Habilitación del inicio de sesión único de OAM para Essbase 21c incrustado con EPM 11.2.15 y versiones posteriores

Para que el inicio de sesión único de OAM (Oracle Access Manager) funcione con Essbase, OAMIdentityAsserter se debe agregar y configurar en el dominio de WebLogic que utiliza Essbase.

Agregar OAMIdentityAsserter

Para agregar OAMIdentityAsserter como nuevo proveedor de autenticación en la consola de WebLogic:

  1. Inicie sesión en la consola de administración de WebLogic si todavía no lo ha hecho.
  2. Haga clic en Dominios de Seguridad en la parte izquierda, a continuación, en myrealm y, después, en el separador Proveedores.
  3. Haga clic en Nuevo e introduzca los detalles siguientes:
    • Nombre: OAMIdentityAsserter
    • Tipo: OAMIdentityAsserter
  4. Haga clic en Aceptar.

Configurar OAMIdentityAsserter

En la tabla Proveedores de autenticación, haga clic en el proveedor que acaba de crear. En el separador Común:

  1. Establezca el indicador de control en "Necesario".
  2. Asegúrese de que la selección de tipos activos para el mecanismo de inicio de sesión único se realice correctamente e incluya la cabecera, como OAM_REMOTE_USER, que WebGate agrega tras la autenticación de OAM. Así se permite la afirmación de identidad basada en la cabecera especificada.
  3. Haga clic en Guardar para guardar la configuración.

Reordenar proveedores

  1. En la tabla Proveedores de autenticación, haga clic en Reordenar.
  2. Seleccione el proveedor OAMIdentityAsserter en la página Reordenar proveedores de autenticación y, a continuación, utilice las flechas situadas junto a la lista para colocarlo antes de EssbaseCSSAuthenticator.

Actualizar URL de desconexión

Actualice o agregue el valor LOGOUT_URL en $ESSBASE_DOMAIN\bin\setStartupEnv.cmd o $ESSBASE_DOMAIN\bin\setStartupEnv.sh, en la condición del grupo de inicio:

'if "%STARTUP_GROUP%"=="ESSBASE-MAN-SVR"'

Use el nombre de dominio completo del servidor OAM y defina el URL de desconexión como se indica a continuación:

-DLOGOUT_URL=https://<oam.server.host>:<oam.server.port>/oam/server/logout?end_url=https://<oam.server.host>:<oam.server.port>/oam/pages/logout.jsp