¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Guía paso a paso para configurar el inicio de sesión único (SSO) de Oracle EBS ADFS


SSO de EBS ADFS: logotipo del socio de Oracle EBS

EBS ADFS SSO es una forma de implementar funcionalidades de inicio de sesión único en Oracle E-Business Suite mediante la autenticación de usuarios en los servicios de federación de Microsoft Active Directory mediante miniOrange.

"El conector miniOrange SSO permite el inicio de sesión único (SSO) entre Oracle EBS y ADFS sin la necesidad de comprar e instalar la licencia de Oracle Access Manager (OAM) y Oracle Internet Directory (OID)".

Integración SSO de Oracle EBS ADFS se habilita con la ayuda del conector SSO Oracle EBS de miniOrange. Esta integración implica registrar los Servicios federados de Microsoft Active Directory – Servicios ADFS como proveedor de identidad (IdP) SAML en el conector miniOrange. El flujo de autenticación funciona así: cuando un usuario intenta iniciar sesión en EBS, la autenticación se delega a miniOrange, que redirige al usuario a ADFS para el inicio de sesión único. Tras una autenticación exitosa, el usuario obtiene acceso a Oracle EBS. Oracle EBS también se puede proteger con ADFS Multi-Factor Authentication. El administrador de ADFS puede agregar la URL de Oracle EBS al panel de aplicaciones de ADFS y los usuarios pueden iniciarla como cualquier otra aplicación de ADFS. El conector miniOrange SSO puede habilitar ADFS SSO para las siguientes versiones compatibles de Oracle EBS: R12 y R12.2 y también puede habilitar integraciones de Oracle EBS como OBIEE, Hyperion/EPM Suite, ADF Applications, WebCenter y Agile. miniOrange SSO Connector también puede habilitar Microsoft ADFS SSO para otros productos Oracle, como Peoplesoft, Siebel y JD Edwards.



Flujo de autenticación SSO de EBS ADFS utilizando la solución Oracle SSO de miniOrange:


SSO de EBS-ADFS

1. El Usuario envía la solicitud de acceso al Paquete Oracle E-Business.

2. Oracle EBS redirige la solicitud al Conector SSO mininaranja para autenticación.

3. El conector SSO miniOrange redirige al usuario a ADFS para su autenticación.

4. Se solicita al usuario su Credenciales ADFS, y se autentica tras una respuesta exitosa.

5. El conector recibe el nombre de usuario/correo electrónico registrado en Oracle EBS del usuario desde ADFS a través de atributos SAML.

6. El conector comprueba el valor del nombre de usuario/correo electrónico recibido de ADFS con el Tabla FND_USER en la base de datos Oracle EBS Y crea una sesión para ellos.

7. Al crear una sesión con éxito, el usuario es redirigido a la Portal de Oracle E-Business Suite como usuario registrado



Conéctese con una fuente externa de usuarios


miniOrange proporciona autenticación de usuario de diversas fuentes externas, que pueden ser Directorio (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o Agregar usuarios en miniOrange.



Siga la guía paso a paso que se proporciona a continuación para Oracle E-Business Single Sign-On (SSO) con ADFS

1. Configure miniOrange Broker Agent como proveedor de servicios SAML en ADFS

  • En ADFS, busque Administración de ADFS .
  • Oracle EBS ADFS SSO: aplicación de administración de ADFS

  • Después de abrir la administración de AD FS, seleccione Confianza del partido que confía y luego haga clic en Agregar confianza de parte dependiente.
  • SSO de Oracle EBS ADFS: Agregar confianza de entidad de confianza

  • Haga clic en el botón Iniciar en la ventana emergente Asistente de confianza para usuarios de confianza. Pero antes de eso, por favor asegúrese Reclamaciones conscientes esté seleccionado.
  • SSO de ADFS de Oracle EBS: Iniciar el asistente de ADFS

  • Seleccione las opciones para agregar un fideicomiso de parte dependiente.
  • Usando URL de metadatos

    • En Seleccionar fuente de datos: Importar datos sobre la parte de confianza publicados en línea o en la red local opción y luego agregue la URL en la dirección de metadatos de la Federación.
    • SSO de Oracle EBS ADFS: Agregar URL de metadatos SAML

    • Salte del paso 5 al paso 8 y comience a configurar desde paso a 9. Navegue a la pestaña Información del proveedor de servicios desde el complemento para obtener la URL de SP Meatadata.

