Configurar seguridad de capa web y autorización de roles en Oracle Identity Cloud Service
Antes de desplegar la aplicación actualizada en el entorno de producción, debe configurar la autorización de rol y seguridad de capa web en Oracle Identity Cloud Service.
Configurar Seguridad de Capa Web
Con Oracle Java Cloud Service - SaaS Extension, la seguridad de capa web para una aplicación se implementa normalmente con un descriptor de despliegue en web.xml
. Con Oracle Identity Cloud Service, la seguridad de capa web y OAuth se implementan con la configuración de Oracle Identity Cloud Service Confidential Application, específicamente asociada a la aplicación de extensión Fusion SaaS en la consola administrativa de Oracle Identity Cloud Service.
Configurar autorización de rol en Oracle Identity Cloud Service
Si la aplicación de extensión utiliza Oracle Platform Security Services (OPSS), debe integrar las API de grupo y usuario de OPSS con Oracle Identity Cloud Service.
Un dominio que utiliza Oracle Identity Cloud Service está asociado a una aplicación confidencial, que otorga a Oracle WebLogic Server uno o más roles de cliente de Oracle Identity Cloud Service. Por defecto, esta aplicación confidencial tiene un único rol, Authenticator Client
, que permite a las aplicaciones Java utilizar las API de autenticación de OPSS. Si las aplicaciones de Java utilizan las API OPSS para buscar información de usuario y grupo, debe agregar más roles a la aplicación confidencial.
El procedimiento completo se proporciona en la documentación del producto Oracle WebLogic Server para OCI.