Configurer la sécurité de niveau Web et l'autorisation de rôle dans Oracle Identity Cloud Service
Avant de déployer l'application mise à jour dans votre environnement de production, vous devez configurer la sécurité de niveau Web et l'autorisation de rôle dans Oracle Identity Cloud Service.
Configurer la sécurité de niveau Web
Avec Oracle Java Cloud Service - SaaS Extension, la sécurité de niveau Web d'une application a généralement été implémentée avec un descripteur de déploiement dans web.xml
. Avec Oracle Identity Cloud Service, la sécurité de niveau Web et OAuth est implémentée avec la configuration de l'application confidentielle Oracle Identity Cloud Service, spécifiquement associée à l'application d'extension Fusion SaaS dans la console d'administration Oracle Identity Cloud Service.
Configurer l'autorisation de rôle dans Oracle Identity Cloud Service
Si votre application d'extension utilise Oracle Platform Security Services (OPSS), vous devez intégrer les API utilisateur et de groupe OPSS à Oracle Identity Cloud Service.
Un domaine utilisant Oracle Identity Cloud Service est associé à une application confidentielle, qui accorde à Oracle WebLogic Server un ou plusieurs rôles client Oracle Identity Cloud Service. Par défaut, cette application confidentielle a un rôle unique, Authenticator Client
, qui permet aux applications Java d'utiliser les API d'authentification OPSS. Si vos applications Java utilisent les API OPSS pour rechercher des informations sur les utilisateurs et les groupes, vous devez ajouter davantage de rôles à l'application confidentielle.
La procédure complète est fournie dans la documentation du produit Oracle WebLogic Server for OCI.