    Usando el archivo XML de metadatos

    • En Seleccionar fuente de datos: Importar datos sobre la parte que confía desde un archivo opción y luego busque el archivo de metadatos.
    • Para SSO en Oracle EBS con archivo de origen de datos de importación ADFS

    • Salte del paso 5 al paso 8 y comience a configurar desde paso a 9.

    Usando la configuración manual

    • En Seleccionar fuente de datos: Ingrese datos sobre la parte que confía manualmente & Haga clic en Siguiente.
    • SSO de Oracle EBS ADFS: Introducir datos de la entidad de confianza

  • Ingrese el nombre para mostrar y haga clic en Siguiente.
  • Cargue el certificado y haga clic en siguiente. Descargue el certificado del complemento y use el mismo certificado para cargarlo en ADFS.
  • Seleccionar Habilitar la compatibilidad con el protocolo WebSSO SAML 2.0 & Ingrese la URL ACS desde la pestaña Información del proveedor de servicios del complemento. Haga clic en Siguiente.
  • Habilite el protocolo SAML SSO para iniciar sesión con ADFS para Oracle EBS SSO

  • Agregar ID de entidad desde la pestaña Información del proveedor de servicios de complementos como identificador de confianza de la parte de confianza, luego haga clic en el botón Agregar y luego haga clic en Siguiente.
  • Agregue ID de entidad para configurar miniOrange como SP

  • Descargue también el certificado de firma de la pestaña Información del proveedor de servicios desde el complemento.
  • Seleccionar Permitir a todos como Política de control de acceso y haga clic en Siguiente.
  • Seleccione permitir a todos como política de acceso para integrar adfs SAML IDP

  • Haga clic en el botón Siguiente de Listo para agregar confianza y haga clic en Cerrar.
  • Le mostrará la lista de fideicomisos de partes que confían. Seleccione la aplicación respectiva y haga clic en Editar política de emisión de reclamos.
  • EBS adfs sso: seleccione la aplicación para reclamar la política de emisión

  • Haga clic en Agregar regla .
  • Oracle EBS SSO: Proveedor de identidad ADFS: agregar reglas

  • Seleccionar Enviar atributos LDAP como reclamos y haga clic en Siguiente.
  •  Oracle EBS ADFS SSO Enviar atributos LDAP

  • Ingrese los siguientes detalles y haga clic en Finalizar.
  • Nombre de la regla de reclamo: Atributos
    Tienda de atributos: Active Directory
    Atributo LDAP: Correos electrónicos
    Tipo de reclamo saliente: ID de nombre
    ADFS: nombre de regla de envío de reclamación, almacén de atributos y tipo de reclamación

  • Haga clic en Aplicar Aceptar.
  • Seleccione la propiedad de la aplicación y agregue el certificado descargado del complemento.
  • Proveedor de identidad ADFS: agregar certificado

2.Configure ADFS como proveedor de identidad SAML en miniOrange Broker Agent

  • Vaya a la Consola de administración miniOrange.
  • En la barra de navegación izquierda, seleccione Proveedores de identidad y haga clic en Agregar proveedor de identidad .
  • Agregue ADFS como proveedor de identidad para Oracle EBS ADFS SSO

  • In Elija un proveedor de identidad, seleccione SAML desde el desplegable.
  • SSO de Oracle EBS ADFS: Seleccione SAML en el menú desplegable

  • Busque ADFS en la lista. Si no lo encuentras, busca Proveedor SAML y configura tu aplicación allí.
  • SSO de Oracle EBS ADFS: ID de entrada de búsqueda

  • Ahora haga clic en Haga clic aquí enlace para obtener metadatos miniOrange como se muestra en la pantalla a continuación.
  • SSO de Oracle EBS ADFS: Obtenga los metadatos para configurar el proveedor de identidad SAML de Salesforce.

