Configuração do SSO entre Serviços em Diferentes Contas Cloud

Você pode ter serviços implantados em duas contas cloud distintas. Para oferecer uma experiência integrada ao usuário, você pode configurar o SSO (Single Sign-On) entre essas contas.

Exemplo de Cenário

Você tem um usuário que precisa acessar serviços Oracle Fusion Cloud Enterprise Performance Management e do Fusion ERP, mas esses serviços estão distribuídos por duas diferentes contas Oracle Cloud. Embora o usuário exista nas duas contas, para fornecer uma experiência de logon integrada, você planeja configurar o SSO entre esses ambientes.

  • O Fusion ERP funciona como Provedor de Identidades
  • O Cloud EPM funciona como Provedor de Serviços

Neste tópico, veremos como configurar o SSO para este cenário:

Etapa 1 - Abrir Sessões Separadas para Cada Conta Cloud

Acesse o Oracle Cloud Console para cada uma das suas contas cloud nas quais você tem assinatura.

O exemplo a seguir é acessar a conta cloud do Fusion ERP. Siga também as mesmas etapas para abrir a conta do Cloud EPM.
  1. Na página de acesso, selecione Acessar com um Domínio de Identidades. Certifique-se de que a tenancy e o nome do domínio estejam corretos. Clique em Avançar.
    Acessar com Domínio
  2. Acesse usando as suas credenciais. A autenticação multifator (MFA) pode ser necessária para acessar o console. Consulte Ativação da Autenticação Multifator.
    Acesse a sua conta cloud 1.

Após uma autenticação bem-sucedida, o Oracle Cloud Console é aberto.

Etapa 2 - Conta Cloud do Fusion ERP - Fazer Download de Metadados do Fusion ERP

  1. Na conta cloud do Fusion ERP, vá para o menu Navegação, procure Identidade e selecione Domínios.
    Pesquisar Domínios

  2. Selecione o domínio do Fusion ERP para exibir os detalhes do domínio.
  3. Navegue até a guia Federação.
  4. Selecione Exportar metadados SAML.
    Exportar metadados SAML

  5. Faça download do arquivo de metadados. Você usará esse arquivo para configurar o Fusion ERP como um IdP na conta cloud do EPM.
    Fazer Download de Metadados

Etapa 3 - Conta do Cloud EPM - Configurar o Fusion ERP como Provedor de Identidades

Configure o serviço Fusion ERP como um provedor de identidades confiável na conta do Cloud EPM.

  1. Na conta do Cloud EPM vá para o menu Navegação, procure Identidade e selecione Domínios.
  2. Selecione o domínio do Cloud EPM para exibir a página de detalhes do domínio.
  3. Navegue até a guia Federação.
  4. Clique em Ações, selecione Adicionar IdP SAML e envie as tarefas no workflow.
    Adicionar IdP SAML

  5. Tarefa 1 - Adicionar detalhes:
    • Nome: Insira o nome do IdP SAML.
    • (Opcional) Descrição: Insira uma descrição do IdP.
    • (Opcional) Ícone do provedor de identidades: Arraste e solte uma imagem compatível ou clique em selecionar uma para procurar a imagem.

    Adicionar Detalhes do IdP SAML

  6. Clique em Avançar.
  7. Tarefa 2 - Trocar metadados:
    1. Selecione Importar metadados IdP.
    2. Clique em Solte ou selecione um arquivo para fazer upload do arquivo de metadados obtido por download do Fusion ERP. Consulte Etapa 2 - Conta Cloud do Fusion ERP - Fazer Download de Metadados do Fusion ERP
      Importar Metadados

  8. Clique em Avançar.
  9. Tarefa 3 - Mapear identidade do usuário. Configure os campos conforme mostrado na imagem referenciada:
    Mapear identidade do usuário
  10. Clique em Avançar.
  11. Na página Revisar e Criar, verifique os detalhes inseridos. Clique em Criar IdP.

    O serviço Fusion ERP é listado em Provedores de Identidades na guia Federação.

  12. Selecione o provedor de identidades do serviço Fusion ERP que acabou de criar para abrir a página Detalhes.
    Abrir página Detalhes

  13. Clique em Fazer Download ao lado dos metadados do provedor de Serviços.
  14. Role a tela para baixo e clique em Fazer Download ao lado do certificado de assinatura do provedor de serviços.

Etapa 4 - Conta Cloud do Fusion ERP - Adicionar o Cloud EPM como Aplicativo Integrado

  1. Vá até a guia Aplicativos integrados.
  2. Clique em Adicionar aplicativo.
    Adicionar Aplicativo Integrado

  3. Na página Adicionar aplicativo, selecione Aplicativo SAML.
  4. Clique em Iniciar workflow.
    Workflow de Inicialização do Aplicativo SAML

  5. Forneça o nome e outros detalhes e clique em Enviar.
    Enviar Aplicativo SAML

  6. Configure o SSO.
    1. Navegue até a guia Configuração do SAML SSO.
    2. Clique em Editar configuração de SSO.
      Editar Configuração de SSO

    3. Em Geral, insira os valores de metadados do Provedor de Serviços que obteve por download na última seção. Consulte Etapa 3 - Conta do EPM Cloud - Configurar o Fusion ERP como Provedor de Identidades. Mapeie os campos da seguinte forma:
      • ID da Entidade - ID do Provedor
      • URL do consumidor de Asserção - URL do Serviço Consumidor de Asserção
      • URL de logout único - URL do Ponto Final do Serviço de Logout
      • URL de resposta de logout - URL de resposta de logout
    4. Configure definições adicionais de SSO:
    5. Clique em Salvar alterações.
  7. Atribua usuários ao aplicativo.
    1. Navegue até a guia Usuários.
    2. Clique em Ação na parte superior da tela e selecione Ativar no menu.
    3. Em seguida, clique em Atribuir usuários.
      Atribuir usuários

    4. Pesquise e selecione usuários aos quais deseja atribuir este aplicativo e clique em Atribuir.

Etapa 5 - Conta do Cloud EPM - Verificar SAML SSO

  1. Verifique o SAML SSO com o seu provedor de identidades.
    1. Clique em Ações na parte superior da tela e selecione Testar logon no menu.
      Tela IdP do Fusion ERP

    2. Faça a autenticação com as suas credenciais para testar a conexão.

      Se a conexão for bem-sucedida, uma mensagem será exibida: "Sua conexão foi bem-sucedida."
      Testar Conexão

      Conexão bem-sucedida

  2. Ative o provedor de Identidades para que o domínio de identidades possa usá-lo. Clique em Ações e selecione Ativar IdP no menu.
    Menu Ação

  3. Em seguida, atribua o provedor de identidades a uma política de IdP para que ela apareça na página de acesso ao domínio de identidades.
    1. Clique em Ações e selecione Adicionar à Política de IdP no menu.
    2. Role a tela para baixo. Em Políticas do Provedor de Identidades, selecione a política a ser atribuída.
      Políticas do provedor de identidades

    3. Clique em Política do Provedor de Identidades Padrão.
      Política de IdP padrão
    4. Navegue até a guia Regras do provedor de identidades.
    5. Clique nas reticências ao lado da regra de IdP. Em seguida, clique em Editar regra de IdP.
      Editar regra de IdP

    6. Na página Editar regra do provedor de identidades, na lista suspensa Atribuir provedores de identidades, selecione IdP do Fusion ERP e Nome do Usuário-Senha.
      Editar regra do Provedor de Identidades
    7. Clique em Salvar alterações.
  4. Clique no ícone Perfil na parte superior e selecione Sair.
  5. Acesse novamente a conta do Cloud EPM. O botão IdP do Fusion ERP é exibido na parte inferior.
    Faça login no ERP com o IdP do Fusion ERP na Parte Inferior

Etapa 6 - Testar SSO

  1. Saia das contas do Fusion ERP e do Cloud EPM e feche os seus navegadores.
  2. Primeiro, acesse a sua conta cloud do Fusion ERP.
  3. Em seguida, abra o URL do Cloud EPM em uma guia separada.
    Faça login no ERP com o IdP do Fusion ERP na Parte Inferior

  4. Na página de acesso do Cloud EPM, clique em IdP do Fusion ERP.

    Você será automaticamente autenticado e redirecionado para o ambiente do Cloud EPM sem reinserir as suas credenciais.

O acesso bem-sucedido por meio do IdP do Fusion ERP confirma que o SSO está configurado entre as suas contas do Fusion ERP e do Cloud EPM.