我们使用的是Oracle Access Manager 12c (12.2.1.3)。
我一直在做SAML Federation,其中OAM充当IdP,它工作得很好。但是,现在我们需要将OAM作为服务提供商(SP),而IdP将成为另一方的Okta。
实现这一目标的过程是什么。任何概述步骤的文档或链接都将不胜感激。
感谢您的投入。
提前感谢
发布于 2020-12-01 14:23:50
这是Oracle document that describes how to set up OAM as Service Provider。本文档适用于您的Oracle Access Manager 12c版本和Okta side read these steps to Create an Identity Provider in Okta。这两个独立步骤的目的是在两个端点(服务提供商(SP)和身份提供商(IDP) )之间建立联盟。因此,您先在Oracle Access Manager上设置配置,然后在Okta上设置配置。在这里,根据您的用例,SP是OAM,而IDP是Okta。您将在两个实体- SP和IDP -之间交换saml元数据。一旦saml元数据在两个端点之间进行了交换,两个实体都将处于联邦中,Okta充当身份提供者,而OAM充当服务提供者。总之,您将在Okta端创建用户,应用程序将受到OAM的保护。当用户尝试访问应用程序时,由于联合已就位,因此用户将被自动重定向到Okta身份提供者,在那里用户将进行身份验证,在身份验证之后,saml令牌将被传递(通过浏览器重定向)到OAM,如果身份验证成功并且saml令牌有效,则OAM将允许访问受保护的应用程序。
https://stackoverflow.com/questions/65032038
复制相似问题