Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Configurer l'authentification unique (SSO) Oracle EBS avec Ping Identity | Guide pas à pas


Logo du partenaire Oracle EBS

Oracle E-Business Suite est une gamme de produits majeure d'Oracle Corporation. Oracle EBS est un ensemble combiné d'applications métier permettant d'automatiser les processus de gestion de la relation client (CRM), de planification des ressources d'entreprise (ERP) et de gestion de la chaîne d'approvisionnement (SCM) au sein des organisations.

"Le connecteur miniOrange SSO permet l'authentification unique (SSO) entre Oracle EBS et Ping sans avoir besoin d'acheter et d'installer une licence Oracle Access Manager (OAM) et Oracle Internet Directory (OID)."

Intégration Oracle EBS Ping SSO est activé à l’aide du connecteur miniOrange SSO. Cette intégration implique l'enregistrement de PingFederate en tant que fournisseur d'identité SAML (IdP) dans le produit d'identité miniOrange. Le flux d'authentification fonctionne comme ceci : lorsqu'un utilisateur tente de se connecter à EBS, l'authentification est déléguée à miniOrange, qui redirige l'utilisateur vers Ping pour la connexion par authentification unique. Une fois l'authentification réussie, l'utilisateur obtient l'accès à Oracle EBS et Oracle EBS Ping SSO est déclenché. Oracle EBS peut également être protégé avec Ping Multi-Factor, en plus d'Oracle EBS Ping SSO. L'URL Oracle EBS peut être ajoutée au tableau de bord des applications Ping par l'administrateur Ping, et les utilisateurs peuvent la lancer comme n'importe quelle autre application Ping. Le connecteur miniOrange SSO peut activer Oracle EBS Ping SSO pour les versions Oracle EBS prises en charge suivantes : R12 et R12.2.x



Flux d'authentification SSO Oracle EBS Ping avec la solution miniOrange Oracle EBS :


Authentification SSO Ping Oracle EBS (E-Business Suite)

1. L'utilisateur envoie la demande d'accès à Oracle E-Business Suite.

2. Oracle EBS redirige la requête vers le connecteur SSO miniOrange pour l'authentification.

3. Le connecteur miniOrange SSO redirige l'utilisateur vers Ping pour l'authentification.

4. L'utilisateur est invité à saisir ses identifiants Ping et est authentifié en cas de réponse positive.

5. Le connecteur reçoit le nom d'utilisateur/e-mail enregistré Oracle EBS de l'utilisateur de Ping via les attributs SAML.

6. Le connecteur vérifie la valeur du nom d'utilisateur/de l'adresse e-mail reçue de Ping par rapport à la table FND_USER dans la base de données Oracle EBS et crée une session pour eux.

7. Une fois la session créée avec succès, l'utilisateur est redirigé vers le portail Oracle E-Business Suite en tant qu'utilisateur connecté.



Connectez-vous avec une source externe d'utilisateurs


miniOrange assure l'authentification des utilisateurs à partir de diverses sources externes, telles que des annuaires (ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), des fournisseurs d'identité (Microsoft Entra ID, Okta, AWS, etc.) et bien d'autres. Vous pouvez configurer votre annuaire/référentiel d'utilisateurs existant ou ajouter des utilisateurs dans miniOrange.



Suivez le guide étape par étape ci-dessous pour l'authentification unique (SSO) Oracle E-Business avec Ping.

1. Configurez miniOrange Broker Agent en tant que fournisseur de services SAML dans Ping

  • Se connecter à Administrateur PingOne.
  • Allez dans Application >> Ajouter une application. Cliquez sur Nouvelle application SAML.
  •  Ajouter une application SAML pour Oracle EBS Ping SSO

  • Entrez les détails de la candidature et cliquez sur Passer à l'étape suivante.
    Nom de l'application, description de l'application et catégorie sont des champs obligatoires. Pour les logos et les icônes, PNG est le seul format graphique pris en charge.
  • Oracle EBS Ping SSO configure l'application SAML

  • Pour Configuration SAML de base vous devez obtenir le ID d'entité, URL ACS et URL de déconnexion unique de miniOrange.
  • Connectez-vous à vous Tableau de bord d'administration du connecteur miniOrange SSO dans le menu de navigation de gauche. Cliquer sur Ajoutez une source d'identité.
  • Ajouter Ping comme IDP pour l'intégration EBS SSO

  • In Choisir un fournisseur d'identité, sélectionnez SAML de la liste déroulante.
  • Oracle EBS SSO Ping : Sélectionnez SAML dans la liste déroulante

  • Recherchez Ping dans la liste. Si vous ne le trouvez pas, recherchez Fournisseur SAML et configurez votre application à cet endroit.
  • Oracle EBS SSO Ping : Ping de recherche

  • Maintenant, cliquez sur le Cliquez ici lien pour obtenir les détails des métadonnées miniOrange, comme indiqué dans l'écran ci-dessous.
  • Oracle EBS SSO Ping : Récupérer les métadonnées pour configurer le fournisseur d'identité SAML Salesforce

  • Pour l’authentification unique initiée par le SP section, sélectionnez Afficher les détails des métadonnées.
  • Oracle EBS SSO Ping : Métadonnées initiées par le fournisseur de services

  • Ensuite, cliquez sur Télécharger les métadonnées.
  • Configurer Oracle EBS SSO Ping IDP : attributs SAML

  • Vous pouvez également télécharger les métadonnées dans l'option proposée à cette étape.
  • Configurer Oracle EBS SSO Ping IDP : détails de configuration SAML

  • Une fois les métadonnées SP renseignées, veuillez télécharger les métadonnées SAML à partir d'ici (voir l'image ci-dessus) et cliquez sur Passez à l'étape suivante.
  • Vous pouvez afficher ou modifier les revendications envoyées dans le jeton SAML à l'application à cette étape.

  • Oracle EBS Ping SSO : Télécharger les métadonnées SAML

  • Cliquez sur Passer à l'étape suivante pour attribuer des groupes, sinon cliquez sur Enregistrer et quitter pour enregistrer les paramètres.
  • miniOrange Broker Agent est maintenant ajouté en tant que Fournisseur de services SAML en Ping.

2. Configurez Ping comme fournisseur d'identité SAML dans l'agent miniOrange Broker.

  • Retour à la Console d'administration miniOrange (vous auriez dû le laisser ouvert depuis l'étape 1).
  • Cliquez sur Importer Métadonnées IDP.
  • Configurer l'authentification unique Oracle EBS avec le fournisseur d'identité (IDP) : sélectionner SAML et importer les métadonnées de l'IDP

  • Choisissez un nom IDP approprié. Entrez l'URL que vous avez enregistrée à l'étape précédente à partir de Oracle E-Business .
  • Cliquez sur Global.
  • Oracle EBS SSO Ping IDP : Importation OneLogin

  • Comme le montre l'écran ci-dessous, le ID d'entité IDP, URL de connexion SAML SSO et certificat x.509 sera rempli à partir du fichier de métadonnées que nous venons d'importer.
  • Configuration de OneLogin en tant qu'IdP : URL de connexion SAML SSO et certificat x.509

    ID d'entité IDP ID d'entité du fournisseur d'identité
    URL de connexion SAML SSO URL de connexion depuis IDP
    URL de déconnexion unique URL de déconnexion de l'IDP
    Certificat X.509 Le certificat de clé publique de votre IDP.
  • Peu d'autres fonctionnalités facultatives qui peuvent être configurées sur le fournisseur d'identité (IDP) sont listés dans le tableau ci-dessous :
  • Oracle EBS SSO Ping IDP : Cliquez sur Enregistrer

    Mappage de domaine Peut être utilisé pour rediriger un utilisateur de domaine spécifique vers un IDP spécifique
    Afficher l'IdP aux utilisateurs Activez ceci si vous souhaitez afficher cet IDP à tous les utilisateurs lors de la connexion
  • Cliquez sur Enregistrer.

3. Configurez miniOrange Broker Agent dans le connecteur miniOrange EBS

  • Ajoutez le Connecteur miniOrange EBS SSO en tant qu'application OpenID Connect dans Broker Agent
  • Connectez-vous en tant que client depuis le Console d'administration.
  • Allez dans Apps. Cliquez sur Ajouter une application bouton dans le coin droit de votre écran.
  • Ajouter un connecteur SSO pour Oracle EBS

  • In Choisissez le type de demande cliquez sur Créer une application dans le type d'application OAUTH/OIDC.
  •  Oracle EBS Ping SSO : Choisissez le type d'application

  • Cliquez sur le 'OAuth2/OpenID Connect' Type d'application.
  • Oracle EBS Ping SSO : sélectionnez Oauth/OpenID

  • Entrer le URL de redirection pour le connecteur miniOrange EBS SSO. Par exemple, https://ebsauth.example.com/ebsauth/redirect
  • Sélectionnez le Nom du groupe dans la liste déroulante et entrez Nom de la stratégie (facultatif).
  • Sélectionner Mot de passe comme méthode de connexion. Vous pouvez également opter pour une authentification à 2 facteurs.
  • Faites défiler vers le bas et cliquez sur le « Bouton Enregistrer ».
  • Oracle EBS Ping SSO : soumettre les détails de la configuration

  • Le connecteur SSO miniOrange EBS est désormais configuré avec succès avec le Broker Agent.
  • Vous pouvez modifier l'application en procédant comme suit :

  • Allez dans Applications >> Gérer les applications.
  • Recherchez votre application et cliquez sur le éditer dans le menu d'action par rapport à votre application.
  • Oracle EBS Ping SSO

  • Inscrire Identifiant client et secret client, vous aurez besoin de ces informations pour configurer le Connecteur miniOrange EBS SSO.
  • Obtenez l'ID client et le secret pour Oracle EBS Ping SSO

  • Ouvrez le fichier connecteur.properties du connecteur miniOrange EBS SSO Connector situé sous /webapps/ebsauth/WEB-INF/classes pour l'édition.
  • Définissez la propriété miniorange.base.url sur l'URL de base de votre locataire miniOrange. Pour la version Cloud, voici l'URL de base : https://.xecurify.com/moas Pour la version sur site, voici l'URL de base : https://fqdn-of-onpremise-server
  • Mettez le Propriété customer.id au numéro client de votre courtier agent (trouvé sous les paramètres du produit).
  • Mettez le 'authentification.source' et la propriété à « externe ».
  • Définissez la valeur de la propriété redirect.uri sur le nom de domaine complet de votre connecteur EBS, en y ajoutant /redirect. Par exemple, https://ebsauth.example.com/ebsauth/redirect
  • Mettez le client.id et client.secret propriétés aux valeurs de l’application OIDC miniOrange Broker Agent
  • Réglez la valeur de la identité.attribut propriété sur « nom d'utilisateur » ou « e-mail », selon que vous souhaitez vous connecter à Oracle EBS en utilisant votre nom d'utilisateur EBS ou votre adresse e-mail EBS. Notez que l'e-mail doit être unique dans Oracle EBS au cas où vous définiriez cette propriété sur « email ».
  • Réglez la valeur de la nom d'utilisateur.attribut et email.attribut au nom des attributs envoyés depuis Ping, qui contiennent respectivement le nom d'utilisateur et l'adresse e-mail Oracle EBS de l'utilisateur. Laissez email.attribute vide si vous définissez la propriété Identity.attribute sur « nom d'utilisateur ».
  • miniOrange Broker Agent est désormais configuré avec le connecteur miniOrange EBS SSO.

4. Configurez Oracle EBS avec le connecteur miniOrange SSO

  • Réservez un sous-domaine pour le connecteur miniOrange EBS SSO sur le même domaine que l'installation EBS. Par exemple, si l'installation EBS a le nom de domaine complet apps.example.com, le connecteur miniOrange EBS SSO peut être installé sur le sous-domaine ebsauth.example.com.
    • Créez un nouvel utilisateur et attribuez-lui le rôle avec le code : UMX|APPS_SCHEMA_CONNECT. Notez les informations d'identification de cet utilisateur.
    • Accédez à Administrateur fonctionnel → Services de base → Profils, et apportez les modifications suivantes :
      • Rechercher le profil avec le code APPS_SSO; changez la valeur de son site de SSWA en SSWA avec SSO.
      • Recherchez le profil avec le code APPS_AUTH_AGENT; remplacez sa valeur de site par l'URL complète (FQDN) du connecteur miniOrange EBS SSO (par exemple http://ebsauth.example.com/ebsauth).
      • Recherchez le profil portant le nom Oracle Applications Domaine des cookies de session ; changez sa valeur de Hôte à Domaine.
    • Faites rebondir le niveau d'application de la suite E-Business pour refléter les changements.
  • Générer un Fichier DBC avec le domaine du connecteur miniOrange EBS SSO (par exemple ebsauth.example.com) en utilisant l'utilitaire AdminDesktop dans EBS ; prendre note du APPL_SERVER_ID valeur présente dans ce fichier nouvellement généré.
  • Mettre à jour le fichier connecteur.properties dans votre connecteur miniOrange EBS SSO pour refléter les informations d'identification de l'utilisateur créé, le chemin du Fichier DBC et APPL_SERVER_ID et les URL des points de terminaison des points ci-dessus.

Références

Remarque : Oracle et Java sont des marques déposées d’Oracle et/ou de ses filiales. miniOrange est une entité distincte.

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès