Öğretici: SSO'nun Oracle PeopleSoft'a F5 BIG-IP Kolay Düğmesini Yapılandırma
Bu makalede, F5 BIG-IP Kolay Düğme Destekli Yapılandırma 16.1 ile Microsoft Entra ID kullanarak Oracle PeopleSoft'un (PeopleSoft) güvenliğini sağlamayı öğrenin.
Birçok avantaj için BIG-IP'yi Microsoft Entra ID ile tümleştirin:
- Microsoft Entra ön kimlik doğrulaması ve Koşullu Erişim aracılığıyla geliştirilmiş Sıfır Güven idaresi
- Microsoft Entra ID ile BIG-IP tarafından yayımlanan hizmetler arasında çoklu oturum açma (SSO)
- Microsoft Entra yönetim merkezinden kimlikleri ve erişimi yönetme
Daha fazla bilgi edinin:
- F5 BIG-IP'yi Microsoft Entra Id ile tümleştirme
- Kurumsal uygulama için çoklu oturum açmayı etkinleştirme
Senaryo açıklaması
Bu öğreticide, korumalı içeriğe erişimi yönetmek için HTTP yetkilendirme üst bilgilerini kullanan bir PeopleSoft uygulaması kullanılır.
Eski uygulamalarda Microsoft Entra tümleştirmesini destekleyecek modern protokoller yok. Modernleştirme maliyetlidir, planlama gerektirir ve olası kapalı kalma süresi riskine neden olur. Bunun yerine, protokol geçişi ile eski uygulamalar ve modern kimlik denetimi arasındaki boşluğu kapatmak için bir F5 BIG-IP Uygulama Teslim Denetleyicisi (ADC) kullanın.
Uygulamanın önünde BIG-IP ile Microsoft Entra ön kimlik doğrulaması ve üst bilgi tabanlı SSO ile hizmeti katmanlarsınız. Bu eylem uygulamanın güvenlik duruşunu geliştirir.
Not
Microsoft Entra uygulama ara sunucusu ile bu uygulama türüne uzaktan erişim elde edin.
Bkz. Microsoft Entra uygulama ara sunucusu aracılığıyla şirket içi uygulamalara uzaktan erişim.
Senaryo mimarisi
Bu öğretici için güvenli karma erişim (SHA) çözümü aşağıdaki bileşenlere sahiptir:
- PeopleSoft Uygulaması - Microsoft Entra SHA tarafından güvenliği sağlanan BIG-IP ile yayımlanan hizmet
- Microsoft Entra Id - Kullanıcı kimlik bilgilerini, Koşullu Erişimi ve SAML tabanlı SSO'yu BIG-IP'ye doğrulayan Güvenlik Onay İşaretleme Dili (SAML) kimlik sağlayıcısı (IdP)
- Microsoft Entra ID, SSO aracılığıyla BIG-IP'ye oturum öznitelikleri sağlar
- BIG-IP - uygulamaya ters ara sunucu ve SAML hizmet sağlayıcısı (SP). Kimlik doğrulamasını SAML IdP'ye devreder, ardından PeopleSoft hizmetine üst bilgi tabanlı SSO gerçekleştirir.
Bu senaryo için SHA, SP ve IdP tarafından başlatılan akışları destekler. Aşağıdaki diyagramda SP tarafından başlatılan akış gösterilmektedir.
- Kullanıcı uygulama uç noktasına (BIG-IP) bağlanır.
- BIG-IP APM erişim ilkesi, kullanıcıyı Microsoft Entra ID'ye (SAML IdP) yönlendirir.
- Microsoft Entra, kullanıcıyı önceden doğrular ve Koşullu Erişim ilkeleri uygular.
- Kullanıcı BIG-IP'ye (SAML SP) yönlendirilir ve SSO verilen SAML belirteci ile gerçekleşir.
- BIG-IP, Microsoft Entra özniteliklerini uygulamaya istekte üst bilgi olarak ekler.
- Uygulama isteği yetkiler ve yük döndürür.
Önkoşullar
- Microsoft Entra ID Ücretsiz hesabı veya üzeri
- Hesabınız yoksa ücretsiz bir Azure hesabı edinin
- Azure'da BIG-IP veya BIG-IP Sanal Sürümü (VE)
- Aşağıdaki F5 BIG-IP lisanslarından herhangi biri:
- F5 BIG-IP® En iyi paket
- F5 BIG-IP APM tek başına lisansı
- Mevcut bir BIG-IP F5 BIG-IP Local Traffic Manager™ (LTM) üzerinde F5 BIG-IP® APM eklenti lisansı
- 90 günlük BIG-IP tam özellik deneme lisansı
- Bir şirket içi dizinden Microsoft Entra Kimliği'ne eşitlenen veya Microsoft Entra Kimliği'nde oluşturulan ve şirket içi dizine geri akıtılan kullanıcı kimlikleri
- Aşağıdaki rollerden biri: Bulut Uygulaması Yöneticisi veya Uygulama Yöneticisi.
- HTTPS üzerinden hizmet yayımlamak veya test için varsayılan BIG-IP sertifikalarını kullanmak için SSL Web sertifikası
- PeopleSoft ortamı
BIG-IP yapılandırması
Bu öğreticide Kolay düğme şablonuyla Destekli Yapılandırma 16.1 kullanılmaktadır.
Kolay Düğme ile yöneticiler, SHA hizmetlerini etkinleştirmek için Microsoft Entra ID ile BIG-IP arasında geçiş yapamaz. APM Destekli Yapılandırma sihirbazı ve Microsoft Graph dağıtım ve ilke yönetimini işler. Tümleştirme, uygulamaların kimlik federasyonu, SSO ve Koşullu Erişim'i desteklemesini sağlar.
Not
Bu öğreticideki örnek dizeleri veya değerleri ortamınızdakilerle değiştirin.
Kolay Düğmesini Kaydetme
Bahşiş
Bu makaledeki adımlar, başladığınız portala göre biraz değişiklik gösterebilir.
bir istemci veya hizmet Microsoft Graph'a erişmeden önce, Microsoft kimlik platformu buna güvenmesi gerekir.
Daha fazla bilgi edinin: Hızlı Başlangıç: Uygulamayı Microsoft kimlik platformu kaydetme
Aşağıdaki yönergeler, Graph'e Kolay Düğme erişimini yetkilendirmek için bir kiracı uygulaması kaydı oluşturmanıza yardımcı olur. Bu izinlerle BIG-IP, yayımlanan uygulama için SAML SP örneği ile SAML IdP olarak Microsoft Entra ID arasında güven oluşturmak üzere yapılandırmaları yönlendirir.
Microsoft Entra yönetim merkezinde en az Bir Bulut Uygulaması Yöneticisi olarak oturum açın.
Kimlik>Uygulamaları> Uygulama kayıtları > Yeni kayıt'a göz atın.
Bir uygulama Adı girin.
Yalnızca bu kuruluş dizinindeki Hesaplar için uygulamayı kimin kullandığını belirtin.
Kaydet'i seçin.
API izinleri'ne gidin.
Aşağıdaki Microsoft Graph Uygulaması izinlerini yetkileyin:
- Application.ReadWrite.All
- Application.ReadWrite.OwnedBy
- Directory.Read.All
- Group.Read.All
- IdentityRiskyUser.Read.All
- policy.read.all
- Policy.ReadWrite.ApplicationConfiguration
- Policy.ReadWrite.ConditionalAccess
- User.Read.All
Kuruluşunuza yönetici onayı verin.
Sertifikalar ve Gizli Diziler'e gidin.
Yeni bir gizli dizi oluşturun ve not edin.
Genel Bakış'a gidin ve İstemci Kimliği ile Kiracı Kimliği'ni not edin.
Kolay Düğmesini Yapılandırma
- APM Destekli Yapılandırmayı başlatın.
- Kolay Düğme şablonunu başlatın.
- Access > Destekli Yapılandırma'ya gidin.
- Microsoft Tümleştirme'yi seçin.
- Microsoft Entra Application'ı seçin.
- Yapılandırma dizisini gözden geçirin.
- İleri'yi seçin
- Yapılandırma dizisini izleyin.
