Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Intégrer l'authentification unique (SSO) Oracle Siebel à l'aide de Microsoft Entra ID


Logo partenaire Oracle

L'intégration d'Oracle Siebel avec Microsoft Entra ID permet aux utilisateurs d'accéder à Siebel avec leurs identifiants Microsoft Entra ID, leur évitant ainsi de devoir mémoriser et gérer des identifiants de connexion Siebel distincts. Ceci peut être réalisé à l'aide d'un proxy inverse, tel que la passerelle d'accès miniOrange et miniOrange. IAM, qui sert de pont entre Microsoft Entra ID et Siebel, permettant aux utilisateurs de se connecter à Siebel en utilisant leurs identifiants Microsoft Entra ID.


Solution d'authentification unique (SSO) Oracle Siebel avec flux d'authentification Entra ID et passerelle d'accès miniOrange :


Identifiant d'entrée SSO Oracle Siebel

1. L'utilisateur envoie une requête d'accès à Oracle Siebel via l'URL de la passerelle d'accès miniOrange.

2. La passerelle d'accès intercepte la requête et redirige l'utilisateur vers miniOrange. IAM pour l'authentification.

3. miniOrange IAM initie une requête SAML 2.0 et redirige l'utilisateur vers Microsoft Entra ID pour l'authentification.

4. L'utilisateur est invité à saisir ses identifiants Microsoft Entra ID et est authentifié en cas de réponse positive.

5. miniOrange IAM reçoit la réponse SAML de Microsoft Entra ID et confirme la réussite de l'authentification principale.

6. miniOrange IAM applique la politique MFA (si elle est configurée) et envoie un défi à l'utilisateur via OTP, notification push, SMS ou OTP par e-mail.

7. L'utilisateur approuve le défi MFA et miniOrange IAM valide le deuxième facteur, marquant ainsi la session comme entièrement authentifiée.

8. miniOrange IAM envoie les attributs de l'utilisateur authentifié à la passerelle d'accès miniOrange.

9. La passerelle d'accès injecte l'en-tête SSO_SIEBEL_USER ainsi que les attributs de l'utilisateur et transmet la requête à Oracle Siebel.

10. Oracle Siebel valide le jeton de confiance, résout l'utilisateur via l'adaptateur de sécurité LDAP, crée une session authentifiée et redirige l'utilisateur vers sa page d'accueil Siebel sans aucune demande de mot de passe.



Obtenez une aide gratuite pour l'installation

miniOrange offre une assistance gratuite sous forme de consultation téléphonique avec ses ingénieurs système pour l'installation ou la configuration de la solution Oracle Siebel Microsoft Entra ID SSO dans votre environnement, avec une période d'essai de 30 jours. essai gratuit.

Pour cela, il vous suffit de nous envoyer un email à idpsupport@xecurify.com pour réserver un créneau et nous vous aiderons en un rien de temps.


Pré-requis :

  • miniOrange IAM: Créez un compte sur miniOrange IAM cloud ou téléchargez miniOrange IAM sur place.
  • Passerelle d'accès miniOrange : Pour télécharger et installer miniOrange Access Gateway, suivez le guide. lien.
  • Nécessite Java 17 (JDK 17+) au JAVA_HOME et JRE_HOME Les variables d'environnement sont correctement configurées sur le serveur de passerelle.

Configurer l'accès au réseau

  • Le serveur Access Gateway doit disposer d'un accès réseau sortant vers le miniOrange. IAM Point de terminaison cloud (si vous utilisez miniOrange) IAM Nuage).
  • Le serveur Access Gateway doit disposer d'un accès réseau sortant vers le serveur d'applications Oracle Siebel.
  • Les navigateurs des utilisateurs finaux doivent accéder à l'URL de la passerelle d'accès ; l'accès direct du navigateur au serveur d'applications Siebel ne doit pas être autorisé.
  • Un accès est requis pour créer et configurer une application d'entreprise dans Microsoft Entra ID pour l'intégration miniOrange SAML 2.0.

Suivez les étapes ci-dessous pour configurer l'authentification unique (SSO) Oracle Siebel avec l'identifiant Microsoft Entra.

1. Configurer l'identifiant Entra pour miniOrange IAM

  • Se connecter à Portail Microsoft Entra ID (anciennement Azure AD).
  • Sélectionner Identifiant Microsoft Entra.
  • cliquez sur ajouter

  • Sélectionner Application d'entreprise.
  • portail publicitaire Azure

  • Cliquez sur Nouvelle application.
  • nouvelle application

  • Cliquez sur Créez votre propre application sous Parcourez la galerie d'identifiants Microsoft Entra.
  • créer une nouvelle application

  • Saisissez le nom de votre application, puis sélectionnez Application hors galerie section et cliquez sur Créer .
  • nom de l'application

  • Cliquez sur Configurer l'authentification unique.
  • cliquez sur sso

  • Sélectionnez le SAML languette.
  • application SAML

  • Pour Configuration SAML de base vous devez obtenir le ID d'entité, URL ACS et URL de déconnexion unique de miniOrange.
  • configuration SAML

  • Se connecter à Console d'administration miniOrange , Puis passez à l' Fournisseurs d'identité dans le menu de navigation de gauche. Cliquer sur Ajouter un fournisseur d'identité .
  •  ajouter un fournisseur d'identité

  • In Choisir un fournisseur d'identité, sélectionnez SAML de la liste déroulante.
  • sélectionner saml

  • Ensuite, recherchez Entra ID et cliquez dessus.
  • recherche d'identifiant d'entrée

  • Maintenant, cliquez sur le Cliquez ici lien pour obtenir les métadonnées miniOrange comme indiqué dans l'écran ci-dessous.
  • métadonnées

  • Pour SP - section SSO INITIÉE, sélectionnez Afficher les détails des métadonnées.
  •  SP - Section SSO initiée

  • Ensuite, cliquez sur Téléchargez les métadonnées.
  • Télécharger les métadonnées

  • Entrez les valeurs dans la configuration SAML de base comme indiqué dans l'écran ci-dessous :
    • Identifiant (ID d'entité) : Entity ID or Issuer

      URL de réponse (URL du service client d'assertion) : ACS URL

      URL de connexion (facultatif, requis lors de l'authentification unique initiée par le fournisseur d'identité) : SSO Login URL

      URL de déconnexion : Single Logout URL

  • Par défaut, les éléments suivants Attributs sera envoyé dans la réponse SAML. Vous pouvez afficher ou modifier les revendications envoyées dans la réponse SAML à l'application sous l'onglet Attributs languette.
  • attributs utilisateur

  • Copiez le URL des métadonnées de la fédération d’applications pour obtenir le Endpoints requis pour la configuration dans miniOrange IAM.
  • Prestataire de services

  • Attribuez des utilisateurs et des groupes à votre application SAML.
    • Par mesure de sécurité, Microsoft Entra ID ne délivrera pas de jeton permettant à un utilisateur de se connecter à l'application à moins que Microsoft Entra ID n'ait accordé l'accès à cet utilisateur.
    • L'accès peut être accordé directement aux utilisateurs ou par le biais de leur appartenance à un groupe.
    • Accédez à Utilisateurs et groupes onglet et cliquez sur Ajouter un utilisateur/groupe.
    • Ajouter un utilisateur/groupe

  • Cliquez sur Utilisateurs pour attribuer l'utilisateur souhaité, puis cliquez sur Sélectionner.
  • sélectionner l'utilisateur

  • Vous pouvez également attribuer un rôle à votre application dans la section Sélectionner Rôle Enfin, cliquez sur le bouton « Attribuer » pour associer cet utilisateur ou ce groupe à l’application SAML. Votre configuration dans Microsoft Entra ID est terminée.

2. Configurez Microsoft Entra ID comme fournisseur d'identité SAML dans miniOrange. IAM.

  • Retour à la Console d'administration miniOrange.
  • Cliquez sur Importer les métadonnées IDP.
  • import-idp-metadata

  • Choisissez un nom IDP approprié. Entrez l'URL que vous avez enregistrée à l'étape précédente à partir de Entra ID.
  • Cliquez sur Global.
  • métadonnées d'importation

  • Comme le montre l'écran ci-dessous, le ID d'entité IDP, URL de connexion SAML SSO et certificat x.509 sera rempli à partir du fichier de métadonnées que nous venons d'importer.
  • récupérer les métadonnées

  • Cliquez à nouveau Enregistrer.

3. Configurer la passerelle d'accès miniOrange


À noter: Pour activer l'authentification unique pour Oracle Siebel, nous devons configurer les détails du serveur Siebel dans miniOrange Access Gateway. La configuration complète de miniOrange Access Gateway est disponible ici. cliquez ici.


4. Activer l'authentification unique Web dans la console de gestion Oracle Siebel (SMC)

Suivez les étapes ci-dessous pour terminer la configuration.

Avant que tu commences

  • Assurez-vous que votre application Siebel est configurée pour utiliser LDAP or ADSI adaptateur de sécurité.
  • Vérifiez que l'authentification LDAP/ADSI fonctionne correctement à l'aide de LDAPSecAdpt or ADSISecAdpt profil avant d'activer l'authentification unique (SSO).

Configurer le profil de sécurité

  • Connectez-vous à la console de gestion Oracle Siebel (SMC) en utilisant vos identifiants d'administrateur : http://{your-siebel-fqdn}:{port}/siebel/smc/index.html
  • Accédez à Profils > Sécurité > Source de données LDAP et mettez à jour les paramètres suivants:
    • complet » Configurer l'authentification unique Web à True
    • complet » Jeton de confiance à la valeur secrète que vous avez choisie (par exemple, SiebelTrustToken)

    Configurer l'authentification unique Siebel

    Remarque concernant les anciennes versions de Siebel :
    Ces paramètres peuvent également être configurés via Plan du site > Administration - Configuration du serveur > Configuration du profil.

Version Siebel

Configurer le profil d'interface d'application (IA)

  • Accédez à Déploiement Siebel > Profils > Profil d'interface d'application (IA), sélectionnez le profil approprié, puis cliquez Modifier.
  • Sous Applications, localisez votre application (par exemple, fins (enu)), développez Authentification améliorée et configurez les éléments suivants :
    • Activez la Configurer l'authentification unique Web case à cocher.
    • Entrer le Jeton de confiance : cette valeur doit correspondre exactement à celle définie dans le profil de sécurité ci-dessus.
    • Mettez le Spécifications utilisateur à SSO_SIEBEL_USER : ceci doit correspondre à l'attribut d'en-tête HTTP injecté par la passerelle d'accès miniOrange.
  • Authentification améliorée

    Remarque concernant les anciennes versions de Siebel :
    Modifiez le eapps.cfg Ouvrez directement le fichier et définissez les valeurs suivantes :

    SingleSignOn = TRUE,
    TrustToken = SiebelTrustToken,
    UserSpec = SSO_SIEBEL_USER,
    UserSpecSource = Header.


Important: Le jeton de confiance configuré dans le profil de sécurité Siebel doit correspondre exactement à la valeur configurée dans la passerelle d'accès miniOrange. Toute différence entraînera un échec d'authentification silencieux.


Appliquer les modifications

Redémarrez les services suivants dans l'ordre pour que toutes les modifications de configuration soient prises en compte :

  • Serveur Siebel
  • Interface d'application (IA) Conteneur d'application
  • Conteneur d'application Siebel Enterprise Server (SES)
  • Serveur de passerelle

5. Tester l'authentification unique (SSO) Oracle Siebel

  • Ouvrir un nouveau fenêtre de navigation privée/incognito et accédez à votre URL proxy Siebel (par exemple, https://mag.miniorange.com/siebel/app/ecom/enuLa passerelle d'accès miniOrange interceptera la requête et vous redirigera automatiquement vers ID d'entrée Microsoft pour l'authentification.
  • Saisissez votre Identifiants d'entreprise Microsoft Entra ID et complétez le Défi MFA (OTP, notification push, SMS ou e-mail OTP) lorsque miniOrange vous le demande. IAM(L'authentification multifacteur ne sera invoquée que si elle est configurée).
  • Une fois l'authentification et la vérification MFA réussies, vous serez automatiquement connecté et redirigé vers le site. page d'accueil d'Oracle Siebel .

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès