Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configuration de JD Edwards SSO (Single Sign-On) entre Oracle et n'importe quelle source d'identité


JD Edwards SSO (authentification unique)

JD Edwards SSO est une fonctionnalité qui permet une authentification unique simple et transparente dans votre instance d'application Oracle JD Edwards en s'authentifiant auprès de l'une de vos sources d'identité existantes (Azure AD, LDAP ou tout IDP).

Comme nous avons été officiellement reconnus comme partenaire mondial du réseau de partenaires Oracle modernisés (OPN), vous pouvez être assuré que toutes nos intégrations sur Oracle Stack répondent aux compétences les plus élevées définies par Oracle pour ses conseillers de confiance comme miniOrange.


« Le connecteur miniOrange Oracle JD Edwards SSO permet l'authentification unique (SSO) entre Oracle JD Edwards et n'importe quel IDP sans avoir besoin d'acheter et d'installer une licence Oracle Access Manager (OAM) et Oracle Internet Directory (OID). »


Le connecteur JD Edwards SSO permet à Intégration de l'authentification unique (SSO) entre n'importe quelle application Oracle et les IDP (fournisseurs d'identité) comme miniOrange, ADFS, Active Directory, Azure AD, Google, Okta, Onelogin, Ping Idenity, Centrify et bien d'autres. Il fournit également un support SSO pour les applications Web qui ne prennent pas en charge le protocole SSO (Single Sign-On) fédéré tel que SAML ou OAuth 2.0. Le connecteur SSO vous offre également la flexibilité d'étendre votre intégration SSO existante à Oracle JD Edwards. Cela est possible grâce à sa capacité à agir comme un courtier entre plusieurs IdP et vos applications configurées. Cela signifie que vous pouvez effectuer une intégration SSO transparente pour Oracle JD Edwards avec votre plate-forme d'authentification existante.



Solution Oracle JD Edwards SSO (Single Sign-On) : flux d'authentification


JD Edwards SSO (authentification unique)

Connectez-vous avec une source externe d'utilisateurs


miniOrange fournit authentification de l'utilisateur provenant de diverses sources externes, qui peuvent être Partages de fichiers (comme ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Fournisseurs d'identité (comme Microsoft Entra ID, Okta, AWS) et beaucoup plus. Vous pouvez configurer votre répertoire/magasin d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.



Obtenez une aide gratuite pour l'installation - Réservez un emplacement


miniOrange vous propose 1 heure d'assistance gratuite via un appel de consultation avec nos ingénieurs système pour installer ou configurer la solution JD Edwards SSO SAML dans votre environnement avec un essai gratuit de 30 jours. Pour cela, il vous suffit de nous envoyer un e-mail à idpsupport@xecurify.com pour réserver un créneau et nous vous aiderons à le configurer en un rien de temps.



Pré-requis :

1. Applications impliquées dans le déploiement

  • JD Edwards 9.2+
    • Il s'agit de l'application à laquelle les utilisateurs se connecteront via SSO.
    • L'accès administrateur à la console de gestion JD Edwards EnterpriseOne Server Manager sera requis.
  • MiniOrange Identity Server (uniquement pour sur site)
    • Serveur d'identité sur site qui redirigera les utilisateurs vers Azure Active Directory pour l'authentification et définira un cookie d'authentification.

2. Configuration des ports

  • Serveur proxy miniOrange
    • Les ports 443/8443 - HTTPS - doivent être accessibles depuis les machines des utilisateurs finaux (pour l'URL du proxy inverse).
  • Serveur JD Edwards EnterpriseOne
    • Les ports HTTP/HTTPS utilisés pour accéder aux applications JD Edwards doivent être accessibles depuis le serveur proxy miniOrange.

Suivez le guide étape par étape ci-dessous pour Oracle JD Edwards SSO (Single Sign-On)

1. Configurer JD Edwards dans miniOrange


  • Connectez-vous à miniOrange Console d'administration.
  • Allez dans Apps et cliquez sur Ajouter une application .
  • JD Edwards Single Sign-On (SSO) ajouter une application

  • In Choisissez le type de demande cliquez sur Créer une application dans le type d'application OAUTH/OIDC.
  •  Authentification unique (SSO) pour JD Edwards, sélectionnez le type d'application OAuth/OIDC

  • Recherchez JD Edwards dans la liste, si vous ne trouvez pas JD Edwards dans la liste, recherchez Connexion OAuth2/OpenID et vous pouvez configurer votre application via Application OAuth2/OpenID Connect.
  • JD Edwards Single Sign-On (SSO) gère les applications

