Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer l'authentification unique ADFS d'Oracle EBS – Guide étape par étape


EBS ADFS SSO : logo du partenaire Oracle EBS

EBS ADFS SSO est un moyen d'implémenter les fonctionnalités d'authentification unique dans Oracle E-Business Suite en authentifiant les utilisateurs auprès des services de fédération Microsoft Active Directory à l'aide de miniOrange.

"Le connecteur miniOrange SSO permet l'authentification unique (SSO) entre Oracle EBS et ADFS sans avoir besoin d'acheter et d'installer une licence Oracle Access Manager (OAM) et Oracle Internet Directory (OID)."

Intégration Oracle EBS ADFS SSO est activé à l'aide du connecteur Oracle EBS SSO de miniOrange. Cette intégration implique l'enregistrement des services fédérés Microsoft Active Directory – Services ADFS en tant que fournisseur d'identité (IdP) SAML dans le connecteur miniOrange. Le flux d'authentification fonctionne comme ceci : lorsqu'un utilisateur tente de se connecter à EBS, l'authentification est déléguée à miniOrange, qui redirige l'utilisateur vers ADFS pour la connexion par authentification unique. Une fois l'authentification réussie, l'utilisateur obtient l'accès à Oracle EBS. Oracle EBS peut également être protégé avec l'authentification multifacteur ADFS. L'URL Oracle EBS peut être ajoutée au tableau de bord des applications ADFS par l'administrateur ADFS, et les utilisateurs peuvent la lancer comme n'importe quelle autre application ADFS. Le connecteur miniOrange SSO peut activer ADFS SSO pour les versions Oracle EBS prises en charge suivantes - R12 et R12.2 et il peut également activer les intégrations Oracle EBS telles que OBIEE, Hyperion/EPM Suite, ADF Applications, WebCenter et Agile. miniOrange SSO Connector peut également activer Microsoft ADFS SSO pour d'autres produits Oracle ainsi que Peoplesoft, Siebel et JD Edwards.



Flux d'authentification EBS ADFS SSO utilisant la solution Oracle SSO de miniOrange :


EBS-ADFS SSO

1. L'utilisateur envoie la demande d'accès à Oracle E-Business Suite.

2. Oracle EBS redirige la requête vers le connecteur SSO miniOrange pour l'authentification.

3. Le connecteur miniOrange SSO redirige l'utilisateur vers ADFS pour l'authentification.

4. L'utilisateur est invité à indiquer son Identifiants ADFS, et est authentifié en cas de réponse réussie.

5. Le connecteur reçoit le nom d'utilisateur/e-mail enregistré Oracle EBS de l'utilisateur d'ADFS via les attributs SAML.

6. Le connecteur vérifie la valeur du nom d'utilisateur/e-mail reçu d'ADFS par rapport à la Table FND_USER dans la base de données Oracle EBS & crée une session pour eux.

7. Une fois la session créée avec succès, l'utilisateur est redirigé vers le portail Oracle E-Business Suite en tant qu'utilisateur connecté.



Connectez-vous avec une source externe d'utilisateurs


miniOrange assure l'authentification des utilisateurs à partir de diverses sources externes, telles que des annuaires (ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), des fournisseurs d'identité (Microsoft Entra ID, Okta, AWS, etc.) et bien d'autres. Vous pouvez configurer votre annuaire/référentiel d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.



Suivez le guide étape par étape ci-dessous pour l'authentification unique (SSO) Oracle E-Business avec ADFS.

1. Configurez miniOrange Broker Agent en tant que fournisseur de services SAML dans ADFS

  • Sur ADFS, recherchez Gestion ADFS .
  • Oracle EBS ADFS SSO - Application de gestion ADFS

  • Après avoir ouvert la gestion AD FS, sélectionnez Confiance de la partie de confiance puis cliquez sur Ajouter une approbation de partie de confiance.
  • Authentification unique Oracle EBS ADFS - Ajouter une approbation de partie de confiance

  • Cliquez sur le bouton Démarrer dans la fenêtre contextuelle de l'assistant de confiance de partie de confiance. Mais avant cela, assurez-vous Conscient des réclamations est sélectionné.
  • Oracle EBS ADFS SSO - Démarrer l'assistant ADFS

  • Sélectionnez les options pour ajouter une approbation de partie de confiance.
  • Utilisation de l'URL des métadonnées

    • Dans Sélectionner la source de données : Importer des données sur la partie utilisatrice publiées en ligne ou sur le réseau local option, puis ajoutez l'URL dans l'adresse des métadonnées de la fédération.
    • Oracle EBS ADFS SSO - Ajouter une URL de métadonnées SAML

    • Passez l'étape 5 à l'étape 8 et commencez la configuration à partir de Step-9. Accédez à l’onglet Informations sur le fournisseur de services à partir du plugin pour obtenir l’URL SP Meatadata.

    Utilisation du fichier XML de métadonnées

    • Dans Sélectionner la source de données : Importer des données sur la partie utilisatrice à partir d'un fichier option, puis parcourez le fichier de métadonnées.
    • Pour SSO dans Oracle EBS avec le fichier de source de données d'importation ADFS

    • Passez l'étape 5 à l'étape 8 et commencez la configuration à partir de Step-9.

    Utilisation de la configuration manuelle

    • Dans Sélectionner la source de données : Saisir manuellement les données sur la partie utilisatrice & Cliquez sur Suivant.
    • Oracle EBS ADFS SSO - Saisie des données de la partie de confiance

  • Entrez le nom d'affichage et cliquez sur Suivant.
  • Téléchargez le certificat et cliquez sur suivant. Téléchargez le certificat depuis le plugin et utilisez le même certificat pour le télécharger sur ADFS.
  • Sélectionner Activer la prise en charge du protocole SAML 2.0 WebSSO & Entrez l'URL ACS dans l'onglet Informations sur le fournisseur de services du plugin. Cliquez sur Suivant.
  • Activer le protocole SAML SSO pour vous connecter avec ADFS pour Oracle EBS SSO

  • Ajouter ID d'entité à partir de l'onglet Informations sur le fournisseur de services des plugins en tant qu'identifiant de confiance de la partie de confiance, puis cliquez sur le bouton Ajouter, puis cliquez sur Suivant.
  • Ajoutez un ID d'entité pour configurer miniOrange en tant que SP

  • Téléchargez également le certificat de signature depuis l'onglet Informations sur le fournisseur de services du plugin.
  • Sélectionner Autoriser tout le monde en tant que politique de contrôle d'accès et cliquez sur Suivant.
  • Sélectionnez Autoriser tout le monde comme stratégie d'accès pour intégrer adfs SAML IDP

  • Cliquez sur le bouton Suivant dans Prêt à ajouter une confiance et cliquez sur Fermer.
  • Il vous montrera la liste des confiances de partie de confiance. Sélectionnez l'application correspondante et cliquez sur Modifier la politique d'émission de réclamation.
  • EBS adfs sso : sélectionnez l'application pour réclamer la politique d'émission

  • Cliquez sur Ajouter une règle .
  • Oracle EBS SSO : fournisseur d'identité ADFS - Ajouter des règles

  • Sélectionner Envoyer des attributs LDAP en tant que revendications & cliquez sur Suivant.
  •  Oracle EBS ADFS SSO Envoyer les attributs LDAP

  • Entrez les détails suivants et cliquez sur Terminer.
  • Nom de la règle de revendication : Attributs
    Magasin d'attributs : Le tiering Active Directory
    Attribut LDAP : Adresses mail
    Type de réclamation sortante : Nom ID
    ADFS – Nom de la règle de soumission, magasin d'attributs et type de réclamation

  • Cliquez sur Appliquer OK.
  • Sélectionnez la propriété de l'application et ajoutez le certificat téléchargé à partir du module complémentaire.
  • Fournisseur d'identité ADFS : Ajouter un certificat

2.Configurez ADFS en tant que fournisseur d'identité SAML dans miniOrange Broker Agent

  • Accédez à la console d'administration miniOrange.
  • Dans la barre de navigation de gauche, sélectionnez Fournisseurs d'identité et cliquez sur Ajouter un fournisseur d'identité .
  • Ajouter ADFS en tant que fournisseur d'identité pour Oracle EBS ADFS SSO

  • In Choisir un fournisseur d'identité, sélectionnez SAML de la liste déroulante.
  • Oracle EBS ADFS SSO : Sélectionnez SAML dans la liste déroulante

  • Recherchez ADFS dans la liste. Si vous ne le trouvez pas, recherchez Fournisseur SAML et configurez votre application à cet endroit.
  • Oracle EBS ADFS SSO : Recherche d'identifiant d'entrée

  • Maintenant, cliquez sur le Cliquez ici lien pour obtenir les métadonnées miniOrange comme indiqué dans l'écran ci-dessous.
  • Oracle EBS ADFS SSO : Obtenir les métadonnées pour configurer le fournisseur d'identité SAML Salesforce

  • Pour la section SP-INITIATED SSO, sélectionnez Afficher les détails des métadonnées.
  • Oracle EBS ADFS SSO : Métadonnées initiées par le fournisseur de services

  • Copier ID d'entité ou émetteur et URL ACS (pour l'authentification unique initiée par le SP) Conservez ces valeurs à portée de main. Cela nécessitera la configuration de l'application côté Oracle E-Business.
  • Oracle E-Business SAML IdP : Conservez ces informations à portée de main. Détails des métadonnées SP

  • Cliquez sur Importer les métadonnées IDP .
  • Oracle EBS ADFS SSO : Sélectionner SAML et importer les métadonnées du fournisseur d’identité

  • Entrer ADFS comme nom IDP et cliquez sur Global .
  • Oracle EBS ADFS SSO : fichier de métadonnées importé

  • Comme le montre l'écran ci-dessous, le ID d'entité IDP, URL de connexion SAML SSO et certificat x.509 sera automatiquement rempli à partir du fichier importé.
  • Cliquez sur Enregistrer.
  • Authentification unique (SSO) Oracle EBS ADFS : URL de connexion SSO SAML et certificat x.509

  • Quelques autres fonctionnalités facultatives pouvant être ajoutées au fournisseur d'identité ADFS (IDP) sont répertoriées dans le tableau ci-dessous :
  • Oracle EBS ADFS SSO : Cliquez sur Enregistrer

    Mappage de domaine Peut être utilisé pour rediriger un utilisateur de domaine spécifique vers un IDP spécifique
    Afficher l'IdP aux utilisateurs Activez ceci si vous souhaitez afficher cet IDP à tous les utilisateurs lors de la connexion
  • Allez dans Fournisseurs d'identité languette.
  • Cliquez sur Icône à trois points >> Tester la connexion option par rapport au fournisseur d’identité que vous avez configuré.
  • Authentification unique Oracle EBS ADFS : Test de connexion

  • En saisissant des informations d'identification ADFS valides, vous verrez une fenêtre contextuelle comme indiqué dans l'écran ci-dessous.
  • Configuration SSO réussie pour Oracle EBS ADFS SSO

  • Votre configuration d'Oracle EBS SSO dans miniOrange est donc terminée avec succès.

3. Configurez miniOrange Broker Agent dans le connecteur miniOrange EBS

  • Ajoutez le Connecteur miniOrange EBS SSO en tant qu'application OpenID Connect dans Broker Agent
  • Connectez-vous en tant que client depuis le Console d'administration.
  • Allez dans Apps. Cliquez sur Ajouter une application bouton dans le coin droit de votre écran.
  • Ajouter un connecteur SSO pour Oracle EBS

  • In Choisissez le type de demande cliquez sur Créer une application dans le type d'application OAUTH/OIDC.
  •  Oracle EBS ADFS SSO : Choisissez le type d'application

  • Cliquez sur le 'OAuth2/OpenID Connect' Type d'application
  • Oracle EBS ADFS SSO : sélectionnez Oauth/OpenID

  • Entrer le URL de redirection pour le connecteur miniOrange EBS SSO. Par exemple, https://ebsauth.example.com/ebsauth/redirect
  • Sélectionnez le Nom du groupe dans la liste déroulante et entrez Nom de la stratégie (facultatif).
  • Sélectionner Mot de passe comme méthode de connexion. Vous pouvez également opter pour une authentification à 2 facteurs.
  • Faites défiler vers le bas et cliquez sur le « Bouton Enregistrer ».
  • Oracle EBS ADFS SSO : soumettre les détails de la configuration

  • Le connecteur SSO miniOrange EBS est désormais configuré avec succès avec le Broker Agent.
  • Vous pouvez modifier l'application en procédant comme suit :

  • Allez dans Applications >> Gérer les applications.
  • Recherchez votre application et cliquez sur le éditer dans le menu d'action par rapport à votre application.
  • Oracle EBS ADFS SSO : modifier l'application pour obtenir les détails de l'application

  • Inscrire Identifiant client et secret client, vous aurez besoin de ces informations pour configurer le Connecteur miniOrange EBS SSO.
  • Oracle EBS ADFS SSO : obtenez l'ID client et le secret pour Oracle EBS ADFS SSO

  • Ouvrez le fichier connecteur.properties du connecteur miniOrange EBS SSO Connector situé sous /webapps/ebsauth/WEB-INF/classes pour l'édition.
  • Définissez la propriété miniorange.base.url sur l'URL de base de votre locataire miniOrange. Pour la version Cloud, voici l'URL de base : https://.xecurify.com/moas Pour la version sur site, voici l'URL de base : https://fqdn-of-onpremise-server
  • Mettez le Propriété customer.id au numéro client de votre courtier agent (trouvé sous les paramètres du produit).
  • Mettez le 'authentification.source' et la propriété à « externe ».
  • Définissez la valeur de la propriété redirect.uri sur le nom de domaine complet de votre connecteur EBS, en y ajoutant /redirect. Par exemple : https://ebsauth.example.com/ebsauth/redirect
  • Mettez le client.id et client.secret propriétés aux valeurs de l’application OIDC miniOrange Broker Agent
  • Réglez la valeur de la identité.attribut propriété sur « nom d'utilisateur » ou « e-mail », selon que vous souhaitez vous connecter à Oracle EBS en utilisant votre nom d'utilisateur EBS ou votre adresse e-mail EBS. Notez que l'e-mail doit être unique dans Oracle EBS au cas où vous définiriez cette propriété sur « email ».
  • Réglez la valeur de la nom d'utilisateur.attribut et email.attribut au nom des attributs envoyés depuis ADFS, qui contiennent respectivement le nom d'utilisateur et l'adresse e-mail Oracle EBS de l'utilisateur. Laissez email.attribute vide si vous définissez la propriété Identity.attribute sur « nom d'utilisateur ».
  • miniOrange Broker Agent est désormais configuré avec le connecteur miniOrange EBS SSO.

4. Configurez Oracle EBS avec le connecteur miniOrange SSO

  • Réservez un sous-domaine pour le connecteur miniOrange EBS SSO sur le même domaine que l'installation EBS. Par exemple, si l'installation EBS a le nom de domaine complet apps.example.com, le connecteur miniOrange EBS SSO peut être installé sur le sous-domaine ebsauth.example.com.
    • Créez un nouvel utilisateur et attribuez-lui le rôle avec le code : UMX|APPS_SCHEMA_CONNECT. Notez les informations d'identification de cet utilisateur.
    • Accédez à Administrateur fonctionnel → Services de base → Profils, et apportez les modifications suivantes :
      • Rechercher le profil avec le code APPS_SSO; changez la valeur de son site de SSWA en SSWA avec SSO.
      • Recherchez le profil avec le code APPS_AUTH_AGENT; remplacez sa valeur de site par l'URL complète (FQDN) du connecteur miniOrange EBS SSO (par exemple http://ebsauth.example.com/ebsauth).
      • Recherchez le profil portant le nom Oracle Applications Domaine des cookies de session ; changez sa valeur de Hôte à Domaine.
    • Faites rebondir le niveau d'application de la suite E-Business pour refléter les changements.
  • Générer un Fichier DBC avec le domaine du connecteur miniOrange EBS SSO (par exemple ebsauth.example.com) en utilisant l'utilitaire AdminDesktop dans EBS ; prendre note du APPL_SERVER_ID valeur présente dans ce fichier nouvellement généré.
  • Mettre à jour le fichier connecteur.properties dans votre connecteur miniOrange EBS SSO pour refléter les informations d'identification de l'utilisateur créé, le chemin du Fichier DBC et APPL_SERVER_ID et les URL des points de terminaison des points ci-dessus.

Références

Remarque : Oracle et Java sont des marques déposées d’Oracle et/ou de ses filiales. miniOrange est une entité distincte.

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès