Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Configurare l'SSO (Single Sign-On) di Oracle EBS ADFS: guida passo passo


EBS ADFS SSO: logo del partner Oracle EBS

EBS ADFS SSO è un modo per implementare le funzionalità Single Sign On in Oracle E-Business Suite autenticando gli utenti tramite Microsoft Active Directory Federation Services tramite miniOrange.

"Il connettore miniOrange SSO abilita il Single Sign-On (SSO) tra Oracle EBS e ADFS senza dover acquistare e installare la licenza di Oracle Access Manager (OAM) e Oracle Internet Directory (OID)."

Integrazione Oracle EBS ADFS SSO è abilitato con l'aiuto di Oracle EBS SSO Connector di miniOrange. Questa integrazione comporta la registrazione di Microsoft Active Directory Federated Services – ADFS Services come SAML Identity Provider (IdP) nel connettore miniOrange. Il flusso di autenticazione funziona in questo modo: quando un utente tenta di accedere a EBS, l'autenticazione viene delegata a miniOrange, che reindirizza l'utente ad ADFS per Single Sign-On Login. Dopo l'autenticazione riuscita, all'utente viene concesso l'accesso a Oracle EBS. Oracle EBS può anche essere protetto con ADFS Multi-Factor Authentication. L'URL di Oracle EBS può essere aggiunto ad ADFS Applications Dashboard da ADFS Admin e gli utenti possono avviarlo come qualsiasi altra applicazione ADFS. Il connettore miniOrange SSO può abilitare ADFS SSO per le seguenti versioni di Oracle EBS supportate: R12 e R12.2 e può anche abilitare le integrazioni di Oracle EBS come OBIEE, Hyperion/EPM Suite, ADF Applications, WebCenter e Agile. miniOrange SSO Connector può anche abilitare Microsoft ADFS SSO per altri prodotti Oracle, come Peoplesoft, Siebel e JD Edwards.



Flusso di autenticazione EBS ADFS SSO utilizzando la soluzione Oracle SSO di miniOrange:


EBS ADFS SSO

1. L'Utente invia la richiesta di accesso al Suite Oracle E-Business.

2. Oracle EBS reindirizza la richiesta al Connettore miniOrange SSO per l'autenticazione.

3. Il connettore miniOrange SSO reindirizza l'utente ad ADFS per l'autenticazione.

4. All'utente viene chiesto di fornire il proprio Credenziali ADFS, e viene autenticato in caso di risposta positiva.

5. Il connettore riceve il nome utente/indirizzo e-mail registrato in Oracle EBS dell'utente da ADFS tramite attributi SAML.

6. Il connettore controlla il valore del nome utente/email ricevuto da ADFS rispetto a Tabella FND_USER nel database Oracle EBS e crea una sessione per loro.

7. Dopo aver creato correttamente una sessione, l'utente viene reindirizzato a Portale Oracle E-Business Suite come utente registrato



Connettiti con una fonte esterna di utenti


miniOrange fornisce l'autenticazione degli utenti da varie fonti esterne, che possono essere Directory (come ADFS, Microsoft Active Directory, OpenLDAP, AWS ecc.), Provider di identità (come Microsoft Entra ID, Okta, AWS) e molti di più. Puoi configurare la tua directory/archivio utente esistente o aggiungere utenti in miniOrange.



Seguire la guida dettagliata fornita di seguito per Oracle E-Business Single Sign-On (SSO) con ADFS

1. Configurare miniOrange Broker Agent come fornitore di servizi SAML in ADFS

  • Su ADFS, cerca Gestione ADFS applicazione.
  • Oracle EBS ADFS SSO - Applicazione di gestione ADFS

  • Dopo aver aperto Gestione AD FS, selezionare Trust della parte affidataria e poi clicca su Aggiungi la fiducia della parte che fa affidamento.
  • Oracle EBS ADFS SSO - Aggiungi trust della parte affidabile

  • Fai clic sul pulsante Start dal pop-up Relying Party Trust Wizard. Ma prima assicurati Reclami consapevoli è selezionato.
  • Oracle EBS ADFS SSO - Avvia la procedura guidata ADFS