  • Entrer le Nom du client de votre application.
  • Copiez le URL de redirection du connecteur miniOrange SSO.
  • Ajuster la validité temporelle pour le tokens.
  • Ensuite, cliquez sur Enregistrer.
  •  Authentification unique (SSO) pour JD Edwards enregistrer la configuration

  • Pour obtenir l'identifiant client, le secret client, les points de terminaison OAuth et la portée, vous devez modifier l'application que vous avez créée au cours des étapes précédentes.
  • Vous pouvez modifier l'application en procédant comme suit :

  • Allez dans Apps.
  • Recherchez votre application et cliquez sur le éditer dans le menu Action par rapport à votre application.
  •  Authentification unique (SSO) pour l'application d'édition JD Edwards

  • Cliquez sur Cliquez ici pour obtenir les points de terminaison miniOrange.
  •  Authentification unique (SSO) pour l'application d'édition JD Edwards

  • Notez tous les paramètres (identifiant client, secret client, points de terminaison et étendues OAuth). Vous aurez besoin de ces informations lors de la configuration de JD Edwards avec miniOrange.
  • Points de terminaison OAuth :

    Point de terminaison d’autorisation : https://login.xecurify.com/moas/idp/openidsso
    (À noter: Utilisez ce point de terminaison uniquement si vous souhaitez utiliser miniorange comme serveur d'identité OAuth.)
    https://login.xecurify.com/moas/broker/login/oauth/260174
    (À noter: Utilisez ce point d'accès uniquement si vous configurez un fournisseur d'identité dans le menu Fournisseurs d'identité et n'utilisez pas miniorange comme IDP.)
    Point de terminaison du jeton : https://login.xecurify.com/moas/rest/oauth/token
    Point de terminaison des informations utilisateur : https://login.xecurify.com/moas/rest/oauth/getuserinfo
    Point final de l'introspection : https://login.xecurify.com/moas/rest/oauth/introspect
    Révoquer le point de terminaison : https://login.xecurify.com/moas/rest/oauth/revoke
    Point de terminaison de déconnexion unique OpenID : https://login.xecurify.com/moas/idp/oidc/logout?post_logout_redirect_uri=<YOUR-APP-LOGOUT-URL>

    Portées OAuth :

    Courriel: Afficher l'adresse e-mail de l'utilisateur
    profil: Afficher les attributs de profil du compte utilisateur
    identifiant d'ouverture : Récupérer le jeton JWT pour OpenID Connect

  • Une fois les prérequis remplis, le miniOrange Identity Server sera installé sur le miniOrange Application Server.
  • Le miniOrange Identity Server se compose de 2 composants : un proxy inverse et le serveur d'identité.
  • Vous pouvez retrouver les étapes de déploiement du miniOrange Identity Server ici.

2. Configurer SSO dans JD Edwards EnterpriseOne

  • Ouvrez EnterpriseOne Server Manager à partir d’un navigateur.
  • Sélectionnez votre instance EnterpriseOne HTML Server.
  • Sélectionnez Paramètres réseau dans la section Configuration.
  • JD Edwards Single Sign-On (SSO) ajouter une application

  • Sélectionnez l’option Activer Oracle Access Manager.
  • Cliquez sur Appliquer.
  • À l'invite, cliquez sur le bouton Synchroniser pour synchroniser les modifications dans tous les fichiers .ini.
  • Arrêtez et redémarrez le serveur HTML.

3. Configurer nginx comme proxy inverse

  • Installer nginx depuis ici.
  • Aller à /conf et ouvrez nginx.conf pour le modifier.
  • Créez le serveur HTTP suivant :
  • # HTTPS server # server { listen 8100 ssl; server_name localhost; ssl_certificate "<path-to-ssl-certificate-pem>"; ssl_certificate_key "<path-to-ssl-rsa-key>"; error_page 401 = @error401; location @error401 { return 302 https://sso.example.com:8443/auth/sso; } # location specifies the context path of jdEdwards relative to the server FQDN location /<context-path-of-jdEdwards> { auth_request /auth; proxy_set_header Host $host; proxy_pass https://jde.example.com:443/<context-path-of-JdEdwards-app>; proxy_set_header MO_REMOTE_USER $cookie_MO_REMOTE_USER; add_header MO_REMOTE_USER $cookie_MO_REMOTE_USER; } location / { proxy_set_header Host $host; proxy_set_header MO-REMOTE-USER $host; proxy_pass https://jde.example.com:443/; } location /auth { proxy_pass https://sso.example.com:8443/auth/check; } }

4. Configuration des tests

  • Accédez à votre application JD Edwards à l'URL du proxy inverse nginx (par exemple https://jde.example.com:8100/ ).
  • Vous serez maintenant redirigé vers votre source d’identité configurée.
  • Après une authentification réussie, vous serez connecté à votre application JD Edwards.

Références

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès