Brauchen Sie Hilfe? Wir sind hier!
Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.
Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com
Search Results:
×
2FA/MFA bietet eine zusätzliche Schutzebene, um sicherzustellen, dass Benutzer, die auf eine Anwendung zugreifen, auch die sind, für die sie sich ausgeben. Die Verwendung von 2FA mit Oracle E-Business Suite (EBS) kann daher die Sicherheit und Compliance verbessern, Oracle EBS unterstützt 2FA/MFA jedoch nicht nativ.
„Mit der miniOrange Oracle EBS Zwei-Faktor-Authentifizierungs- (2FA) / Multi-Faktor-Authentifizierungslösung (MFA) kann die Sicherheit für Benutzer in Unternehmen durch eine strenge 2FA/MFA-Anmeldung beim Zugriff auf EBS-Ressourcen erhöht werden. Sie kann zum Schutz der gesamten Oracle EBS-Anwendung, bestimmter Benutzer oder Rollen im System und zur Betrugsprävention eingesetzt werden.“
Wir sind offiziell als Global Modernized Oracle Partner Network (OPN)-Partner anerkannt. Sie können also sicher sein, dass alle unsere Integrationen im Oracle Stack die höchsten Kompetenzen erfüllen, die Oracle für seine vertrauenswürdigen Berater wie miniOrange festlegt.
Die Oracle EBS MFA/2FA-Integration erhöht die Sicherheit der Oracle E-Business Suite (EBS)-Anmeldung und stellt sicher, dass nur autorisierte Benutzer Zugriff auf die EBS-Ressourcen erhalten. Die Verwendung von 2FA mit Oracle E-Business Suite (EBS) bietet Ihnen zudem Vorteile bei der Einhaltung von Compliance-Vorgaben. Diese Installationsanleitung führt Sie durch die Implementierung von 2FA mit Oracle EBS mithilfe des miniOrange-Connectors. miniOrange unterstützt über 15 MFA-Methoden, darunter TOTP (Microsoft Authenticator/Google Authenticator), Hardware-/Software-Token, OTP per SMS und E-Mail usw. Sie können jede dieser 2FA/MFA-Methoden entsprechend Ihren organisatorischen Anforderungen konfigurieren.

1. Der Benutzer versucht, auf die Oracle E-Business Suite zuzugreifen , entweder direkt über den AppsLogin-Endpunkt oder über eine gespeicherte URL.
2. Oracle EBS leitet die Anfrage zur Authentifizierung an den miniOrange Connector weiter.
3. Der Connector sendet eine SAML-Authentifizierungsanfrage an den konfigurierten Identitätsanbieter.
4. Der Benutzer wird aufgefordert, seine (IDP-)Zugangsdaten einzugeben, was die erste Authentifizierungsebene darstellt.
5. Der konfigurierte Identitätsanbieter sendet eine SAML-Antwort an den miniOrange Connector.
6. Nach der primären Authentifizierung fordert miniOrange die konfigurierte 2FA- Methode an.
7. Der Benutzer übermittelt die Antwort auf die 2FA-Aufforderung in Form eines OTP/TOTP-Codes.
8. Der Connector überprüft den vom IDP abgerufenen Wert des Attributs Benutzername/E-Mail anhand der Tabelle FND_USER in der Oracle EBS-Datenbank.
9. Nach erfolgreicher 2FA-Authentifizierung wird eine Sitzung für den Benutzer in Oracle EBS erstellt.
10. Der Benutzer wird als angemeldeter Benutzer zu Oracle EBS umgeleitet.
miniOrange bietet Benutzerauthentifizierung aus verschiedenen externen Quellen, darunter Verzeichnisse (wie ADFS, Microsoft Active Directory, OpenLDAP, AWS usw.), Identitätsanbieter (wie Microsoft Entra ID, Okta, AWS) und viele mehr. Sie können Ihr bestehendes Verzeichnis/Ihren Benutzerspeicher konfigurieren oder Benutzer in miniOrange hinzufügen.
Sie können eine Testversion der Oracle e-Business Suite MFA-Integration anfordern. miniOrange bietet Ihnen kostenlose Unterstützung in Form eines Beratungsgesprächs mit unseren Systemingenieuren zur Installation und Einrichtung der Oracle e-Business MFA-Lösung in Ihrer Umgebung. Testen Sie die Lösung 30 Tage lang kostenlos. Senden Sie uns dazu einfach eine E-Mail an idpsupport@xecurify.com , um einen Termin zu vereinbaren. Wir helfen Ihnen umgehend bei der Einrichtung.






Kontaktieren Sie uns oder senden Sie uns eine E-Mail an idpsupport@xecurify.com , und wir helfen Ihnen umgehend bei der Einrichtung.
Szenario 1: Benutzer hat sich nicht angemeldet, es besteht keine Sitzung




Szenario 2: Benutzer hat sich angemeldet, Sitzung ist aktiv
A. Einschränken des Zugriffs auf Oracle E-Business durch IP-Blockierung
Sie können die adaptive Authentifizierung mit Oracle E-Business MFA verwenden, um die Sicherheit und Funktionalität der Multi-Faktor-Authentifizierung zu verbessern. Sie können eine IP-Adresse in einem bestimmten Bereich für MFA zulassen oder sie je nach Ihren Anforderungen verweigern und den Benutzer auch auffordern, seine Authentizität zu bestätigen. Die adaptive Authentifizierung verwaltet die Benutzerauthentifizierung basierend auf verschiedenen Faktoren wie Geräte-ID, Standort, Zugriffszeit, IP-Adresse und vielem mehr.
Sie können die adaptive Authentifizierung mit IP-Blockierung folgendermaßen konfigurieren:

| Attribut | Beschreibung |
|---|---|
| Erlauben | Erlauben Sie dem Benutzer, sich zu authentifizieren und Dienste zu verwenden, wenn die Bedingung für die adaptive Authentifizierung erfüllt ist. |
| Herausforderung | Fordern Sie Benutzer mit einer der drei unten genannten Methoden zur Überprüfung der Benutzerauthentizität heraus. |
| Ablehnen | Verweigern Sie Benutzerauthentifizierungen und den Zugriff auf Dienste, wenn die Bedingung für die adaptive Authentifizierung erfüllt ist. |
| Attribut | Beschreibung |
|---|---|
| Benutzer zweiter Faktor | Der Benutzer muss sich mit dem zweiten Faktor authentifizieren, den er gewählt oder zugewiesen hat, wie zum Beispiel |
| KBA (Wissensbasierte Authentifizierung) | Das System stellt dem Benutzer zwei von drei Fragen, die er in seiner Self-Service-Konsole konfiguriert hat. Erst wenn der Benutzer beide Fragen richtig beantwortet hat, kann er fortfahren. |
| OTP über alternative E-Mail | Der Benutzer erhält ein OTP an die alternative E-Mail-Adresse, die er über die Self Service Console konfiguriert hat. Sobald der Benutzer das richtige OTP eingegeben hat, kann er fortfahren. |

B. Adaptive Authentifizierung mit begrenzter Geräteanzahl.
Mithilfe der adaptiven Authentifizierung können Sie auch die Anzahl der Geräte beschränken, auf denen der Endbenutzer auf die Dienste zugreifen kann. Sie können Endbenutzern den Zugriff auf Dienste auf einer festen Anzahl von Geräten gestatten. Die Endbenutzer können auf dieser festen Anzahl von Geräten auf die von uns bereitgestellten Dienste zugreifen.
Sie können die adaptive Authentifizierung mit Gerätebeschränkung folgendermaßen konfigurieren

C. Fügen Sie Oracle E-Business eine adaptive Authentifizierungsrichtlinie hinzu.


Hinweis: Oracle und Java sind eingetragene Marken von Oracle und/oder seinen verbundenen Unternehmen. miniOrange ist ein eigenständiges Unternehmen.