Configurazione di SSO tra servizi in account cloud diversi

I servizi di cui si dispone potrebbero essere distribuiti in due account cloud diversi. Per offrire un'esperienza utente senza problemi, è possibile configurare Single Sign-On (SSO) tra di loro.

Scenario di esempio

Si dispone di un utente che deve accedere sia ai servizi Oracle Fusion Cloud Enterprise Performance Management che ai servizi Fusion ERP, ma questi servizi sono distribuiti tra due account Oracle Cloud diversi. Benché l'utente sia presente in entrambi gli account, per garantire un'esperienza di accesso senza interruzioni, si decide di impostare SSO tra questi ambienti.

  • Fusion ERP funge da provider di identità.
  • Cloud EPM funziona come provider di servizi.

In questo argomento verrà descritto come configurare SSO per questo scenario.

Passo 1: aprire sessioni separate per ogni account cloud

Connettersi alla Console di Oracle Cloud per ogni account cloud sottoscritto.

L'esempio seguente consiste nel connettersi all'account cloud Fusion ERP. Seguire gli stessi passi per aprire anche l'account Cloud EPM.
  1. Nella pagina di connessione, selezionare Connettiti a un dominio di Identity. Assicurarsi che la tenancy e il nome del dominio siano corretti. Fare clic su Avanti.
    Connessione al dominio
  2. Connettersi utilizzando le proprie credenziali. Per accedere alla console potrebbe essere richiesta l'autenticazione a più fattori (MFA). Fare riferimento alla sezione Abilitazione dell'autenticazione a più fattori.
    Connessione all'account cloud 1

Dopo che l'autenticazione ha esito positivo, viene aperta la console di Oracle Cloud.

Passo 2: account cloud Fusion ERP - scaricare i metadati Fusion ERP

  1. Nell'account cloud Fusion ERP, andare al menu Navigazione, cercare Identità e selezionare Domini.
    Ricerca dei domini

  2. Selezionare il dominio Fusion ERP per visualizzare i dettagli del dominio.
  3. Passare alla scheda Federazione.
  4. Selezionare Esporta metadati SAML.
    Esportazione dei metadati SAML

  5. Scaricare il file dei metadati. Questo file verrà utilizzato per configurare Fusion ERP come provider di identità nell'account cloud EPM.
    Scaricamento dei metadati

Passo 3: account Cloud EPM - configurare Fusion ERP come provider di identità

Configurare il servizio Fusion ERP come provider di identità sicuro nell'account Cloud EPM.

  1. Nell'account Cloud EPM, andare al menu Navigazione, cercare Identità e selezionare Domini.
  2. Selezionare il dominio Cloud EPM per visualizzare la pagina dei dettagli del dominio.
  3. Passare alla scheda Federazione.
  4. Fare clic su Azioni, selezionare Aggiungi provider di identità SAML e sottomettere i task nel flusso di lavoro.
    Aggiunta del provider di identità SAML

  5. Task 1 - Aggiungere i dettagli.
    • Nome: immettere il nome del provider di identità SAML.
    • (Facoltativo) Descrizione: immettere una descrizione del provider di identità.
    • (Facoltativo) Icona del provider di identità: trascinare e rilasciare un'immagine supportata oppure fare clic su Seleziona uno per cercare l'immagine.

    Aggiunta dei dettagli, provider di identità SAML

  6. Fare clic su Avanti.
  7. Task 2 - Scambiare i metadati.
    1. Selezionare Importa metadati IdP.
    2. Fare clic su Rilascia o seleziona un file per caricare il file dei metadati scaricato da Fusion ERP. Fare riferimento al Passo 2: account cloud Fusion ERP - scaricare i metadati Fusion ERP
      Importazione di metadati

      .
  8. Fare clic su Avanti.
  9. Task 3 - Mappare l'identità utente. Configurare i campi come mostrato nell'immagine a cui viene fatto riferimento:
    Mapping dell'identità utente
  10. Fare clic su Avanti.
  11. Nella pagina Rivedi e crea, verificare i dettagli immessi. Fare clic su Crea provider di identità.

    Il servizio Fusion ERP viene elencato in Provider di identità nella scheda Federazione.

  12. Selezionare il provider di identità del servizio Fusion ERP appena creato per aprire la pagina Dettagli.
    Apertura della pagina Dettagli

  13. Fare clic su Scarica accanto ai metadati del provider di servizi.
  14. Scorrere verso il basso e fare clic su Scarica accanto al certificato di firma del provider di servizi.

