OAM (Oracle Access Manager) SSO (シングル・サインオン)がEssbaseで機能するようにするには、Essbaseが使用するWebLogicドメインにOAMIdentityAsserterを追加して構成する必要があります。
OAMIdentityAsserterの追加
WebLogicコンソールの新規認証プロバイダとしてOAMIdentityAsserterを追加するには:
OAMIdentityAsserterOAMIdentityAsserterOAMIdentityAsserterの構成
認証プロバイダの表で、作成したプロバイダをクリックします。「共通」タブで:
OAM_REMOTE_USERなどのヘッダーを含めるために適切に選択されていることを確認します。これにより、指定したヘッダーにアイデンティティ・アサーションが基づくようになります。プロバイダの並替え
OAMIdentityAsserterプロバイダを選択し、リストの横にある矢印を使用してEssbaseCSSAuthenticatorの前になるように配置します。ログアウトURLの更新
起動グループ条件の下の$ESSBASE_DOMAIN\bin\setStartupEnv.cmdまたは$ESSBASE_DOMAIN\bin\setStartupEnv.shで、LOGOUT_URLを更新または追加します:
'if "%STARTUP_GROUP%"=="ESSBASE-MAN-SVR"'
OAMサーバーの完全修飾ドメイン名(FQDN)を使用し、次のようにログアウトURLを設定します:
-DLOGOUT_URL=https://<oam.server.host>:<oam.server.port>/oam/server/logout?end_url=https://<oam.server.host>:<oam.server.port>/oam/pages/logout.jsp