Yapılandırma Özellikleri
Yeni uygulama yapılandırmalarını ve SSO nesnelerini almak için Yapılandırma Özellikleri sekmesini kullanın. Azure Hizmet Hesabı Ayrıntıları bölümü, Microsoft Entra kiracısında uygulama olarak kaydettiğiniz istemciyi temsil eder. KIRACıya SSO özellikleriyle bir SAML SP kaydetmek için BIG-IP OAuth istemcisinin ayarlarını kullanın. Kolay Düğme, SHA için yayımlanan ve etkinleştirilen BIG-IP hizmetleri için bu eylemi yapar.
Not
Aşağıdaki ayarlardan bazıları geneldir. Daha fazla uygulama yayımlamak için bunları yeniden kullanabilirsiniz.
- Bir Yapılandırma Adı girin. Benzersiz adlar, yapılandırmaların ayırt edilebilmesine yardımcı olur.
- Çoklu Oturum Açma (SSO) ve HTTP Üst Bilgileri için Açık'ı seçin.
- Not ettiğiniz Kiracı Kimliği, İstemci Kimliği ve İstemci Gizli Anahtarı'nı girin.
- BIG-IP'nin kiracıya bağlanıp bağlanmayacağını onaylayın.
- İleri'yi seçin.
Hizmet Sağlayıcısı
SHA güvenliğine sahip uygulamayı temsil eden APM örneğinin SAML SP özelliklerini tanımlamak için Hizmet Sağlayıcısı ayarlarını kullanın.
- Konak alanına güvenli uygulamanın genel FQDN'sini girin.
- Varlık Kimliği için Microsoft Entra Id'nin belirteç isteyen SAML SP'yi tanımlamak için kullandığı tanımlayıcıyı girin.
(İsteğe bağlı) Güvenlik Ayarları için Microsoft Entra ID'nin verilen SAML onaylarını şifrelediğini belirtin. Bu seçenek, içerik belirteçlerinin ele geçirilmez ve verilerin gizliliğinin tehlikeye atılmasına karşı güvenceyi artırır.
Onay Şifre Çözme Özel Anahtarı listesinden Yeni Oluştur'u seçin.
- Tamam'ı seçin.
- SSL Sertifikasını ve Anahtarlarını İçeri Aktar iletişim kutusu yeni bir sekmede görüntülenir.
- İçeri Aktarma Türü için PKCS 12 (IIS) öğesini seçin. Bu seçenek sertifikanızı ve özel anahtarınızı içeri aktarır.
- Ana sekmeye dönmek için tarayıcı sekmesini kapatın.
- Şifrelenmiş Onaylamayı Etkinleştir için kutuyu işaretleyin.
- Şifrelemeyi etkinleştirdiyseniz Onay Şifre Çözme Özel Anahtarı listesinden sertifikanızı seçin. Bu özel anahtar, BIG-IP APM'nin Microsoft Entra onaylarının şifresini çözmek için kullandığı sertifikaya yöneliktir.
- Şifrelemeyi etkinleştirdiyseniz Onay Şifre Çözme Sertifikası listesinden sertifikanızı seçin. BIG-IP, verilen SAML onaylarını şifrelemek için bu sertifikayı Microsoft Entra Id'ye yükler.
Microsoft Entra ID
Kolay Düğme'de Oracle PeopleSoft, Oracle E-Business Suite, Oracle JD Edwards, SAP ERP ve genel bir SHA şablonu için şablonlar bulunur.
- Oracle PeopleSoft'ı seçin.
- Ekle'yi seçin.
Azure Yapılandırması
Kiracıda BIG-IP'nin oluşturduğu uygulama için Görünen Ad girin. Ad, Uygulamalarım bir simgede görünür.
(İsteğe bağlı) Oturum Açma URL'si için PeopleSoft uygulaması genel FQDN'sini girin.
İmzalama Anahtarı ve İmzalama Sertifikası'nın yanında yenile'yi seçin. Bu eylem, içeri aktardığınız sertifikayı bulur.
İmzalama Anahtarı Parolası için sertifika parolasını girin.
(İsteğe bağlı) İmzalama Seçeneği için bir seçenek belirleyin. Bu seçim, BIG-IP'nin Microsoft Entra Id tarafından imzalanan belirteçleri ve talepleri kabul etmesini sağlar.
