Configuración de SSO entre servicios de distintas cuentas en la nube

Es posible que tenga servicios desplegados en dos cuentas en la nube diferentes. Para proporcionar una experiencia de usuario sin problemas, puede configurar el inicio de sesión único (SSO) entre ellas.

Escenario de ejemplo

Tiene un usuario que necesita acceder a los servicios Oracle Fusion Cloud Enterprise Performance Management y Fusion ERP, pero estos servicios están distribuidos en dos cuentas de Oracle Cloud diferentes. Aunque el usuario existe en ambas cuentas, para proporcionar una experiencia de inicio de sesión fluida, tiene previsto configurar el SSO entre estos entornos.

  • Fusion ERP sirve como proveedor de identidad
  • Cloud EPM funciona como proveedor de servicios

En este tema, le mostramos paso a paso cómo configurar el SSO para este escenario:

Paso 1: Abrir sesiones independientes para cada cuenta en la nube

Inicie sesión en la Consola de Oracle Cloud para cada una de sus cuentas en la nube suscritas.

El siguiente ejemplo es iniciar sesión en la cuenta de Fusion ERP Cloud. Siga los mismos pasos para abrir también la cuenta de Cloud EPM.
  1. En la página de inicio de sesión, seleccione Iniciar sesión con un dominio de identidad. Asegúrese de que el arrendamiento y el nombre de dominio son correctos. Haga clic en Siguiente.
    Inicio de sesión con dominio
  2. Inicie sesión con sus credenciales. Puede ser necesaria la autenticación multifactor (MFA) para acceder a la consola. Consulte Activación de la autenticación multifactor.
    Conéctese a la cuenta en la nube 1

Después de una autenticación correcta, se abre la consola de Oracle Cloud.

Paso 2: Cuenta de Fusion ERP Cloud - Descargar metadatos de Fusion ERP

  1. En la cuenta de Fusion ERP Cloud, vaya al menú Navegación, busque Identidad y seleccione Dominios.
    Buscar dominios

  2. Seleccione el dominio de Fusion ERP para ver los detalles del dominio.
  3. Vaya al separador Federación.
  4. Seleccione Exportar metadatos de SAML.
    Exportar metadatos de SAML

  5. Descargue el archivo de metadatos. Utilizará este archivo para configurar Fusion ERP como IdP en la cuenta en la nube de EPM.
    Descargar metadatos

Paso 3: Dominio de Cloud EPM - Configurar Fusion ERP como proveedor de identidad

Configure el servicio Fusion ERP como proveedor de identidad de confianza en el dominio de Cloud EPM.

  1. En la cuenta de Cloud EPM, vaya al menú Navegación, busque Identidad y seleccione Dominios.
  2. Seleccione el dominio de Cloud EPM para ver la página de detalles del dominio.
  3. Vaya al separador Federación.
  4. Haga clic en Acciones, seleccione Agregar IdP de SAML y envíe las tareas del flujo de trabajo.
    Agregar IdP de SAML

  5. Tarea 1: Agregar detalles:
    • Nombre: introduzca el nombre del IdP de SAML.
    • (Opcional) Descripción: introduzca una descripción del IdP.
    • (Opcional) Icono de proveedor de identidad: arrastre y suelte una imagen soportada o haga clic en Seleccionar una para buscar la imagen.

    Agregar detalles del IdP de SAML

  6. Haga clic en Siguiente.
  7. Tarea 2: Intercambiar metadatos:
    1. Seleccione Importar metadatos de IdP.
    2. Haga clic en Suelte o seleccione un archivo para cargar el archivo de metadatos que ha descargado de Fusion ERP. Consulte Paso 2: Cuenta de Fusion ERP Cloud - Descargar metadatos de Fusion ERP
      Importar metadatos

  8. Haga clic en Siguiente.
  9. Tarea 3: Asignar identidad de usuario. Configure los campos como se muestra en la imagen de referencia:
    Asignar identidad de usuario
  10. Haga clic en Siguiente.
  11. En la página Revisar y crear, verifique los detalles introducidos. Haga clic en Crear IdP.

    El servicio Fusion ERP se muestra en Proveedores de identidad en el separador Federación.

  12. Seleccione el proveedor de identidad del servicio de Fusion ERP que acaba de crear para abrir la página Detalles.
    Abrir página de detalles

  13. Haga clic en Descargar junto a los metadatos del proveedor de servicios.
  14. Desplácese hacia abajo y haga clic en Descargar junto al certificado de firma del proveedor de servicios.

