Architecture de référence d'Oracle E-Business Suite avec la Rapid SSO vers Access Gateway

Cette architecture de référence décrit les exigences en matière de composants, de flux et de versions pour l'intégration d'Oracle E-Business Suite et Access Gateway lorsqu'il est configuré pour la SSO EBS Rapid.

Architecture

EBS Rapid flow

Flux

  1. Connexion de l'utilisateur
  2. Envoyer l'identité de l'utilisateur EBS
  3. Vérification de l'utilisateur EBS (génère une session EBS Access Gateway)
  4. Rediriger vers EBS avec le cookie de session EBS

Composants et exigences

Composant Description et exigences
Okta Access Gateway Toutes les versions de Okta Access Gateway prennent en charge Oracle E-Business Suite lorsqu'elles sont configurées comme Access Gateway Rapid EBS.
Oracle E-Business Suite

Versions prises en charge :

  • 12.1
  • 12.2
Fichier DBC Créé par le propriétaire d'Oracle E-Business Suite et mis à la disposition de l'administrateur Access Gateway.

Compte utilisateur du service EBS

Compte utilisé par Access Gateway pour accéder à Oracle E-Business Suite.

Dans cet exemple : OAGSSOUSER et ont accordé le rôle UMX|APPS_SCHEMA_CONNECT.

Attributs Okta

USER_NAME or USER_EMAIL, sous forme d'adresse e-mail.

Attributs d'en-tête

Attributs de l'en-tête transmis par Access Gateway à l'application Oracle E-Business Suite :

  • EBS_USER
  • REMOTE_IP
  • SESSION_ID
URL externe URL externe spécifiée par le champ Domaine public dans Access Gateway. Par exemple : ebs-external.example.com
URL interne URL et port internes spécifiés par le champ Ressource Web protégée dans Access Gateway. Par exemple : ebs-internal.example.com:8000
Domaine Web La SSO Rapid EBS utilise des cookies de domaine pour communiquer entre Access Gateway et le serveur EBS. Le domaine utilisé par la ressource Web protégée et l'instance externe de Access Gateway doivent partager le même domaine. Dans cet exemple, le domaine partagé est example.com.