In der Oracle Cloud Identity-Konsole auszuführende Schritte

Führen Sie diese Aktionen für alle Oracle Enterprise Performance Management Cloud-Accounts aus, für die Sie SSO einrichten möchten:

  1. EPM Cloud-Benutzer verwalten.
  2. Azure AD als SAML-IdP einrichten.
  3. IdP-Policy erstellen und Azure AD der Policy zuweisen.

EPM Cloud-Benutzer verwalten

  1. Melden Sie sich als Identitätsdomainadministrator bei der Oracle Cloud Identity-Konsole an. Informationen hierzu finden Sie unter Oracle Cloud Identity-Konsole (IDCS) aufrufen.
  2. Erstellen Sie EPM Cloud-Benutzer. Informationen hierzu finden Sie unter Benutzer über Oracle Cloud Identity Console erstellen.
  3. Weisen Sie Benutzer vordefinierten Rollen zu. Informationen hierzu finden Sie unter Rollen mit der Oracle Cloud Identity-Konsole zuweisen.

Azure AD als SAML-IdP in der Oracle Cloud Identity-Konsole einrichten

Ausführliche Anweisungen zu dieser Aufgabe finden Sie unter SAML-Identitätsprovider hinzufügen in der Dokumentation Oracle Identity Cloud Service verwalten.
  1. Blenden Sie in der Oracle Cloud Identity-Konsole das Slide-in-Menü ein, und klicken Sie auf Sicherheit, Identitätsprovider, um das Fenster Identitätsprovider zu öffnen.
    Oracle Cloud Identity Service-Konsole - Fenster "Identitätsprovider"

  2. Klicken Sie auf SAML-IdP hinzufügen.
  3. Geben Sie unter Identitätsprovider hinzufügen - Details einen Namen und eine optionale Beschreibung für den Azure AD-Identitätsprovider ein.
  4. Optional: Klicken Sie auf Hochladen, um ein benutzerdefiniertes Symbol zum Identifizieren dieses Providers hochzuladen.
    Fenster "Identitätsprovider hinzufügen - Details"

  5. Klicken Sie auf Weiter.
  6. Laden Sie auf der Seite Identitätsprovider hinzufügen - Konfigurieren die Azure AD-Metadatendatei hoch.
    • Klicken Sie auf Hochladen.
    • Navigieren Sie zu der im vorherigen Abschnitt heruntergeladenen Azure AD-Metadatendatei, und wählen Sie sie aus.
      Fenster "Identitätsprovider hinzufügen - Konfigurieren"

    • Klicken Sie auf Weiter.
  7. Ordnen Sie unter Identitätsprovider hinzufügen - Zuordnen die in Azure AD und der Oracle Cloud Identity-Konsole verwendeten Benutzerattribute zu.
    • Wählen Sie unter Benutzerattribut von Identitätsprovider das Azure-Attribut aus, das den Benutzer eindeutig identifiziert. Um ein anderes Attribut als die Benutzer-ID (z.B. die E-Mail-ID) zu verwenden, wählen Sie SAML-Attribut aus. Wählen Sie andernfalls Namens-ID aus.
    • Wählen Sie für Oracle Identity Cloud Service-Benutzerattribut das Attribut der Oracle Cloud Identity-Konsole aus, dem Sie das ausgewählte Azure-Attribut zuordnen möchten.
    • Wählen Sie unter Angefordertes NameID-Format das Format aus, in dem Azure AD das Benutzerattribut an Oracle Identity Cloud Service weiterleitet.
      Fenster "Identitätsprovider hinzufügen - Zuordnen"

    • Klicken Sie auf Weiter.
  8. Klicken Sie unter Identitätsprovider hinzufügen - Exportieren auf Weiter.
  9. Klicken Sie unter Identitätsprovider hinzufügen - Testen auf Anmeldung testen.

    Damit dieser Test erfolgreich verläuft, muss der Testbenutzer sowohl in der Oracle Cloud Identity-Konsole als auch in Azure AD vorhanden sein. Nachdem eine Verbindung hergestellt wurde, wird die folgende Meldung angezeigt:
    Fenster "Identitätsprovider hinzufügen - Zuordnen"

  10. Kehren Sie zur Oracle Cloud Identity-Konsole zurück, und klicken Sie auf Weiter.
  11. Klicken Sie auf Aktivieren, um den erstellten und getesteten Identitätsprovider (IdP) zu aktivieren.
    Fenster "Identitätsprovider hinzufügen - Zuordnen"

  12. Klicken Sie auf Fertigstellen.

    Der neue SAML-Provider wird in der Liste der IdPs jetzt als aktiviert aufgeführt.
    Oracle Cloud Identity Service-Konsole - Fenster "Identitätsprovider"

IdP-Policy erstellen und IdP der Policy zuweisen

Ausführliche Schritte finden Sie unter Identitätsprovider-Policy hinzufügen in der Dokumentation Oracle Identity Cloud Service verwalten.

  1. Blenden Sie das Slide-in-Menü ein.
  2. Klicken Sie auf Sicherheit, IDP-Policys.
  3. Klicken Sie unter Identitätsprovider-Policys auf Hinzufügen.
  4. Geben Sie unter Details einen Policy-Namen ein, und klicken Sie auf Weiter.
  5. Klicken Sie unter Identitätsproviderregeln hinzufügen auf Hinzufügen.
    1. Geben Sie einen Regelnamen ein.
    2. Wählen Sie unter Identitätsprovider zuweisen die zuvor aktivierte Azure AD-Instanz aus.
      Fenster "Regel hinzufügen"

    3. Klicken Sie auf Speichern.
  6. Klicken Sie auf Weiter.
  7. Klicken Sie unter Anwendungen auf Zuweisen, und wählen Sie die EPM Cloud-Umgebungen aus, auf die die IDP-Policy angewendet werden soll.
  8. Klicken Sie auf Fertigstellen.