Configuration de l'authentification unique entre les services de différents comptes cloud

Vous pouvez avoir des services déployés sur deux comptes cloud différents. Pour offrir une expérience utilisateur fluide, vous pouvez configurer l'authentification unique (SSO) entre ces comptes.

Exemple de scénario

Un utilisateur doit accéder à la fois à Oracle Fusion Cloud Enterprise Performance Management et à Fusion ERP, mais ces services sont répartis sur deux comptes Oracle Cloud différents. Bien que l'utilisateur existe dans les deux comptes, pour offrir une expérience de connexion fluide, vous prévoyez de configurer l'authentification unique entre ces environnements.

  • Fusion ERP sert de fournisseur d'identités.
  • Cloud EPM fonctionne en tant que fournisseur de services.

Cette rubrique explique comment configurer l'authentification unique pour ce scénario :

Etape 1 - Ouvrir des sessions distinctes pour chaque compte cloud

Connectez-vous à la console Oracle Cloud pour chacun de vos comptes cloud abonnés.

L'exemple suivant montre comment se connecter au compte cloud Fusion ERP. Suivez les mêmes étapes pour ouvrir le compte Cloud EPM.
  1. Sur la page de connexion, sélectionnez Se connecter avec un domaine d'identité. Assurez-vous que les noms de location et de domaine sont corrects. Cliquez sur Suivant.
    Se connecter avec un domaine
  2. Connectez-vous à l'aide de vos informations d'identification. L'authentification multifacteur peut être requise pour accéder à la console. Reportez-vous à la section Activation de l'authentification multifacteur.
    Connexion au compte cloud 1

Une fois l'authentification effectuée, la console Oracle Cloud s'ouvre.

Etape 2 - Compte cloud Fusion ERP - Télécharger les métadonnées Fusion ERP

  1. Dans le compte cloud Fusion ERP, accédez au menu Navigation, recherchez Identité, puis sélectionnez Domaines.
    Rechercher des domaines

  2. Sélectionnez le domaine Fusion ERP pour afficher ses détails.
  3. Accédez à l'onglet Fédération.
  4. Sélectionnez Exporter les métadonnées SAML.
    Exporter les métadonnées SAML

  5. Téléchargez le fichier de métadonnées. Vous utiliserez ce fichier pour configurer Fusion ERP en tant que fournisseur d'identités dans le compte Cloud EPM.
    Télécharger les métadonnées

Etape 3 - Compte Cloud EPM - Configurer Fusion ERP en tant que fournisseur d'identités

Configurez le service Fusion ERP en tant que fournisseur d'identités sécurisé dans le compte Cloud EPM.

  1. Dans le compte Cloud EPM, accédez au menu Navigation, recherchez Identité, puis sélectionnez Domaines.
  2. Sélectionnez le domaine Cloud EPM afin d'afficher sa page de détails.
  3. Accédez à l'onglet Fédération.
  4. Cliquez sur Actions, sélectionnez Ajouter un fournisseur d'identités SAML et soumettez les tâches dans le workflow.
    Ajouter un fournisseur d'identités SAML

  5. Tâche 1 - Ajouter des détails :
    • Nom : saisissez le nom du fournisseur d'identités SAML.
    • (Facultatif) Description : entrez la description du fournisseur d'identités.
    • (Facultatif) Icône du fournisseur d'identités : glissez-déposez une image prise en charge ou cliquez sur en sélectionner un pour rechercher une image.

    Ajouter les détails du fournisseur d'identités SAML

  6. Cliquez sur Suivant.
  7. Tâche 2 - Echanger des métadonnées :
    1. Sélectionnez Importer les métadonnées de fournisseur d'identités.
    2. Cliquez sur Déposer un fichier ou en sélectionner un afin de charger le fichier de métadonnées que vous avez téléchargé à partir de Fusion ERP. Reportez-vous à la section Etape 2 - Compte cloud Fusion ERP - Télécharger les métadonnées Fusion ERP
      Importer les métadonnées

      .
  8. Cliquez sur Suivant.
  9. Tâche 3 - Mapper l'identité de l'utilisateur. Configurez les champs comme indiqué dans l'image référencée :
    Mapper l'identité de l'utilisateur
  10. Cliquez sur Suivant.
  11. Sur la page Vérifier et créer, vérifiez les détails saisis. Cliquez sur Créer un fournisseur d'identités.

    Le service Fusion ERP est répertorié sous Fournisseurs d'identités dans l'onglet Fédération.

  12. Sélectionnez le fournisseur d'identités de service Fusion ERP que vous venez de créer pour ouvrir la page Détails.
    Ouvrir la page Détails

  13. Cliquez sur Télécharger en regard des métadonnées du fournisseur de services.
  14. Faites défiler la page vers le bas et cliquez sur Télécharger en regard du certificat de signature du fournisseur de services.

