¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Configuración de JD Edwards SSO (inicio de sesión único) entre Oracle y cualquier fuente de identidad


JD Edwards SSO (inicio de sesión único)

JD Edwards SSO es una función que permite un inicio de sesión único, fácil y sin interrupciones en la instancia de su aplicación Oracle JD Edwards, autenticándose contra cualquiera de sus fuentes de identidad existentes (Azure AD, LDAP o cualquier proveedor de identidad).

Como hemos sido reconocidos oficialmente como Socio de la Red Global Modernizada de Socios de Oracle (OPN), puede estar seguro de que todas nuestras integraciones en Oracle Stack cumplen con las competencias más altas establecidas por Oracle para sus asesores de confianza como miniOrange.


"El conector SSO miniOrange Oracle JD Edwards permite el inicio de sesión único (SSO) entre Oracle JD Edwards y cualquier IDP sin la necesidad de comprar e instalar la licencia de Oracle Access Manager (OAM) y Oracle Internet Directory (OID)".


El conector SSO de JD Edwards permite la integración de inicio de sesión único (SSO) entre cualquier aplicación Oracle y proveedores de identidad (IDP) como miniOrange, ADFS, Active Directory, Azure AD, Google, Okta, Onelogin, Ping Identity, Centrify y muchos más. También ofrece soporte SSO para aplicaciones web que no admiten protocolos de inicio de sesión único federados como SAML u OAuth 2.0. El conector SSO le brinda la flexibilidad de extender su integración SSO existente a Oracle JD Edwards. Esto es posible gracias a su capacidad para actuar como intermediario entre múltiples IdP y sus aplicaciones configuradas. Esto significa que puede realizar una integración SSO sin problemas para Oracle JD Edwards con su plataforma de autenticación existente.



Solución Oracle JD Edwards SSO (inicio de sesión único): flujo de autenticación


JD Edwards SSO (inicio de sesión único)

Conéctese con una fuente externa de usuarios


miniOrange proporciona autenticación de usuarios desde diversas fuentes externas, como directorios (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.



Obtenga ayuda gratuita para la instalación: reserve una ranura


miniOrange ofrece una hora de asistencia gratuita mediante una consulta telefónica con nuestros ingenieros de sistemas para instalar o configurar la solución JD Edwards SSO SAML en su entorno, con una prueba gratuita de 30 días. Para ello, solo tiene que enviarnos un correo electrónico a idpsupport@xecurify.com para reservar una cita y le ayudaremos a configurarlo rápidamente.



Requisitos previos

1. Aplicaciones involucradas en el despliegue.

  • JD Edwards 9.2+
    • Esta es la aplicación en la que los usuarios iniciarán sesión mediante SSO.
    • Se requerirá acceso de administrador a la consola de administración de JD Edwards EnterpriseOne Server Manager.
  • Servidor de identidad miniOrange (solo para local)
    • Servidor de identidad local que redirigirá a los usuarios a Azure Active Directory para la autenticación y establecerá una cookie de autenticación.

2. Configuración del puerto

  • Servidor proxy miniOrange
    • Los puertos 443/8443 (HTTPS) deben ser accesibles desde las máquinas de los usuarios finales (para URL de proxy inverso).
  • Servidor JD Edwards EnterpriseOne
    • Los puertos HTTP/HTTPS utilizados para acceder a las aplicaciones JD Edwards deben ser accesibles desde el servidor proxy miniOrange.

Siga la guía paso a paso que se proporciona a continuación para Oracle JD Edwards SSO (inicio de sesión único)

1. Configurar JD Edwards en miniOrange


  • Iniciar sesión en miniOrange Consola de administración.
  • Vaya al Aplicaciones y haga clic en Agregar aplicación .
  • Agregar aplicación de inicio de sesión único (SSO) de JD Edwards

  • In Elija el tipo de aplicación hacer clic en Crear aplicación en el tipo de aplicación OAUTH/OIDC.
  •  Inicio de sesión único (sso) para JD Edwards seleccione el tipo de aplicación OAuth/OIDC

  • Busque JD Edwards en la lista, si no encuentra a JD Edwards en la lista, busque Conexión OAuth2/OpenID y puede configurar su aplicación a través de Aplicación OAuth2/OpenID Connect.
  • JD Edwards Single Sign-On (SSO) administra aplicaciones

  • Escriba el Nombre del cliente de tu aplicación.
  • Copia el Redireccionar URL desde el conector SSO miniOrange.
  • Ajustar la validez del tiempo para el fichas.
  • Luego, haga clic en Guardar.
  •  Inicio de sesión único (sso) para guardar la configuración de JD Edwards

  • Para obtener la identificación del cliente, el secreto del cliente, los puntos finales de OAuth y el alcance, debe editar la aplicación que creó en los pasos anteriores.
  • Puede editar la aplicación siguiendo los siguientes pasos:

  • Vaya al Aplicaciones.
  • Busque su aplicación y haga clic en edición en el menú Acción contra su aplicación.
  •  Inicio de sesión único (sso) para la aplicación de edición JD Edwards

  • Haga clic en Haga clic aquí para obtener los puntos finales miniOrange.
  •  Inicio de sesión único (sso) para la aplicación de edición JD Edwards

  • Anote todos los parámetros (ID de cliente, secreto de cliente, puntos finales y ámbitos de OAuth). Necesitará esta información al configurar JD Edwards con miniOrange.
  • Puntos finales de OAuth:

    Punto final de autorización: https://login.xecurify.com/moas/idp/openidsso
    (Nota: Utilice este punto final solo si desea utilizar miniorange como servidor de identidad oauth).
    https://login.xecurify.com/moas/broker/login/oauth/260174
    (Nota: Utilice este punto solo si está configurando cualquier proveedor de identidad en el menú de proveedores de identidad y no utiliza miniorange como IDP).
    Punto final del token: https://login.xecurify.com/moas/rest/oauth/token
    Punto final de información del usuario: https://login.xecurify.com/moas/rest/oauth/getuserinfo
    Punto final de introspección: https://login.xecurify.com/moas/rest/oauth/introspect
    Revocar punto final: https://login.xecurify.com/moas/rest/oauth/revoke
    Punto final de cierre de sesión único de OpenID: https://login.xecurify.com/moas/idp/oidc/logout?post_logout_redirect_uri=<YOUR-APP-LOGOUT-URL>

    Alcances de OAuth:

    email: Ver la dirección de correo electrónico del usuario
    perfil: Ver atributos de perfil de la cuenta de usuario
    ID abierto: Recuperar token JWT para OpenID Connect

  • Una vez que se cumplan los requisitos previos, el servidor de identidad miniOrange se instalará en el servidor de aplicaciones miniOrange.
  • El miniOrange Identity Server consta de dos componentes: un proxy inverso y el servidor de identidad.
  • Puede encontrar los pasos para implementar miniOrange Identity Server aquí.

2. Configurar SSO en JD Edwards EnterpriseOne

  • Abra EnterpriseOne Server Manager desde un navegador.
  • Seleccione su instancia de EnterpriseOne HTML Server.
  • Seleccione Configuración de red en la sección Configuración.
  • Agregar aplicación de inicio de sesión único (SSO) de JD Edwards

  • Seleccione la opción Habilitar Oracle Access Manager.
  • Haga clic en Aplicar.
  • Cuando se le solicite, haga clic en el botón Sincronizar para sincronizar los cambios en todos los archivos .ini.
  • Detenga y reinicie el servidor HTML.

3. Configure nginx como proxy inverso

  • Instalar nginx desde aquí.
  • Ir a /conf y abra nginx.conf para editarlo.
  • Cree el siguiente servidor HTTP:
  • # HTTPS server # server { listen 8100 ssl; server_name localhost; ssl_certificate "<path-to-ssl-certificate-pem>"; ssl_certificate_key "<path-to-ssl-rsa-key>"; error_page 401 = @error401; location @error401 { return 302 https://sso.example.com:8443/auth/sso; } # location specifies the context path of jdEdwards relative to the server FQDN location /<context-path-of-jdEdwards> { auth_request /auth; proxy_set_header Host $host; proxy_pass https://jde.example.com:443/<context-path-of-JdEdwards-app>; proxy_set_header MO_REMOTE_USER $cookie_MO_REMOTE_USER; add_header MO_REMOTE_USER $cookie_MO_REMOTE_USER; } location / { proxy_set_header Host $host; proxy_set_header MO-REMOTE-USER $host; proxy_pass https://jde.example.com:443/; } location /auth { proxy_pass https://sso.example.com:8443/auth/check; } }

4. Configuración de prueba

  • Acceda a su aplicación JD Edwards en la URL del proxy inverso de nginx (por ejemplo, https://jde.example.com:8100/ ).
  • Ahora será redirigido a su fuente de identidad configurada.
  • Después de una autenticación exitosa, iniciará sesión en su aplicación JD Edwards.

Referencias

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso