Siga estos pasos para configurar IDCS como parte de la configuración SSO de su organización.
Hay dos formas de realizar esta configuración. Depende del aspecto que tenga su pantalla al iniciar el proceso. La mayoría de ustedes utilizarán un dominio de identidad en Oracle Cloud, mientras que otros utilizarán IDCS (este artículo).
Los detalles de este paso son específicos de su aplicación y proveedor de IdP (Microsoft Azure Active Directory, Microsoft ADFS, Okta), pero para todas las integraciones de IdP basadas en SAML, el proceso es similar.
Siga las instrucciones de su aplicación para crear una nueva integración basada en SAML. Esto implicará la descarga de un archivo XML de metadatos federados que posteriormente importará en IDCS. Una vez realizada la configuración del IDCS, puede volver a la pantalla de configuración SAML de su IdP (es bueno tenerla abierta en la otra ventana) y realizar el proceso.
Una vez que disponga del archivo XML de metadatos federados, la primera etapa de la configuración de su IdP ya está finalizada; después volverá a completarla más adelante. Ahora puede continuar con la configuración de su IDCS.
Nota: Para algunos IdP es necesario rellenar el ID de entidad y la URL de respuesta de una contraparte SAML (por ejemplo, IDCS en este caso). El ID de entidad y la URL de respuesta pueden formarse a partir de la URL IDCS de la siguiente manera:
ID de entidad: https://idcs-<ID>.identity.oraclecloud.com:443/fed URL de respuesta: https://idcs-<ID>.identity.oraclecloud.com/fed/v1/sp/sso
Una vez que tenga el archivo XML de metadatos federados de su IdP, cambie a IDCS.
Si la pantalla de su panel de control tiene un aspecto diferente, es posible que se le haya actualizado a un dominio de identidad en Oracle Cloud Infrastructure.
Continúe la configuración en su dominio de identidad.
Ahora puede volver a la configuración de su servicio IdP.
Your connection is successful. You may close this window and go back to the admin console.
Si el inicio de sesión de prueba ha fallado, verá una pantalla similar a la siguiente. Lea la descripción del error para modificar la configuración o crear los datos que faltan:
Connection failed. Configuration may need to be modified. No user was returned during the SAML assertion to user mapping via the NameID attribute for partner Azure AD: NamedID poleary@majestic.com, user attribute name userNamed, message: ***See below***. Show Assertion Details You may close this window and go back to the admin console.
Una vez configurado el IDCS, deberá proporcionar a Oracle el ID de su cuenta IDCS.
La forma más sencilla de hacerlo es pegar la URL de su consola IDCS en el ticket. La URL tendrá el siguiente aspecto: https://idcs-<ID>.identity.oraclecloud.com/ui/v1/myconsole
No podrá crear una política de proveedor de identidad en IDCS hasta que Oracle confirme que el Lobby está configurado para utilizar su cuenta IDCS.
Ha configurado correctamente su IDCS.
A continuación, deberá crear una política de proveedor de identidad en IDCS. Nota: Oracle necesita haber confirmado que el Lobby está configurado para utilizar su IDCS antes de realizar estos pasos siguientes.