Azure ADとIdentity Cloud Serviceの間のフェデレーション信頼の設定
フェデレーション信頼を設定するには、Azure ADテナントにOracle Identity Cloud Serviceをギャラリ・アプリケーションとして追加する必要があります。アプリケーションがテナントに追加されたら、Oracle Identity Cloud Serviceでidプロバイダ(IDP)としてAzure ADを追加してから、Azure ADでシングル・サインオンを構成します。
始める前に
Azure ADとOracle Identity Cloud Service間でフェデレーション信頼を設定する前に、次の項目を準備します。
- コントリビュータまたは以上の特権アカウントを持つAzureサブスクリプションが必要です。また、Azureプラットフォームでは、実践的な経験が必要です。このソリューションでは、Vmおよびアプリケーションを作成および実行するためのAzure IaaSおよびセキュリティのベスト・プラクティスには対応していません。
- Azure ADサブスクリプションを取得し、Azure ADポータルでアプリケーション管理者またはグローバル管理者のロールを持つユーザーを作成します。
- Azureでセキュリティ・グループを作成する方法と、セキュリティ・グループにユーザーを追加する方法を理解しておく必要があります。
- Azure ADとE-Business Suiteアプリケーションの間のユーザー同期は、SSOを機能させるための前提条件です。Oracle Identity Cloud Serviceの機能を使用して、Azure ADとOracle Identity Cloud Service間でユーザーの同期を保つこともできます。3つのシステムすべてに、少なくとも1つの属性が一致する必要があります。たとえば、Azure ADのユーザー・プリンシパル名(UPNまたはその他の一意の属性)は、ユーザー名またはOracle Identity Cloud Serviceのその他の属性と一致する必要があり、その属性はE-Business Suiteアプリケーションのユーザー名とも一致している必要があります。
Azure ADでギャラリ・アプリケーションとしてOracle Identity Cloud Serviceを追加
Azure ADにギャラリ・アプリケーションとして追加するには、Oracle Identity Cloud Serviceテナントの管理者資格証明が必要です。
https://<your_tenancy>.identity.oraclecloud.com/fed/v1/metadataのようになります。
Oracle Identity Cloud Serviceでのアイデンティティ・プロバイダとしてAzure ADの追加
アイデンティティ・プロバイダを追加する際には、ギャラリ・アプリケーションの追加中にダウンロードしたアイデンティティ・プロバイダのメタデータ・コンテンツをインポートします。メタデータXMLファイルまたはURLがすぐに使用可能であることを確認します。
- Oracle Identity Cloud Service管理コンソールにログインします。
- 「セキュリティ」に移動して、「アイデンティティ・プロバイダ」を選択し、アイデンティティ・プロバイダを追加します。
- アイデンティティ・プロバイダの追加ウィザードで、名前を入力して「次へ」をクリックします。
- アプリケーションをギャラリに追加中にダウンロードした、Azure AD Federation Metadata XMLファイルをインポートします。
- ウィザードの「構成」ペインで、「リクエストされたNameIDフォーマット」のデフォルト値を使用します。アイデンティティ・プロバイダ・ユーザー属性の値はName IDである必要があります。
- 「Oracle Identity Cloud Service ユーザー属性」の値を「プライマリ電子メール・アドレス」に設定するか、またはユーザーのプリンシパル名をAzure ADに保持するIdentity Cloud Serviceの他の属性に設定します。
- IDPポリシーを設定し、Azure ADを認証に使用するために以前作成したWebgate - applicationを追加します。
- ナビゲーション・ペインで、「セキュリティ」、「IDPポリシー」の順にクリックして追加します。
- ウィザードで、ポリシーの名前を入力し、「次へ」をクリックします。
- 「割当て」をクリックし、リストから「Azure AD IDP」を選択してウィザードを終了します。このIDPを使用するアプリケーションは複数割り当てられます。