Abilitazione dell'SSO OAM per Essbase 21c incorporato in EPM 11.2.15 e versioni successive

Perché SSO (Single Sign-On) OAM (Oracle Access Manager) possa funzionare con Essbase, è necessario aggiungere e configurare OAMIdentityAsserter nel dominio WebLogic utilizzato da Essbase.

Aggiungere OAMIdentityAsserter

Per aggiungere OAMIdentityAsserter come nuovo provider di autenticazione nella console WebLogic, procedere come segue.

  1. Accedere alla console di amministrazione WebLogic se ancora non lo si è fatto.
  2. Fare clic su Realm di protezione a sinistra, fare clic su myrealm e quindi fare clic sulla scheda Provider.
  3. Fare clic su Nuovo e immettere i dettagli riportati di seguito.
    • Nome: OAMIdentityAsserter
    • Tipo: OAMIdentityAsserter
  4. Fare clic su OK.

Configurare OAMIdentityAsserter

Nella tabella Provider di autenticazione fare clic sul provider appena creato. Nella scheda Comune eseguire le operazioni riportate di seguito.

  1. Impostare il flag di controllo su "Obbligatorio".
  2. Assicurarsi che la selezione di Tipi attivi per il meccanismo di SSO sia appropriata per includere un'intestazione quale OAM_REMOTE_USER, che viene aggiunta da WebGate dopo l'autenticazione OAM. In questo modo l'asserzione identità viene abilitata in base all'intestazione specificata.
  3. Fare clic su Salva per salvare la configurazione.

Riordinare i provider

  1. In Provider di autenticazione fare clic su Riordina.
  2. Selezionare il provider OAMIdentityAsserter nella pagina Riordina provider di autenticazione, quindi utilizzare le frecce accanto all'elenco per posizionare il provider prima di EssbaseCSSAuthenticator.

Aggiornare l'URL di logout

Aggiornare o aggiungere LOGOUT_URL in $ESSBASE_DOMAIN\bin\setStartupEnv.cmd o in $ESSBASE_DOMAIN\bin\setStartupEnv.sh sotto la condizione startup_group:

'if "%STARTUP_GROUP%"=="ESSBASE-MAN-SVR"'

Utilizzare il nome dominio completamente qualificato (FQDN, Fully-Qualified Domain Name) del server OAM e impostare l'URL di logout come indicato di seguito.

-DLOGOUT_URL=https://<oam.server.host>:<oam.server.port>/oam/server/logout?end_url=https://<oam.server.host>:<oam.server.port>/oam/pages/logout.jsp