Einrichten von Oracle Siebel CRM Single Sign-On (SSO) mit miniOrange
Oracle Siebel CRM ist eine wichtige Produktlinie der Oracle Corporation. Oracle Siebel CRM ist ein kombinierter Satz von Transaktions-, Analyse- und Engagement-Funktionen zur Verwaltung aller kundenorientierten Vorgänge.
Da wir offiziell als Global Modernized Oracle Partner Network (OPN)-Partner anerkannt sind, können Sie sicher sein, dass alle unsere Integrationen im Oracle Stack die höchsten Kompetenzen erfüllen, die Oracle für seine vertrauenswürdigen Berater wie miniOrange festlegt.
„Der miniOrange Oracle Siebel CRM SSO-Connector ermöglicht Single Sign-On (SSO) zwischen Oracle Siebel CRM und beliebigen IDPs, ohne dass eine Lizenz für Oracle Access Manager (OAM) und Oracle Internet Directory (OID) erworben und installiert werden muss.“
Der Siebel CRM SSO-Connector ermöglicht die Single Sign-On (SSO)-Integration zwischen jeder Oracle-Anwendung und IDPs (Identity Providers) wie miniOrange, ADFS, Active Directory, Azure AD, Google, Okta, Onelogin, Ping Idenity, Centrify und vielen mehr. Es bietet auch SSO-Unterstützung für Webanwendungen, die kein föderiertes Single Sign-On (SSO)-Protokoll wie SAML oder OAuth 2.0 unterstützen. Der SSO-Connector gibt Ihnen die Flexibilität, Ihre vorhandene SSO-Integration auch auf Oracle Siebel CRM auszuweiten. Dies ist möglich, da er als Broker zwischen mehreren IdPs und Ihren konfigurierten Anwendungen fungieren kann. Dies bedeutet, dass Sie eine nahtlose SSO-Integration für Oracle Siebel CRM mit Ihrer vorhandenen Authentifizierungsplattform durchführen können.
Erhalten Sie kostenlose Installationshilfe – Buchen Sie einen Termin
Sie können eine Testversion des Siebel SSO-Connectors anfordern und miniOrange bietet 1 Stunde kostenlose Hilfe durch ein Beratungsgespräch mit unseren Systemingenieuren zur Installation oder Einrichtung der Oracle Siebel CRM SSO-Lösung in Ihrer Umgebung mit 30-tägiger Testversion. Dazu müssen Sie uns nur eine E-Mail an senden idpsupport@xecurify.com um einen Slot zu buchen, und wir helfen Ihnen im Handumdrehen dabei, ihn einzurichten.
Folgen Sie der unten stehenden Schritt-für-Schritt-Anleitung für Oracle Siebel CRM Single Sign-On (SSO).
1. Siebel CRM SSO Connector herunterladen und installieren
- Dieses kurze Tutorial führt Sie durch den Start des SSO-Connectors im Standalone-Modus, das Einrichten des ersten Administratorkontos und die Anmeldung beim miniOrange-Administrator-Dashboard.
- Voraussetzungen:
-
Java 8 (JDK 1.8): Wenn Sie JAVA 8 installieren, ist nur JRE 1.8 vorhanden.
Hinweis: Tomcat ist in dieser Distribution (Zip-Datei) bereits enthalten, Sie müssen es nicht separat installieren.
Für die Installation von JDK 1.8 ist eine Anmeldung über das Oracle-Konto erforderlich. Wenn Sie kein Oracle-Konto haben, können Sie JDK 1.8 direkt von installieren hier.
-
Wenn JAVA bereits installiert ist und die Umgebungsvariablen auf Ihrem System richtig eingestellt sind, müssen Sie diesen Schritt nicht ausführen und können direkt mit Schritt 1.2 fortfahren.
Hinweis - Sobald die Java-Installation abgeschlossen ist, überprüfen Sie, ob die Umgebungsvariable JAVA_HOME richtig gesetzt wurde. Öffnen Sie eine Eingabeaufforderung und geben Sie ein echo %JAVA_HOME% und drücken Sie die Eingabetaste. Wenn Sie einen Pfad zu Ihrem Java-Installationsverzeichnis sehen, wurde die Umgebungsvariable JAVA_Home korrekt festgelegt. Wenn nichts angezeigt wird oder nur %JAVA_HOME% zurückgegeben wird, müssen Sie die Umgebungsvariable JAVA_HOME manuell festlegen.
Legen Sie Java-Umgebungsvariablen fest, d. h. JAVA_HOME und JRE_HOME sowie Pfadvariablen. Angenommen, die JDK-Software ist auf Ihrem Computer installiert, beispielsweise unter C:\Programme\Java\jdk1.8.0_221 dann können JAVA_HOME und JRE_HOME Pfade wie erwähnt sein -
- JAVA_HOME - C:\Programme\Java\jdk1.8.0_221
- JRE_HOME - C:\Programme\Java\jdk1.8.0_221\jre
Um diese Variablen zu speichern, klicken Sie mit der rechten Maustaste mein Computer- und wählen Sie Immobilien > Erweiterte Systemeinstellungen.Drücke den Umgebungsvariablen Klicken Sie unter Systemvariablen auf NewGeben Sie im Feld Variablenname Folgendes ein:
- JAVA_HOME - C:\Programme\Java\jdk1.8.0_221
- JRE_HOME - C:\Programme\Java\jdk1.8.0_221\jre
Aktualisieren Sie auch die mit path : path_to_JAVA_HOME/bin festgelegte Pfadvariable. Sie können Weiterlesen über Java-spezifische Umgebungsvariablen.
So installieren Sie den Siebel CRM SSO Connector:
- Um den miniOrange Siebel CRM SSO Connector zu starten, gehen Sie in das Verzeichnis bin/ der Siebel CRM SSO Connector-Distribution (also einen Ordner mit einem ähnlichen Namen wie mo-siebelcrm-sso-connector-kit (Version kann variieren)). Führen Sie die Startdatei entsprechend Ihrer Umgebung aus.
> ...\bin\startup.bat
- Dieses kurze Tutorial führt Sie durch den Start des SSO-Connectors im Standalone-Modus, das Einrichten des ersten Administratorkontos und die Anmeldung beim miniOrange-Administrator-Dashboard.
- Voraussetzungen:
Java 8 (JDK 1.8): Wenn Sie JAVA 8 installieren, ist nur JRE 1.8 vorhanden.
Hinweis: Tomcat ist in dieser Distribution (Zip-Datei) bereits enthalten, Sie müssen es nicht separat installieren.
Sie können das OpenJDK8-Paket herunterladen mit
apt install openjdk-8-jdk für Debian, Ubuntu usw. ODER
yum install java-1.8.0-openjdk für Fedora, Oracle Linux, Red Hat Enterprise Linux usw.
-
Linux-Benutzer können die folgenden Befehle verwenden, um JAVA_HOME- und JRE_HOME-Variablen mit den folgenden Befehlen festzulegen -
export JAVA_HOME=/path/to/jdk
export JRE_HOME=/path/to/jre
-
Sie können überprüfen, ob die oben genannten Umgebungsvariablen richtig eingestellt sind. Führen Sie die folgenden Befehle aus, um die Umgebungsvariablen zu überprüfen -
echo $JAVA_HOME
echo $JRE_HOME
So installieren Sie den Siebel CRM SSO Connector:
- Um den miniOrange Siebel CRM SSO Connector zu starten, gehen Sie in das Verzeichnis bin/ der Siebel CRM SSO Connector-Distribution (also einen Ordner mit einem ähnlichen Namen wie mo-siebelcrm-sso-connector-kit (Version kann variieren)). Führen Sie die Startdatei entsprechend Ihrer Umgebung aus.
- Linux/Unix – Führen Sie chmod +x startup.sh aus, um dieser Datei Ausführungsberechtigung zu erteilen. Legen Sie die entsprechende Berechtigung für den Ordner mo-siebelcrm-sso-connector fest, um die Erstellung neuer Ordner wie Temp- oder Log-Ordner zu ermöglichen – chmod 755.
$ .../bin/startup.sh
1.1. Datenbank einrichten
- Öffnen Sie nach dem Start von Tomcat http://localhost:8080 im Browser. Sie sehen eine Seite, auf der Sie eine Datenbankkonfiguration für den Siebel CRM SSO Connector auswählen können. Sie können auswählen, wo Sie die Daten speichern möchten.
- Oracle Siebel CRM SSO Connector bietet Ihnen die Flexibilität, Ihren Datenbanktyp auszuwählen. Wir unterstützen Embedded H2 Database, eine leichte Datenbank, die sich gut für Testzwecke eignet. Später können Sie zu Ihrem Produktionsdatenbanktyp migrieren, der im Abschnitt „Externe Datenbanken“ unterstützt wird. Im Abschnitt „Externe Datenbanken“ unterstützen wir Postgresql (idealerweise 9.6), MySql und Oracle-Datenbanken.
- Hinweis : Bevor Sie mit der eingebetteten H2-Datenbank fortfahren, stellen Sie sicher, dass Ihr System Schreibberechtigung für den Siebel CRM SSO Connector-Ordner, d. h. den Ordner mo-siebelcrm-sso-connector-kit, erteilt hat. Wenn nicht, weisen Sie zuerst die Schreibberechtigung für den Siebel CRM SSO Connector-Ordner zu, um Berechtigungsprobleme zu vermeiden. Schreibberechtigung ist erforderlich, da die eingebettete H2-Datenbank im Siebel CRM SSO Connector-Ordner mit dem Ordnernamen data erstellt wird.
- Wählen Sie die eingebettete Datenbank und klicken Sie auf „Fortfahren“.

- Richten Sie miniOrange mit der eingebetteten H2-Datenbank ein, um loszulegen. Sie müssen zu einer unterstützten externen Datenbank migrieren, bevor Sie miniOrange als Produktionssystem verwenden. Diese Option wird empfohlen, wenn Sie miniOrange nur für einen Testversuch verwenden. Der Datenbankordner wird im Ordner „mo-siebelcrm-sso-connector“ mit dem Namen „data“ erstellt.
- Hinweis: Falls Sie bei Berechtigungsproblemen nicht weiterkommen, können Sie betriebssystemspezifische Befehle ausführen, um fortzufahren, oder Sie können den Anweisungen im Popup-Fenster folgen.
| Windows |
icacls „Pfad bis zum mo-siebelcrm-sso-connector-kit“ /remove:d Benutzer /grant:r Benutzer:(OI)(CI)F /T |
| Linux |
chmod -R 775 „Pfad bis mo-siebelcrm-sso-connector-kit“ |
- Wenn Sie nicht über genügend Berechtigungen verfügen, um die oben genannten Befehle auszuführen, können Sie in diesem Fall entweder den Anweisungen im Popup-Fenster folgen oder Kontaktieren Sie uns.
- Sobald die Datenbank erfolgreich erstellt wurde, werden Sie zur Administrator-Einrichtungsseite weitergeleitet, wo Sie das Administratorkonto für den Identitätsanbieter konfigurieren.
- Richten Sie miniOrange mit der in der Liste unten unterstützten externen Datenbank ein. Dies wird für Produktionssysteme empfohlen. miniOrange unterstützt eine Reihe von Datenbanken. Wenn Sie in Ihrer Organisation keine etablierte Datenbank Ihrer Wahl haben und keine unserer unterstützten Datenbanken besonders bevorzugen, empfehlen wir PostgreSQL, das kostenlos ist und gründlich getestet wurde.
- Im folgenden Dokument finden Sie die unterstützten Versionen von MySQL, MS SQL und PostgreSQL – klicke hier. Hinweis: Wenn Sie bereits eine Datenbank eingerichtet haben, die nicht in der Liste unten aufgeführt ist, können Sie uns kontaktieren, um Support für diese Datenbank hinzuzufügen.
- Erstellen Sie eine leere Datenbank auf Ihrem Datenbankserver – PostgreSQL/MySQL/MS SQL. Sobald Sie fertig sind, beginnen Sie mit dem Ausfüllen des unten gezeigten Formulars –
- Geben Sie den Datenbank-Host ein – localhost oder IP-Adresse.
- Geben Sie den Datenbankport ein:
PostGres – 5432
MySQL – 3306
- Geben Sie den Datenbanknamen ein, der auf Ihrem Datenbankserver erstellt wurde.
- Geben Sie für die Verbindung Benutzernamen und Passwort Ihres Datenbankservers ein.