  • Para la sección SSO INICIADO POR SP, seleccione Mostrar detalles de metadatos.
  • SSO de Oracle EBS ADFS: Metadatos iniciados por el proveedor de servicios

  • Copiar ID de entidad o emisor y URL ACS (para SSO iniciado por SP) Es importante tener los valores a mano. Esto requerirá configurar la aplicación en el lado de Oracle E-Business.
  • Proveedor de identidad SAML de Oracle E-Business: Tenga a mano los detalles de metadatos del proveedor de servicios.

  • Haga clic en Importar metadatos de IDP .
  • SSO de Oracle EBS ADFS: Seleccionar SAML e importar metadatos del proveedor de identidad

  • entrar: ADFS como nombre de IDP y haga clic en Importar .
  • Oracle EBS ADFS SSO: archivo de metadatos importado

  • Como se muestra en la siguiente pantalla, ID de entidad IDP, URL de inicio de sesión SSO de SAML y certificado x.509 se completará automáticamente a partir del archivo importado.
  • Haga clic en Guardar.
  • SSO de Oracle EBS ADFS: URL de inicio de sesión de SSO SAML y certificado x.509

  • En la siguiente tabla se enumeran algunas otras características opcionales que se pueden agregar al proveedor de identidad (IDP) de ADFS:
  • SSO de Oracle EBS ADFS: Haga clic en Guardar

    Mapeo de dominio Se puede utilizar para redirigir a un usuario de dominio específico a un IDP específico.
    Mostrar IdP a los usuarios Habilite esto si desea mostrar este IDP a todos los usuarios durante el inicio de sesión.
  • Vaya al Proveedores de identidad .
  • Haga clic en Icono de tres puntos >> Probar conexión opción contra el proveedor de identidad que configuró.
  • SSO de Oracle EBS ADFS: Prueba de conexión

  • Al ingresar credenciales ADFS válidas, verá una ventana emergente que se muestra en la siguiente pantalla.
  • Oracle EBS ADFS SSO: Configuración de SSO exitosa

  • Por lo tanto, su configuración de Oracle EBS SSO en miniOrange se completó con éxito.

3. Configure miniOrange Broker Agent en miniOrange EBS Connector

  • Agregar el formulario Conector miniOrange EBS SSO como una aplicación OpenID Connect en el Broker Agent
  • Inicia sesión como cliente desde el Consola de administración.
  • Vaya al Aplicaciones. Haga clic en Agregar aplicación botón en la esquina derecha de la pantalla.
  • Agregar conector SSO para Oracle EBS

  • In Elija el tipo de aplicación hacer clic en Crear aplicación en el tipo de aplicación OAUTH/OIDC.
  •  Oracle EBS ADFS SSO: elija el tipo de aplicación

  • Haga clic en el elemento 'Conexión OAuth2/OpenID' Tipo de aplicación
  • SSO de Oracle EBS ADFS: seleccione Oauth/OpenID

  • Escriba el URL a redirigir para el conector SSO miniOrange EBS. Por ejemplo, https://ebsauth.example.com/ebsauth/redirect
  • Seleccione el elemento Nombre del grupo desde el menú desplegable y entrar Nombre de la política (opcional).
  • Seleccionar Contraseña como su método de inicio de sesión. También puedes optar por la autenticación de 2 factores.
  • Desplácese hacia abajo y haga clic en “Botón Guardar”.
  • SSO de Oracle EBS ADFS: enviar detalles de configuración

  • El conector SSO miniOrange EBS ahora está configurado correctamente con Broker Agent.
  • Puede editar la aplicación siguiendo los siguientes pasos:

