Configuración de Protección de Federación entre Azure AD y Identity Cloud Service
Para configurar la confianza de federación, debe agregar Oracle Identity Cloud Service como aplicación de galería en el inquilino de Azure AD. Después de agregar una aplicación al inquilino, agregue Azure AD como proveedor de identidad (IDP) en Oracle Identity Cloud Service y, a continuación, configure la conexión única en Azure AD.
Antes de Empezar
Antes de configurar la confianza de federación entre Azure AD y Oracle Identity Cloud Service, prepare lo siguiente:
- Debe tener una suscripción de Azure con un contribuyente o una cuenta con privilegios mayor. También debe disponer de experiencia práctica en el funcionamiento de la plataforma Azure. Esta solución no abarca las mejores prácticas de Azure IaaS y seguridad para crear y ejecutar máquinas virtuales y aplicaciones.
- Obtenga la suscripción a Azure AD y cree un usuario con el rol de administrador de la aplicación o administrador global en el portal de Azure AD.
- Debe saber cómo crear un grupo de seguridad en Azure y también agregarle usuarios.
- La sincronización de usuario entre las aplicaciones Azure AD y E-Business Suite es un requisito previo para que SSO funcione. Incluso podrá utilizar la función Oracle Identity Cloud Service para mantener la sincronización de los usuarios entre Azure AD y Oracle Identity Cloud Service. Al menos un atributo debe coincidir entre los tres sistemas. Por ejemplo, el nombre de principal de usuario (UPN o cualquier otro atributo único) en Azure AD debe coincidir con el nombre de usuario o cualquier otro atributo de Oracle Identity Cloud Service, y ese atributo también debe coincidir con el nombre de usuario de la aplicación E-Business Suite.
Adición de Oracle Identity Cloud Service como una aplicación de galería en Azure AD
Necesita credenciales de administrador para su arrendamiento de Oracle Identity Cloud Service para agregar como aplicación de galería en Azure AD.
https://<your_tenancy>.identity.oraclecloud.com/fed/v1/metadata.
Agregar Azure AD como proveedor de identidad en Oracle Identity Cloud Service
Al agregar un proveedor de identidad, importará el contenido de metadatos del proveedor de identidad, que descargó al agregar la aplicación de galería. Asegúrese de que tiene el archivo XML de metadatos o la dirección URL disponible.
- Inicie sesión en la consola de administración de Oracle Identity Cloud Service.
- Navegue a Seguridad, seleccione Proveedor de Identidad y, a continuación, agregue un proveedor de identidad.
- En el Asistente de Adición de Proveedores de Identidad, introduzca un nombre y haga clic en Siguiente.
- Importe el archivo XML de metadatos de Azure AD Federation, que ha descargado al agregar la aplicación a la galería.
- En el panel Configurar del asistente, utilice el valor por defecto para Formato NameID Solicitado. El valor del atributo de usuario del proveedor de identidad debe ser el identificador de nombre.
- Establezca el valor para Atributo de usuario de Oracle Identity Cloud Service en Dirección de correo electrónico principal o para cualquier otro atributo de Identity Cloud Service que contenga el nombre principal de usuario en Azure AD.
- Configure una política de IDP y agregue una aplicación web creada anteriormente para utilizar Azure AD para la autenticación.
- En el panel de navegación, haga clic en Seguridad y, a continuación, haga clic en Políticas de IDP para agregar.
- En el asistente, introduzca el nombre de la política y, a continuación, haga clic en Siguiente.
- Haga clic en Asignar, seleccione IDP de Azure AD en la lista y, a continuación, salga del asistente. Puede asignar más de una aplicación que pueda utilizar este IDP.