Integra WebLogic per utilizzare Microsoft Active Directory

È possibile integrare WebLogic Essbase con Microsoft Active Directory (MSAD).

Nota: se Active Directory è integrato mediante IAM (Identity and Access Management) o Oracle Identity Cloud Service (IDCS), configurare il bridge Active Directory come descritto nei collegamenti riportati di seguito.

Per IAM, vedere Impostazione di un bridge Microsoft Active Directory.

Per IDCS, vedere Gestire i bridge Microsoft Active Directory (AD) per Oracle Identity Cloud Service

Aggiungi provider

Per aggiungere il provider Microsoft Active Directory al realm di sicurezza,

  1. Eseguire il login alla console di amministrazione di WebLogic Server per l'istanza di Essbase.

    Per accedere alla console,

    1. In un browser, immettere <host_url>:<wl_adminserver_port>/console, dove <host_url> è http(s):// + il nome del server dell'istanza Essbase e <wl_adminserver_port> è la porta del server di amministrazione specificata nella schermata Porte WebLogic Server durante la configurazione.

      Ad esempio, http://myhost.example.com:7003/console

    2. Eseguire il login come account amministratore WebLogic specificato nella schermata Dettagli dominio durante la configurazione.

  2. Nel riquadro Centro modifiche fare clic su Blocca e modifica.


    Sezione Centro modifiche della console di amministrazione WebLogic, con il pulsante "Blocca e modifica"

  3. Nella struttura Struttura dominio, in <your domain name>, fare clic sul nodo Realm di sicurezza.


    Struttura di navigazione della struttura di dominio nella console di amministrazione WebLogic, basata sul collegamento "Realm di sicurezza" sotto un dominio Essbase denominato essbase_domain2

  4. Fare clic sul nome del realm di sicurezza in modo da poterlo aprire e configurare. Ad esempio, fare clic sul collegamento myrealm (non sulla casella di controllo).


    Console di amministrazione di WebLogic Server contenente il collegamento a un realm di sicurezza denominato "myrealm"

  5. Modificare Impostazione predefinita modello di sicurezza da Solo addebito diretto a Avanzate e fare clic sul pulsante Salva.


    Impostazioni di configurazione generali della console di amministrazione di WebLogic Server per il realm di sicurezza "myrealm", con particolare attenzione alla modifica della selezione "Modello di sicurezza predefinito" da Solo DD ad Avanzato

  6. Selezionare la scheda Provider e fare clic su Nuovo per creare un nuovo provider di autenticazione.


    Console di amministrazione di WebLogic Server, provider &gt; scheda Autenticazione, con l'indicazione di una lista di provider di autenticazione e del pulsante Nuovo.

  7. Immettere msad come nome del nuovo provider di autenticazione.


    Console di amministrazione di WebLogic Server, Provider &gt; Crea una nuova schermata Provider di autenticazione, con particolare attenzione all'aggiunta di un nuovo provider con Nome: msad e Tipo: ActiveDirectoryAuthenticator.

  8. Selezionare ActiveDirectoryAuthenticator come tipo di provider di autenticazione e fare clic su OK.

  9. Fare clic su Riordina. Spostare il provider msad verso l'alto, utilizzando i pulsanti, in modo che sia il primo provider e fare clic su OK.


    Console di amministrazione di WebLogic Server, provider &gt; scheda Autenticazione, con focus su una lista di provider di autenticazione disponibili, con il provider "msad" spostato all'inizio della lista e il pulsante OK evidenziato.

  10. Nell'elenco Provider di autenticazione, fare clic sul collegamento per il nuovo provider (fare clic sul collegamento di testo msad). Nelle impostazioni, modificare il flag di controllo da Facoltativo a Sufficiente, quindi fare clic su Salva.


    Console di amministrazione di WebLogic Server, provider &gt; messaggio &gt; scheda Comune, con particolare attenzione all'impostazione del flag di controllo che viene modificata da OPTIONAL a SUFFICIENT e al pulsante Salva.

  11. Nella scheda Specifico del provider per il provider msad aggiunto, immettere i dettagli del provider.

    1. Nella sezione Connessione immettere i dettagli del provider per Host, Porta (389) e Principal (è possibile salvare immettendo le credenziali per ultimo).


      Sezione di connessione della scheda Impostazioni specifiche provider per il provider denominato "msad" nel realm di sicurezza "myrealm"

    2. Nella sezione Utenti, immettere i dettagli del provider per il DN base utente.

    3. Nella sezione Gruppi, immettere i dettagli del provider per il DN base gruppo.

    4. Nella sezione Connessione, immettere due volte le credenziali: in Credenziale e Conferma credenziale.

    5. Fare clic su Salva.

  12. Fare clic su Attiva modifiche.


    Sezione Centro modifiche della console di amministrazione WebLogic, con il pulsante "Attiva modifiche"

  13. Avviare, arrestare e riavviare Essbase.

Verifica che gli utenti esterni siano stati aggiunti

Facoltativamente, verificare che gli utenti esterni siano stati aggiunti al realm di sicurezza.

  1. Eseguire di nuovo il login alla console di amministrazione di WebLogic Server per l'istanza di Essbase.

  2. Ripetere i passaggi 3 e 4 dai passaggi precedenti (passare a Reami di sicurezza > myrealm).

  3. Fare clic sulla scheda Utenti e gruppi.

  4. Fare clic su Personalizza questa tabella.

  5. Nel filtro, specificare Filtra per colonna come nome e specificare un criterio immettendo la prima lettera di un nome utente noto nel provider esterno. Fare clic su Applica. L'elenco filtrato di utenti deve essere visualizzato nella tabella.

Assegna ruoli

Dopo la federazione a un provider di autenticazione esterno, gli utenti di WebLogic Embedded LDAP non possono eseguire il login a Essbase. Rimane solo l'utente Amministratore WebLogic.

Come account amministratore WebLogic, utilizzare l'endpoint API REST Provisioning ruolo servizio, PUT /essbase/rest/v1/permissions/{id}, per assegnare il ruolo di amministratore del servizio Essbase ad almeno un utente federato. Questo nuovo amministratore del servizio può quindi eseguire il provisioning di altri utenti esterni con ruoli Essbase utilizzando l'interfaccia Web Essbase o l'API REST.

Ad esempio, per eseguire il provisioning dell'utente Active Directory "sysadmin" con il ruolo service_administrator, eseguire la richiesta REST riportata di seguito utilizzando cURL. Sostituire <weblogic_admin_user>, <weblogic_admin_password>, <Essbase_Host>, <Essbase_Managed_Server_Port> e <sysadmin> con valori appropriati per l'ambiente in uso.

curl -k -X PUT -u <weblogic_admin_user>:<weblogic_admin_password> "http://<Essbase_Host>:<Essbase_Managed_Server_Port>/essbase/rest/v1/permissions/sysadmin" -H "accept: application/json" -H "Content-Type: application/json" -d "{\"links\": [ {\"rel\": \"string\", \"href\": \"string\", \"method\": \"string\", \"type\": \"string\" } ], \"id\": \"sysadmin\", \"name\": \"sysadmin\", \"role\": \"service_administrator\", \"group\": false}"