在 Oracle Identity Cloud Service 中配置 Web 层安全性和角色授权
在将更新的应用程序部署到生产环境中之前,需要在 Oracle Identity Cloud Service 中配置 Web 层安全性和角色授权。
配置 Web 层安全性
使用 Oracle Java Cloud Service - SaaS Extension 时,应用程序的 Web 层安全性通常使用 web.xml 中的部署描述符实现。使用 Oracle Identity Cloud Service 时,Web 层和 OAuth 安全通过 Oracle Identity Cloud Service 机密应用程序配置实现,特别是与 Oracle Identity Cloud Service 管理控制台中的 Fusion SaaS 扩展应用程序关联。
在 Oracle Identity Cloud Service 中配置角色授权
如果您的扩展应用程序使用 Oracle Platform Security Services (OPSS),则需要将 OPSS 用户和组 API 与 Oracle Identity Cloud Service 集成。
使用 Oracle Identity Cloud Service 的域与机密应用程序关联,该应用程序授予 Oracle WebLogic Server 一个或多个 Oracle Identity Cloud Service 客户机角色。默认情况下,此机密应用程序具有单个角色 Authenticator Client,该角色使 Java 应用程序可以使用 OPSS 验证 API。如果 Java 应用程序使用 OPSS API 查找用户和组信息,则必须向机密应用程序添加更多角色。
Oracle WebLogic Server for OCI 产品文档中提供了完整过程。