Identity Cloud Service機密アプリケーションの作成

Essbaseスタックをデプロイする前に、Oracle Identity Cloud Serviceで機密アプリケーションを作成し、Essbaseを登録します。

  1. Oracle Identity Cloud Serviceコンソールを開きます。Oracle Cloud Infrastructureから、「アイデンティティ」、「フェデレーション」、「アイデンティティ・プロバイダの詳細」の順に選択します。「アイデンティティ・プロバイダ情報」タブで、「Oracle Identity Cloud Service Console」リンクを使用します。
  2. Identity Cloud Serviceコンソールで、ナビゲーション・ドロワー・アイコンを展開し、「アプリケーション」を選択します。

  3. 「+追加」を選択します。
  4. 機密アプリケーションの追加の説明に従って、「機密アプリケーション」を選択します。

  5. アプリケーションの詳細ステップで、名前のみを入力して「次」をクリックします。ヒント: コンパートメントごとに1つの機密アプリケーションが必要であるため、コンパートメントと同じ名前を使用してもかまいません。参考情報として、名前を書き留めます。
  6. 「クライアント」ステップで、オプション「このアプリケーションをクライアントとして今すぐ構成します」を選択します。
  7. 「認可」セクションで、次のようにします。
    • 使用可能な権限付与タイプ(「クライアント資格証明」「認可コード」)を選択します。
    • ロード・バランサをプロビジョニングしない場合は、「HTTPS以外のURLを許可」を選択します。
      1. 「EssbaseのリダイレクトURL」で、一時/モック・リダイレクションURL (末尾が_uri)を入力します。

        http://temp/essbase/redirect_uri
      2. 「Essbaseのログアウト後のリダイレクトURL」で、一時/モックURLを入力します。

        http://temp/essbase/jet/logout.html
    • それ以外の場合(ロード・バランサをプロビジョニングする場合)は、次に示すように前述のURL (ただし、https:を使用)を入力します。
      1. 「EssbaseのリダイレクトURL」で、一時/モック・リダイレクションURLを入力します。

        https://temp/essbase/redirect_uri
      2. 「Essbaseのログアウト後のリダイレクトURL」で、一時/モックURLを入力します。

        https://temp/essbase/jet/logout.html
  8. 「トークン発行ポリシー」のセクション「Identity Cloud Service管理APIへのクライアント・アクセス権を付与します」「追加」をクリックし、アイデンティティ・ドメイン管理者ロールを探して選択し、「追加」を選択します。
  9. ページの先頭までスクロールし、「認可」セクションが表示されるまで「次」をクリックします。
  10. 「終了」をクリックします。
  11. 追加されたアプリケーションのポップアップ・ウィンドウから、Identity Cloud Serviceの詳細情報(IDCSアプリケーションのクライアントIDとIDCSアプリケーションのクライアント・シークレット)を書き留めます。Essbaseのデプロイ時に使用するため、これらの値を書き留めます。
  12. IDCSインスタンスのGUIDを次の場所から書き留めます: Identity Cloud Serviceコンソールで右上隅にあるIDアイコン(イニシャルが含まれるアイコン)を選択し、「情報」を選択してIDCSインスタンスのGUID値を書き留めます。アクセス権がない場合は、管理者に付与するよう依頼します。例: idcs-123456789a123b123c12345678d123e1。あるいは、IDCSインスタンスのGUIDは、ブラウザのIDCS URLの前部に付いています(URLのホスト部分を取得します)。
  13. タイトル・バーのアプリケーション名の横にある「アクティブ化」を選択します。

Oracle Cloud ServicesアカウントはOracle Identity Foundationを提供するので、基本的なアイデンティティ・サービス機能が有効になります。これには、Oracleアプリケーションに関するユーザー管理、グループ管理、基本レポートおよび認証が含まれます。Oracle PaaSおよびIaaSのユニバーサル・クレジット・サービスの説明を参照してください。Oracle Identity Cloud Serviceの各種バージョンで使用可能な機能に関する情報は、Oracle Identity Cloud Service価格設定モデルについてを参照してください。