- Sobald die Datenbank erfolgreich erstellt wurde, werden Sie zur Administrator-Einrichtungsseite weitergeleitet, wo Sie das Administratorkonto für den Identitätsanbieter konfigurieren.
1.2. Administratorkonto einrichten
- Richten Sie Ihr Administratorkonto ein. Geben Sie einen Benutzernamen und ein Passwort für Ihr Administratorkonto ein.

- Sobald Ihr Administratorkonto erstellt ist, werden Sie automatisch beim Dashboard-Bildschirm angemeldet.

2. Konfigurieren Sie Oracle Siebel CRM mit dem miniOrange SSO Connector
Richten Sie Siebel CRM entsprechend den Voraussetzungen im Sicherheitshandbuch entsprechend Ihrer Version von Siebel CRM ein. Sie können auf das Sicherheitshandbuch zugreifen auf diesen Link.
3. SSO-Konfiguration testen
- Nicht-SSO-Anmeldeablauf:

- SSO-Anmeldeablauf:

4. Konfigurieren Sie Ihr Benutzerverzeichnis (optional)
miniOrange bietet Benutzerauthentifizierung aus verschiedenen externen Quellen, die Verzeichnisse (wie ADFS, Microsoft Active Directory, Azure AD, OpenLDAP, Google, AWS Cognito usw.), Identitätsanbieter (wie Okta, Shibboleth, Ping, OneLogin, KeyCloak), Datenbanken (wie MySQL, Maria DB, PostgreSQL) und viele mehr. Sie können Ihr vorhandenes Verzeichnis/Ihren vorhandenen Benutzerspeicher konfigurieren oder Benutzer in miniOrange hinzufügen.
- Klicken Sie auf Identitätsanbieter >> Identitätsanbieter hinzufügen im linken Menü des Dashboards.

- Wählen Sie unter „Identitätsanbieter auswählen“ AD/LDAP-Verzeichnisse aus dem Dropdown.

- Dann suchen Sie nach AD/LDAP und klicke es an.

- LDAP-KONFIGURATION IN MINIORANGE SPEICHERN: Wählen Sie diese Option, wenn Sie Ihre Konfiguration in miniOrange behalten möchten. Befindet sich das Active Directory hinter einer Firewall, müssen Sie die Firewall öffnen, um eingehende Anfragen an Ihr AD zuzulassen.
- SPEICHERN SIE DIE LDAP-KONFIGURATION VOR ORT: Wählen Sie diese Option, wenn Sie Ihre Konfiguration in Ihrem Gebäude behalten und nur den Zugriff auf AD innerhalb des Gebäudes zulassen möchten. Sie müssen herunterladen und installieren miniOrange-Gateway auf Ihrem Gelände.

- Enter LDAP-Anzeigename und LDAP-Identifikator Namen.
- Auswählen Verzeichnistyp as Active Directory.
- Geben Sie die LDAP-Server-URL oder IP-Adresse in das Feld LDAP-Server-URL Feld.
- Klicken Sie auf Verbindung testen Klicken Sie auf die Schaltfläche, um zu überprüfen, ob die Verbindung mit Ihrem LDAP-Server.

- Gehen Sie in Active Directory zu den Eigenschaften von Benutzercontainern/OUs und suchen Sie nach dem Distinguished Name-AttributDas Bind-Konto sollte über die erforderlichen Mindestleseberechtigungen in Active Directory verfügen, um Verzeichnissuchen zu ermöglichen. Wenn der Anwendungsfall die Bereitstellung umfasst (z. B. Erstellen, Aktualisieren oder Löschen von Benutzern oder Gruppen), muss dem Konto auch die entsprechenden Schreibberechtigungen erteilt werden.

- Geben Sie das gültige Kennwort für das Bind-Konto ein.
- Klicken Sie auf Testen der Anmeldeinformationen für das Bind-Konto Schaltfläche, um Ihre LDAP-Bind-Anmeldeinformationen für die LDAP-Verbindung zu überprüfen.

- Suchbasis ist die Stelle im Verzeichnis, an der die Suche nach einem Benutzer beginnt. Sie erhalten diese von derselben Stelle, an der Sie Ihren Distinguished Name haben.

- Wählen Sie einen geeigneten Suchfilter aus dem Dropdown-Menü. Wenn Sie Benutzer im Einzelgruppenfilter or Benutzer im Mehrfachgruppenfilter, ersetze dasGruppen-DN> im Suchfilter mit dem Distinguished Name der Gruppe, in der Ihre Benutzer vorhanden sind. Um benutzerdefinierte Suchfilter zu verwenden, wählen Sie „Schreiben Sie Ihren benutzerdefinierten Filter“ Option und passen Sie sie entsprechend an.

- Klicken Sie auf Nächster oder gehen Sie zum Anmeldeoptionen Tab.
- Sie können beim Einrichten von AD auch folgende Optionen konfigurieren. Aktivieren Aktivieren Sie LDAP um Benutzer von AD/LDAP zu authentifizieren. Klicken Sie auf das Nächster Schaltfläche, um einen Benutzerspeicher hinzuzufügen.

