Hinweis:

OCI Search mit OpenSearch-SAML-Authentifizierung über Okta konfigurieren

Einführung

In modernen Unternehmensumgebungen vereinfacht Single Sign-On (SSO) die Verwaltung des Benutzerzugriffs und verbessert die Sicherheit. Oracle Cloud Infrastructure OCI Search with OpenSearch unterstützt die SAML 2.0-Authentifizierung und ermöglicht eine nahtlose Integration mit Identitätsprovidern wie Okta.

In diesem Tutorial erfahren Sie, wie Sie Okta mit der SAML 2.0-Authentifizierung als SSO-Provider für OCI Search with OpenSearch Dashboard konfigurieren.

Ziele

Am Ende dieses Tutorials haben Sie folgende Möglichkeiten:

Voraussetzungen

Stellen Sie Folgendes sicher, bevor Sie beginnen.

Tipp: Halten Sie Ihre <DS_URL> bereit. Sie werden sie in mehreren Schritten wiederverwenden.

Aufgabe 1: OCI-Suche mit OpenSearch-Dashboard-URL abrufen

  1. Melden Sie sich bei der OCI-Konsole an.
  2. Navigieren Sie zur Seite "OCI Search with OpenSearch-Clusterdetails".
  3. Kopieren Sie die Dashboard-URL. In diesem Tutorial wird dies als <DS_URL> bezeichnet.

    OpenSearch-Dashboard-URL

Aufgabe 2: Okta-SAML-Anwendung konfigurieren

Schritt 1: SAML 2.0-Anwendung erstellen

  1. Melden Sie sich bei der Okta-Admin-Konsole an.
  2. Klicken Sie auf Anwendungsintegration erstellen.
  3. Wählen Sie SAML 2.0 als Anwendungstyp aus.
  4. Geben Sie einen aussagekräftigen Anwendungsnamen an.

Schritt 2: SAML-Einstellungen konfigurieren

Geben Sie folgende Werte ein:

Schritt 3: Attribute konfigurieren

Benutzerattribute

Gruppenattribute

Schritt 4: Benutzer zuweisen und Metadaten abrufen

  1. Weisen Sie die Anwendung der Gruppe opensearch-admins zu.
  2. Navigieren Sie zur Registerkarte Anmelden.
  3. Klicken Sie auf SAML-Setupanweisungen anzeigen.
  4. Halten Sie diese Seite für den nächsten Schritt geöffnet.

Schritt 5: OCI Search mit OpenSearch SAML konfigurieren

3. Aufgabe: Integration Test

  1. Öffnen Sie die OCI Search with OpenSearch Dashboard-URL (<DS_URL>).
  2. Sie werden zur Anmeldung zu Okta weitergeleitet.
  3. Melden Sie sich mit einem Benutzer aus der Gruppe opensearch-admins an.
  4. Nach erfolgreicher Authentifizierung erhalten Sie Admin-Zugriff auf das OCI Search with OpenSearch Dashboard.

Fehlerbehebung und Tipps

Hinweis: Wenn der Fehler "Keine Rollen für diesen Benutzer verfügbar" auftritt, prüfen Sie Folgendes:

Tipp: Nachdem Sie SAML aktiviert haben, kann das OCI Search with OpenSearch-Dashboard neu gestartet werden. Warten Sie einige Minuten, um es erneut zu versuchen. Wenn weiterhin Probleme auftreten, löschen Sie den Browsercache, oder verwenden Sie ein Inkognito-Fenster.

Hinweis: Wenn Sie den Sicherheitsmodus "OCI Search with OpenSearch" in ENFORCING ändern, nachdem das SAML-Setup die vorhandene Konfiguration zurückgesetzt hat. Aktivieren Sie diesen Modus immer vor der Integration mit Okta.

Nächste Schritte

Nachdem Sie die SAML-Authentifizierung zwischen Okta und OCI Search mit OpenSearch erfolgreich konfiguriert haben, beachten Sie Folgendes:

Verwandte Links

Danksagungen

Weitere Lernressourcen

Sehen Sie sich weitere Übungen auf docs.oracle.com/learn an, oder greifen Sie auf weitere kostenlose Lerninhalte im YouTube-Kanal von Oracle Learning zu. Besuchen Sie außerdem education.oracle.com/learning-explorer, um ein Oracle Learning Explorer zu werden.

Die Produktdokumentation finden Sie im Oracle Help Center.