تعرف على مصادقة Oracle E-Business Suite باستخدام Oracle Identity Cloud Service باستخدام E-Business Suite Asserter

إذا كان لديك طبعة Oracle E-Business Suite، يمكنك التصديق بسلاسة مع التطبيقات الأخرى التي تستخدم Oracle Identity Cloud Service كآلية مصادقة باستخدام مكون Identity Cloud Service E-Business Suite Asserter. يتيح هذا التكامل لـ Oracle E-Business Suite المشاركة في تسجيل الدخول الموحد (SSO) المقدم من Oracle Identity Cloud Service.

لتحسين الأمان لعملية تسجيل الدخول، يمكنك إعداد أنظمة تسجيل الدخول وموفر الهوية وتكوين المصادقة متعددة العوامل. يمكنك أيضًا تمكين الأمان التكيفي لتوفير إمكانات مصادقة قوية وتحليل مخاطر للمستخدمين عبر التطبيقات وOracle E-Business Suite في Oracle Identity Cloud Service.

لديك خياران لدمج Oracle E-Business Suite مع Oracle Identity Cloud Service. يمكنك استخدام Identity Cloud Service E-Business Suite Asserter أو يمكنك الاعتماد على مكون App Gateway. يتم استخدام خيار Identity Cloud Service E-Business Suite Asserter في أي وقت لم يتم تكوين بيئة Oracle E-Business Suite سابقًا، من خلال التكامل مع Oracle Access Manager وOracle E-Business Suite AccessGate، لتقديم تسجيل دخول واحد.

قبل البدء

في حالة تكامل Oracle E-Business Suite مع Oracle Access Manager أو Oracle Internet Directory أو E-Business Suite AccessGate أو استخدام أي ملف تعريف SSO آخر، فقم بإزالة التكامل بين هذه المكونات وOracle E-Business Suite، ثم أعد تشغيل الخوادم قبل استخدام Identity Cloud Service E-Business Suite Asserter.

البنية

The Identity Cloud Service E-Business Suite Asserter is deployed to a separate Oracle WebLogic Server instance. The E-Business Suite Asserter interacts with Oracle Identity Cloud Service through Oracle Identity Cloud Service REST API and redirects the user's web browser to Oracle Identity Cloud Service and to Oracle E-Business Suite.

يوضح هذا المخطط الهيكلي كيفية تفاعل E-Business Suite Asserter وOracle E-Business Suite وOracle Identity Cloud Service.

فيما يلي وصف Architect.png
وصف الشكل التوضيحي Architect.png

تعرض الرسوم البيانية التالية تدفق تسجيل الدخول والخروج عند استخدام E-Business Suite Asserter لدمج Oracle E-Business Suite مع Oracle Identity Cloud Service. تعرض مخططات التدفق هذه عملية تسجيل الدخول والخروج بدءًا من Oracle E-Business Suite، ولكن أسلوب E-Business Suite Asserter يدعم أيضًا E-Business Suite Asserter والتدفق المبدوء بواسطة Oracle Identity Cloud Service.

فيما يلي وصف login-flow-chart.png
وصف الشكل التوضيحي login-flow-chart.png
  1. يطلب المستخدم الوصول إلى مورد Oracle E-Business Suite محمي.
  2. يقوم Oracle E-Business Suite بإعادة توجيه مستعرض المستخدم إلى تطبيق E-Business Suite Asserter.
  3. يستخدم E-Business Suite Asserter مفتاح SDK Oracle Identity Cloud Service لإنشاء عنوان URL للاعتماد ثم إعادة توجيه المستعرض إلى Oracle Identity Cloud Service.
  4. يعرض Oracle Identity Cloud Service صفحة تسجيل الدخول الخاصة به للمستخدم.
  5. يقوم المستخدم بتقديم بيانات الصلاحية إلى Oracle Identity Cloud Service.
  6. يُصدر Oracle Identity Cloud Service رمز اعتماد ويُعيد توجيه مستعرض المستخدم إلى E-Business Suite Asserter.
  7. يستخدم E-Business Suite Asserter مجموعة أدوات SDK من Oracle Identity Cloud Service للاتصال بـ Oracle Identity Cloud Service لتبادل رمز الاعتماد لرمز الوصول المميز.
  8. يُصدر Oracle Identity Cloud Service مقطع وصول ومقطع معرف إلى E-Business Suite Asserter.
  9. يقوم مهاجم E-Business Suite بتكوين ملف تعريف ارتباط Oracle E-Business Suite وإعادة توجيه مستعرض المستخدم إلى Oracle E-Business Suite.
  10. تقدم Oracle E-Business Suite المورد المحمي المطلوب من قبل المستخدم.

