¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Integración de Oracle Siebel SSO mediante Microsoft Entra ID


Logotipo de socio de Oracle

Integración de Oracle Siebel con Microsoft Entra ID, que permite a los usuarios utilizar sus credenciales de Microsoft Entra ID para acceder a Siebel, eliminando la necesidad de que recuerden y administren credenciales de inicio de sesión de Siebel separadas. Esto se puede lograr utilizando un proxy inverso, como miniOrange access gateway y miniOrange IAM, que actúa como puente entre Microsoft Entra ID y Siebel, permitiendo a los usuarios iniciar sesión en Siebel utilizando sus credenciales de Microsoft Entra ID.


Solución de inicio de sesión único (SSO) de Oracle Siebel con flujo de autenticación de ID de Entra y puerta de enlace de acceso miniOrange:


ID de entrada de inicio de sesión único (SSO) de Oracle Siebel

1. El usuario envía una solicitud para acceder a Oracle Siebel a través de la URL de la puerta de enlace de acceso de miniOrange.

2. La puerta de enlace de acceso intercepta la solicitud y redirige al usuario a miniOrange. IAM para autenticación.

3. mininaranja IAM Inicia una solicitud SAML 2.0 y redirige al usuario a Microsoft Entra ID para la autenticación.

4. Se le solicita al usuario que ingrese sus credenciales de Microsoft Entra ID y se autentica tras una respuesta exitosa.

5. mininaranja IAM Recibe la respuesta SAML de Microsoft Entra ID y confirma la autenticación primaria exitosa.

6. mininaranja IAM Aplica la política de autenticación multifactor (si está configurada) y envía un desafío al usuario mediante OTP, notificación push, SMS o OTP por correo electrónico.

7. El usuario aprueba el desafío MFA y miniOrange. IAM Valida el segundo factor, marcando la sesión como completamente autenticada.

8. mininaranja IAM Envía los atributos del usuario autenticado a la puerta de enlace de acceso de miniOrange.

9. El Access Gateway inyecta el encabezado SSO_SIEBEL_USER junto con los atributos del usuario y reenvía la solicitud a Oracle Siebel.

10. Oracle Siebel valida el token de confianza, resuelve el usuario a través del adaptador de seguridad LDAP, crea una sesión autenticada y redirige al usuario a su página de inicio de Siebel sin solicitarle ninguna contraseña.



Obtenga ayuda de instalación gratuita

miniOrange ofrece ayuda gratuita a través de una llamada de consulta con nuestros ingenieros de sistemas para instalar o configurar la solución Oracle Siebel Microsoft Entra ID SSO en su entorno con una garantía de 30 días. prueba gratis.

Para ello, basta con enviarnos un correo electrónico a idpsupport@xecurify.com para reservar un espacio y te ayudaremos en poco tiempo.


Requisitos previos

  • mininaranja IAM: Crea una cuenta en miniOrange. IAM nube o descarga miniOrange IAM en las instalaciones.
  • Puerta de enlace de acceso miniOrange: Para descargar e instalar miniOrange Access Gateway, siga la guía. este enlace.
  • Requiere Java 17 (JDK 17+) con JAVA_HOME y JRE_HOME Las variables de entorno están configuradas correctamente en el servidor de puerta de enlace.

Configurar el acceso a la red

  • El servidor Access Gateway debe tener acceso de red saliente al miniOrange. IAM Punto final de la nube (si se utiliza miniOrange) IAM Nube).
  • El servidor Access Gateway debe tener acceso de red saliente al servidor de aplicaciones Oracle Siebel.
  • Los navegadores de los usuarios finales deben acceder a la URL de Access Gateway; no se debe permitir el acceso directo del navegador al servidor de aplicaciones de Siebel.
  • Se requiere acceso para crear y configurar una aplicación empresarial en Microsoft Entra ID para la integración de miniOrange SAML 2.0.

Siga los pasos que se indican a continuación para configurar el inicio de sesión único (SSO) de Oracle Siebel con Microsoft Entra ID.

