WebLogic-Authentifizierung
Im Folgenden werden verschiedene Optionen für die Konfiguration der WebLogic-Authentifizierung aufgeführt, die der Standardmodus ist. Optional können Sie einen externen LDAP- oder Identitätsprovider verwenden.
Wenn Sie die WebLogic-Authentifizierung verwenden, wird empfohlen, Benutzer mit einem externen Authentifizierungsprovider wie Microsoft Active Directory zu föderieren, der für große Produktionsumgebungen geeignet ist. Wenn Sie WebLogic mit dem internen LDAP verwenden, das darin enthalten ist, wird es "WebLogic Embedded LDAP" genannt. Diese Konfiguration wird nicht für die Verwendung in der Produktion empfohlen.
Nachdem Sie Benutzer mit einem externen Provider föderiert haben, bleiben native Benutzer in WebLogic, aber nur der administrative WebLogic-Benutzer kann sich bei Essbase anmelden. Verwenden Sie den administrativen WebLogic-Benutzer, um föderierten Benutzern Essbase-Rollen zuzuweisen.
WebLogic zur Verwendung von LDAP konfigurieren
Sie können Essbase WebLogic in LDAP integrieren.
Siehe Weblogic zur Verwendung von LDAP konfigurieren.
WebLogic für die Verwendung von Microsoft Active Directory konfigurieren
Sie können Essbase WebLogic in Microsoft Active Directory (MSAD) integrieren. Benutzer und Gruppen werden dann mit MSAD-Administrationstools verwaltet, und Benutzerrollen werden in der Essbase-Weboberfläche oder über REST-APIs zugewiesen.
Siehe WebLogic zur Verwendung von Microsoft Active Directory integrieren.
WebLogic-basiertes Single Sign-On konfigurieren
Oracle HTTP Server-basiertes SSO konfigurieren
Wenn Sie einen Load Balancer oder Webserver wie Oracle HTTP Server (OHS) verwenden, können Sie ihn auch so konfigurieren, dass er auf denselben externen Sicherheitsprovider für SSO-Anwendungsfälle verweist. Beachten Sie, dass nur ein SSO-basierter Anwendungsfall behandelt wird. Sie müssen WebLogic dennoch so konfigurieren, dass er auf den externen Authentifizierungsprovider verweist.
Essbase WebLogic-Authentifizierungsdiagramm