Paso 4: Cuenta de Fusion ERP Cloud - Agregar Cloud EPM como aplicación integrada

  1. Vaya al separador Aplicaciones integradas.
  2. Haga clic en Agregar aplicación.
    Agregar aplicación integrada

  3. En la página Agregar aplicación, seleccione Aplicación SAML.
  4. Haga clic enIniciar flujo de trabajo.
    Flujo de trabajo de inicio de aplicación SAML

  5. Proporcione el nombre y otros detalles, y haga clic en Enviar.
    Enviar aplicación SAML

  6. Configure el SSO.
    1. Vaya al separador Configuración de SSO de SAML.
    2. Haga clic en Editar configuración de SSO.
      Editar configuración de SSO

    3. En General, introduzca los valores de metadatos del proveedor de servicios que ha descargado en la última sección. Consulte Paso 3: Cuenta de Cloud EPM - Configurar Fusion ERP como proveedor de identidad. Asigne los campos como se indica a continuación:
      • ID de entidad: ID de proveedor
      • URL de consumidor de afirmaciones: URL de servicio de consumidores de afirmaciones
      • URL de cierre de sesión único: URL de punto final del servicio de desconexión
      • URL de respuesta de cierre de sesión: URL de respuesta de cierre de sesión
    4. Configure valores de SSO adicionales:
    5. Haga clic en Guardar cambios.
  7. Asigne usuarios a la aplicación.
    1. Vaya al separador Usuarios.
    2. Haga clic en Acción en la parte superior y, a continuación, seleccione Activar en el menú.
    3. A continuación, haga clic en Asignar usuarios.
      Asignar usuarios

    4. Busque y seleccione los usuarios a los que desea asignar esta aplicación y haga clic en Asignar.

Paso 5: Cuenta de Cloud EPM - Verificar SSO de SAML

  1. Verifique el SSO de SAML con su proveedor de identidad.
    1. Haga clic en Acciones en la parte superior y, a continuación, seleccione Probar conexión en el menú.
      Pantalla IdP de Fusion ERP

    2. Realice la autenticación con sus credenciales para probar la conexión.

      Si se realiza correctamente, aparecerá un mensaje: "La conexión se ha realizado correctamente".
      Probar conexión

      Conexión correcta

  2. Active el proveedor de identidad para que el dominio de identidad pueda utilizarlo. Haga clic en Acciones y, a continuación, seleccione Activar IdP en el menú.
    Menú de acciones

  3. A continuación, asigne el proveedor de identidad a una política de IdP para que aparezca en la página de inicio de sesión del dominio de identidad.
    1. Haga clic en Acciones y, a continuación, seleccione Agregar a política de IdP en el menú.
    2. Desplácese hacia abajo y, en Políticas de proveedor de identidad, seleccione la política que desea asignar.
      Políticas de proveedor de identidad

    3. Haga clic en Política de proveedor de identidad predeterminada.
      Política de IdP predeterminada
    4. Vaya al separador Reglas de proveedor de identidad.
    5. Haga clic en los puntos suspensivos junto a la regla de IdP y, a continuación, haga clic en Editar regla de IdP.
      Editar regla de proveedor de identidad

    6. En la página Editar reglas de proveedor de identidad, en la lista desplegable Asignar proveedores de identidad, seleccione IdP de Fusion ERP y Usuario-contraseña.
      Editar regla de proveedor de identidad
    7. Haga clic en Guardar cambios.
  4. Haga clic en el icono Perfil en la parte superior y seleccione Cerrar sesión.
  5. Vuelva a iniciar sesión en la cuenta de Cloud EPM. El botón IdP de Fusion ERP aparece en la parte inferior.
    Inicie sesión en ERP con el IdP de Fusion ERP al final

Paso 6: Probar SSO

  1. Cierre sesión en las cuentas de Fusion ERP y Cloud EPM y, a continuación, cierre los exploradores.
  2. Primero, inicie sesión en su cuenta de Fusion ERP Cloud.
  3. A continuación, abra la URL de Cloud EPM en un separador independiente.
    Inicie sesión en ERP con el IdP de Fusion ERP al final

  4. En la página de inicio de sesión de Cloud EPM, haga clic en IDP de Fusion ERP.

    Se autenticará y redirigirá automáticamente al entorno de Cloud EPM sin tener que volver a introducir las credenciales.

La conexión correcta a través del IdP de Fusion ERP confirma que el inicio de sesión único está configurado entre las cuentas de Fusion ERP y Cloud EPM.