Autenticazione WebLogic
Di seguito sono riportate varie opzioni per la configurazione dell'autenticazione WebLogic, che è la modalità predefinita. Facoltativamente, è possibile utilizzare un LDAP o un provider di identità esterno.
Se si utilizza l'autenticazione WebLogic, si consiglia di federare gli utenti a un provider di autenticazione esterno, ad esempio Microsoft Active Directory, adatto per ambienti di produzione di grandi dimensioni. Se si utilizza WebLogic con il LDAP interno incluso in tale LDAP, viene denominato "WebLogic Embedded LDAP". Questa configurazione non è consigliata per l'uso in produzione.
Dopo aver federato gli utenti a un provider esterno, gli utenti nativi rimangono in WebLogic, ma solo l'utente amministrativo di WebLogic può eseguire il login a Essbase. Utilizzare l'utente amministrativo WebLogic per assegnare ruoli Essbase agli utenti federati.
Configurare WebLogic per l'utilizzo di LDAP
È possibile integrare WebLogic Essbase con LDAP.
Vedere Configurazione di Weblogic per l'uso di LDAP.
Configurare WebLogic per utilizzare Microsoft Active Directory
È possibile integrare WebLogic Essbase con Microsoft Active Directory (MSAD). Gli utenti e i gruppi vengono quindi gestiti utilizzando gli strumenti di amministrazione MSAD e i ruoli utente vengono assegnati nell'interfaccia Web di Essbase o utilizzando le API REST.
Vedere Integra WebLogic per utilizzare Microsoft Active Directory.
Configurare Single Sign-On basato su WebLogic
Configurare SSO basato su Oracle HTTP Server
Se si utilizza un load balancer o un server Web, ad esempio Oracle HTTP Server (OHS), è anche possibile configurarlo in modo che punti allo stesso provider di sicurezza esterno per i casi d'uso SSO. Tenere presente che si tratta solo di un caso d'uso basato su SSO. È comunque necessario configurare WebLogic per puntare al provider di autenticazione esterno.
Diagramma di autenticazione WebLogic Essbase