1. Configurar el ID de entrada para miniOrange IAM

  • Inicia sesión en Portal de Microsoft Entra ID (anteriormente Azure AD).
  • Seleccionar Identificación de Microsoft Entra.
  • haga clic en agregar

  • Seleccionar Aplicación empresarial.
  • portal de anuncios de Azure

  • Haga clic en Nueva solicitud.
  • Nueva aplicación

  • Haga clic en Crea tu propia aplicación bajo Explora la galería de Microsoft Entra ID.
  • crear nueva aplicación

  • Ingrese el nombre de su aplicación, luego seleccione Aplicación sin galería sección y haga clic en Crear .
  • nombre de la aplicación

  • Haga clic en Configurar el inicio de sesión único.
  • Haz clic en sso

  • Seleccione el elemento SAML .
  • aplicación saml

  • Para Configuración básica de SAML necesitas conseguir el ID de entidad, URL de ACS y URL de cierre de sesión único de miniOrange.
  • configuración saml

  • Iniciar sesión en Consola de administración miniOrange , Y luego ir a Proveedores de identidad en el menú de navegación izquierdo. Haga clic en Agregar proveedor de identidad .
  •  agregar idp

  • In Elija un proveedor de identidad, seleccione SAML desde el desplegable.
  • seleccionar saml

  • Luego, busque ID de entrada y haz clic en él.
  • buscar entrada id

  • Ahora haga clic en Haga clic aquí enlace para obtener metadatos miniOrange como se muestra en la pantalla a continuación.
  • metadetalles

  • Para SP - sección SSO INICIADO, seleccione Mostrar detalles de los metadatos.
  •  SP - Sección SSO iniciada

  • Luego, haga clic en Descargar metadatos.
  • Descargar metadatos

  • Ingrese los valores en la configuración básica de SAML como se muestra en la siguiente pantalla:
    • Identificador (ID de entidad): Entity ID or Issuer

      URL de respuesta (URL del servicio de consumidor de afirmaciones): ACS URL

      URL de inicio de sesión (opcional, requerida durante el inicio de sesión único iniciado por el proveedor de identidad): SSO Login URL

      URL de cierre de sesión: Single Logout URL

  • Por defecto, lo siguiente Atributos se enviará en la respuesta SAML. Puede ver o editar las reclamaciones enviadas en la respuesta SAML a la solicitud en la sección Atributos .
  • atributos de usuario

  • Copia el URL de metadatos de federación de aplicaciones para obtener el Endpoints necesario para la configuración en miniOrange IAM.
  • Proveedor de servicios

  • Asigne usuarios y grupos a su aplicación SAML.
    • Como control de seguridad, Microsoft Entra ID no emitirá un token que permita a un usuario iniciar sesión en la aplicación a menos que Microsoft Entra ID le haya otorgado acceso al usuario.
    • Los usuarios pueden obtener acceso directamente o a través de la pertenencia a un grupo.
    • Navegue a Usuarios y grupos pestaña y haga clic en Agregar usuario/grupo.
    • Agregar usuario / grupo

  • Haga clic en Usuarios para asignar el usuario requerido y luego haga clic en selecciona.
  • seleccionar usuario

  • También puede asignar un rol a su aplicación en la sección Seleccionar. Rol Sección. Finalmente, haga clic en el botón Asignar para asignar ese usuario o grupo a la aplicación SAML. Su configuración en Microsoft Entra ID ha finalizado.

2. Configure Microsoft Entra ID como proveedor de identidad SAML en miniOrange. IAM.

  • Volver a la Consola de administración miniOrange.
  • Haga clic en Importar metadatos de IDP.
  • importar-metadatos-idp

  • Elija un nombre de IDP apropiado. Ingrese la URL que ha guardado en el paso anterior de ID de entrada.
  • Haga clic en Importar.
  • importar-metadatos

  • Como se muestra en la siguiente pantalla, ID de entidad de IDP, URL de inicio de sesión SAML SSO y certificado x.509 se completará desde el archivo de metadatos que acabamos de importar.
  • obtener-metadatos

  • Haga clic en Guardar.

