إعداد Federation Trust بين Azure AD و Identity Cloud Service
لإعداد الثقة في التوحيد ، يجب إضافة Oracle Identity Cloud Service كتطبيق معرض في عميل Azure AD. بعد إضافة تطبيق إلى المقيم ، أضف Azure AD كموفر هوية (IDP) في Oracle Identity Cloud Service، ثم قم بتكوين الدخول الموحد في Azure AD.
قبل البدء
قبل إعداد ثقة توحيد بين Azure AD و Oracle Identity Cloud Service، قم بإعداد ما يلي:
- يجب أن يكون لديك اشتراك Azure مع مساهم أو حساب ذو امتيازات أكبر. كما يجب أن تتوفر لديك خبرة تعمل مع منصة تشغيل Azure. لا يغطي هذا الحل أفضل ممارسات Azure IaaS والسرية لتكوين أجهزة vm وتطبيقات وتشغيلها.
- إحضار اشتراك Azure AD وتكوين مستخدم يملك دور مسئول التطبيق أو المسئول العام في موقع بوابة Azure AD.
- يجب معرفة كيفية تكوين مجموعة تأمين في Azure وإضافة مستخدمين إليها.
- تعد مزامنة المستخدم بين تطبيقي Azure AD و E-Business Suite متطلبًا من أجل SSO للعمل. يمكنك حتى استخدام ميزة Oracle Identity Cloud Service للحفاظ على مزامنة المستخدمين بين Azure AD و Oracle Identity Cloud Service. يجب أن تتطابق سمة واحدة على الأقل بين الأنظمة الثلاثة على سبيل المثال ، يجب أن يتطابق الاسم الرئيسي للمستخدم (UPN أو أية سمة فريدة أخرى) في Azure AD مع اسم المستخدم أو أية سمة أخرى في Oracle Identity Cloud Service، كما يجب أن تتطابق هذه السمة مع اسم مستخدم تطبيق E-Business Suite.
إضافة Oracle Identity Cloud Service كتطبيق معرض في Azure AD
تحتاج إلى بيانات صلاحية المسئول الخاصة بالأرض المستأجرة في Oracle Identity Cloud Service الخاصة بك لإضافتها كتطبيق معرض في Azure AD.
https://<your_tenancy>.identity.oraclecloud.com/fed/v1/metadata.
إضافة Azure AD كموفر هوية في Oracle Identity Cloud Service
عندما تقوم بإضافة موفر هوية ، ستقوم باستيراد محتوى ميتاديتا موفر الهوية ، والذي قمت بتنزيله أثناء إضافة تطبيق المعرض. تأكد من توفر ملف XML الخاص ببيانات التعريف أو عنوان URL للقراءة فقط.
- قم بالدخول إلى وحدة تحكم إدارة Oracle Identity Cloud Service.
- انتقل إلى التأمين ، وحدد موفر الهوية ثم أضف موفر هوية.
- في معالج إضافة موفر هوية ، أدخل اسمًا وانقر على التالي .
- قم باستيراد ملف Azure AD Federation Metadata XML، والذي قمت بتنزيله أثناء إضافة التطبيق إلى المعرض.
- في جزء "تكوين " بالمعالج ، استخدم القيمة الافتراضية لصيغة NameID المطلوبة. يجب أن تكون قيمة سمة مستخدم موفر الهوية هي معرف الاسم.
- قم بتعيين قيمة سمة مستخدم Oracle Identity Cloud Service إلى عنوان البريد الإلكتروني الأساسي أو لأية سمة أخرى في Identity Cloud Service والتي قد تحمل الاسم الرئيسي للمستخدم في Azure AD.
- إعداد نظام IDP وإضافة Webgate - pp الذي تم تكوينه مسبقًا لاستخدام Azure AD للتصديق.
- في جزء الاستكشاف ، انقر على التأمين ، ثم انقر على أنظمة موفر الهوية المطلوب إضافتها.
- في المعالج ، أدخل اسم السياسة ، ثم انقر التالي .
- انقر على تعيين وحدد Azure AD IDP من القائمة ثم اخرج من المعالج. يمكنك تعيين أكثر من تطبيق واحد يمكنه استخدام موفر الهوية هذا.