Authentification WebLogic
Voici différentes options de configuration de l'authentification WebLogic, qui est le mode par défaut. Vous pouvez éventuellement utiliser un LDAP ou un fournisseur d'identités externe.
Si vous utilisez l'authentification WebLogic, il est recommandé de fédérer les utilisateurs vers un fournisseur d'authentification externe, tel que Microsoft Active Directory, adapté aux environnements de production volumineux. Si vous utilisez WebLogic avec le LDAP interne qui y est inclus, il est appelé "WebLogic Embedded LDAP". Cette configuration n'est pas recommandée pour l'utilisation en production.
Une fois les utilisateurs fédérés vers un fournisseur externe, les utilisateurs natifs restent dans WebLogic, mais seul l'administrateur WebLogic peut se connecter à Essbase. Utilisez l'administrateur WebLogic pour affecter des rôles Essbase aux utilisateurs fédérés.
Configuration de WebLogic pour utiliser LDAP
Vous pouvez intégrer Essbase WebLogic à LDAP.
Reportez-vous à la section Configuring Weblogic to use LDAP.
Configuration de WebLogic pour utiliser Microsoft Active Directory
Vous pouvez intégrer Essbase WebLogic à Microsoft Active Directory (MSAD). Les utilisateurs et les groupes sont ensuite gérés à l'aide des outils d'administration MSAD, et les rôles utilisateur sont affectés dans l'interface Web Essbase ou à l'aide des API REST.
Reportez-vous à Intégration de WebLogic pour utiliser Microsoft Active Directory.
Configuration de l'authentification unique basée sur WebLogic
Configurer SSO basé sur Oracle HTTP Server
Si vous utilisez un équilibreur de charge ou un serveur Web, tel qu'Oracle HTTP Server (OHS), vous pouvez également le configurer pour qu'il pointe vers le même fournisseur de sécurité externe pour les cas d'utilisation SSO. Notez que cela ne concerne qu'un cas d'utilisation basé sur SSO. Vous devez tout de même configurer WebLogic pour pointer vers le fournisseur d'authentification externe.
Diagramme d'authentification Essbase WebLogic