3. Configurar la puerta de enlace de acceso miniOrange


Nota: Para habilitar el inicio de sesión único (Single Sing-on) para Oracle Siebel, necesitamos configurar los detalles del servidor Siebel en miniOrange Access Gateway. La configuración completa de miniOrange Access Gateway se encuentra aquí. haz clic aquí..


4. Habilitar el inicio de sesión único web en la consola de administración de Oracle Siebel (SMC).

Siga los pasos a continuación para completar la configuración.

Antes de comenzar

  • Asegúrese de que su aplicación Siebel esté configurada para usar el LDAP or ADSI adaptador de seguridad.
  • Confirme que la autenticación LDAP/ADSI funciona correctamente utilizando el LDAPSecAdpt or ADSISecAdpt perfil antes de habilitar SSO.

Configurar el perfil de seguridad

  • Inicie sesión en la consola de administración de Oracle Siebel (SMC) utilizando sus credenciales de administrador: http://{your-siebel-fqdn}:{port}/siebel/smc/index.html
  • Navegue a Perfiles > Seguridad > Origen de datos LDAP y actualice los siguientes parámetros:
    • Establecer Configurar inicio de sesión único web a True
    • Establecer Token de confianza al valor secreto que haya elegido (por ejemplo, SiebelTrustToken)

    Configurar Siebel SSO

    Nota para versiones anteriores de Siebel:
    Estos parámetros también pueden configurarse mediante Mapa del sitio > Administración - Configuración del servidor > Configuración del perfil.

Versión Siebel

Configurar el perfil de la interfaz de la aplicación (IA)

  • Navegue a Implementación de Siebel > Perfiles > Perfil de interfaz de aplicación (IA)Seleccione el perfil correspondiente y haga clic. Editar.
  • En Aplicaciones, localice su aplicación (por ejemplo, fins (enu)), expanda Autenticación mejorada y configure lo siguiente:
    • Active la característica de Configurar el inicio de sesión único web casilla de verificación.
    • Escriba el Token de confianza : este valor debe coincidir exactamente con el valor establecido en el Perfil de seguridad anterior.
    • Configure Especificación del usuario a SSO_SIEBEL_USER : esto debe coincidir con el atributo de encabezado HTTP inyectado por la puerta de enlace de acceso miniOrange.
  • Autenticación mejorada

    Nota para versiones anteriores de Siebel:
    Editar el eapps.cfg Introduzca el archivo directamente y establezca los siguientes valores:

    SingleSignOn = TRUE,
    TrustToken = SiebelTrustToken,
    UserSpec = SSO_SIEBEL_USER,
    UserSpecSource = Header.


Importante: El token de confianza configurado en el perfil de seguridad de Siebel debe coincidir exactamente con el valor configurado en la puerta de enlace de acceso de miniOrange. Si no coincide, la autenticación fallará sin previo aviso.


Aplicar los cambios

Reinicie los siguientes servicios en secuencia para que todos los cambios de configuración surtan efecto:

  • Servidor Siebel
  • Contenedor de aplicaciones de interfaz de aplicación (IA)
  • Contenedor de aplicaciones de Siebel Enterprise Server (SES)
  • Servidor de puerta de enlace

5. Pruebe el inicio de sesión único (SSO) de Oracle Siebel.

  • Abre un nuevo Ventana de navegación privada/de incógnito y navegue a su URL proxy de Siebel (por ejemplo, https://mag.miniorange.com/siebel/app/ecom/enu). El miniOrange Access Gateway interceptará la solicitud y lo redirigirá automáticamente a ID de entrada de Microsoft para autenticación.
  • Ingrese su Credenciales corporativas de Microsoft Entra ID y completa el Desafío del Ministerio de Relaciones Exteriores (OTP, notificación push, SMS o OTP por correo electrónico) cuando miniOrange lo solicite. IAM(MFA se invocará solo si está configurado).
  • Tras una autenticación y verificación MFA exitosas, se iniciará sesión automáticamente y se le redirigirá a la página. Página principal de Oracle Siebel .

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso