検索結果:
×連邦法により 1981 年に設立されたエミレーツ トランスポート (ET) は、アラブ首長国連邦 (UAE) の政府および教育部門向けの政府所有の公共交通機関です。これは、エミレーツ ジェネラル トランスポート アンド サービス コーポレーションの商号です。従業員数は 10,000 人を超え、ドバイに本社を置き、毎日 XNUMX 万人以上の学童を学校に輸送するほか、エミレーツ国民にその他の高級旅行およびタクシー サービスを提供しています。
これほど大規模な労働力を管理するには、アカウント、移動ルート、輸送ロジスティクスなどの詳細を追跡する必要があります。これらの要件により、ET は会計とレポート生成の目的で Oracle E-Business Suite (EBS) を使用しています。
Oracle EBS に登録されている従業員が約 1500 人いる場合、それだけの数のアカウント資格情報、パスワード、認証 ID を管理する必要があります。ユーザーがダッシュボードにログインしようとするたびに使用する認証 ID を記憶して保存することは、組織とその従業員にとって面倒なことです。また、保存された資格情報が盗まれるとフィッシング攻撃につながる可能性があるため、組織はリスクにさらされる可能性があり、ユーザーのプライバシー、財務および会社のリソースなどに大きな損失をもたらす可能性があります。そのため、シングル サインオン (SSO) ソリューションの使用が必要になりました。
しかし、Emirates Transport Oracle EBS インスタンスは、メトリックの計算、レポートの準備、既存データのバックアップのためにデータベースにアクセスする他の複数のアプリケーションと統合されていました。つまり、認証ソリューションでは、シングル サインオンの目的で、常に一定数のデータベース接続のみが保持されるようにする必要がありました。接続が多すぎると、基盤となるデータベースのパフォーマンスが低下するためです。
Emirates Transport では、ユーザー情報が外部 SAML IdP に保存されていました。これらのユーザーはすべて、Oracle EBS にシングル サインオンするために、この外部 SAML IdP に対して認証されていました。Oracle EBS 用の miniOrange SSO Connector は、Oracle Internet Directory (OID) や Oracle Access Manager (OAM) を必要とせずに、この認証プロセスのブローカーとして機能しました。
これらのユーザーが認証されると、Oracle EBS ログイン セッションは外部 ID プロバイダーによって管理され、ユーザーが他のアプリケーションにログインしようとするたびにシームレスなログインを提供するために使用されました。miniOrange は、Oracle EBS セッションと外部 SAML IdP セッションのマージを容易にしました。
miniOrange は、アクティブ/アイドル接続の数に上限を設けたデータベース接続プールを実装しました。つまり、ユーザーが認証された後、データベース接続は閉じられたり非アクティブになったりするのではなく、プールに戻されます。その後、認証プロセス中に後続のユーザーが接続を再利用できます。
これにより、毎日ソリューションを使用する 1500 人以上のユーザーが中断することなくアカウントにシングル サインオンできるようになりました。
miniOrange オンプレミス IdP ソリューションを使用した結果、Emirates Transport はリソースへのアクセスを容易にし、社内ユーザーのセキュリティを確保することに成功しました。