  • Selezionare le opzioni per aggiungere un trust della parte affidabile.
  • Utilizzo dell'URL dei metadati

    • In Seleziona origine dati: Importare i dati sulla parte affidabile pubblicati online o sulla rete locale opzione e quindi aggiungere l'URL nell'indirizzo dei metadati della Federazione.
    • Oracle EBS ADFS SSO - Aggiungi URL metadati SAML

    • Salta il passaggio 5 al passaggio 8 e inizia la configurazione da Step-9. Accedere alla scheda Informazioni sul fornitore di servizi dal plugin per ottenere l'URL di SP Meatadata.

    Utilizzo del file XML dei metadati

    • In Seleziona origine dati: Importare i dati sulla parte affidabile da un file opzione e quindi sfogliare il file dei metadati.
    • Per SSO in Oracle EBS con file di origine dati di importazione ADFS

    • Salta il passaggio 5 al passaggio 8 e inizia la configurazione da Step-9.

    Utilizzo della configurazione manuale

    • In Seleziona origine dati: Inserisci manualmente i dati sulla parte affidante & Fare clic su Avanti.
    • Oracle EBS ADFS SSO - Immetti i dati della parte affidabile

  • Inserisci il nome visualizzato e fai clic su Avanti.
  • Carica il certificato e clicca su Avanti. Scarica il certificato dal plugin e usa lo stesso certificato per caricarlo su ADFS.
  • Seleziona Abilita il supporto per il protocollo WebSSO SAML 2.0 & Inserisci l'URL ACS dalla scheda Informazioni sul fornitore di servizi del plugin. Fai clic su Avanti.
  • Abilita il protocollo SAML SSO per accedere con ADFS per Oracle EBS SSO

  • Aggiungi ID entità dalla scheda Informazioni sul fornitore di servizi dei plugin come identificatore di attendibilità della parte affidabile, quindi fare clic sul pulsante Aggiungi e quindi su Avanti.
  • Aggiungi ID entità per configurare miniOrange come SP

  • Scarica anche il certificato di firma dalla scheda Informazioni sul fornitore di servizi del plugin.
  • Seleziona Permetti a tutti come Criterio di controllo degli accessi e fare clic su Avanti.
  • Selezionare Consenti a tutti come criterio di accesso per integrare l'IDP SAML di adfs

  • Fare clic sul pulsante Avanti in Pronto per aggiungere attendibilità e fare clic su Chiudi.
  • Ti mostrerà l'elenco dei Trust di Relying Party. Seleziona la rispettiva applicazione e clicca su Modifica la politica di emissione dei reclami.
  • EBS adfs sso: seleziona l'applicazione per richiedere la polizza di emissione

  • Fare clic su Aggiungi regola pulsante.
  • Oracle EBS SSO: ADFS Identity Provider - Aggiungi regole

  • Seleziona Invia attributi LDAP come attestazioni e fare clic su Avanti.
  •  Oracle EBS ADFS SSO Invia attributi LDAP

  • Inserisci i seguenti dettagli e clicca su Fine.
  • Nome della regola di rivendicazione: Attributi
    Archivio attributi: Active Directory
    Attributo LDAP: Indirizzi email
    Tipo di richiesta in uscita: Nome ID
    ADFS - Invia nome regola reclamo, archivio attributi e tipo reclamo

  • Fare clic su Applica OK.
  • Seleziona la proprietà dell'applicazione e aggiungi il certificato scaricato dal componente aggiuntivo.
  • Fornitore di identità ADFS: aggiungi certificato

2.Configurare ADFS come provider di identità SAML nel miniOrange Broker Agent

  • Vai alla console di amministrazione miniOrange.
  • Dalla barra di navigazione a sinistra seleziona Provider di identità e cliccare su Aggiungi provider di identità pulsante.
  • Aggiungere ADFS come provider di identità per Oracle EBS ADFS SSO

  • In Scegli il fornitore di identità, selezionare SAML dal menu a discesa.
  • Oracle EBS ADFS SSO: seleziona SAML dal menu a discesa

  • Cercare ADFS nell'elenco. Se non lo trovi, cerca Fornitore SAML e imposta lì la tua applicazione.
  • Oracle EBS ADFS SSO: Cerca ID di accesso

  • Ora clicca sul pulsante CLICCA QUI collegamento per ottenere i metadati di miniOrange come mostrato nella schermata sottostante.
  • Oracle EBS ADFS SSO: ottieni metadati per configurare Salesforce SAML IDP

  • Per la sezione SP -INITIATED SSO, selezionare Mostra dettagli metadati.
  • Oracle EBS ADFS SSO: metadati avviati da SP

  • Copia ID entità o emittente and URL ACS (per SSO avviato da SP) valori e tenerli a portata di mano. Ciò richiederà la configurazione dell'applicazione sul lato Oracle E-Business.
  • Oracle E-Business SAML IDP: tieni a portata di mano i dettagli dei metadati SP

  • Fare clic su Importa metadati IDP pulsante.
  • Oracle EBS ADFS SSO: seleziona SAML e importa i metadati IDP

  • entra ADFS come nome IDP e fare clic su Importare pulsante.
  • Oracle EBS ADFS SSO: file di metadati importato

  • Come mostrato nella schermata sottostante, ID entità IDP, URL di accesso SAML SSO e certificato x.509 verrà compilato automaticamente dal file importato.
  • Clicca su Salva.
  • Oracle EBS ADFS SSO: URL di accesso SAML SSO e certificato x.509

  • Nella tabella seguente sono elencate alcune altre funzionalità opzionali che possono essere aggiunte all'ADFS Identity Provider (IDP):
  • Oracle EBS ADFS SSO: fare clic su Salva

    Mappatura del dominio Può essere utilizzato per reindirizzare un utente di dominio specifico a un IDP specifico
    Mostra IdP agli utenti Abilita questa opzione se vuoi mostrare questo IDP a tutti gli utenti durante l'accesso
  • Vai su Provider di identità scheda.
  • Fare clic su Icona a tre punti >> Test di connessione opzione rispetto all'Identity Provider configurato.
  • Oracle EBS ADFS SSO: test di connessione

  • Dopo aver immesso credenziali ADFS valide, verrà visualizzata una finestra pop-up, come mostrato nella schermata seguente.
  • Oracle EBS ADFS SSO- Configurazione SSO riuscita

  • Pertanto la configurazione di Oracle EBS SSO in miniOrange è stata completata con successo.

3. Configurare miniOrange Broker Agent in miniOrange EBS Connector

  • Aggiungere il Connettore miniOrange EBS SSO come applicazione OpenID Connect nel Broker Agent
  • Accedi come cliente da Console di amministrazione.
  • Vai su Apps. Clic Aggiungi applicazione pulsante nell'angolo destro dello schermo.
  • Aggiungere connettore SSO per Oracle EBS

  • In Scegli il tipo di applicazione cliccare su Crea app pulsante nel tipo di applicazione OAUTH/OIDC.
  •  Oracle EBS ADFS SSO: scegli il tipo di applicazione

  • Clicca sul 'Connessione OAuth2/OpenID' Tipo di app
  • Oracle EBS ADFS SSO: seleziona Oauth/OpenID

  • Inserire il URL di reindirizzamento per il connettore miniOrange EBS SSO. Ad esempio, https://ebsauth.example.com/ebsauth/redirect
  • Seleziona il Nome gruppo dal menu a discesa e premi Invio Nome della policy (facoltativo).
  • Seleziona Password come metodo di accesso. Puoi anche optare per l'autenticazione a 2 fattori.
  • Scorri verso il basso e fai clic su “Pulsante Salva”.
  • Oracle EBS ADFS SSO: invia i dettagli della configurazione

  • Il connettore miniOrange EBS SSO è ora configurato correttamente con il Broker Agent.
  • È possibile modificare l'applicazione seguendo questi passaggi:

  • Vai su App >> Gestisci app.
  • Cerca la tua app e clicca su edit nel menu Azione della tua app.
  • Oracle EBS ADFS SSO: modifica l'app per ottenere i dettagli dell'app

  • Annotare ID cliente e segreto cliente, avrai bisogno di queste informazioni per configurare il connettore miniOrange EBS SSO.
  • Oracle EBS ADFS SSO: Ottieni ID client e segreto per Oracle EBS ADFS SSO

  • Aprire il file connector.properties del connettore miniOrange EBS SSO che si trova in /webapps/ebsauth/WEB-INF/classi per la modifica.
  • Imposta la proprietà miniorange.base.url sull'URL di base del tuo tenant miniOrange. Per la versione Cloud, questo è l'URL di base: https://.xecurify.com/moas Per la versione On-Premise, questo è l'URL di base: https://fqdn-of-onpremise-server
  • Impostare il proprietà customer.id all'ID cliente del tuo Broker Agent (disponibile nelle impostazioni del prodotto).
  • Impostare il 'autenticazione.sorgente' e proprietà a 'esterno'.
  • Imposta il valore della proprietà redirect.uri sul nome di dominio completo del tuo connettore EBS, con /redirect aggiunto ad esso Ad esempio, https://ebsauth.example.com/ebsauth/redirect
  • Impostare il ID cliente e segreto cliente proprietà ai valori dall'applicazione miniOrange Broker Agent OIDC
  • Imposta il valore di identità.attributo proprietà su 'username' o 'email', a seconda che tu voglia accedere a Oracle EBS usando il tuo username EBS o la tua email EBS. Nota che email dovrebbe essere univoca in Oracle EBS nel caso in cui tu imposti questa proprietà su 'email'.
  • Imposta il valore di nomeutente.attributo & email.attributo al nome degli attributi inviati da ADFS, che contengono rispettivamente il nome utente e l'email di Oracle EBS dell'utente. Lascia email.attribute vuoto nel caso in cui imposti la proprietà identity.attribute su 'username'
  • miniOrange Broker Agent è ora configurato con il connettore miniOrange EBS SSO.

4. Configurare Oracle EBS con miniOrange SSO Connector

  • Metti da parte un sottodominio per il connettore miniOrange EBS SSO sullo stesso dominio dell'installazione EBS. Ad esempio, se l'installazione EBS ha il nome di dominio completo apps.example.com, il connettore miniOrange EBS SSO potrebbe essere installato su sottodominio ebsauth.example.com.
    • Crea un nuovo utente e assegnagli il ruolo con il codice: UMX|APPS_SCHEMA_CONNESSIONEPrendi nota delle credenziali di questo utente.
    • Accedere a Amministratore funzionale → Servizi principali → Profili, e apportare le seguenti modifiche:
      • Cerca il profilo con il codice APP_SSO; cambia il valore del sito da SSWA a SSWA w/SSO.
      • Cerca il profilo con il codice APPS_AUTH_AGENTE; modifica il valore del sito nell'URL completo (FQDN) del connettore miniOrange EBS SSO (ad esempio http://ebsauth.example.com/ebsauth).
      • Cerca il profilo con il nome Oracle Applications Dominio del cookie di sessione; modificare il suo valore da Host a Dominio.
    • Riavviare il livello applicativo dell'E-Business Suite per riflettere le modifiche.
  • Genera a file DBC con il dominio del connettore miniOrange EBS SSO (ad esempio ebsauth.example.com) utilizzando l'utilità AdminDesktop in EBS; prendere nota del ID_SERVER_APPL valore presente in questo file appena generato.
  • Aggiorna il file connector.properties nel connettore miniOrange EBS SSO per riflettere le credenziali per l'utente creato, il percorso del File DBC e APPL_SERVER_ID e gli URL degli endpoint dai punti precedenti.

Referenze

Note:: Oracle e Java sono marchi registrati di Oracle e/o delle sue affiliate. miniOrange è un'entità separata.

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso