Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Oracle EBS SSO: integrazione Single Sign-On di Oracle E-Business Suite


Logo del partner Oracle EBS SSO

"La soluzione Oracle EBS SSO di miniOrange consente di abilitare il Single Sign-On tra Oracle EBS - 11i, 12.1 e 12.2.x e Active Directory, IDP e directory senza dover acquistare e installare la licenza di Oracle Access Manager (OAM) e Oracle Internet Directory (OID)."


Oracle EBS SSO è una soluzione di autenticazione che consente agli utenti di accedere tramite autenticazione LDAP, password di Active Directory o provider di identità esistenti , anziché utilizzare l'autenticazione tramite password locale di Oracle E-Business Suite. L'integrazione di Oracle EBS SSO può essere realizzata con provider di identità (IDP) come miniOrange, Active Directory, Azure AD, Google, Okta, OneLogin, Ping Identity, Centrify e molti altri. In questo caso, il connettore Oracle EBS SSO delega l'autenticazione al server SSO, che esegue l'autenticazione per conto di Oracle EBS. Il connettore EBS SSO offre la flessibilità di estendere l'integrazione SAML SSO esistente anche a Oracle E-Business Suite. L'utilizzo di Oracle EBS SSO è fortemente consigliato per una migliore esperienza utente e una maggiore sicurezza. Il Single Sign-On (SSO) è inoltre un prerequisito per gli audit di sicurezza IT di Oracle E-Business Suite.



Integra Oracle EBS con la tua fonte di identità


Non riesci a trovare il tuo IDP? Contattaci all'indirizzo idpsupport@xecurify.com . Ti aiuteremo a configurare l'SSO per Oracle EBS in pochissimo tempo.


Guida alla configurazione video


Tutorial passo passo per configurare SSO per Oracle E-Business Suite

Demo di autenticazione Oracle EBS Single Sign-On (SSO)

Demo di autenticazione Oracle EBS Single Sign-On (SSO)



Flusso di autenticazione per l'autenticazione miniOrange Oracle EBS SSO (Single Sign-On)


Flusso di autenticazione Oracle EBS SSO

Ottieni assistenza gratuita per l'installazione - Prenota uno slot


miniOrange offre un'ora di consulenza gratuita con i nostri ingegneri di sistema per installare o configurare la soluzione Oracle EBS SSO nel tuo ambiente, con una prova gratuita di 30 giorni. Per usufruire di questo servizio, è sufficiente inviarci un'e-mail all'indirizzo idpsupport@xecurify.com per prenotare un appuntamento e ti aiuteremo a configurarla in pochissimo tempo.



Prerequisiti

  • Contattaci oppure scrivici a idpsupport@xecurify.com per ottenere la versione di prova di miniOrange Oracle EBS SSO Connector.
  • Imposta il connettore seguendo i passaggi in questo documento.. Il connettore deve essere ospitato sullo stesso dominio del tuo Oracle EBS Apps Tier; ad esempio, se il tuo FQDN di Oracle EBS Web Entry è apps.example.com, il connettore EBS SSO può essere ospitato su ebsauth.example.com.
  • Una volta configurato il connettore Oracle EBS, modificare il file context.xml presente sotto /conf e aggiungi la seguente riga sotto elemento: <CookieProcessor className="org.apache.tomcat.util.http.LegacyCookieProcessor" />
  • contesto.xml il file dovrebbe apparire così:
  • File XML di contesto per configurare Oracle EBS SSO

  • Riavviare il server Apache Tomcat affinché questa modifica abbia effetto.