تشير عملية تسجيل الخروج الموضحة أدناه إلى مستخدم يقوم باستدعاء الخروج من Oracle E-Business Suite. في حالة بدء عملية تسجيل الخروج في Oracle Identity Cloud Service، يتم تنفيذ الخطوة 5 والخطوة 6 فقط.

فيما يلي وصف logout-flow-chart.png
وصف الشكل التوضيحي logout-flow-chart.png
  1. يختار المستخدم تسجيل الخروج من Oracle E-Business Suite، وطلب عنوان URL /ebslogout.
  2. يقوم Oracle E-Business Suite بتسجيل خروج المستخدم ثم إعادة توجيه متصفح المستخدم إلى تطبيق E-Business Suite Asserter.
  3. يستخدم E-Business Suite Asserter مجموعة أدوات SDK من Oracle Identity Cloud Service للحصول على عنوان URL لتسجيل الخروج من Oracle Identity Cloud Service، ثم إعادة توجيه مستعرض المستخدم إلى عنوان URL هذا
  4. يستدعي مستعرض المستخدم عنوان URL لتسجيل الخروج من Oracle Identity Cloud Service.
  5. يقوم Oracle Identity Cloud Service بإزالة جلسة عمل المستخدم ثم إعادة توجيه مستعرض المستخدم إلى عنوان URL لتسجيل خروج مُرشِّح E-Business Suite، المحدد في تكوين التطبيق.
  6. يقوم مسئول E-Business Suite بتسجيل خروج المستخدم وإعادة توجيه مستعرض المستخدم إلى عنوان URL لإعادة توجيه ما بعد تسجيل الخروج، المحدد في تكوين التطبيق.

حول الخدمات والأدوار المطلوبة

يجب أن يكون مسئول Oracle Identity Cloud Service قادرًا على الوصول إلى وحدة تحكم Oracle Identity Cloud Service لتنزيل E-Business Suite Asserter وتكوين التطبيقات وتنشيطها.

يجب أن يكون لديك حق الوصول إلى الخدمات والمنتجات التالية:
  • Oracle Identity Cloud Service
  • Oracle E-Business Suite

يجب أن يكون لديك الأدوار التالية:

الدور مطلوب إلى...

Oracle Identity Cloud Service: مسئول التأمين

الوصول إلى صفحة التنزيلات في وحدة تحكم Oracle Identity Cloud Service. من هذه الصفحة، يمكنك تنزيل Identity Cloud Service E-Business Suite Asserter.

Oracle Identity Cloud Service: مسئول التطبيق

قم بإدارة التطبيقات في Oracle Identity Cloud Service، التي تتضمن تسجيل نموذج تطبيق الأجهزة المتنقلة باستخدام Oracle Identity Cloud Service.

Oracle E-Business Suite: مسئول الخادم

الوصول إلى مجلد تثبيت Oracle E-Business Suite وOracle WebLogic Server حيث تقوم بنشر E-Business Suite Asserter وجهاز E-Business Suite Asserter كمستخدم نظام تشغيل.

راجع تعرف على كيفية الحصول على خدمات Oracle Cloud لحلول Oracle.