Une fois que vous avez activé l'authentification unique (SSO) dans vos environnements, Oracle Enterprise Performance Management Cloud (version classique) et EPM Cloud pour OCI proposent deux options de connexion : connexion de la société (SSO) et connexion classique au compte cloud.
Toutefois, certains composants client EPM Cloud ne fonctionnent pas avec les informations d'identification SSO. Par exemple :
Dans ces scénarios, il est essentiel de s'assurer que les utilisateurs tiennent à jour leurs informations d'identification de domaine d'identité.
De plus, il se peut également que vous vouliez empêcher les utilisateurs de se connecter à l'aide de la connexion classique au compte cloud et les obliger à utiliser uniquement l'authentification unique.
Pour vous assurer que les utilisateurs appropriés sont autorisés à se connecter à l'aide des informations d'identification de domaine d'identité et/ou d'authentification unique, procédez comme suit :
Environnements Classic
Dans les environnements Classic EPM Cloud, par défaut, une fois que vous avez configuré l'authentification unique, les utilisateurs peuvent se connecter uniquement avec les informations d'identification d'authentification unique, sauf s'ils sont configurés pour tenir à jour les informations d'identification de domaine d'identité. Dans ce cas, les deux options de connexion apparaissent lorsque les utilisateurs accèdent à l'environnement au moyen d'un navigateur. Seule l'option d'authentification unique apparaîtra pour tous les autres utilisateurs.
Pour modifier un compte d'utilisateur afin de conserver les informations d'identification du domaine d'identité, procédez comme suit :
Environnements OCI (Gen 2)
Les environnements OCI (Gen 2) d'EPM Cloud où l'authentification unique est activée tiennent automatiquement à jour les informations d'identification de domaine d'identité. Par défaut, lorsque les utilisateurs de l'environnement OCI (Gen 2) d'EPM Cloud accèdent à un environnement via un navigateur, ils voient les deux options de connexion. Si vous ne voulez pas que l'option de connexion classique au compte cloud apparaisse afin que les utilisateurs ne puissent se connecter qu'à l'aide de l'authentification unique, procédez comme suit :
Procédure pour éviter les courriels d'expiration de mot de passe
Lorsque les informations d'identification des utilisateurs sont stockées dans un domaine d'identité, des courriels d'expiration de mot de passe sont envoyés aux utilisateurs lorsque leur mot de passe expire. Si vous avez configuré l'authentification unique avec un fournisseur d'identités après la création de ces utilisateurs et que vous ne voulez pas que leurs informations d'identification soient stockées dans le domaine d'identité ni que des courriels d'expiration de mot de passe leur soient envoyés, vous devez supprimer ces utilisateurs et les créer à nouveau après avoir activé l'authentification unique.