WebLogic 验证

下面是用于配置 WebLogic 验证(默认模式)的各种选项。您可以选择使用外部 LDAP 或身份提供者。

如果您使用的是 WebLogic 验证,建议将用户联合到外部验证提供程序,例如适用于大型生产环境的 Microsoft Active Directory。如果将 WebLogic 与随附的内部 LDAP 一起使用,则称为“ WebLogic 嵌入式 LDAP ”。不建议生产系统使用此配置。

将用户联合到外部提供程序后,本机用户仍保留在 WebLogic 中,但只有 WebLogic 管理用户才能登录到 Essbase 。使用 WebLogic 管理用户将 Essbase 角色分配给联合用户。

配置 WebLogic 以使用 LDAP

您可以将 Essbase WebLogic 与 LDAP 集成。

请参见 Configuring Weblogic to use LDAP

配置 WebLogic 以使用 Microsoft Active Directory

您可以将 Essbase WebLogic 与 Microsoft Active Directory (MSAD) 集成。然后,使用 MSAD 管理工具管理用户和组,并在 Essbase Web 界面或使用 REST API 中分配用户角色。

请参阅将 WebLogic 集成到使用 Microsoft Active Directory

配置基于 WebLogic 的单点登录

您可以直接将 WebLogic 中的 Essbase 端点 URL 配置为使用单点登录 (SSO) - 添加 SSO 支持 WebLogic 端点 URL(默认端口为 9000)。可以在 WebLogic 管理控制台中添加和配置任何外部验证提供程序。

配置基于 Oracle HTTP Server 的 SSO

如果您使用负载平衡器或 Web 服务器,例如 Oracle HTTP Server (OHS),则还可以将其配置为指向 SSO 用例的同一外部安全提供程序。请注意,这仅适用于基于 SSO 的用例。仍必须将 WebLogic 配置为指向外部验证提供程序。

Essbase WebLogic 验证图


WebLogic 验证图表