SSO zwischen Services in verschiedenen Cloud-Accounts konfigurieren

Möglicherweise sind Services in zwei verschiedenen Cloud-Accounts bereitgestellt. Für eine nahtlose Benutzererfahrung können Sie Single Sign-On (SSO) zwischen ihnen konfigurieren.

Beispielszenario

Einer Ihrer Benutzer muss sowohl auf Oracle Fusion Cloud Enterprise Performance Management als auch auf Fusion ERP-Services zugreifen. Diese Services sind jedoch auf zwei verschiedene Oracle Cloud-Accounts verteilt. Obwohl der Benutzer in beiden Accounts vorhanden ist, planen Sie, SSO zwischen diesen Umgebungen einzurichten, um eine nahtlose Anmeldung zu ermöglichen.

  • Fusion ERP dient als Identitätsprovider.
  • Cloud EPM fungiert als Serviceprovider.

In diesem Thema wird erläutert, wie Sie SSO für dieses Szenario konfigurieren:

Schritt 1: Separate Sessions für jeden Cloud-Account öffnen

Melden Sie sich für jeden Ihrer abonnierten Cloud-Accounts bei der Oracle Cloud-Konsole an.

Das folgende Beispiel zeigt die Anmeldung bei einem Fusion ERP Cloud-Account. Führen Sie die gleichen Schritte aus, um auch den Cloud EPM-Account zu öffnen.
  1. Wählen Sie auf der Anmeldeseite die Option Mit Identitätsdomain anmelden aus. Stellen Sie sicher, dass der Mandant und der Domainname korrekt sind. Klicken Sie auf Weiter.
    Bei Domain anmelden
  2. Melden Sie sich mit Ihren Zugangsdaten an. Für den Zugriff auf die Konsole ist möglicherweise eine Multifaktor-Authentifizierung (MFA) erforderlich. Informationen hierzu finden Sie unter Multifaktor-Authentifizierung aktivieren.
    Anmeldung beim Cloud-Account 1

Nach der erfolgreichen Authentifizierung wird die Oracle Cloud-Konsole geöffnet.

Schritt 2: Fusion ERP Cloud-Account - Fusion ERP-Metadaten herunterladen

  1. Gehen Sie im Fusion ERP Cloud-Account zum Menü Navigation, suchen Sie nach Identität, und wählen Sie Domains aus.
    Domains suchen

  2. Wählen Sie die Fusion ERP-Domain aus, um die Details der Domain anzuzeigen.
  3. Navigieren Sie zur Registerkarte Föderation.
  4. Wählen Sie SAML-Metadaten exportieren aus.
    SAML-Metadaten exportieren

  5. Laden Sie die Metadatendatei herunter. Mit dieser Datei konfigurieren Sie Fusion ERP als IdP im EPM Cloud-Account.
    Metadaten herunterladen

Schritt 3: Cloud EPM-Account - Fusion ERP als Identitätsprovider konfigurieren

Konfigurieren Sie den Fusion ERP-Service als vertrauenswürdigen Identitätsprovider im Cloud EPM-Account.

  1. Gehen Sie im Cloud EPM-Account zum Menü Navigation, suchen Sie nach Identität, und wählen Sie Domains aus.
  2. Wählen Sie die Cloud EPM-Domain aus, um die Detailseite der Domain anzuzeigen.
  3. Navigieren Sie zur Registerkarte Föderation.
  4. Klicken Sie auf Aktionen, wählen Sie SAML-IdP hinzufügen aus, und leiten Sie die Aufgaben im Workflow weiter.
    SAML-IdP hinzufügen

  5. Aufgabe 1 - Details hinzufügen:
    • Name: Geben Sie den Namen des SAML-IdP ein.
    • (Optional) Beschreibung: Geben Sie eine Beschreibung des IdP ein.
    • (Optional) Identitätsprovidersymbol: Ziehen Sie ein unterstütztes Bild per Drag-and-Drop hierher, oder klicken Sie auf auswählen, um das Bild zu suchen.

    Details zu SAML-IdP hinzufügen

  6. Klicken Sie auf Weiter.
  7. Aufgabe 2 - Metadaten austauschen:
    1. Wählen Sie IdP-Metadaten importieren aus.
    2. Klicken Sie auf Datei ablegen oder auswählen, um die Metadatendatei hochzuladen, die Sie aus Fusion ERP heruntergeladen haben. Informationen hierzu finden Sie unter Schritt 2: Fusion ERP Cloud-Account - Fusion ERP-Metadaten herunterladen
      Metadaten importieren

      .
  8. Klicken Sie auf Weiter.
  9. Aufgabe 3 - Benutzeridentität zuordnen: Konfigurieren Sie die Felder wie in der Abbildung gezeigt:
    Benutzeridentität zuordnen
  10. Klicken Sie auf Weiter.
  11. Prüfen Sie auf der Seite Prüfen und erstellen die eingegebenen Details. Klicken Sie auf IdP erstellen.

    Der Fusion ERP-Service wird unter Identitätsprovider in der Registerkarte Föderation aufgeführt.

  12. Wählen Sie den gerade erstellten Fusion ERP-Serviceidentitätsprovider aus, um die Seite Details zu öffnen.
    Detailseite öffnen

  13. Klicken Sie neben "Serviceprovider-Metadaten" auf Herunterladen.
  14. Scrollen Sie nach unten, und klicken Sie neben "Signaturzertifikat des Serviceproviders" auf Herunterladen.

