Mehrere Identitätsprovider für eine Domain in der Oracle Identity Cloud Service-Konsole konfigurieren (nur für OCI der 2. Generation)

In OCI-Umgebungen (2. Generation) können Sie mehrere Identitätsprovider (IdPs) konfigurieren, um Benutzern Single Sign-On (SSO) bereitzustellen. Wenn mehrere IdPs für eine Umgebung aktiviert sind, können Oracle Enterprise Performance Management Cloud-Benutzer auf der Seite Anmelden den IdP für SSO auswählen.

Details zum Konfigurieren eines IdP und zum Erstellen einer IdP-Policy finden Sie in der Dokumentation Oracle Identity Cloud Service verwalten. Sie können sich auch dieses Setupbeispiel mit Azure Active Directory (Azure AD) ansehen: SSO mit OCI EPM Cloud mit Azure AD als Identitätsprovider konfigurieren.

So konfigurieren Sie SSO mit mehreren IdPs:

  1. Blenden Sie in der Oracle Identity Cloud Service-Konsole das Slide-in-Menü ein, und klicken Sie auf Sicherheit, Identitätsprovider, um das Fenster Identitätsprovider zu öffnen.
    1. Aktivieren Sie den IdP, damit die Benutzer den IdP verwenden können. Klicken Sie auf das Menü Aktion rechts neben einem IdP, und wählen Sie Aktivieren aus.
      "Aktivieren" auswählen
    2. Aktivieren Sie die IdPs für die IdP-Policy-Konfiguration. Klicken Sie rechts neben dem aktivierten IdP auf das Menü Aktion, und wählen Sie Auf Anmeldeseite anzeigen aus.

      Wählen Sie Show on Login Page aus

  2. Blenden Sie das Slide-in-Menü ein, und klicken Sie auf Sicherheit, IDP-Policys, um den Bildschirm für Identitätsprovider-Policys zu öffnen.
    1. Klicken Sie auf Hinzufügen, geben Sie einen Namen in Policy-Name ein, und klicken Sie auf Fertigstellen.
      Neue Policy hinzufügen
    2. Klicken Sie in der Registerkarte Identitätsproviderregeln auf Hinzufügen, um den Bildschirm Regel hinzufügen zu öffnen.
      1. Geben Sie einen Namen in Regelname ein.
      2. Weisen Sie die IdPs dieser Regel zu. Wählen Sie die IdPs aus, die Sie für die Policy-Konfiguration aktiviert haben, und klicken Sie auf Speichern.
        Regel hinzufügen
    3. Klicken Sie in der Registerkarte Anwendungen auf Zuweisen, um den Bildschirm Anwendungen zuweisen zu öffnen.
    4. Suchen Sie die Anwendungen, die der Regel zugewiesen werden sollen, wählen Sie sie aus, und klicken Sie auf OK.
      Anwendung zu Regel zuweisen
    Die ausgewählten Umgebungen sind jetzt für die Anmeldung mit zugewiesenen IdPs konfiguriert. Jetzt können Sie sich über einen der konfigurierten IdPs mit SSO bei diesen Umgebungen anmelden.
    SSO mit mehreren IdPs