- Kullanıcı ve Kullanıcı Grupları , Microsoft Entra kiracısından dinamik olarak sorgulanır.
- Test için bir kullanıcı veya grup ekleyin; aksi takdirde erişim reddedilir.
Kullanıcı Öznitelikleri ve Talepleri
Bir kullanıcı kimlik doğrulaması yaparken, Microsoft Entra Id kullanıcıyı tanımlayan varsayılan talepler ve öznitelikler içeren bir SAML belirteci verir. Kullanıcı Öznitelikleri ve Talepler sekmesinde yeni uygulama için verilmesi gereken varsayılan talepler vardır. Daha fazla talep yapılandırmak için bunu kullanın. Kolay Düğme şablonu, PeopleSoft tarafından gereken çalışan kimliği talebine sahiptir.
Gerekirse, diğer Microsoft Entra özniteliklerini ekleyin. Örnek PeopleSoft uygulaması önceden tanımlanmış öznitelikler gerektirir.
Ek Kullanıcı Öznitelikleri
Ek Kullanıcı Öznitelikleri sekmesi, özniteliklerin oturum büyütme için diğer dizinlerde depolanmasını gerektiren dağıtılmış sistemleri destekler. Ldap kaynağındaki öznitelikler, rollere, İş Ortağı Kimliklerine vb. göre erişimi denetlemek için daha fazla SSO üst bilgisi olarak eklenir.
Not
Bu özelliğin Microsoft Entra Kimliği ile bir bağıntısı yoktur; başka bir öznitelik kaynağıdır.
Koşullu Erişim İlkesi
Koşullu Erişim ilkeleri, cihaz, uygulama, konum ve risk sinyallerine göre erişimi denetlemek için Microsoft Entra ön kimlik doğrulaması sonrasında uygulanır. Kullanılabilir İlkeler görünümünde kullanıcı eylemi olmayan Koşullu Erişim ilkeleri vardır. Seçili İlkeler görünümünde bulut uygulamalarını hedefleyen ilkeler vardır. Kiracı düzeyinde uygulandığından bu ilkelerin seçimini kaldıramaz veya Kullanılabilir İlkeler listesine taşıyamazsınız.
Uygulama için bir ilke seçin.
- Kullanılabilir İlkeler listesinde bir ilke seçin.
- Sağ oku seçin ve ilkeyi Seçili İlkeler'e taşıyın.
Seçili ilkelerde Ekle veya Dışla seçeneği işaretlidir. Her iki seçenek de işaretliyse, ilke uygulanmaz.
Not
İlke listesi, sekmeyi seçtiğinizde bir kez görüntülenir. Kiracıyı sorgulamak için sihirbaz için Yenile'yi kullanın. Bu seçenek, uygulama dağıtıldıktan sonra görünür.
Sanal Sunucu Özellikleri
Sanal sunucu, sanal IP adresiyle temsil edilen bir BIG-IP veri düzlemi nesnesidir. Sunucu, uygulamaya yönelik istemci isteklerini dinler. Alınan trafik sanal sunucu APM profiline göre işlenir ve değerlendirilir. Ardından trafik ilkeye göre yönlendirilir.
- Hedef Adres alanına, istemci trafiğini almak için BIG-IP'nin kullandığı IPv4 veya IPv6 adresini girin. DNS'de, istemcilerin yayımlanan uygulamanın DıŞ URL'sini IP'ye çözümlemesini sağlayan ilgili kayıt görüntülenir. Test için bir test bilgisayarı localhost DNS kullanın.
- Hizmet Bağlantı Noktası için 443 yazın ve HTTPS'yi seçin.
- Yeniden Yönlendirme Bağlantı Noktasını Etkinleştir için kutuyu işaretleyin.
- Yeniden Yönlendirme Bağlantı Noktası için 80 girin ve HTTP'yi seçin. Bu seçenek, gelen HTTP istemci trafiğini HTTPS'ye yönlendirir.
- İstemci SSL Profili için Var Olanı Kullan'ı seçin.
