按照以下步骤将身份域配置为组织的SSO设置的一部分。
有两种方法可以完成此设置。这取决于您开始该过程时的屏幕界面显示。多数人将在 Oracle Cloud 中使用身份域(本文),而其他人将使用IDCS.
此步骤的详细信息特定于您的IdP应用程序和提供商(Microsoft Azure Active Directory,Microsoft ADFS,Okta),但对于所有基于SAML的IdP集成,该过程类似。
按照应用程序的说明创建新的基于SAML的集成。这将包括下载稍后将导入的联合元数据XML文件。设置完成后,您可以返回到 IdP SAML 设置屏幕并完成该流程。
一旦您拥有联合元数据XML文件,IdP设置的第一阶段现已完成-您将在稍后返回完成此操作。
注意: 对于某些IdP,需要填充SAML对等方的实体ID和依赖URL (例如 本例中为IDC)。实体ID和依赖URL可通过IDCS URL形成,如下所示:
实体 ID: https://idcs-<ID>.identity.oraclecloud.com:443/fed 回复 URL: https://idcs-<ID>.identity.oraclecloud.com/fed/v1/sp/sso
您现在可以返回到IdP服务的配置。
您的连接成功。 您可以关闭此窗口并返回到管理控制台。
如果测试登录失败,您将看到一个与以下屏幕类似的屏幕。请阅读错误描述以修改设置或创建缺失数据:
连接失败。可能需要修改配置。 在通过合作伙伴Azure AD的NameID属性对用户映射进行SAML断言期间未返回任何用户:NamedID poleary@majestic.com,用户属性名称userNamed,消息:***请参阅下文***。 显示声明详细信息 您可以关闭此窗口并返回到管理控制台。
注意: 激活身份域不会影响现有的Lobby用户。他们可以像往常一样继续登录Lobby。 只有在您创建IdP策略后,用户才会看到其登录过程的更改,并被定向到您组织的身份提供商。
您已成功配置您的身份域。
接下来,您需要创建身份认证提供者策略。 注意: 在您完成这些后续步骤之前,Oracle需要确认Lobby已配置为使用您的身份域。