  • Vaya al Aplicaciones >> Administrar aplicaciones.
  • Busque su aplicación y haga clic en edición en el menú de acción contra su aplicación.
  • Oracle EBS ADFS SSO: edite la aplicación para obtener detalles de la aplicación

  • Anota ID de cliente y secreto de cliente, necesitará esta información para configurar el Conector miniOrange EBS SSO.
  • Oracle EBS ADFS SSO: obtenga ID de cliente y secreto para Oracle EBS ADFS SSO

  • Abra el archivo miniOrange EBS SSO Connector.properties ubicado en /webapps/ebsauth/WEB-INF/clases para editar
  • Establezca la propiedad miniorange.base.url en la URL base de su inquilino miniOrange. Para la versión Cloud, esta es la URL base: https://.xecurify.com/moas Para la versión local, esta es la URL base: https://fqdn-of-onpremise-server
  • Configure propiedad client.id al ID de cliente de su agente corredor (que se encuentra en la configuración del producto).
  • Configure 'autenticación.fuente' y propiedad a 'externa'.
  • Establezca el valor de la propiedad redirección.uri en el FQDN de su conector de EBS, con /redirect agregado. Por ejemplo, https://ebsauth.example.com/ebsauth/redirect
  • Configure cliente.id y cliente.secreto propiedades a los valores de la aplicación OIDC del agente miniOrange Broker
  • Establecer el valor del atributo.identidad propiedad a 'nombre de usuario' o 'correo electrónico', dependiendo de si desea iniciar sesión en Oracle EBS utilizando su nombre de usuario de EBS o su correo electrónico de EBS. Tenga en cuenta que el correo electrónico debe ser único en Oracle EBS en caso de que establezca esta propiedad en "correo electrónico".
  • Establecer el valor del nombre de usuario.atributo y correo electrónico.atributo al nombre de los atributos enviados desde ADFS, que contienen el nombre de usuario y el correo electrónico de Oracle EBS del usuario, respectivamente. Deje email.attribute en blanco en caso de que establezca la propiedad identidad.attribute en 'nombre de usuario'
  • miniOrange Broker Agent ahora está configurado con el conector SSO de miniOrange EBS.

4. Configure Oracle EBS con el conector SSO miniOrange

  • Reserve un subdominio para el conector SSO miniOrange EBS en el mismo dominio que la instalación de EBS. Por ejemplo, si la instalación de EBS tiene el FQDN apps.example.com, entonces el conector SSO miniOrange EBS podría instalarse en el subdominio ebsauth.example.com.
    • Cree un nuevo usuario y asígnele el rol con código: UMX|APPS_SCHEMA_CONNECT. Tome nota de las credenciales de este usuario.
    • Navegue a Administrador funcional → Servicios principales → Perfiles, y realice los siguientes cambios:
      • Busque el perfil con código APLICACIONES_SSO; cambie el valor de su sitio de SSWA a SSWA con SSO.
      • Busca el Perfil con el código APLICACIONES_AUTH_AGENT; cambie el valor de su sitio a la URL completa (FQDN) del conector SSO de EBS miniOrange (por ejemplo, http://ebsauth.example.com/ebsauth).
      • Busque el perfil con el nombre Aplicaciones Oracle Dominio de cookies de sesión; cambie su valor de Host a Dominio.
    • Rebote el nivel de aplicación de E-Business Suite para reflejar los cambios.
  • Generar un archivo DBC con el dominio del conector SSO miniOrange EBS (por ejemplo, ebsauth.example.com) usando la utilidad AdminDesktop en EBS; tomar nota de la APPL_SERVER_ID valor presente en este archivo recién generado.
  • Actualizar el archivo conector.properties en su conector SSO miniOrange EBS para reflejar las credenciales del usuario creado, la ruta del Archivo DBC y APPL_SERVER_ID y las URL de los puntos finales de los puntos anteriores.

Referencias

Nota: : Oracle y Java son marcas comerciales registradas de Oracle y/o sus filiales. miniOrange es una entidad separada.

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso