Pasos que se deben completar en la consola de Oracle Cloud Identity

Para cada cuenta de Oracle Enterprise Performance Management Cloud para la que desee configurar el inicio de sesión único, realice estas acciones:

  1. Gestionar usuarios de EPM Cloud.
  2. Configurar Azure AD como IdP de SAML.
  3. Crear una política de IdP y asignar Azure AD a la política.

Gestionar usuarios de EPM Cloud

  1. Inicie sesión en la consola de Oracle Cloud Identity como un Administrador de dominio de identidad. Consulte Acceso a la consola de Oracle Cloud Identity (IDCS).
  2. Cree usuarios de EPM Cloud. Consulte Creación de usuarios con la consola de Oracle Cloud Identity.
  3. Asigne usuarios a roles predefinidos. Consulte Asignación de roles con la consola de Oracle Cloud Identity.

Configurar Azure AD como IdP de SAML en la consola de Oracle Cloud Identity

Para obtener instrucciones detalladas sobre esta tarea, consulte Adición de un proveedor de identidad SAML en Administración de Oracle Identity Cloud Service.
  1. En la consola de Oracle Cloud Identity, expanda el cajón de navegación, haga clic en Seguridad y, a continuación, en Proveedores de identidad para abrir la pantalla Proveedores de identidad.
    Pantalla Proveedores de identidad de la consola de Oracle Cloud Identity Service

  2. Haga clic en Add SAML IDP.
  3. En Add Identity Provider Details, introduzca un nombre y una descripción opcional para el proveedor de identidad Azure AD.
  4. Opcional: haga clic en Upload para cargar un icono personalizado para identificar este proveedor.
    Pantalla Add Identity Provider Details

  5. Haga clic en Siguiente.
  6. En Add Identity Provider Configure, cargue el archivo de metadatos de Azure AD.
    • Haga clic en Cargar.
    • Busque y seleccione el archivo de metadatos de Azure AD que haya descargado en la sección anterior.
      Pantalla Agregar proveedor de identidad - Configurar

    • Haga clic en Siguiente.
  7. En Agregar asignación del proveedor de identidad, asigne los atributos de usuario utilizados en Azure AD y en la consola de Oracle Identity Cloud.
    • En Identity Provider User Attribute, seleccione el atributo Azure que identifique de forma única al usuario. Para usar un atributo que no sea el ID de usuario (por ejemplo, ID de correo electrónico), seleccione SAML Attribute. En caso contrario, seleccione Name ID.
    • En Atributo de usuario de Oracle Identity Service, seleccione el atributo Consola de Oracle Cloud Identity al que desee asignar el atributo de Azure que haya seleccionado.
    • En Requested NameID Format, seleccione el formato con el que Azure AD reenvía el atributo de usuario a Oracle Identity Cloud Service.
      Pantalla Add Identity Provider Map

    • Haga clic en Siguiente.
  8. En Add Identity Provider Export, haga clic en Next.
  9. En Add Identity Provider Test, haga clic en Test Login.

    Para que esta prueba sea correcta, el usuario de prueba debe estar presente tanto en la consola de Oracle Cloud Identity como en Azure AD. Al establecer una conexión, se muestra el siguiente mensaje:
    Pantalla Add Identity Provider Map

  10. Vuelva a la consola de Oracle Cloud Identity, y haga clic en Siguiente.
  11. Haga clic en Activar para activar el proveedor de identidad (IdP) que ha creado y probado.
    Pantalla Add Identity Provider Map

  12. Haga clic en Finalizar.

    En el listado IdP ahora aparece el nuevo proveedor de SAML como activado.
    Pantalla Proveedores de identidad de la consola de Oracle Cloud Identity Service

Crear una política de IdP y asignar el IdP a la política

Para obtener pasos detallados, consulte Adición de una política de proveedor de identidad en Administración de Oracle Identity Cloud Service.

  1. Amplíe el cajón de navegación.
  2. Haga clic en Seguridad y, a continuación, en Políticas de IDP.
  3. En Identity Provider Policies, haga clic en Add.
  4. En Details, introduzca un nombre de política y, a continuación, haga clic en Next.
  5. En Add Identity Provider Rules, haga clic en Add.
    1. Introduzca un nombre de regla.
    2. En Asignar proveedores de identidad, seleccione la instancia de Azure AD que haya activado anteriormente.
      Pantalla Add Rule

    3. Haga clic en Guardar.
  6. Haga clic en Siguiente.
  7. En Apps, haga clic en Assign y seleccione los entornos de EPM Cloud a los que se debe aplicar la política de IDP.
  8. Haga clic en Finalizar.