- Ortak'ın altında oluşturduğunuz seçeneği belirleyin. Test ediyorsanız varsayılan değeri değiştirmeyin. İstemci SSL Profili, HTTPS için sanal sunucuyu etkinleştirir, bu nedenle istemci bağlantıları TLS üzerinden şifrelenir.
Havuz Özellikleri
Uygulama Havuzu sekmesinde, uygulama sunucuları içeren bir havuz olarak temsil edilen BIG-IP'nin arkasında hizmetler bulunur.
- Havuz Seçin için Yeni Oluştur'u seçin veya birini seçin.
- Yük Dengeleme Yöntemi için Hepsini Bir Kez Deneme'yi seçin.
- Havuz Sunucuları için, IP Adresi/Düğüm Adı alanına bir düğüm seçin veya PeopleSoft uygulamasını barındıran sunucular için bir IP ve bağlantı noktası girin.
Çoklu oturum açma ve HTTP Üst Bilgileri
Kolay Düğme sihirbazı, yayımlanan uygulamalar için SSO için Kerberos, OAuth Taşıyıcı ve HTTP yetkilendirme üst bilgilerini destekler. PeopleSoft uygulaması üst bilgiler bekler.
- HTTP Üst Bilgileri için kutuyu işaretleyin.
- Üst Bilgi İşlemi için değiştir'i seçin.
- Üst Bilgi Adı için PS_SSO_UID girin.
- Üst Bilgi Değeri için %{session.sso.token.last.username} girin.
Not
Küme ayraçlarındaki APM oturum değişkenleri büyük/küçük harfe duyarlıdır. Örneğin, OrclGUID girerseniz ve öznitelik adı orclguid ise öznitelik eşlemesi başarısız olur.
Oturum Yönetimi
Kullanıcı oturumlarının sonlandırılmasına veya devam edilmesine ilişkin koşulları tanımlamak için BIG-IP oturum yönetimi ayarlarını kullanın. Kullanıcılar ve IP adresleri ve ilgili kullanıcı bilgileri için sınırlar ayarlayın.
Daha fazla bilgi edinmek için K18390492 için support.f5.com: Güvenlik | BIG-IP APM işlemleri kılavuzu
İşlemler kılavuzunda, kullanıcılar oturumu kapattığında IdP, BIG-IP ve kullanıcı aracısı oturumlarının sona ermesini sağlayan tek oturum kapatma (SLO) işlevi ele alınmaz. Kolay Düğme, Microsoft Entra kiracısında bir SAML uygulamasının örneğini oluşturduğunda, Oturumu Kapatma URL'sini APM SLO uç noktasıyla doldurur. IdP tarafından başlatılan Uygulamalarım oturumu kapatma, BIG-IP ve istemci oturumlarını sonlandırır.
Yayımlanan uygulama SAML federasyon verileri kiracıdan içeri aktarılır. Bu eylem, APM'ye Microsoft Entra Id için SAML oturum kapatma uç noktasını sağlar. Bu, SP ile başlatılan oturumu kapatmanın istemciyi ve Microsoft Entra oturumlarını sonlandırmasını sağlar. APM'nin bir kullanıcı oturumu kapattığında bunu bilmesi gerekir.
BIG-IP webtop portalı yayımlanan uygulamalara eriştiğinde APM, Microsoft Entra oturumu kapatma uç noktasını çağırmak için bir oturumu kapatma işlemini işler. BIG-IP webtop portalı kullanılmıyorsa, kullanıcı APM'ye oturumu kapatmasını emredemez. Kullanıcı uygulamanın oturumunu kapatırsa, BIG-IP'nin kullanım dışı olması gerekir. SP tarafından başlatılan oturumu kapatmanın güvenli oturum sonlandırması gerekir. İstemcinizi Microsoft Entra SAML veya BIG-IP oturumu kapatma uç noktasına yönlendirmek için uygulama oturumu kapatma düğmesine bir SLO işlevi ekleyin. Uygulama Kayıtları > Uç Noktaları'nda kiracınız için SAML oturumu kapatma uç noktası URL'si.
Uygulamayı değiştiremiyorsanız, BIG-IP'nin uygulama oturumu kapatma çağrılarını dinlemesini ve SLO'nun tetikle olmasını sağlayabilirsiniz. Daha fazla bilgi için aşağıdaki bölümde peoplesoft single logout bölümüne bakın.
Dağıtım
- Dağıt'ı seçin.
- Kurumsal uygulamalar kiracı listesinde uygulamayı doğrulayın.
- Uygulama SHA ile yayımlanır ve erişilebilir.
PeopleSoft'ı yapılandırma
PeopleSoft uygulama kimliği ve erişim yönetimi için Oracle Access Manager'ı kullanın.
Daha fazla bilgi edinmek için o Docs.oracle.com for Oracle Access Manger Integration Guide, Integrationing PeopleSoft
Oracle Access Manager SSO'sını yapılandırma
Oracle Access Manager'ı BIG-IP'den SSO kabul etmek için yapılandırın.
- Yönetici izinleriyle Oracle konsolunda oturum açın.
- PeopleTools > Güvenliği'ne gidin.
- Kullanıcı Profilleri'ne tıklayın.
- Kullanıcı Profilleri'ne tıklayın.
- Yeni bir kullanıcı profili oluşturun.
- Kullanıcı Kimliği için OAMPSFT girin
- Kullanıcı Rolü için PeopleSoft User girin.
- Kaydet'i seçin.
- Kişiler Araçları>Web Profili'ne gidin.
- Web profilini seçin.
- Güvenlik sekmesindeki Genel Kullanıcılar'da Genel Erişime İzin Ver'i seçin.
- Kullanıcı Kimliği için OAMPSFT girin.
- Parolayı girin.
- Peoplesoft konsolundan çıkın.
- PeopleTools Uygulama Tasarımcısı'nı başlatın.
- LDAPAUTH alanına sağ tıklayın.
- Kişi Kodunu Görüntüle'yi seçin.
LDAPAUTH kod pencereleri açılır.
OAMSSO_AUTHENTICATION işlevini bulun.
&defaultUserId değerini OAMPSFT ile değiştirin.
Kaydı kaydedin.
**PeopleTools > Güvenliği'ne gidin.
Güvenlik Nesneleri'ne tıklayın.
PeopleCode'da Oturum Aç'ı seçin.
OAMSSO_AUTHENTICATION'yi etkinleştirin.
PeopleSoft TekLi Oturumu Kapatma
Uygulamalarım oturumunu kapattığınızda PeopleSoft SLO başlatılır ve bu da BIG-IP SLO uç noktasını çağırır. BIG-IP,uygulama adına SLO gerçekleştirmek için yönergelere ihtiyaç duyar. BÜYÜK IP'nin PeopleSoft'a yönelik kullanıcı oturumu kapatma isteklerini dinlemesini ve ardından SLO'nun tetikle olmasını sağlayın.
PeopleSoft kullanıcıları için SLO desteği ekleyin.
- PeopleSoft portalı oturum kapatma URL'sini edinin.
- Portalı bir web tarayıcısıyla açın.
- Hata ayıklama araçlarını etkinleştirin.
- PT_LOGOUT_MENU kimliğine sahip öğesini bulun.
- SORGU parametreleriyle URL yolunu kaydedin. Bu örnekte:
/psp/ps/?cmd=logout
.
Kullanıcıları SAML SP oturumu kapatma uç noktasına yönlendirmek için bir BIG-IP iRule oluşturun: /my.logout.php3
.
- **Yerel Trafik > iRules Listesi'ne gidin.
- Oluştur'u seçin.
- Bir kural Adı girin.
- Aşağıdaki komut satırlarını girin.
when HTTP_REQUEST {switch -glob -- [HTTP::uri] { "/psp/ps/?cmd=logout" {HTTP::redirect "/my.logout.php3" }}}
- Bitti'yi seçin.
iRule'yi BIG-IP Sanal Sunucusuna atayın.
- Access > Destekli Yapılandırma'ya gidin.
- PeopleSoft uygulama yapılandırma bağlantısını seçin.
- Üst gezinti çubuğundan Sanal Sunucu'ya tıklayın.
- Gelişmiş Ayarlar için *Açık'ı seçin.
- En alta kaydırın.
- Ortak'ın altında, oluşturduğunuz iRule öğesini ekleyin.