Etape 4 - Compte cloud Fusion ERP - Ajouter Cloud EPM en tant qu'application intégrée

  1. Accédez à l'onglet Applications intégrées.
  2. Cliquez sur Ajouter une application.
    Ajouter une application intégrée

  3. Sur la page Ajouter une application, sélectionnez Application SAML.
  4. Cliquez sur Lancer le workflow.
    Workflow de lancement d'application SAML

  5. Indiquez le nom et d'autres détails, puis cliquez sur Soumettre.
    Soumettre l'application SAML

  6. Configurez l'authentification unique.
    1. Accédez à l'onglet Configuration SSO SAML.
    2. Cliquez sur Modifier la configuration SSO.
      Modifier la configuration SSO

    3. Sous Général, entrez les valeurs de métadonnées du fournisseur de services que vous avez téléchargées dans la dernière section. Reportez-vous à la section Etape 3 - Compte Cloud EPM - Configurer Fusion ERP en tant que fournisseur d'identités. Mappez les champs comme suit :
      • ID d'entité - ID de fournisseur
      • URL du consommateur d'assertion - URL du service consommateur d'assertion
      • URL de déconnexion unique - URL endpoint du service de déconnexion
      • URL de réponse de déconnexion - URL de réponse de déconnexion
    4. Configurez des paramètres SSO supplémentaires :
    5. Cliquez sur Enregistrer les modifications.
  7. Affectez des utilisateurs à l'application.
    1. Accédez à l'onglet Utilisateurs.
    2. Cliquez sur Action en haut, puis sélectionnez Activer dans le menu.
    3. Ensuite, cliquez sur Affecter des utilisateurs.
      Affecter des utilisateurs

    4. Recherchez les utilisateurs auxquels affecter cette application, sélectionnez-les, puis cliquez sur Affecter.

Etape 5 - Compte Cloud EPM - Vérifier l'authentification unique SAML

  1. Vérifiez l'authentification unique SAML avec votre fournisseur d'identités.
    1. Cliquez sur Actions en haut, puis sélectionnez Tester la connexion dans le menu.
      Ecran du fournisseur d'identités Fusion ERP

    2. Authentifiez-vous avec vos informations d'identification pour tester la connexion.

      Si la connexion fonctionne, le message suivant est affiché : "Votre connexion a été établie."
      Test de la connexion

      Connexion réussie

  2. Activez le fournisseur d'identités afin que le domaine d'identité puisse l'utiliser. Cliquez sur Actions, puis sélectionnez Activer le fournisseur d'identités dans le menu.
    Menu d'action

  3. Affectez ensuite le fournisseur d'identités à une stratégie de fournisseur d'identités afin qu'il apparaisse sur la page de connexion au domaine d'identité.
    1. Cliquez sur Actions, puis sélectionnez Ajouter à la stratégie de fournisseur d'identités dans le menu.
    2. Faites défiler la page vers le bas, puis, sous Stratégies de fournisseur d'identités, sélectionnez la stratégie à affecter.
      Stratégies de fournisseur d'identités

    3. Cliquez sur Stratégie de fournisseur d'identités par défaut.
      Stratégie de fournisseur d'identités par défaut
    4. Accédez à l'onglet Règles de fournisseur d'identités.
    5. Cliquez sur les points de suspension en regard de la règle de fournisseur d'identités, puis sélectionnez Modifier la règle de fournisseur d'identités.
      Modifier la règle de fournisseur d'identités

    6. Sur la page Modifier la règle de fournisseur d'identités, dans la liste déroulante Affecter des fournisseurs d'identités, sélectionnez Fournisseur d'identités Fusion ERP et Nom d'utilisateur-Mot de passe.
      Modifier la règle de fournisseur d'identités
    7. Cliquez sur Enregistrer les modifications.
  4. Cliquez sur l'icône de profil en haut et sélectionnez Déconnexion.
  5. Connectez-vous de nouveau au compte Cloud EPM. Le bouton Fournisseur d'identités Fusion ERP est affiché en bas.
    Se connecter à l'ERP à l'aide du fournisseur d'identités Fusion ERP en bas

Etape 6 - Tester l'authentification unique

  1. Déconnectez-vous de vos comptes Fusion ERP et Cloud EPM, puis fermez vos navigateurs.
  2. Tout d'abord, connectez-vous à votre compte cloud Fusion ERP.
  3. Ensuite, ouvrez votre URL Cloud EPM dans un onglet distinct.
    Se connecter à l'ERP à l'aide du fournisseur d'identités Fusion ERP en bas

  4. Sur la page de connexion à Cloud EPM, cliquez sur Fournisseur d'identités Fusion ERP.

    Vous serez automatiquement authentifié et redirigé vers l'environnement Cloud EPM sans avoir à ressaisir vos informations d'identification.

Une connexion réussie via le fournisseur d'identités Fusion ERP confirme que l'authentification unique est configurée entre vos comptes Fusion ERP et Cloud EPM.