Oracle Identity Cloud Service 是全方位的雲端式識別管理及安全性平台,支援一組通用的存取控制、權限,以及密碼安全性限制。
如果您是在傳統 Oracle Enterprise Performance Management Cloud 上,便可以運用本節中的資訊,使用 Oracle Identity Cloud Service 作為身分識別提供者。
此 SSO 案例中的活動流程:
如需如何使用 Oracle Identity Cloud Service 來設定 SSO 的逐步指示,請參閱對 Oracle Enterprise Performance Management Cloud 設定單一登入。
必備條件
如需建立和佈建使用者的詳細指示,請參閱Getting Started with Oracle Cloud 中的「Adding Users and Assigning Roles」。
組態步驟
要在 Oracle Identity Cloud Service 中完成的任務
註:
請使用 Oracle Identity Cloud Service 說明文件來完成這些步驟。請針對您要設定 SSO 的每個 EPM Cloud 服務,完成下列動作:
如果有多個環境共用相同的識別網域,您可以把它們建立成一個 SAML 應用程式,或是分別為每個環境建立一個 SAML 應用程式。為每個環境建立 SAML 應用程式,可讓您呼叫個別 EPM Cloud 環境。
在建立每個應用程式時,請完成下列步驟:
實體 ID 及宣告用戶 URL 必須指定要作為 SSO 設定目標的識別網域。
簽署憑證會從 EPM Cloud 服務使用的識別網域來產生。
要在傳統 EPM Cloud 中完成的任務
針對支援 SSO 的每個識別網域,完成下列動作:
識別網域管理員可以個別建立使用者或者使用包含使用者資料的上傳檔案一次建立多個使用者。請參閱 Getting Started with Oracle Cloud 中的主題:
您必須把需要使用 EPM Cloud 用戶端元件 (例如,EPM Automate) 的使用者,設定成會維護識別網域的證明資料。請參閱管理已啟用 SSO 之 EPM Cloud 環境中的使用者證明資料。
請參閱 Administering Oracle Cloud Identity Management 中的「管理 Oracle Single Sign-On」。
您必須將簽署憑證匯入至 Oracle Identity Cloud Service。