Microsoft Entra IDをアイデンティティ・プロバイダ(IdP)として構成するには、次の操作を実行します:
これらの構成ステップの完了に関連する詳細な手順と説明は、Microsoft Entra IDのドキュメントを参照してください。
エンタープライズ・アプリケーションとしてのOracle Cloud Infrastructureコンソールの追加
エンタープライズ・アプリケーションのプロパティの概要が表示されます。
Oracle Cloud Infrastructure Consoleエンタープライズ・アプリケーションへのMicrosoft Entra IDユーザーの割当て
指定されたユーザーのみがMicrosoft Entra IDにログインし、Oracle Enterprise Performance Management Cloudとフェデレートできます。また、ユーザー・グループを割り当てることもできます。これらのユーザーまたはグループがMicrosoft Entra IDにすでに存在していることを確認します。
Oracle Cloud Infrastructure Consoleエンタープライズ・アプリケーションのSSOの設定
「Set up Single Sign-on with SAML」画面が開きます。
このステップで入力する情報は、Oracle Identity Cloud ServiceでSAMLを構成するときに生成された情報です。
Note:
基本的なSAML設定として入力する必要のあるOracle Identity Cloud Service設定は、次のプレディクト可能なパターンに従います。
https://idcs-CUSTOMER_IDENTIFIER.identity.oraclecloud.com:443/fedThe CUSTOMER_IDENTIFIER is a unique alphanumeric string specific to your tenancy. It is a part of the Oracle Identity Cloud Service URL. For example, if the sign in URL is https://idcs-01e711f676d2e4a3e456a112cf2f031a9.identity.oraclecloud.com/ui/v1/signin, the CUSTOMER_IDENTIFIER is 01e711f676d2e4a3e456a112cf2f031a9, which you use to derive the SAML configuration settings. In this example, the Identifier (Entity ID) would then be https://idcs-01e711f676d2e4a3e456a112cf2f031a9.identity.oraclecloud.com:443/fed
テナンシについて判明しているOracle Identity Cloud Serviceのすべての構成設定を表示するには、Oracle Identity Cloud ServiceのURLに/.well-known/idcs-configurationを付加して入力します。たとえば、https://idcs-01e711f676d2e4a3e456a112cf2f031a9.identity.oraclecloud.com/.well-known/idcs-configurationのように入力します。例: https://idcs-CUSTOMER_IDENTIFIER.identity.oraclecloud.com:443/fed
Note:
これがデフォルトの識別子であることを示すには、「Default」チェック・ボックスを選択します。例: https://idcs-CUSTOMER_IDENTIFIER.identity.oraclecloud.com:443/fed/v1/sp/sso
例: https://idcs-CUSTOMER_IDENTIFIER.identity.oraclecloud.com:443/fed/v1/sp/sso
例: https://idcs-CUSTOMER_IDENTIFIER.identity.oraclecloud.com:443/fed/v1/sp/slo