Authentification WebLogic

Voici différentes options de configuration de l'authentification WebLogic, qui est le mode par défaut. Vous pouvez éventuellement utiliser un LDAP ou un fournisseur d'identités externe.

Si vous utilisez l'authentification WebLogic, il est recommandé de fédérer les utilisateurs vers un fournisseur d'authentification externe, tel que Microsoft Active Directory, adapté aux environnements de production volumineux. Si vous utilisez WebLogic avec le LDAP interne qui y est inclus, il est appelé "WebLogic Embedded LDAP". Cette configuration n'est pas recommandée pour l'utilisation en production.

Une fois les utilisateurs fédérés vers un fournisseur externe, les utilisateurs natifs restent dans WebLogic, mais seul l'administrateur WebLogic peut se connecter à Essbase. Utilisez l'administrateur WebLogic pour affecter des rôles Essbase aux utilisateurs fédérés.

Configuration de WebLogic pour utiliser LDAP

Vous pouvez intégrer Essbase WebLogic à LDAP.

Reportez-vous à la section Configuring Weblogic to use LDAP.

Configuration de WebLogic pour utiliser Microsoft Active Directory

Vous pouvez intégrer Essbase WebLogic à Microsoft Active Directory (MSAD). Les utilisateurs et les groupes sont ensuite gérés à l'aide des outils d'administration MSAD, et les rôles utilisateur sont affectés dans l'interface Web Essbase ou à l'aide des API REST.

Reportez-vous à Intégration de WebLogic pour utiliser Microsoft Active Directory.

Configuration de l'authentification unique basée sur WebLogic

Vous pouvez configurer directement les URL d'adresse Essbase dans WebLogic pour utiliser l'accès avec connexion unique (SSO), afin d'ajouter les URL d'adresse WebLogic prises en charge par SSO (avec le port par défaut 9000). Vous pouvez ajouter et configurer n'importe quel fournisseur d'authentification externe dans la console d'administration WebLogic.

Configurer SSO basé sur Oracle HTTP Server

Si vous utilisez un équilibreur de charge ou un serveur Web, tel qu'Oracle HTTP Server (OHS), vous pouvez également le configurer pour qu'il pointe vers le même fournisseur de sécurité externe pour les cas d'utilisation SSO. Notez que cela ne concerne qu'un cas d'utilisation basé sur SSO. Vous devez tout de même configurer WebLogic pour pointer vers le fournisseur d'authentification externe.

Diagramme d'authentification Essbase WebLogic


Diagramme d'authentification WebLogic