Die OracleAS Single Sign-On-Lösung (OSSO) bietet SSO-Zugriff auf Webanwendungen, die Oracle Internet Directory (OID) als Benutzerverzeichnis verwenden. Benutzer melden sich mit einem in OID definierten Benutzernamen und Kennwort bei Oracle Enterprise Performance Management System-Produkten an.
Prozessfluss

Der OSSO-Prozess:
Benutzer greifen über eine EPM System-URL, z.B. http://OSSO_OHS_Server_NAME:OSSO_OHS_Server_PORT/interop/index.jsp, auf eine EPM System-Komponente zu, die als geschützte OSSO-Anwendung definiert ist.
Da die URL durch OSSO geschützt ist, fängt mod_osso (auf Oracle HTTP Server bereitgestellt) die Anforderung ab. Oracle HTTP Server verwendet mod_osso, um zu prüfen, ob ein gültiges Cookie vorhanden ist. Wenn in der Anforderung kein gültiges Cookie verfügbar ist, werden Benutzer von Oracle HTTP Server an den OSSO-Server umgeleitet, der Benutzer nach Zugangsdaten fragt. Diese Zugangsdaten werden dann anhand von OID authentifiziert.
Der OSSO-Server erstellt obSSOCookie und gibt die Kontrolle an das Modul mod_osso auf dem Oracle HTTP Server zurück, der obSSOCookie im Browser festlegt. Außerdem wird die Anforderung über mod_wl_ohs (Oracle WebLogic Server) an die EPM System-Ressource umgeleitet. Bevor die Anforderung an eine EPM System-Ressource weitergeleitet wird, legt Oracle HTTP Server den Header Proxy-Remote-User fest, den die EPM System-Sicherheit zur Aktivierung von SSO verwendet.
Die EPM System-Komponente prüft, ob der Benutzer, dessen Identität von Proxy-Remote-User abgerufen wird, in OID vorhanden ist. Damit dieser Prozess funktioniert, muss das mit dem OSSO-Server konfigurierte OID als externes Benutzerverzeichnis in Oracle Hyperion Shared Services konfiguriert werden.
Voraussetzungen
Eine vollständig funktionsfähige Oracle Application Server-Infrastruktur.
Um eine Oracle Application Server-Infrastruktur einzurichten, müssen Sie Oracle Identity Management Infrastructure 10.1.4 installieren und konfigurieren. Stellen Sie sicher, dass OSSO aktiviert ist. Die Installation von Oracle Identity Management Infrastructure 10.1.4 umfasst die folgenden Komponenten zur Unterstützung von OSSO.
mod_osso. Damit können Sie Partneranwendungen für OSSO definieren.
Hinweis:
Die Oracle HTTP Server-Instanz ist Teil der OSSO-Infrastruktur. Sie wird nicht direkt zum Konfigurieren von OSSO für EPM System-Komponenten verwendet.Stellen Sie während des Installationsprozesses sicher, dass mod_osso beim OSSO-Server als Partneranwendung registriert wird.
Wenn Sie den Webserver für EPM System-Komponenten konfigurieren, konfiguriert EPM System Configurator mod_wl_ohs.conf auf Oracle HTTP Server, um Proxyanforderungen an WebLogic Server zu senden.