Configurar Oracle EBS SSO con Ping Identity | Guía paso a paso
Oracle E-Business Suite es una importante línea de productos de Oracle Corporation. Oracle EBS es un conjunto combinado de aplicaciones comerciales para automatizar los procesos de gestión de relaciones con los clientes (CRM), planificación de recursos empresariales (ERP) y gestión de la cadena de suministro (SCM) dentro de las organizaciones.
"El conector miniOrange SSO permite el inicio de sesión único (SSO) entre Oracle EBS y Ping sin la necesidad de comprar e instalar la licencia de Oracle Access Manager (OAM) y Oracle Internet Directory (OID)".
Integración de Oracle EBS Ping SSO se habilita con la ayuda del conector SSO miniOrange. Esta integración implica registrar PingFederate como proveedor de identidad (IdP) SAML en el producto de identidad miniOrange. El flujo de autenticación funciona así: cuando un usuario intenta iniciar sesión en EBS, la autenticación se delega a miniOrange, que redirige al usuario a Ping para el inicio de sesión único. Tras una autenticación exitosa, al usuario se le otorga acceso a Oracle EBS y se activa el Ping SSO de Oracle EBS. Oracle EBS también se puede proteger con Ping Multi-Factor, además de solo Oracle EBS Ping SSO. El administrador de Ping puede agregar la URL de Oracle EBS al panel de aplicaciones de Ping y los usuarios pueden iniciarla como cualquier otra aplicación de Ping. El conector miniOrange SSO puede habilitar Oracle EBS Ping SSO para las siguientes versiones compatibles de Oracle EBS: R12 y R12.2.x
Flujo de autenticación de SSO de ping de Oracle EBS con la solución miniOrange Oracle EBS:
1. El usuario envía la solicitud para acceder a Oracle E-Business Suite.
2. Oracle EBS redirige la solicitud al conector SSO de miniOrange para la autenticación.
3. El conector SSO miniOrange redirige al usuario a Ping para su autenticación.
4. Se le solicitan al usuario sus credenciales de Ping y se autentica tras una respuesta exitosa.
5. El conector recibe el nombre de usuario/correo electrónico registrado en Oracle EBS del usuario desde Ping a través de atributos SAML.
6. El conector comprueba el valor del nombre de usuario/correo electrónico recibido de Ping con la tabla FND_USER en la base de datos Oracle EBS y crea una sesión para ellos.
7. Tras crear una sesión correctamente, el usuario es redirigido al portal de Oracle E-Business Suite como usuario registrado.
Siga la guía paso a paso que se proporciona a continuación para Oracle E-Business Single Sign-On (SSO) con Ping
1. Configure miniOrange Broker Agent como proveedor de servicios SAML en Ping
- Inicia sesión en Administrador de PingOne.
- Vaya al Aplicación >> Agregar aplicación. Haga clic en Nueva aplicación SAML.

- Ingrese los detalles de la solicitud y haga clic en Continuar al siguiente paso.
Nombre de la aplicación, descripción de la aplicación y categoría son campos obligatorios. Para logotipos e íconos, PNG es el único formato de gráficos admitido.

- Para Configuración básica de SAML necesitas conseguir el ID de entidad, URL ACS y URL de cierre de sesión único de miniOrange.
- Inicia sesión en ti Panel de administración del conector SSO miniOrange en el menú de navegación izquierdo. Haga clic en Agregar fuente de identidad.

- In Elija un proveedor de identidad, seleccione SAML desde el desplegable.

- Busque Ping en la lista. Si no lo encuentras, busca Proveedor SAML y configura tu aplicación allí.

- Ahora haga clic en Haga clic aquí enlace para obtener detalles de metadatos de miniOrange como se muestra en la pantalla a continuación.
- Para SSO iniciado por SP , seleccione Mostrar detalles de metadatos.
- Luego, haga clic en Descargar metadatos.

- También puede cargar los metadatos en la opción que se proporciona en este paso.

- Una vez completados los metadatos del SP, descargue los metadatos SAML desde aquí (consulte la imagen de arriba) y haga clic en Continúe con el siguiente paso.
- Puede ver o editar las reclamaciones enviadas en el token SAML a la aplicación en este paso.

- Haga clic en Continuar al siguiente paso para asignar grupos o haga clic en Guardar la salida para guardar la configuración
- miniOrange Broker Agent ahora se agrega como Proveedor de servicios SAML en Ping.
2. Configure Ping como proveedor de identidad SAML en el agente de miniOrange Broker.
- Volver a la Consola de administración miniOrange (Deberías haberlo mantenido abierto desde el Paso 1).
- Haga clic en Importar Metadatos de desplazados internos.

- Elija un nombre de IDP apropiado. Ingrese la URL que ha guardado en el paso anterior de Negocio electrónico de Oracle .
- Haga clic en Importar.

- Como se muestra en la siguiente pantalla, ID de entidad IDP, URL de inicio de sesión SSO de SAML y certificado x.509 se completará desde el archivo de metadatos que acabamos de importar.

| ID de entidad de IDP |
ID de entidad del IDP |
| URL de inicio de sesión de SAML SSO |
URL de inicio de sesión desde IDP |
| URL de cierre de sesión único |
URL de cierre de sesión de IDP |
| Certificado X.509 |
El certificado de clave pública de su IDP. |
- pocos otros Funciones opcionales que se pueden configurar para el proveedor de identidad (IDP). se enumeran en la siguiente tabla:

| Mapeo de dominio |
Se puede utilizar para redirigir a un usuario de dominio específico a un IDP específico. |
| Mostrar IdP a los usuarios |
Habilite esto si desea mostrar este IDP a todos los usuarios durante el inicio de sesión. |
- Haga clic en Guardar.
3. Configure miniOrange Broker Agent en miniOrange EBS Connector
4. Configure Oracle EBS con el conector SSO miniOrange
- Reserve un subdominio para el conector SSO miniOrange EBS en el mismo dominio que la instalación de EBS. Por ejemplo, si la instalación de EBS tiene el FQDN apps.example.com, entonces el conector SSO miniOrange EBS podría instalarse en el subdominio ebsauth.example.com.
- Cree un nuevo usuario y asígnele el rol con código: UMX|APPS_SCHEMA_CONNECT. Tome nota de las credenciales de este usuario.
- Navegue a Administrador funcional → Servicios principales → Perfiles, y realice los siguientes cambios:
- Busque el perfil con código APLICACIONES_SSO; cambie el valor de su sitio de SSWA a SSWA con SSO.
- Busca el Perfil con el código APLICACIONES_AUTH_AGENT; cambie el valor de su sitio a la URL completa (FQDN) del conector SSO de EBS miniOrange (por ejemplo, http://ebsauth.example.com/ebsauth).
- Busque el perfil con el nombre Aplicaciones Oracle Dominio de cookies de sesión; cambie su valor de Host a Dominio.
- Rebote el nivel de aplicación de E-Business Suite para reflejar los cambios.
- Generar un archivo DBC con el dominio del conector SSO miniOrange EBS (por ejemplo, ebsauth.example.com) usando la utilidad AdminDesktop en EBS; tomar nota de la APPL_SERVER_ID valor presente en este archivo recién generado.
- Actualizar el archivo conector.properties en su conector SSO miniOrange EBS para reflejar las credenciales del usuario creado, la ruta del Archivo DBC y APPL_SERVER_ID y las URL de los puntos finales de los puntos anteriores.
Referencias
Nota : Oracle y Java son marcas comerciales registradas de Oracle y/o sus filiales. miniOrange es una entidad independiente.