关于身份提供程序

您可以为 Essbase 用户管理和身份验证提供程序选择以下选项。

如果您当前是 EPM 客户,并且使用 Shared Services 管理 Essbase 用户,则可以继续执行此操作。但是,您无法将 Essbase 26ai 直接集成到现有的 EPM Foundation Services 软件中。您必须安装单独的 EPM Foundation Services [有关支持的版本,请参阅兼容性矩阵] 并将此新的 Shared Services 实例与 LDAP 提供程序联合。必须将应用程序角色和直接存储在 Shared Services 中的任何用户/组迁移到新的 Foundation Services 并进行维护。请参阅 EPM Shared Services Authentication

如果您当前未使用 Shared Services ,或者当前只有 Essbase 用例,请使用默认的 WebLogic 服务提供商。WebLogic 可以与许多外部验证身份提供者联合。请参见 WebLogic Authentication

表 5-1 提供商比较

身份提供方 用户和组 分配用户职责 单一登录支持
  • WebLogic Embedded LDAP (默认)。
  • 外部 LDAP 或安全提供程序。
  • 用户和组由 WebLogic 或外部安全提供程序管理。
  • WebLogic Embedded LDAP - 用户和组是使用 Essbase Web 界面或 REST API 创建和管理的。
  • External LDAP/identity provider(外部 LDAP/身份提供者)- 用户和组直接在外部提供者中创建和管理。
Essbase Web 界面Essbase REST API 是。可以使用 WebLogic 管理控制台配置它。如果使用 Oracle HTTP Server ,则可以使用 Oracle HTTP Server (OHS) 配置 SSO。
EPM 共享服务
  • 内置(本机)LDAP(默认)
  • 外部 LDAP/身份提供者
用户和组在 EPM 安装中使用 Shared Services Console 进行管理。 Shared Services Console
提供商选项图表
提供商选项图