Hier ist die Liste der Attribute und was sie bewirken, wenn wir sie aktivieren. Sie können sie entsprechend aktivieren/deaktivieren.
| Attribut |
Beschreibung |
| Aktivieren Sie LDAP |
Alle Benutzerauthentifizierungen werden mit LDAP-Anmeldeinformationen durchgeführt, wenn Sie es aktivieren |
| Fallback-Authentifizierung |
Wenn die LDAP-Anmeldeinformationen fehlschlagen, wird der Benutzer über miniOrange authentifiziert. |
| Administratoranmeldung aktivieren |
Wenn Sie dies aktivieren, wird Ihr miniOrange Administrator-Login über Ihren LDAP-Server authentifiziert. |
| Benutzern IdP anzeigen |
Wenn Sie diese Option aktivieren, ist dieser IdP für Benutzer sichtbar |
| Benutzer in miniOrange synchronisieren |
Benutzer werden in miniOrange nach der Authentifizierung mit LDAP erstellt |
- Klicken Sie auf Nächster oder gehen Sie zum Attribute Tab.
Attributzuordnung aus AD
Benutzerimport und Provisionierung aus AD
- Wenn Sie die Bereitstellung einrichten möchten, bitte hier klicken für detaillierte Informationen. Wir werden diesen Schritt vorerst überspringen.

Testverbindungen
- Sie sehen eine Liste der Verzeichnisse unter Identitätsanbieter. Wählen Sie im Dropdown-Menü aus AD/LDAP-Verzeichnisse, suchen Sie nach Ihrem konfigurierten Verzeichnis, klicken Sie auf die drei Punkte daneben und wählen Sie Verbindung testen.

- Es wird ein Popup-Fenster angezeigt, in dem Sie aufgefordert werden, einen Benutzernamen und ein Kennwort einzugeben, um Ihre LDAP-Konfiguration zu überprüfen.

- On Erfolgreich Bei der Verbindung mit dem LDAP-Server wird eine Erfolgsmeldung angezeigt.

Testen Sie die Attributzuordnung
- Sie sehen eine Liste der Verzeichnisse unter Identitätsanbieter. Wählen Sie im Dropdown-Menü aus AD/LDAP-Verzeichnisse, suchen Sie nach Ihrem konfigurierten Verzeichnis, klicken Sie auf die drei Punkte daneben und wählen Sie Testen Sie die Attributzuordnung.

- Ein Popup wird angezeigt, in dem Sie einen Benutzernamen eingeben und auf klicken können. Test.

- Das Ergebnis der Testattributzuordnung wird angezeigt.

Die Konfiguration „AD als externes Verzeichnis einrichten“ ist abgeschlossen.
Hinweis: Verweisen Sie auf unsere Guide um LDAP auf einem Windows-Server einzurichten.
miniOrange lässt sich in verschiedene externe Benutzerquellen wie Verzeichnisse, Identitätsanbieter usw. integrieren.
5. Führen Sie den miniOrange SSO Connector über SSL aus (optional)
Bevor Sie fortfahren, müssen Sie zwei Änderungen in Bezug auf Samesite-Cookies vornehmen. Ab Version 80 ändert Google Chrome den Standardwert für das GleicheSite Cookie-Parameter auf Lachs. Daher sind Änderungen erforderlich und GleicheSite Der Parameter muss auf KEINER.
Um Änderungen vorzunehmen, folgen Sie dem Pfad: mo-siebelcrm-sso-connector >> moas >> WEB-INF >> classes. Suchen Sie in diesem Ordner nach der Datei Spring-Kontext-Onpemise und öffnen Sie es im Editor. Suchen Sie nach Bean-ID = "customCookie". Sie sehen eine Bean mit den Eigenschaften Name, samesite und secure. Aktualisieren Sie den Wert von Samesite von LAX zu NONE und Verbindung zu was immer dies auch sein sollte..
- Dieses Dokument enthält die Schritte zum Einrichten des Siebel CRM SSO Connector über SSL. Es enthält zwei Abschnitte: A und B.
Abschnitt A: Dieser Abschnitt enthält die Schritte zum Einrichten des Siebel CRM SSO Connector über ein selbstsigniertes SSL-Zertifikat.
6. Führen Sie Tomcat als Dienst für den Siebel CRM SSO Connector aus (optional)
- Für Windows:
- Installieren Sie Tomcat als Windows-Dienst mit einem Windows Installer.
- Navigieren Sie zum von uns bereitgestellten Tomcat-Paket und kopieren Sie den Ordner moas in das neu installierte Tomcat als Dienst Verzeichnisstamm.
- Navigieren Tomcat als Dienstverzeichnis Root\conf und bearbeiten Sie die server.xml Datei.
- Suchen Sie nach in der Datei.

- Fügen Sie diese Zeile hinzu:
direkt unter der Zeile, nach der Sie gesucht haben
- Jetzt können Sie zum Windows-Dienstefenster navigieren und den Tomcat-Dienst starten.
Externe Referenzen
Hinweis: Oracle und Java sind eingetragene Marken von Oracle und/oder seinen Tochterunternehmen. miniOrange ist ein eigenständiges Unternehmen.