Configurar Confiança da Federação entre Azure AD e Identity Cloud Service
Para configurar a confiança da federação, você precisa adicionar o Oracle Identity Cloud Service como uma aplicação de galeria no tenant do Azure AD. Depois que um aplicativo for adicionado ao tenant, adicione o Azure AD como provedor de identidade (IDP) no Oracle Identity Cloud Service e configure o sign-on único no Azure AD.
Antes de Começar
Antes de configurar a confiança da federação entre o Azure AD e o Oracle Identity Cloud Service, prepare o seguinte:
- Você deve ter uma assinatura do Azure com um Colaborador ou uma conta com privilégios superior. Você também deve ter experiência prática e trabalhar com a plataforma Azure. Essa solução não abrange o Azure IaaS e as melhores práticas de segurança para criar e executar VMs e aplicativos.
- Obtenha a assinatura do Azure AD e crie um usuário com a atribuição Administrador de Aplicativos ou Administrador Global no portal do Azure AD.
- Você deve saber como criar um grupo de segurança no Azure e também adicionar usuários a ele.
- A sincronização do usuário entre os aplicativos do Azure AD e do E-Business Suite é um pré-requisito para que o SSO funcione. Você pode até mesmo usar o recurso do Oracle Identity Cloud Service para manter os usuários sincronizados entre o Azure AD e o Oracle Identity Cloud Service. Pelo menos um atributo deve corresponder entre todos os três sistemas. Por exemplo, o nome principal do usuário (UPN ou qualquer outro atributo exclusivo) no Azure AD deve corresponder ao nome do usuário ou a qualquer outro atributo no Oracle Identity Cloud Service, e esse atributo também deve corresponder ao nome do usuário do aplicativo E-Business Suite.
Adicionar o Oracle Identity Cloud Service como uma Aplicação Gallery no Azure AD
Você precisa de credenciais administrativas para sua locação do Oracle Identity Cloud Service adicionar como uma aplicação de galeria no Azure AD.
https://<your_tenancy>.identity.oraclecloud.com/fed/v1/metadata.
Adicionar o Azure AD como um Provedor de Identidades no Oracle Identity Cloud Service
Ao adicionar um provedor de identidade, você importará o conteúdo dos metadados do provedor de identidade, que você transferiu por download ao adicionar a aplicação de galeria. Certifique-se de que você tenha o arquivo XML de metadados ou o URL prontamente disponível.
- Efetue log-in na console de administração do Oracle Identity Cloud Service.
- Navegue até Segurança, selecione Provedor de Identidades e, em seguida, adicione um Provedor de Identidades.
- No assistente Adicionar Provedor de Identidades, insira um nome e clique em Próximo.
- Importe o arquivo do Azure AD Federation Metadata XML, que você transferiu por download ao adicionar sua aplicação à galeria.
- No painel Configurar do assistente, use o valor default para o Formato de NameID Solicitado. O valor do Atributo do Usuário do Provedor de Identidades deve ser ID do Nome.
- Defina o valor do Atributo do Usuário do Oracle Identity Cloud Service como Endereço de E-mail Principal ou para qualquer outro atributo do Identity Cloud Service que possa conter o nome principal do usuário no Azure AD.
- Configurar uma política de IDP e adicionar Webgate-App criado anteriormente para usar o Azure AD para autenticação.
- No painel de navegação, clique em Segurança e, em seguida, clique em Políticas do IDP para adicionar.
- No assistente, informe o nome da política e clique em Próximo.
- Clique em Atribuir, selecione Azure AD IDP na lista e, em seguida, saia do assistente. É possível atribuir mais de um aplicativo que possa usar esse IDP.