針對搭配 Oracle Identity Cloud Services 的標頭型 SSO 設定 EPM System

在此案例中,Oracle Identity Cloud Services 會驗證 Oracle Enterprise Performance Management System 使用者,並傳播所需的 HTTP 標頭來啟用 SSO。

本節討論設定 EPM System 以支援搭配 Oracle Identity Cloud Services 之 SSO 的相關步驟。您可以推斷這些步驟以支援 EPM System 的標頭型驗證、任何識別管理系統 (例如,Azure AD),或支援標頭型驗證的基礎架構作為服務 (IaaS) 提供者。

概念工作流程如下:

  • 閘道應用程式可作為反向代理主機,藉由限制未驗證的網路存取來保護 EPM System 元件。
  • 閘道應用程式會攔截對 EPM System 元件所發出的 HTTP 要求,並確保識別管理產品在將要求轉送至 EPM System 元件之前先驗證使用者。
  • 將要求轉送至 EPM System 元件時,閘道應用程式會透過 HTTP 標頭要求,將已驗證的使用者識別傳播至 EPM System 元件。