找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 470|回复: 0

Oracle Cloud 添加 Azure AD

[复制链接]
发表于 2023-5-16 23:45:14 | 显示全部楼层 |阅读模式

旧版控制台(SSO、OCI)下载SAML元数据
前往联盟
点击 下载文此档 ,如果不直接下载可以右键另存为,文件名称应该为 metadata.xml

创建企业应用程序
登录Azure Portal搜索并打开 Azure Active Directory ,选择企业应用程序
在所有应用程序页,单击新建应用程序 ,搜索Oracle Cloud Infrastructure Console ,修改名称(可选),点击 创建
配置单一登录
进入刚刚创建的应用程序,点击 单一登录 ,选择 SAML
点击 上载元数据文件 ,将刚刚下载的 metadata.xml 上传上去
填写 登录 URL ,区域在 标识符 和 回复 URL 中都可以看见,点击保存
在 属性和索赔 部分点击 编辑 进入属性和索赔管理界面,点击 唯一用户标识符(名称 ID) 进行编辑,将 名称标识符格式 改为永久,点击保存
点击 添加组声明 ,选择 安全组,在 高级选项 中勾选上 自定义组声明的名称 ,姓名(必需) 填写groupName,命名空间(可选) 填写https://auth.oraclecloud.com/saml/claims,点击保存
返回 基于 SAML 的登录 页面,在 SAML 证书 部分下载 联合元数据 XML,下载的文件名应该为 <应用程序名称>.xml
创建管理组
返回 Azure Active Directory 默认目录,选择 组
在 所有组 页面, 点击 新建组
填写 组名,并将你自己添加到 成员 中
记录下 组 的 对象ID
为应用程序分配组
回到创建的应用程序下面,点击 用户和组
点击 添加用户/组 ,将刚刚创建的 组 添加进来

关联Azure Active Directory
回到甲骨文的联盟页面,点击 添加身份提供者 ,按下图所示填写,点击继续
添加身份提供者 界面,身份提供者 填刚刚记下的 组 的 对象ID ,OCI组选择 Administrators ,点击添加提供方,完成。
测试登录
新建无痕页面进入登录页面,刚刚添加的提供方已经生效
尝试使用自己的微软帐号进行登录,登录成功
文章作者: Wangdefa



您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|中国飞逸网

GMT+8, 2024-4-24 19:34

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表