Intégrer des applications à Oracle Identity Cloud Service
Intégrez votre application en utilisant la meilleure option pour votre entreprise. Chaque méthode d'intégration a sa propre procédure. Dans la plupart des cas, vous devez modifier la configuration de l'application intégrée et inscrire l'application dans la console Oracle Identity Cloud Service.
Utiliser le catalogue d'applications pour intégrer des applications
Les modèles d'intégration vous permettent d'inscrire vos applications dans Oracle Identity Cloud Service et de configurer SSO pour vos applications.
Pour intégrer votre application à Oracle Identity Cloud Service à l'aide du catalogue d'applications, procédez comme suit :
- Inscrivez votre application dans le catalogue d'applications à l'aide de la console d'administration Oracle Identity Cloud Service.
- Téléchargez les métadonnées Oracle Identity Cloud Service et enregistrez le fichier XML.
- Activez l'application dans Oracle Identity Cloud Service.
- Ouvrez la console d'application et chargez-y les métadonnées Oracle Identity Cloud Service.
- Vérifiez l'intégration pour vous assurer que l'intégration SSO fonctionne à la fois à partir du fournisseur d'identités et du fournisseur de services.
Utiliser la fédération SAML WebLogic pour intégrer des applications
Utilisez SAML 2.0 pour intégrer des applications Web hébergées sur Oracle WebLogic Server à Oracle Identity Cloud Service. Oracle WebLogic Server prend en charge l'assesseur d'identité SAML en tant que fournisseur d'assertion d'identité, ce qui vous permet de configurer Oracle WebLogic Server en tant que fournisseur de services SAML.
Lorsque Oracle Identity Cloud Service agit en tant que fournisseur d'identités SAML, il fournit une connexion unique fédérée pour les applications hébergées sur Oracle WebLogic Server. Oracle WebLogic Server applique l'autorisation en utilisant les informations de groupe fournies par Oracle Identity Cloud Service dans le cadre de la fédération.
Remarques :
Oracle WebLogic Server ne prend pas en charge les profils SAML 2.0 complets. Il ne prend pas en charge la déconnexion/déconnexion unique ni ne gère les assertions cryptées dans SAML. Vous pouvez envisager d'utiliser des produits Oracle complémentaires tels qu'Oracle Identity Federation en plus d'Oracle WebLogic Server ou d'Oracle Access Manager, qui inclut la fédération.Pour intégrer votre application à Oracle Identity Cloud Service à l'aide de la fédération SAML WebLogic, procédez comme suit :
Utiliser la passerelle d'application pour intégrer des applications
Pour intégrer votre application à Oracle Identity Cloud Service à l'aide d'Oracle App Gateway, procédez comme suit :
Utiliser Apache HTTP Server pour intégrer des applications
Apache HTTP Server utilise le module mod_auth_openidc pour authentifier et autoriser les utilisateurs auprès d'un fournisseur d'identités compatible OpenID Connect. Le module mod_auth_openidc est un module tiers pour Apache HTTP Server. Il est également disponible via les référentiels de packages de différentes distributions Linux. Vous pouvez utiliser le module pour protéger l'application et le module peut transmettre des informations utilisateur du jeton d'ID à l'application en tant qu'en-tête HTTP.
Pour protéger une application Web hébergée sur Apache HTTP Server lorsque vous utilisez Oracle Identity Cloud Service, procédez comme suit :
Utiliser OAuth et OpenID Connect pour intégrer des applications
Pour intégrer votre application à Oracle Identity Cloud Service à l'aide de OAuth et d'OpenID Connect, procédez comme suit :
Utiliser des kits SDK pour intégrer des applications
Les kits SDK d'Oracle Identity Cloud Service sont basés sur des couches et des protocoles standard, tels que OAuth 2.0 et OpenID Connect 1.0. Vous pouvez utiliser les kits SDK pour intégrer vos applications à Oracle Identity Cloud Service à des fins d'authentification. Les kits SDK encapsulent tous les appels d'adresse d'API REST que les applications doivent effectuer pour authentifier les utilisateurs avec Oracle Identity Cloud Service.
Pour intégrer votre application à Oracle Identity Cloud Service à l'aide du kit SDK, procédez comme suit :
Utiliser Secure Form Fill pour intégrer des applications
Utilisez Secure Form Fill si votre application ne prend pas en charge OAuth, SAML ou toute autre méthode de connexion fédérée.
Les utilisateurs saisissent leurs informations d'identification d'application pour votre application dans Oracle Identity Cloud Service une seule fois. Oracle Identity Cloud Service stocke les informations dans un format crypté, puis les remplit automatiquement dans le formulaire de connexion à l'application afin que les utilisateurs n'aient pas à les saisir à chaque fois.
Pour intégrer votre application à Oracle Identity Cloud Service à l'aide du modèle Secure Form Fill, procédez comme suit :