Oracle Access Manager環境でのSSOの構成
WebLogic ServerとOracle Fusion MiddlewareのSSO認証プロバイダとしてOracle Access Managerを構成します。
『Oracle Platform Security Servicesによるアプリケーションの保護』 を参照してください。
Oracle Fusion Middleware環境を構成した後、Publisherを構成するため、一般的に次を行う必要があります。
-
PublisherのURLエントリ・ポイントを保護するようにSSOプロバイダを構成します。
-
PublisherからSSOプロバイダへリクエストを転送するようにWebサーバーを構成します。
-
PublisherがインストールされているOracle WebLogic Serverドメインのメイン認証ソースとして新しいアイデンティティ・ストアを構成します。詳細は、「Oracle WebLogic Serverの新しい認証プロバイダの構成」を参照してください。
-
PublisherがインストールされているOracle Access Managerドメインで、Oracle Access Managerアサーション・プロバイダを使用するように構成します。詳細は、「Oracle WebLogic Serverの新しいIDアサーション・プロバイダとしてのOAMの構成」を参照してください。
-
SSO環境の構成が完了したら、PublisherのSSO認証を有効化します。詳細は、「Oracle Fusion MiddlewareセキュリティのPublisherの構成」を参照してください。
Oracle WebLogic Serverの新しい認証プロバイダの構成
Publisherのインストール後、Oracle WebLogic Serverの組込みLDAPサーバーがデフォルトの認証ソース(アイデンティティ・ストア)になります。新しいアイデンティティ・ストア(OIDなど)をメイン認証ソースとして使用するには、(Publisherがインストールされている)Oracle WebLogic Serverドメインを構成する必要があります。
Oracle WebLogic Serverでの認証プロバイダの構成の詳細は、『Oracle WebLogic Serverセキュリティの管理』を参照してください。
Oracle WebLogic Serverの新しいIDアサーション・プロバイダとしてのOAMの構成
PublisherがインストールされているOracle WebLogic Serverドメインが、Oracle Access Managerアサーション・プロバイダを使用するように構成されている必要があります。
Oracle WebLogic Serverに新しいアサーション・プロバイダを作成する方法の詳細は、Oracle WebLogic Server管理コンソール・オンライン・ヘルプを参照してください。
Oracle WebLogic Serverの新しいアサーション・プロバイダとしてOracle Access Managerを構成するには:
-
Oracle WebLogic Server管理コンソールにログインします。
-
Oracle WebLogic Server管理コンソールで左ペインから「セキュリティ・レルム」を選択し、構成するレルムをクリックします。たとえば、myrealmです。「プロバイダ」を選択します。
-
「新規」をクリックします。各フィールドに次の情報を入力します。
-
名前: 「OAM Provider」または任意の名前。
-
タイプ: OAMIdentityAsserter。
-
-
「OK」をクリックします。
-
「保存」をクリックします。
-
「プロバイダ」タブで、次のステップに従ってプロバイダを並べ替えます。
-
「並替え」をクリックします
-
「認証プロバイダの並替え」ページでプロバイダ名を選択し、リストの横にある矢印を使用して、次の順序でプロバイダを並べます。
-
OID認証プロバイダ: (SUFFICIENT)
-
OAMアイデンティティ・アサータ(REQUIRED)
-
デフォルトの認証プロバイダ: (SUFFICIENT)
-
-
「OK」をクリックして変更を保存します。
-
-
「チェンジ・センター」で、「変更のアクティブ化」をクリックします。
-
Oracle WebLogic Serverを再起動します。
Oracle WebLogic Serverに再度ログインして、LDAPサーバーに格納されているユーザーおよびグループがコンソールに表示されていることを確認することによって、Oracle Internet Directoryが新しいアイデンティティ・ストア(デフォルトの認証プロバイダ)であることを確認できます。
-
Fusion Middleware Controlを使用して、SSO認証を有効化します。