Passo 4: account cloud Fusion ERP - aggiungere Cloud EPM come applicazione integrata

  1. Andare alla scheda Applicazioni integrate.
  2. Fare clic su Aggiungi applicazione.
    Aggiunta dell'applicazione integrata

  3. Nella pagina Aggiungi applicazione, selezionare Applicazione SAML.
  4. Fare clic su Avvia flusso di lavoro.
    Flusso di lavoro di avvio dell'applicazione SAML

  5. Specificare il nome e altri dettagli, quindi fare clic su Sottometti.
    Sottomissione dell'applicazione

  6. Configurare SSO.
    1. Passare alla scheda Configurazione SSO SAML.
    2. Fare clic su Modifica configurazione SSO.
      Modifica della configurazione SSO

    3. In Generale, immettere i valori dei metadati del provider di servizi scaricati nell'ultima sezione. Fare riferimento al Passo 3: account Cloud EPM - configurare Fusion ERP come provider di identità. Mappare i campi come segue:
      • ID entità - ID provider
      • URL consumer asserzioni: URL servizio consumer asserzioni
      • URL disconnessione singola: URL endpoint servizio di disconnessione
      • URL risposta disconnessione: URL risposta disconnessione
    4. Configurare impostazioni SSO aggiuntive.
    5. Fare clic su Salva modifiche.
  7. Assegnare gli utenti all'applicazione.
    1. Passare alla scheda Utenti.
    2. Fare clic su Azione in alto, quindi selezionare Attiva dal menu.
    3. Fare quindi clic su Assegna utenti.
      Assegnazione degli utenti

    4. Cercare e selezionare gli utenti a cui assegnare questa applicazione, quindi fare clic su Assegna.

Passo 5: account Cloud EPM - verificare SSO SAML

  1. Verificare SSO SAML con il provider di identità.
    1. Fare clic su Azioni in alto, quindi selezionare Esegui test accesso dal menu.
      Schermata del provider di identità Fusion ERP

    2. Eseguire l'autenticazione con le proprie credenziali per effettuare il test della connessione.

      In caso di esito positivo, verrà visualizzato un messaggio: "Connessione riuscita".
      Test della connessione

      Connessione riuscita

  2. Attivare il provider di identità in modo che il dominio di Identity possa utilizzarlo. Fare clic su Azioni, quindi selezionare Attiva IdP dal menu.
    Menu Azioni

  3. Assegnare quindi il provider di identità a un criterio del provider di identità in modo che venga visualizzato nella pagina di connessione al dominio di Identity.
    1. Fare clic su Azioni, quindi selezionare Aggiungi a criterio provider di identità dal menu.
    2. Scorrere verso il basso, in Criteri provider di identità, selezionare il criterio da assegnare.
      Criteri del provider di identità

    3. Fare clic su Criterio provider di identità predefinito.
      Criterio del provider di identità predefinito
    4. Passare alla scheda Regole provider di identità.
    5. Fare clic sui tre puntini accanto alla regola del provider di identità, quindi selezionare Modifica regola provider di identità.
      Modifica della regola del provider di identità

    6. Nella pagina Modifica regola provider di identità, nell'elenco a discesa Assegna provider di identità selezionare Provider di identità Fusion ERP e Nome utente-Password.
      Modifica della regola del provider di identità
    7. Fare clic su Salva modifiche.
  4. Fare clic sull'icona Profilo in alto e selezionare Scollega.
  5. Connettersi di nuovo all'account Cloud EPM. Il pulsante Provider di identità Fusion ERP è visualizzato nella parte inferiore.
    Accesso a ERP con il provider di identità Fusion ERP in basso

Passo 6: testare SSO

  1. Disconnettersi dagli account Fusion ERP e Cloud EPM, quindi chiudere i browser.
  2. Innanzitutto, connettersi all'account cloud Fusion ERP.
  3. Aprire quindi l'URL Cloud EPM in una scheda separata.
    Accesso a ERP con il provider di identità Fusion ERP in basso

  4. Nella pagina di connessione di Cloud EPM, fare clic su Provider di identità Fusion ERP.

    Si verrà autenticati e reindirizzati automaticamente all'ambiente Cloud EPM senza immettere di nuovo le credenziali.

La corretta connessione al provider di identità ERP conferma che SSO è configurato tra gli account Fusion ERP e Cloud EPM.