Integrar o WebLogic ao Uso do Microsoft Active Directory

Você pode integrar o Essbase WebLogic ao Microsoft Active Directory (MSAD).

Observação: Se o Active Directory estiver integrado por meio do IAM (Identity and Access Management) ou do IDCS (Oracle Identity Cloud Service), configure a ponte do Active Directory conforme descrito nos links abaixo:

Para o serviço IAM, consulte Configurando uma Ponte no Microsoft Active Directory

Para o IDCS, consulte Gerenciar Pontes do Microsoft Active Directory (AD) para o Oracle Identity Cloud Service

Adicionar Provedor

Para adicionar o provedor do Microsoft Active Directory ao seu realm de segurança,

  1. Faça log-in no Console de Administração do WebLogic Server para sua instância do Essbase.

    Para chegar à console,

    1. Em um navegador, informe <host_url>:<wl_adminserver_port>/console, em que <host_url> é http(s):// + o nome do servidor da sua instância do Essbase e <wl_adminserver_port> é a Porta do Servidor Admin especificada na tela Portas do WebLogic Server durante a configuração.

      Por exemplo, http://myhost.example.com:7003/console

    2. Faça log-in como a conta de administrador do WebLogic especificada na tela Detalhes do Domínio durante a configuração.

  2. No Centro de Alterações, clique em Bloquear & Editar.


    Seção Centro de Alterações da Console de Administração do WebLogic, com foco no botão "Bloquear e Editar"

  3. Na árvore Estrutura de Domínio, em <your domain name>, clique no nó Realms de Segurança.


    Árvore de navegação Estrutura do Domínio na Console de Administração do WebLogic, com foco no link "Realms de Segurança" abaixo de um domínio do Essbase chamado essbase_domain2

  4. Clique no nome do realm de segurança para que possa abri-lo e configurá-lo. Por exemplo, clique no link myrealm (não na caixa de seleção).


    Console de Administração do WebLogic Server contendo link para um realm de segurança chamado "myrealm"

  5. Modifique Padrão do Modelo de Segurança de Somente DD para Avançado e clique no botão Salvar.


    Definições de configuração gerais da Console de Administração do WebLogic Server para o realm de segurança "myrealm", com foco na alteração da seleção "Padrão do Modelo de Segurança" de Somente DD para Avançado

  6. Selecione a guia Provedores e clique em Novo para criar um novo provedor de autenticação.


    Console de Administração do WebLogic Server, Provedores &gt; guia Autenticação, com foco em uma lista de Provedores de Autenticação e no botão Novo.

  7. Informe msad como o nome do novo provedor de autenticação.


    Console de Administração do WebLogic Server, Provedores &gt; Criar uma nova tela do Provedor de Autenticação, com foco na adição de um novo provedor com Nome: msad e Tipo: ActiveDirectoryAuthenticator.

  8. Selecione ActiveDirectoryAuthenticator como o tipo de provedor de autenticação e clique em OK.

  9. Clique em Reordenar. Mova o provedor msad para cima, usando os botões, para que ele seja o primeiro provedor e clique em OK.


    Console de Administração do WebLogic Server, Provedores &gt; guia Autenticação, com foco em uma lista de Provedores de Autenticação disponíveis, com o provedor "msad" sendo movido para o topo da lista e o botão OK destacado.

  10. Na lista Provedores de Autenticação, clique no link do novo provedor (clique no link de texto msad). Nas configurações, altere o Flag de Controle de Opcional para Suficiente e clique em Salvar.


    Console de Administração do WebLogic Server, Provedores &gt; msad &gt; guia Comum, com foco na definição do Flag de Controle que está sendo alterada de OPCIONAL para SUFICIENTE e no botão Salvar.

  11. Na guia Específico do Provedor para o provedor msad adicionado, informe os detalhes do provedor.

    1. Na seção Conexão, informe os detalhes do provedor para Host, Porta (389) e Principal (você pode salvar as credenciais por último).


      Seção de conexão da guia Definições específicas do provedor para o provedor chamado "msad" no realm de segurança "myrealm"

    2. Na seção Usuários, informe os detalhes do seu provedor para DN Base do Usuário.

    3. Na seção Grupos, informe os detalhes do provedor para o DN Base do Grupo.

    4. Na seção Conexão, informe as Credenciais duas vezes: em Credencial e Confirmar Credencial.

    5. Clique em Salvar.

  12. Clique em Ativar Alterações.


    Seção Centro de Alterações da Console de Administração do WebLogic, com foco no botão "Ativar Alterações"

  13. Iniciar, Interromper e Reiniciar Essbase.

Verificar se Usuários Externos Foram Adicionados

Opcionalmente, verifique se os usuários externos foram adicionados ao seu realm de segurança.

  1. Faça logon novamente no Console de Administração do WebLogic Server para sua instância do Essbase.

  2. Repita os passos 3 e 4 dos passos acima (vá para Security Realms > myrealm).

  3. Clique na guia Usuários e Grupos.

  4. Clique em Personalizar esta tabela.

  5. No filtro, especifique Filtrar por Coluna como Nome e especifique um Critério informando a primeira letra de um nome de usuário conhecido no provedor externo. Clique em Aplicar. A lista filtrada de usuários deve aparecer na tabela.

Designar Atribuições

Após a federação a um provedor de autenticação externo, os usuários do WebLogic Embedded LDAP não podem fazer log-in no Essbase. Somente o usuário Administrador do WebLogic permanece.

Como conta de Administrador do WebLogic, use o ponto final da API REST de Provisionamento de Atribuição de Serviço, PUT /essbase/rest/v1/permissions/{id}, para atribuir a função de administrador de serviço do Essbase a pelo menos um usuário federado. Em seguida, esse novo administrador de serviços pode provisionar outros usuários externos com funções do Essbase, usando a interface Web do Essbase ou a API REST.

Por exemplo, para provisionar o usuário "sysadmin" do Active Directory com a atribuição service_administrator, emita a solicitação REST abaixo usando o cURL. Substitua <weblogic_admin_user>, <weblogic_admin_password>, <Essbase_Host>, <Essbase_Managed_Server_Port> e <sysadmin> pelos valores apropriados para seu ambiente.

curl -k -X PUT -u <weblogic_admin_user>:<weblogic_admin_password> "http://<Essbase_Host>:<Essbase_Managed_Server_Port>/essbase/rest/v1/permissions/sysadmin" -H "accept: application/json" -H "Content-Type: application/json" -d "{\"links\": [ {\"rel\": \"string\", \"href\": \"string\", \"method\": \"string\", \"type\": \"string\" } ], \"id\": \"sysadmin\", \"name\": \"sysadmin\", \"role\": \"service_administrator\", \"group\": false}"