Etapas a Serem Concluídas no Oracle Cloud Identity Console

Para cada conta do Oracle Enterprise Performance Management Cloud para a qual deseja configurar o SSO, conclua estas ações:

  1. Gerenciar usuários do EPM Cloud.
  2. Configurar Azure AD como um IdP SAML.
  3. Criar uma Política de IdP e atribuir o Azure AD à política.

Gerenciar usuários do EPM Cloud

  1. Faça logon no Oracle Cloud Identity Console como um Administrador do Domínio de Identidades. Consulte Acesso ao Oracle Cloud Identity Console (IDCS).
  2. Crie usuários do EPM Cloud. Consulte Criação de Usuários Usando o Oracle Cloud Identity Console.
  3. Atribua usuários a funções predefinidas. Consulte Atribuição de Funções Usando o Oracle Cloud Identity Console.

Configurar o Azure AD como um IdP SAML no Oracle Cloud Identity Console

Para obter instruções detalhadas sobre essa tarefa, consulte Adicionar um provedor de identidades do SAML em Administrando o Oracle Identity Cloud Service.
  1. No Oracle Cloud Identity Console, expanda a Gaveta de Navegação, depois clique em Segurança e em Provedores de Identidade para abrir a tela Provedores de Identidade.
    Tela de Provedores de Identidades do Oracle Cloud Identity Service Console

  2. Clique emAdicionar IDP do SAML.
  3. Em Adicionar Detalhes do Provedor de Identidades, insira um nome e uma descrição opcional para o provedor de identidade do Azure AD.
  4. Opcional: Clique em Upload para fazer upload de um ícone personalizado para identificar esse provedor.
    Adicionar Tela de Detalhes dos Provedores de Identidades

  5. Clique em Avançar.
  6. Na página Adicionar Configuração do Provedor de Identidade, faça upload do arquivo de metadados do Azure AD.
    • Clique em Fazer Upload.
    • Procure e selecione o arquivo de metadados do Azure AD que você obteve por download na seção anterior.
      Adicionar Tela de Configuração dos Provedores de Identidades

    • Clique em Avançar.
  7. Em Adicionar Mapa dos Provedores de Identidades, mapeie os atributos do usuário usados no Azure AD e no Oracle Cloud Identity Console.
    • Para o Atributo de Usuário dos Provedores de Identidades selecione o atributo do Azure que identifica apenas o usuário. Para usar um atributo diferente do ID de usuário (por exemplo, ID de e-mail), selecione Atributo de SAML. Caso contrário, selecione ID do Nome.
    • Para o Atributo de Usuário do Oracle Identity Service, selecione o atributo do Oracle Cloud Identity Console para o qual deseja mapear o atributo do Azure que você selecionou.
    • Para o Formato do ID do Nome Solicitado, selecione o formato no qual o Azure AD encaminha o atributo do usuário para o Oracle Identity Cloud Service.
      Adicionar Tela de Mapa dos Provedores de Identidades

    • Clique em Avançar.
  8. Em Adicionar Provedor de Identidade, clique em Próximo.
  9. Em Adicionar Provedor de Identidade, clique em Testar Logon.

    Para que esse teste seja bem-sucedido, o usuário do teste deve estar presente no Oracle Cloud Identity Console e no Azure AD. Ao estabelecer uma conexão, a seguinte mensagem é exibida:
    Adicionar Tela de Mapa dos Provedores de Identidades

  10. Retorne ao Oracle Cloud Identity Console e clique em Próximo.
  11. Clique em Ativar para ativar o provedor de identidades (IdP) que você criou e testou.
    Adicionar Tela de Mapa dos Provedores de Identidades

  12. Clique em Concluir.

    A listagem de IdP mostra o novo provedor SAML como ativado.
    Tela de Provedores de Identidades do Oracle Cloud Identity Service Console

Criar uma Política de IdP e atribuir o IdP à política

Para obter etapas detalhadas, consulte Adicionar uma Política de Provedor de Identidade em Administrando o Oracle Identity Cloud Service.

  1. Expanda a Gaveta de Navegação.
  2. Clique em Segurança e em Políticas de IDP.
  3. Em Políticas do Provedor de Identidade, clique em Adicionar.
  4. Em Detalhes, informe um nome de política e clique em Próximo.
  5. Em Adicionar Regras do Provedor de Identidade, clique em Adicionar.
    1. Informe um nome para a regra.
    2. Em Atribuir Provedores de Identidade, selecione o Azure AD que você ativou anteriormente.
      Tela Adicionar Regra

    3. Clique em Salvar.
  6. Clique em Avançar.
  7. Em Apps, clique em Atribuir e selecione os ambientes do EPM Cloud aos quais a política de IDP deve ser aplicada.
  8. Clique em Concluir.