Schritt 4: Fusion ERP Cloud-Account - Cloud EPM als integrierte Anwendung hinzufügen

  1. Gehen Sie zur Registerkarte Integrierte Anwendungen.
  2. Klicken Sie auf Anwendung hinzufügen.
    Integrierte Anwendung hinzufügen

  3. Wählen Sie auf der Seite "Anwendung hinzufügen" die Option SAML-Anwendung aus.
  4. Klicken Sie auf Workflow starten.
    Workflow für SAML-Anwendung starten

  5. Geben Sie den Namen und weitere Details an, und klicken Sie auf Weiterleiten.
    SAML-Anwendung weiterleiten

  6. Konfigurieren Sie SSO.
    1. Navigieren Sie zur Registerkarte SAML-SSO-Konfiguration.
    2. Klicken Sie auf SSO-Konfiguration bearbeiten.
      SSO-Konfiguration bearbeiten

    3. Geben Sie unter Allgemein die Metadatenwerte des Serviceproviders ein, die Sie im letzten Abschnitt heruntergeladen haben. Informationen hierzu finden Sie unter Schritt 3: Cloud EPM-Account - Fusion ERP als Identitätsprovider konfigurieren. Ordnen Sie die Felder wie folgt zu:
      • Entity-ID - Provider-ID
      • Assertion Consumer-URL - Assertion Consumer Service-URL
      • Single Logout-URL - Endpunkt-URL des Abmeldeservice
      • URL von Abmeldeantwort - URL von Abmeldeantwort
    4. Konfigurieren Sie zusätzliche SSO-Einstellungen:
    5. Klicken Sie auf Änderungen speichern.
  7. Weisen Sie der Anwendung Benutzer zu.
    1. Navigieren Sie zur Registerkarte Benutzer.
    2. Klicken Sie oben auf Aktion, und wählen Sie im Menü Aktivieren aus.
    3. Klicken Sie als Nächstes auf Benutzer zuweisen.
      Benutzer zuweisen

    4. Suchen Sie nach Benutzern, denen diese Anwendung zugewiesen werden soll, wählen Sie diese aus, und klicken Sie auf Zuweisen.

Schritt 5: Cloud EPM-Account - SAML-SSO prüfen

  1. Prüfen Sie SAML-SSO bei Ihrem Identitätsprovider.
    1. Klicken Sie oben auf Aktionen, und wählen Sie im Menü Anmeldung testen aus.
      Fenster "Fusion ERP-IdP"

    2. Authentifizieren Sie sich mit Ihren Zugangsdaten, um die Verbindung zu testen.

      Wenn der Vorgang erfolgreich war, wird folgende Meldung angezeigt: "Ihre Verbindung wurde erfolgreich hergestellt."
      Verbindung testen

      Erfolgreiche Verbindung

  2. Aktivieren Sie den Identitätsprovider, damit die Identitätsdomain ihn verwenden kann. Klicken Sie auf Aktionen, und wählen Sie im Menü IdP aktivieren aus.
    Aktionsmenü

  3. Weisen Sie als Nächstes den Identitätsprovider einer IdP-Policy zu, damit er auf der Anmeldeseite der Identitätsdomain angezeigt wird.
    1. Klicken Sie auf Aktionen, und wählen Sie im Menü Zu Policy IdP hinzufügen aus.
    2. Scrollen Sie nach unten, und wählen Sie unter Identitätsprovider-Policys die zuzuweisende Policy aus.
      Identitätsprovider-Policys

    3. Klicken Sie auf die Standardidentitätsprovider-Policy.
      Standard-IdP-Policy
    4. Navigieren Sie zur Registerkarte Identitätsproviderregeln.
    5. Klicken Sie auf die Auslassungspunkte neben der IdP-Regel, und wählen Sie IdP-Regel bearbeiten aus.
      IdP-Regel bearbeiten

    6. Wählen Sie auf der Seite Identitätsproviderregel bearbeiten in der Dropdown-Liste Identitätsprovider zuweisen die Optionen für Fusion ERP-IdP und Benutzername-Kennwort aus.
      Identitätsproviderregel bearbeiten
    7. Klicken Sie auf Änderungen speichern.
  4. Klicken Sie oben auf das Profilsymbol, und wählen Sie Abmelden aus.
  5. Melden Sie sich erneut beim Cloud EPM-Account an. Die Schaltfläche für den Fusion ERP-IdP wird unten angezeigt.
    ERP-Anmeldung mit Fusion ERP-IdP ganz unten

Schritt 6: SSO testen

  1. Melden Sie sich von Ihren Fusion ERP- und Cloud EPM-Accounts ab, und schließen Sie dann die Browser.
  2. Melden Sie sich zunächst bei Ihrem Fusion ERP Cloud-Account an.
  3. Öffnen Sie als Nächstes die Cloud EPM-URL in einer separaten Registerkarte.
    ERP-Anmeldung mit Fusion ERP-IdP ganz unten

  4. Klicken Sie auf der Cloud EPM-Anmeldeseite auf Fusion ERP-IdP.

    Sie werden automatisch authentifiziert und zur Cloud EPM-Umgebung umgeleitet, ohne Ihre Zugangsdaten erneut einzugeben.

Die erfolgreiche Anmeldung über den Fusion ERP-IdP bestätigt, dass SSO zwischen Ihren Fusion ERP- und Cloud EPM-Accounts konfiguriert ist.