- Kaydet'i seçin.
- İleri'yi seçin.
- Ayarları yapılandırmaya devam edin.
Daha fazla bilgi edinmek için şu support.f5.com gidin:
- K42052145: URI'ye başvurulan dosya adına göre otomatik oturum sonlandırmayı (oturumu kapatma) yapılandırma
- K12056: Oturumu Kapatma URI'sine Ekleme seçeneğine genel bakış
Varsayılan olarak PeopleSoft giriş sayfası
Kullanıcı isteklerini kökten ("/") genellikle "/psc/ps/EXTERNAL/HRMS/c/NUI_FRAMEWORK.PT_LANDINGPAGE konumunda bulunan dış PeopleSoft portalına yönlendirin. GBL"
- Yerel Trafik > iRule'a gidin.
- iRule_PeopleSoft'ı seçin.
- Aşağıdaki komut satırlarını ekleyin.
when HTTP_REQUEST {switch -glob -- [HTTP::uri] {"/" {HTTP::redirect "/psc/ps/EXTERNAL/HRMS/c/NUI_FRAMEWORK.PT_LANDINGPAGE.GB"/psp/ps/?cmd=logout" {HTTP::redirect "/my.logout.php3"} } }
- iRule'yi BIG-IP Sanal Sunucusuna atayın.
Yapılandırmayı onaylama
Bir tarayıcıyla PeopleSoft uygulaması dış URL'sine gidin veya Uygulamalarım uygulama simgesini seçin.
Microsoft Entra Id kimlik doğrulaması yapın.
BIG-IP sanal sunucusuna yönlendirilirsiniz ve SSO ile oturum açtınız.
Not
Uygulamaya doğrudan erişimi engelleyebilir ve böylece BIG-IP üzerinden bir yol zorunlu hale gelebilirsiniz.
Gelişmiş dağıtım
Bazen Kılavuzlu Yapılandırma şablonları esneklikten yoksun olur.
Daha fazla bilgi edinin: Öğretici: Üst bilgi tabanlı SSO için F5 BIG-IP Erişim İlkesi Yöneticisi'ni yapılandırma
Alternatif olarak, BIG-IP'de Destekli Yapılandırma katı yönetim modunu devre dışı bırakın. Yapılandırmaların çoğu sihirbaz şablonlarıyla otomatikleştirilmiş olsa da yapılandırmaları el ile değiştirebilirsiniz.
- Access > Destekli Yapılandırma'ya gidin.
- Satırın sonunda asma kilidi seçin.
Sihirbaz kullanıcı arabiriminde değişiklik yapılamaz, ancak uygulama tarafından yayımlanan örnekle ilişkilendirilmiş BIG-IP nesnelerinin kilidi yönetim için açılır.
Not
Katı modu yeniden oluşturduğunuzda ve bir yapılandırma dağıttığınızda, Destekli Yapılandırma dışında gerçekleştirilen ayarların üzerine yazılır. Üretim hizmetleri için gelişmiş yapılandırma önerilir.
Sorun giderme
Bağlantı, SSO, ilke ihlalleri veya yanlış yapılandırılmış değişken eşlemeleriyle ilgili sorunları yalıtmak için BIG-IP günlüğünü kullanın.
Günlük ayrıntı düzeyi
- Erişim İlkesine > Genel Bakış'a gidin.
- Olay Günlükleri'ne tıklayın.
- Ayarlar'ı seçin.
- Yayımlanan uygulamanızın satırını seçin.
- Düzenle'yi seçin.
- Erişim Sistem Günlükleri'ni seçin
- SSO listesinden Hata Ayıkla'yı seçin.
- Tamam'ı seçin.
- Sorununuzu yeniden oluşturun.
- Günlükleri inceleyin.
Tamamlandığında, ayrıntılı mod çok fazla veri oluşturduğundan bu özelliği geri döndürebilirsiniz.
BIG-IP hata iletisi
Microsoft Entra ön kimlik doğrulamasından sonra BIR BIG-IP hatası görünürse, sorun Microsoft Entra Id ile BIG-IP SSO arasında olabilir.
- Access'e > Genel Bakış'a gidin.
- