Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Configurazione JD Edwards SSO (Single Sign-On) tra Oracle e qualsiasi origine di identità


Accesso Single Sign-On (SSO) di JD Edwards

JD Edwards SSO è una funzionalità che consente un accesso Single Sign-On semplice e senza interruzioni all'istanza dell'applicazione Oracle JD Edwards, autenticandosi tramite una qualsiasi delle fonti di identità esistenti (Azure AD, LDAP o qualsiasi altro provider di identità).

Poiché siamo stati ufficialmente riconosciuti come partner OPN (Global Modernized Oracle Partner Network), puoi stare certo che tutte le nostre integrazioni su Oracle Stack soddisfano i più elevati requisiti di competenza stabiliti da Oracle per i propri consulenti di fiducia come miniOrange.


"Il connettore miniOrange Oracle JD Edwards SSO consente il Single Sign-On (SSO) tra Oracle JD Edwards e qualsiasi IDP senza dover acquistare e installare la licenza di Oracle Access Manager (OAM) e Oracle Internet Directory (OID)."


Il connettore SSO di JD Edwards consente l' integrazione del Single Sign-On (SSO) tra qualsiasi applicazione Oracle e IDP (Identity Provider) come miniOrange, ADFS, Active Directory, Azure AD, Google, Okta, Onelogin, Ping Identity, Centrify e molti altri. Fornisce inoltre supporto SSO per le applicazioni web che non supportano protocolli SSO federati come SAML o OAuth 2.0. Il connettore SSO offre la flessibilità di estendere l'integrazione SSO esistente anche a Oracle JD Edwards. Ciò è possibile grazie alla sua capacità di fungere da broker tra più IdP e le applicazioni configurate. Questo significa che è possibile realizzare un'integrazione SSO senza soluzione di continuità per Oracle JD Edwards con la piattaforma di autenticazione esistente.



Soluzione Oracle JD Edwards SSO (Single Sign-On): flusso di autenticazione


Accesso Single Sign-On (SSO) di JD Edwards

Connettiti con una fonte esterna di utenti


miniOrange offre l'autenticazione degli utenti da diverse fonti esterne, come directory (ad esempio ADFS, Microsoft Active Directory, OpenLDAP, AWS, ecc.), provider di identità (ad esempio Microsoft Entra ID, Okta, AWS) e molte altre. È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



Ottieni assistenza gratuita per l'installazione - Prenota uno slot


miniOrange offre un'ora di consulenza gratuita con i nostri ingegneri di sistema per installare o configurare la soluzione JD Edwards SSO SAML nel tuo ambiente, con 30 giorni di prova gratuita. Per usufruire di questo servizio, è sufficiente inviarci un'e-mail all'indirizzo idpsupport@xecurify.com per prenotare un appuntamento e ti aiuteremo a configurarla in pochissimo tempo.



Prerequisiti

1. Applicazioni coinvolte nella distribuzione

  • 9.2+ di JD Edwards
    • Questa è l'applicazione a cui gli utenti accederanno tramite SSO.
    • Sarà richiesto l'accesso come amministratore alla console di gestione di JD Edwards EnterpriseOne Server Manager.
  • miniOrange Identity Server (solo per On-Premise)
    • Server di identità locale che reindirizzerà gli utenti ad Azure Active Directory per l'autenticazione e imposterà un cookie di autenticazione.

2. Configurazione della porta

  • Server proxy miniOrange
    • Porte 443/8443 - HTTPS - dovrebbero essere accessibili dai computer degli utenti finali (per l'URL del proxy inverso).
  • Server JD Edwards EnterpriseOne
    • Le porte HTTP/HTTPS utilizzate per accedere alle applicazioni JD Edwards devono essere accessibili dal server proxy miniOrange.

Seguire la guida dettagliata riportata di seguito per Oracle JD Edwards SSO (Single Sign-On)

1. Configurare JD Edwards in miniOrange


  • Accedi a miniOrange Console di amministrazione.
  • Vai su Apps e cliccare su Aggiungi applicazione pulsante.
  • Aggiungi app JD Edwards Single Sign-On (SSO)

  • In Scegli il tipo di applicazione cliccare su Crea app pulsante nel tipo di applicazione OAUTH/OIDC.
  •  Single Sign-On (sso) per JD Edwards seleziona il tipo di applicazione OAuth/OIDC

  • Cercare JD Edwards nell'elenco, se non trovi JD Edwards nell'elenco, cerca Connessione OAuth2/OpenID e puoi configurare la tua applicazione tramite Applicazione di connessione OAuth2/OpenID.
  • JD Edwards Single Sign-On (SSO) gestisce le app

  • Inserire il Nome cliente della tua app.
  • copiare il URL di reindirizzamento dal connettore miniOrange SSO.
  • Regola la validità temporale per il token.
  • Quindi, fare clic su Salva.
  •  Single Sign-On (sso) per JD Edwards salva la configurazione

  • Per ottenere l'ID client, il segreto client, gli endpoint OAuth e l'ambito, è necessario modificare l'applicazione creata nei passaggi precedenti.
  • È possibile modificare l'applicazione seguendo questi passaggi:

  • Vai su Apps.
  • Cerca la tua app e clicca su edit nel menu Azione della tua app.
  •  Single Sign-On (sso) per l'applicazione di modifica JD Edwards

  • Fare clic su CLICCA QUI per ottenere gli endpoint miniOrange.
  •  Single Sign-On (sso) per l'applicazione di modifica JD Edwards

  • Annota tutti i parametri (Client id, Client secret, endpoint OAuth e ambiti). Ti serviranno queste informazioni durante la configurazione di JD Edwards con miniOrange.
  • Endpoint OAuth:

    Endpoint di autorizzazione: https://login.xecurify.com/moas/idp/openidsso
    (Nota: Utilizzare questo endpoint solo se si desidera utilizzare miniorange come server di identità OAuth.)
    https://login.xecurify.com/moas/broker/login/oauth/260174
    (Nota: Utilizzare questo punto solo se si sta configurando un qualsiasi provider di identità nel menu Provider di identità e non si utilizza miniorange come IDP.)
    Punto finale del token: https://login.xecurify.com/moas/rest/oauth/token
    Endpoint informazioni utente: https://login.xecurify.com/moas/rest/oauth/getuserinfo
    Punto finale dell'introspezione: https://login.xecurify.com/moas/rest/oauth/introspect
    Revoca endpoint: https://login.xecurify.com/moas/rest/oauth/revoke
    Endpoint di disconnessione singola OpenID: https://login.xecurify.com/moas/idp/oidc/logout?post_logout_redirect_uri=<YOUR-APP-LOGOUT-URL>

    Ambiti OAuth:

    e-mail: Visualizza l'indirizzo email dell'utente
    profilo: Visualizza gli attributi del profilo dell'account utente
    ID apertura: Recupera il token JWT per OpenID Connect

  • Una volta soddisfatti i prerequisiti, miniOrange Identity Server verrà installato su miniOrange Application Server.
  • miniOrange Identity Server è costituito da 2 componenti: un proxy inverso e l'Identity Server.
  • Puoi trovare i passaggi per distribuire il miniOrange Identity Server Qui..

2. Configurare SSO in JD Edwards EnterpriseOne

  • Aprire EnterpriseOne Server Manager da un browser.
  • Seleziona la tua istanza di EnterpriseOne HTML Server.
  • Selezionare Impostazioni di rete dalla sezione Configurazione.
  • Aggiungi app JD Edwards Single Sign-On (SSO)

  • Selezionare l'opzione Abilita Oracle Access Manager.
  • Fare clic su Applica.
  • Al prompt, fare clic sul pulsante Sincronizza per sincronizzare le modifiche in tutti i file .ini.
  • Arrestare e riavviare il server HTML.

3. Configurare nginx come proxy inverso

  • Installa nginx da Qui..
  • Vai a /conf e apri nginx.conf per modificarlo.
  • Crea il seguente server HTTP:
  • # HTTPS server # server { listen 8100 ssl; server_name localhost; ssl_certificate "<path-to-ssl-certificate-pem>"; ssl_certificate_key "<path-to-ssl-rsa-key>"; error_page 401 = @error401; location @error401 { return 302 https://sso.example.com:8443/auth/sso; } # location specifies the context path of jdEdwards relative to the server FQDN location /<context-path-of-jdEdwards> { auth_request /auth; proxy_set_header Host $host; proxy_pass https://jde.example.com:443/<context-path-of-JdEdwards-app>; proxy_set_header MO_REMOTE_USER $cookie_MO_REMOTE_USER; add_header MO_REMOTE_USER $cookie_MO_REMOTE_USER; } location / { proxy_set_header Host $host; proxy_set_header MO-REMOTE-USER $host; proxy_pass https://jde.example.com:443/; } location /auth { proxy_pass https://sso.example.com:8443/auth/check; } }

4. Prova di configurazione

  • Accedi alla tua applicazione JD Edwards all'URL del proxy inverso nginx (ad esempio https://jde.example.com:8100/ ).
  • Verrai ora reindirizzato alla tua fonte di identità configurata.
  • Dopo l'autenticazione avvenuta con successo, accederai alla tua applicazione JD Edwards.

Referenze

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso