und die folgenden Werte werden festgelegt:

    SingleSignOn = TRUE,
    TrustToken = SiebelTrustToken,
    UserSpec = SSO_SIEBEL_USER,
    UserSpecSource = Header.


Wichtig: Das im Siebel-Sicherheitsprofil konfigurierte Vertrauenstoken muss exakt mit dem im miniOrange Access Gateway konfigurierten Wert übereinstimmen. Eine Abweichung führt zu einem stillen Authentifizierungsfehler.


Übernehmen Sie die Änderungen

Starten Sie die folgenden Dienste nacheinander neu, damit alle Konfigurationsänderungen wirksam werden:

  • Siebel Server
  • Anwendungsschnittstelle (AI) Anwendungscontainer
  • Siebel Enterprise Server (SES) Anwendungscontainer
  • Gateway-Server

5. Testen Sie Oracle Siebel Single Sign-on (SSO)

  • Öffne ein neues privates/Inkognito-Browserfenster und navigieren Sie zu Ihrer Siebel-Proxy-URL (z. B. https://mag.miniorange.com/siebel/app/ecom/enuDas miniOrange Access Gateway fängt die Anfrage ab und leitet Sie automatisch weiter zu Microsoft Entra-ID zur Authentifizierung.
  • Geben Sie Ihre Microsoft Entra ID-Unternehmensanmeldeinformationen und vervollständige die MFA-Herausforderung (OTP, Push-Benachrichtigung, SMS oder E-Mail-OTP), wenn miniOrange dazu auffordert. IAM(Die Multi-Faktor-Authentifizierung wird nur aktiviert, wenn sie konfiguriert ist).
  • Nach erfolgreicher Authentifizierung und MFA-Verifizierung werden Sie automatisch angemeldet und weitergeleitet zu Oracle Siebel Homepage .

Möchten Sie eine Demo planen?

Demo anfordern
  




Unsere anderen Identity & Access Management-Produkte