Integrare Oracle Siebel SSO utilizzando Microsoft Entra ID
Integrazione di Oracle Siebel con Microsoft Entra ID, che consente agli utenti di utilizzare le proprie credenziali Microsoft Entra ID per accedere a Siebel, eliminando la necessità di ricordare e gestire credenziali di accesso Siebel separate. Ciò può essere realizzato utilizzando un reverse proxy, come miniOrange access gateway e miniOrange. IAMche funge da ponte tra Microsoft Entra ID e Siebel, consentendo agli utenti di accedere a Siebel utilizzando le proprie credenziali Microsoft Entra ID.
Soluzione Oracle Siebel SSO con flusso di autenticazione Entra ID e gateway di accesso miniOrange:
1. L'utente invia una richiesta di accesso a Oracle Siebel tramite l'URL del gateway di accesso miniOrange.
2. Il Gateway di accesso intercetta la richiesta e reindirizza l'utente a miniOrange IAM per l'autenticazione.
3. miniArancia IAM Avvia una richiesta SAML 2.0 e reindirizza l'utente a Microsoft Entra ID per l'autenticazione.
4. All'utente viene richiesto di inserire le proprie credenziali Microsoft Entra ID e, in caso di risposta corretta, viene autenticato.
5. miniArancia IAM riceve la risposta SAML da Microsoft Entra ID e conferma l'avvenuta autenticazione primaria.
6. miniArancia IAM Applica i criteri di autenticazione a più fattori (se configurati) e invia una richiesta di autenticazione all'utente tramite OTP, notifica push, SMS o e-mail.
7. L'utente approva la sfida MFA e miniOrange IAM convalida il secondo fattore, contrassegnando la sessione come completamente autenticata.
8. miniArancia IAM invia gli attributi dell'utente autenticato al miniOrange Access Gateway.
9. Il Gateway di accesso inserisce l'intestazione SSO_SIEBEL_USER insieme agli attributi utente e inoltra la richiesta a Oracle Siebel.
10. Oracle Siebel convalida il Trust Token, risolve l'utente tramite l'adattatore di sicurezza LDAP, crea una sessione autenticata e reindirizza l'utente alla sua home page di Siebel senza richiedere alcuna password.
Ottieni assistenza gratuita per l'installazione
miniOrange offre assistenza gratuita tramite una consulenza telefonica con i nostri ingegneri di sistema per installare o configurare la soluzione Oracle Siebel Microsoft Entra ID SSO nel tuo ambiente con una garanzia di 30 giorni. prova gratuita.
Per questo, devi solo inviarci un'e-mail a idpsupport@xecurify.com per prenotare un posto e ti aiuteremo in pochissimo tempo.
Prerequisiti
-
miniarancione IAM: Crea un account su miniOrange IAM cloud o Scarica miniOrange IAM in loco.
- miniOrange Access Gateway: Per scaricare e installare miniOrange Access Gateway, segui la guida. link.
- Richiede Java 17 (JDK 17+) con
JAVA_HOME and JRE_HOME variabili d'ambiente impostate correttamente sul server gateway.
Configurare l'accesso alla rete
- Il server Access Gateway deve avere accesso di rete in uscita al miniOrange IAM Endpoint cloud (se si utilizza miniOrange) IAM Nuvola).
- Il server Access Gateway deve disporre di accesso di rete in uscita verso il server applicativo Oracle Siebel.
- I browser degli utenti finali devono raggiungere l'URL del Gateway di accesso; l'accesso diretto al server applicativo Siebel tramite browser non deve essere consentito.
- Per creare e configurare un'applicazione aziendale in Microsoft Entra ID per l'integrazione miniOrange SAML 2.0 è necessario l'accesso.
Segui i passaggi seguenti per configurare l'SSO di Oracle Siebel con Microsoft Entra ID.
1. Configura l'ID Entra per miniOrange IAM
- Accedere Portale Microsoft Entra ID (in precedenza Azure AD).
- Seleziona ID Microsoft Entra.

- Seleziona Applicazione aziendale.

- Fare clic su Nuova applicazione.

- Fare clic su Crea la tua applicazione per Esplora la galleria di ID Entra di Microsoft.

- Inserisci il nome per la tua app, quindi seleziona Applicazione non galleria sezione e fare clic su Crea
pulsante.

- Fare clic su Configura l'accesso Single Sign-On.

- Seleziona il SAML scheda.

- Per Configurazione SAML di base devi ottenere il file ID entità, URL ACS e URL di disconnessione singola da miniOrange.

- Effettua il login alla Console di amministrazione miniOrange , Poi vai a Provider di identità nel menu di navigazione a sinistra. Clicca su Aggiungi provider di identità pulsante.

- In Scegli il fornitore di identità, selezionare SAML dal menu a discesa.

- Quindi, cerca ID dell'ingresso e fare clic su di esso.

- Ora clicca sul pulsante CLICCA QUI collegamento per ottenere i metadati di miniOrange come mostrato nella schermata sottostante.

- Per la sezione SP - SSO INIZIATO, selezionare Mostra i dettagli dei metadati.

- Quindi, fare clic su Scarica i metadati.

- Immettere i valori nella configurazione SAML di base come mostrato nella schermata seguente:
Identificatore (ID entità): Entity ID or Issuer
URL di risposta (URL del servizio consumatori di Assertion): ACS URL
URL di accesso (facoltativo, richiesto durante l'SSO avviato dall'IDP): SSO Login URL
URL di disconnessione: Single Logout URL
- Per impostazione predefinita, quanto segue Attributi saranno inviati nella risposta SAML. È possibile visualizzare o modificare i claim inviati nella risposta SAML all'applicazione sotto Attributi scheda.

- copiare il URL dei metadati della federazione dell'app prendere il endpoint necessario per la configurazione in miniOrange IAM.

- Assegna utenti e gruppi alla tua applicazione SAML.
- Come controllo di sicurezza, Microsoft Entra ID non rilascerà un token che consenta a un utente di accedere all'applicazione, a meno che Microsoft Entra ID non abbia concesso l'accesso all'utente.
- L'accesso può essere concesso direttamente agli utenti o tramite l'appartenenza a un gruppo.
- Accedere a Utenti e gruppi scheda e fare clic su Aggiungi utente/gruppo.

- Fare clic su Utenti per assegnare l'utente richiesto e quindi fare clic su select.

- Puoi anche assegnare un ruolo alla tua applicazione in Seleziona Ruolo sezione. Infine, fai clic sul pulsante Assegna per assegnare quell'utente o gruppo all'applicazione SAML. La configurazione in Microsoft Entra ID è completata.
2. Configurare Microsoft Entra ID come provider di identità SAML in miniOrange IAM.
- Ritorna al Console di amministrazione miniOrange.
- Fare clic su Importa metadati IDP.

- Scegli un nome IDP appropriato. Inserisci l'URL che hai salvato nel passaggio precedente da ID dell'ingresso.
- Fare clic su Importare.

- Come mostrato nella schermata sottostante, ID entità IDP, URL di accesso SAML SSO e certificato x.509 verrà compilato dal file di metadati appena importato.

- Clicchi Salva.
3. Configurare il gateway di accesso miniOrange
Nota: Per abilitare il Single Sign-On per Oracle Siebel, è necessario configurare i dettagli del server Siebel in miniOrange Access Gateway. La configurazione completa di miniOrange Access Gateway è disponibile qui. clicca qui..
4. Abilitare l'accesso Single Sign-On Web nella console di gestione Oracle Siebel (SMC)
Segui i passaggi seguenti per completare la configurazione.
Prima di iniziare
- Assicurati che la tua applicazione Siebel sia configurata per utilizzare LDAP or ADSI adattatore di sicurezza.
- Verificare che l'autenticazione LDAP/ADSI funzioni correttamente utilizzando
LDAPSecAdpt or ADSISecAdpt profilo prima di abilitare l'SSO.
Configurare il profilo di sicurezza
- Accedi alla console di gestione di Oracle Siebel (SMC) utilizzando le tue credenziali di amministratore:
http://{your-siebel-fqdn}:{port}/siebel/smc/index.html
- Accedere a Profili > Sicurezza > Origine dati LDAP e aggiornare i seguenti parametri:
- Impostato Configurare l'accesso Single Sign-On Web a
True
- Impostato Token di fiducia al tuo valore segreto scelto (ad esempio,
SiebelTrustToken)

Nota per le versioni precedenti di Siebel:
Questi parametri possono essere configurati in alternativa tramite Mappa del sito > Amministrazione - Configurazione server > Configurazione profilo.
Configurare il profilo dell'interfaccia applicativa (AI).
- Accedere a Distribuzione Siebel > Profili > Profilo Interfaccia Applicazione (AI), seleziona il profilo pertinente e fai clic Modifica.
-
Sotto Applicazioni, individua la tua applicazione (ad esempio,
fins (enu)), espandere Autenticazione avanzata e configurare quanto segue:
- Attivare la Configurare l'accesso Single Sign-On Web casella di controllo.
- Inserire il Token di fiducia : questo valore deve corrispondere esattamente al valore impostato nel Profilo di sicurezza sopra.
- Impostare il Specifiche utente a
SSO_SIEBEL_USER : questo deve corrispondere all'attributo dell'intestazione HTTP iniettato dal miniOrange Access Gateway.

Nota per le versioni precedenti di Siebel:
Modificare il eapps.cfg File diretto e imposta i seguenti valori:
SingleSignOn = TRUE,
TrustToken = SiebelTrustToken,
UserSpec = SSO_SIEBEL_USER,
UserSpecSource = Header.
Importante: Il Trust Token configurato nel profilo di sicurezza di Siebel deve corrispondere esattamente al valore configurato nel miniOrange Access Gateway. Una mancata corrispondenza comporterà l'errore di autenticazione senza alcun messaggio di errore.
Applicare le modifiche
Per rendere effettive tutte le modifiche alla configurazione, riavviare i seguenti servizi in sequenza:
- Server Siebel
- Contenitore dell'applicazione (AI) dell'interfaccia applicativa
- Contenitore dell'applicazione Siebel Enterprise Server (SES)
- Server gateway
5. Testare l'autenticazione Single Sign-On (SSO) di Oracle Siebel
- Apri un nuovo finestra del browser privata/in incognito e navigare all'URL proxy di Siebel (ad esempio,
https://mag.miniorange.com/siebel/app/ecom/enu). Il miniOrange Access Gateway intercetterà la richiesta e ti reindirizzerà automaticamente a ID Microsoft Entra per l'autenticazione.
- Inserisci il tuo Credenziali aziendali Microsoft Entra ID e completa il file Sfida MFA (OTP, notifica push, SMS o OTP via e-mail) quando richiesto da miniOrange IAM(L'MFA verrà richiamato solo se configurato).
- Dopo l'autenticazione e la verifica MFA riuscite, verrai automaticamente connesso e reindirizzato a Pagina iniziale di Oracle Siebel .