Seguire la guida dettagliata fornita di seguito per configurare Oracle EBS SSO

1. Creare un account di servizio Oracle EBS

  • Accedere a Oracle EBS come SYSADMIN (o come utente con responsabilità di amministratore funzionale e di gestione utenti).
  • Sotto la responsabilità di User Management, aggiungi un User Account. Queste credenziali utente saranno configurate nel miniOrange EBS SSO Connector per la connessione al database Oracle EBS.
  • Oracle EBS SSO Aggiungi account utente

  • Assegna il ruolo 'Apps Schema Connect' a questo utente.
  • Schema delle app Oracle EBS SSO Connect Ruolo

  • In Oracle EBS Linux Environment, genera un nuovo file DBC da utilizzare da miniOrange EBS SSO Connector. Ti serviranno le credenziali utente delle app e il file DBC predefinito (in $FND_SECURE) utilizzato da Apps Tier. L'utilità AdminDesktop può essere utilizzata per generare il nuovo file DBC. Dovrai specificare il nome di un nuovo Desktop Node per questo file DBC:

    java oracle.apps.fnd.security.AdminDesktop <apps-username>/<apps-password> CREATE NODE_NAME=<miniorange-sso-connector-fqdn> DBC=<path-to-existing-dbc-file>
  • Questo genererà un file chiamato <$TWO_TASK>_ .dbc nella stessa posizione in cui hai eseguito il comando precedente.
  • Copiare questo file DBC sul server miniOrange SSO Connector.

2. Aggiungere Oracle EBS in miniOrange

  • Login per Console di amministrazione miniOrange.
  • Vai su Directory esterne >> Aggiungi directory >> Database. Selezionare OracleEBS Dal menu a discesa.
  • Inserisci i dettagli secondo la tabella sottostante:
    1. Identificatore DB Oracle EBS: Any identifier for your Oracle EBS Instance
    2. Nome utente utente FND: The username of the user created in Step 1
    3. Password utente FND: The password of the user created in Step 1
    4. Percorso del file DBS: The absolute path (on the miniOrange SSO Connector Server) to the DBC file
      (Creato nel passaggio 1)
    5. ID server APPL: The APPL_SERVER_ID of the Desktop Node created in Step 1.
      (Questo valore sarà presente nel file DBC creato nel passaggio 1)
    Directory di modifica di Oracle EBS SSO

  • Fare clic su Salva.
  • Configurazione del DB di prova
    • Vai su Provider di identità. Fare clic su Icona a tre punti >> Test di connessione accanto alla directory configurata di recente.
    • Prova la connessione per l'integrazione Oracle EBS SSO

    • Inserisci il nome utente e la password dell'utente creato in step 2.
    • Invia la password del nome utente per verificare l'integrazione Oracle EBS SSO

    • Fare clic su Test.
    • Test di integrazione Oracle EBS SSO riuscito

  • Dopo aver completato con successo la configurazione del test, vai a Apps Fare clic su Aggiungi applicazione pulsante.
  • Aggiunta dell'app Oracle EBS Single Sign-On (SSO)

  • Fare clic su Applicazione JWT e cercare OracleEBS.
  • Aggiunta dell'app Oracle EBS Single Sign On

    Aggiungi l'app Oracle E-Business Suite

  • Inserisci i dettagli secondo la tabella sottostante:
    1. Nome istanza: Oracle
    2. URL della home page predefinita: e.g. https://apps.example.com:4443/OA_HTML/OA.jsp?OAFunc=OAHomepage
      (URL della home page per la tua istanza Oracle EBS)
    3. URL di reindirizzamento dopo la disconnessione: e.g. https://apps.example.com:4443
      (L'URL del sito web/pagina a cui vuoi reindirizzare i tuoi utenti dopo aver effettuato il logout da Oracle EBS. Questo reindirizzerà i tuoi utenti disconnessi all'Identity Source per l'autenticazione)
    4. Archivio utenti Oracle EBS: Select Oracle EBS DB Identifier from dropdown
    5. Fornitore di identità primario: miniOrange
      (Oppure seleziona l'IDP che hai configurato dal menu a discesa)
    Oracle EBS SSO: aggiungi i dettagli dell'app

  • Fare clic su Salva una volta inseriti tutti i valori.
  • Ora, clicca sulla sezione App. Clicca su Icona a tre punti >> Modifica nel menu a discesa delle azioni per l'istanza di Oracle EBS appena aggiunta.
  • Oracle EBS SSO: URL del valore del profilo

  • Prendi nota della parte in grigio Valore del profilo APPS_AUTH_AGENT URL.

3. Configura la tua directory utente (facoltativo)

miniOrange offre l'autenticazione degli utenti da varie fonti esterne, tra cui directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), database (come MySQL, MariaDB, PostgreSQL) e molti altri . È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



1. Crea utente in miniOrange

  • Fare clic su Utenti >> Elenco utenti >> Aggiungi utente.
  • Oracle EBS: Aggiungi utente in miniOrange

  • Qui, compila i dettagli dell'utente senza la password e poi clicca su Crea utente pulsante.
  • Oracle EBS: aggiungi i dettagli dell'utente

  • Dopo la creazione corretta dell'utente, verrà visualizzato un messaggio di notifica "Un utente finale è stato aggiunto correttamente" verrà visualizzato nella parte superiore della dashboard.
  • Oracle EBS: aggiungi i dettagli dell'utente

  • Fare clic su Scheda Stato di onboardingControlla l'e-mail con l'ID e-mail registrato e seleziona l'azione Invia e-mail di attivazione con collegamento per la reimpostazione della password da Seleziona azione elenco a discesa e quindi fare clic su APPLICA pulsante.
  • Oracle EBS: seleziona l'azione e-mail

  • Ora, apri il tuo ID e-mail. Apri la posta che ricevi da miniOrange e poi clicca su link per impostare la password del tuo account.
  • Nella schermata successiva, inserisci la password e conferma la password, quindi fai clic su Reimposta password Single Sign-On (SSO) pulsante.
  • Oracle EBS: reimposta la password utente
  • Ora puoi accedere all'account miniOrange inserendo le tue credenziali.

2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.

  • Accedere a Utenti >> Elenco utenti. Fare clic su Aggiungi utente pulsante.
  • Oracle EBS: aggiungi utenti tramite caricamento in blocco

  • Registrazione in blocco degli utenti Scarica il formato csv di esempio dalla nostra console e modifichiamo questo file csv seguendo le istruzioni.
  • Oracle EBS: Scarica il file csv di esempio

  • Per caricare in blocco gli utenti, seleziona il file e assicurati che sia in formato file .csv separato da virgole quindi fare clic su Carica.
  • Oracle EBS: caricamento in blocco degli utenti

  • Dopo aver caricato correttamente il file csv, vedrai un messaggio di successo con un link.
  • Cliccando su quel link vedrai l'elenco degli utenti a cui inviare la mail di attivazione. Seleziona gli utenti a cui inviare la mail di attivazione e clicca su Invia mail di attivazione. Una mail di attivazione verrà inviata agli utenti selezionati.
  • Fare clic su Provider di identità >> Aggiungi provider di identità nel menu a sinistra della dashboard
  • Oracle EBS: configurare AD come directory esterna

  • In Scegli provider di identità, seleziona Directory AD/LDAP dal menu a discesa.
  • Oracle EBS: seleziona il tipo di directory come AD/LDAP

  • Quindi cerca Annuncio pubblicitario/LDAP e fare clic su di esso.
  • Oracle EBS: seleziona il tipo di directory come AD/LDAP

  • MEMORIZZA LA CONFIGURAZIONE LDAP IN MINIORANGE: Scegli questa opzione se desideri mantenere la tua configurazione in miniOrange. Se Active Directory è protetto da un firewall, dovrai aprirlo per consentire le richieste in arrivo al tuo dominio Active Directory.
  • MEMORIZZA LA CONFIGURAZIONE LDAP IN LOCALE: Scegli questa opzione se vuoi mantenere la tua configurazione nei tuoi locali e consentire l'accesso ad AD solo all'interno dei locali. Dovrai scaricare e installare miniGateway arancione presso la vostra sede.
  • Oracle EBS: seleziona il tipo di archivio utenti ad/ldap

  • Inserisci AD/LDAP Display Nome and Identifier nome.
  • Seleziona Tipo di directory as Active Directory.
  • Inserisci l'URL o l'indirizzo IP del server LDAP rispetto a LDAP URL del server campo.
  • Clicca sul Test di connessione pulsante per verificare se la connessione con il tuo Server LDAP.
  • Oracle EBS: configurazione della connessione URL del server LDAP

  • In Active Directory, vai alle proprietà dei contenitori/OU utente e cerca Attributo Nome distintoL'account di associazione deve disporre dei privilegi di lettura minimi richiesti in Active Directory per consentire le ricerche nelle directory. Se il caso d'uso prevede il provisioning (ad esempio, la creazione, l'aggiornamento o l'eliminazione di utenti o gruppi), all'account devono essere concesse anche le autorizzazioni di scrittura appropriate.
  • Oracle EBS: configurare il nome di dominio dell'account di associazione utente

  • Inserisci la password valida dell'account Bind.
  • Clicca sul Test delle credenziali dell'account Bind pulsante per verificare le credenziali LDAP Bind per la connessione LDAP.
  • Oracle EBS: verifica le credenziali dell'account di associazione

  • Base di ricerca è la posizione nella directory in cui inizia la ricerca di un utente. Lo otterrai dallo stesso posto in cui hai ottenuto il tuo Distinguished name.
  • Oracle EBS: configurazione della base di ricerca degli utenti

  • Seleziona un filtro di ricerca adatto dal menu a discesa. Se utilizzi Utente nel filtro di gruppo singolo or Utente nel filtro multigruppo, sostituire ilgruppo-dn> nel filtro di ricerca con il nome distinto del gruppo in cui sono presenti i tuoi utenti. Per utilizzare il filtro di ricerca personalizzato seleziona "Scrivi il tuo filtro personalizzato" opzione e personalizzarla di conseguenza.
  • Oracle EBS: seleziona il filtro di ricerca utente

  • Clicca sul Avanti pulsante, o vai al Opzioni Login scheda.
  • È inoltre possibile configurare le seguenti opzioni durante la configurazione di AD. Abilita Attiva LDAP per autenticare gli utenti da AD/LDAP. Fare clic su Avanti pulsante per aggiungere l'archivio utente.
  • Oracle EBS: attiva le opzioni LDAP

    Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.

    Attributo Descrizione
    Attiva LDAP Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi
    Autenticazione di fallback Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange
    Abilita l'accesso dell'amministratore Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP
    Mostra IdP agli utenti Se abiliti questa opzione, questo IdP sarà visibile agli utenti
    Sincronizza gli utenti in miniOrange Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP


  • Clicca sul Avanti pulsante, o vai al Attributi scheda.

Mappatura degli attributi da AD

  • Per impostazione predefinita, sono configurati nome utente, nome, cognome ed email. Scorri verso il basso e clicca su Salva pulsante. Per recuperare attributi aggiuntivi da Active Directory, abilitare Invia attributi configuratiSul lato sinistro, inserisci il nome che desideri rilasciare alle applicazioni. Sul lato destro, inserisci il nome dell'attributo da Active Directory. Ad esempio, se desideri recuperare l'attributo aziendale da Active Directory e inviarlo come organizzazione alle applicazioni configurate, inserisci quanto segue:

    Nome attributo inviato a SP = organizzazione
    Nome attributo da IDP = azienda

  • Oracle EBS: Abilita l'invio degli attributi configurati

    Oracle EBS: Mapping degli attributi da AD

  • Clicca sul Avanti pulsante, o vai al vettovagliamento scheda.

Importazione e provisioning degli utenti da AD

  • Se si desidera impostare il provisioning, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Oracle EBS: salta il provisioning per ora

Importa i criteri password da Active Directory

  • Se desideri importare i criteri password di Active Directory in miniOrange, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Oracle EBS: per ora ignora la policy di importazione delle password.

Connessioni di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Test di connessione.
  • Oracle EBS: verifica della connessione AD/Ldap

  • Verrà visualizzata una finestra pop-up che ti chiederà di immettere un nome utente e una password per verificare la configurazione LDAP.
  • Oracle EBS: immettere nome utente e password per testare la connessione LDAP

  • On di risposte positive connessione con il server LDAP, viene visualizzato un messaggio di successo.
  • Oracle EBS: connessione riuscita con il server LDAP

Mappatura degli attributi di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Mappatura degli attributi di prova.
  • Oracle EBS: nelle directory esterne, fare clic su Seleziona, quindi su Test Attribute Mapping

  • Appare un pop-up in cui inserire un nome utente e cliccare Test.
  • Oracle EBS: immettere il nome utente per testare la configurazione del mapping degli attributi

  • Verrà visualizzato il risultato della mappatura degli attributi del test.
  • Oracle EBS: recupera gli attributi mappati per l'utente

La configurazione di Impostazione AD come directory esterna è completata.


Nota: consultare la nostra guida per configurare LDAP su Windows Server.

miniOrange si integra con varie fonti utente esterne, come directory, provider di identità, ecc.

Non riesci a trovare il tuo IdP o hai bisogno di aiuto per configurarlo?


Contattaci o inviaci un'e-mail all'indirizzo idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.



4. Testare l'SSO avviato da IDP in Oracle EBS

  • Apri un nuovo browser o una finestra di navigazione in incognito e incolla l'URL del valore del profilo APPS_AUTH_AGENT dal passaggio 2, con '/ssologin' aggiunto, nella barra degli indirizzi. Ad esempio, se l'URL del valore del profilo APPS_AUTH_AGENT è 'https://ebsauth.example.com/osso/broker/1/app-uuid-value', inserisci il seguente URL nella barra degli indirizzi: https://ebsauth.example.com/osso/broker/1/app-uuid-value/ssologin
  • Dovresti essere reindirizzato alla fonte di identità con cui desideri autenticarti.
  • Accesso SSO Oracle EBS tramite Azure

  • Dopo un'autenticazione riuscita dall'origine identità, dovresti aver effettuato l'accesso a Oracle EBS.
  • Accesso SSO Oracle E-Business Suite riuscito

5. Configurare il reindirizzamento a miniOrange

  • Accedere a Oracle EBS come SYSADMIN (o come utente con responsabilità di amministratore funzionale).
  • Accedere a Amministratore funzionale → Servizi principali → Profilie apportare le seguenti modifiche:
    • Cerca il profilo con il codice APP_SSO; cambia il suo site valore da SSA a SSWA con SSO.
    • Cerca il profilo con il codice APPS_AUTH_AGENTE; cambia il suo site valore al APPS_AUTH_AGENT Valore del profilo dalla configurazione di Oracle EBS (ad esempio https://ebsauth.example.com/oracle/sso/ / ).
    • Cerca il profilo con il nome Dominio dei cookie di sessione delle applicazioni Oracle; cambia il suo valore da ospite a Domini.
    • Ripristinare il livello applicativo di Oracle E-Business Suite per riflettere le modifiche.

6. Test SSO dall'URL di base di Oracle EBS

  • Apri un nuovo browser o una finestra di navigazione in incognito e inserisci l'URL di base della tua istanza Oracle EBS nella barra degli indirizzi (ad esempio https://apps.example.com:4443/), quindi premi Invio.
  • Dovresti essere reindirizzato all'origine identità configurata per l'autenticazione.
  • Accesso Oracle EBS SSO Azure AD

  • Dopo un'autenticazione riuscita dall'origine identità, dovresti aver effettuato l'accesso a Oracle EBS.
  • Accesso SSO all'account Oracle EBS riuscito

  • Hai configurato correttamente il connettore miniOrange SSO per Single Sign-On (SSO) in Oracle EBS.


Domande frequenti (FAQ)


Che cos'è Oracle EBS SSO?

Oracle EBS SSO è una soluzione di autenticazione che consente agli utenti di accedere all'account Oracle EBS con le credenziali AD o IDP esistenti, anziché con l'autenticazione tramite password locale EBS.

Perché è richiesta l'integrazione di Oracle EBS SSO?

1. Per impostazione predefinita, Oracle E-business Suite (EBS) autentica internamente gli utenti con la tabella FND_USER e questa autenticazione nativa è nota come autenticazione locale EBS.

2. Con la diffusione del Single Sign-On (SSO), la maggior parte delle aziende ha scelto di configurare l'SSO per Oracle EBS e di abilitare gli accessi SSO anziché le password EBS locali.

3. L'SSO è richiesto anche per gli audit di sicurezza IT per Oracle e-Business Suite.

4. Prima di Oracle Access Manager (OAM), Oracle 10g SSO (OSSO 10g) era l'opzione SSO convenzionale per le versioni di Oracle EBS dalla 11i alla R1.1.

5. Tuttavia, Oracle EBS 12.2 non supporta più OSSO 10g e necessita di una licenza OAM o di soluzioni SSO moderne come Oracle Identity Cloud Services o miniOrange.

7. Si consiglia vivamente l'integrazione di Oracle EBS SSO per una migliore esperienza utente e una maggiore sicurezza di Oracle EBS.

Quali versioni di Oracle EBS supporta la soluzione miniOrange Oracle EBS SSO?

La nostra soluzione EBS SSO si configura facilmente con le versioni Oracle EBS 11i, 12.1 e 12.2.x. Se utilizzi una versione diversa, scrivici all'indirizzo idpsupport@xecurify.com e saremo lieti di aiutarti.

Devo acquistare e installare le licenze di Oracle Access Manager (OAM) e Oracle Internet Directory (OID)?

No , non è necessario effettuare acquisti aggiuntivi né installare OAM o OIM per utilizzare la soluzione miniOrange Oracle EBS SSO.

Come funziona il flusso di autenticazione per la soluzione miniOrange Oracle EBS SSO?

Il flusso di autenticazione è il seguente:

1. L'utente tenta di accedere a Oracle E-Business Suite , direttamente all'endpoint AppsLogin o tramite un URL salvato nei segnalibri.

2. Oracle EBS reindirizza la richiesta al connettore miniOrange SSO per l'autenticazione.

3. Il connettore SSO di Oracle EBS invia una richiesta di autenticazione SAML all'IDP configurato.

4. All'utente viene richiesto di inserire le proprie credenziali SSO (IDP/AD).

5. L'IDP configurato invia la risposta SAML al connettore SSO di miniOrange.

6. Il connettore verifica il valore dell'attributo username/email recuperato dall'IDP confrontandolo con la tabella FND_USER nel database Oracle EBS.

7. Dopo l'autenticazione riuscita, viene creata una sessione per l'utente in Oracle EBS e Oracle EBS SSO viene eseguito correttamente.

8. L'utente viene reindirizzato a Oracle EBS come utente registrato.

Posso integrare la soluzione miniOrange Oracle EBS SSO con il mio Identity Provider (IDP) o User Store o Directory esistente?

, la soluzione Oracle EBS SSO funziona perfettamente con qualsiasi origine di identità, archivio utenti o directory, come Active Directory, ADFS, Okta, ecc.

miniOrange è un partner quotato di Oracle Partner Network (OPN)?

, siamo stati ufficialmente riconosciuti come Global Modernized Oracle Partner Network (OPN) sul marketplace di Oracle Cloud.

miniOrange fornisce Single Sign-On (SSO) in altre applicazioni Oracle?

, forniamo soluzioni SSO anche per altre applicazioni Oracle come Oracle Peoplesoft, Oracle JD Edwards, Oracle Siebel CRM, ecc.


Risorse addizionali

Nota: Oracle e Java sono marchi registrati di Oracle e/o delle sue affiliate. miniOrange è un'entità separata.

I nostri altri prodotti di gestione dell'identità e dell'accesso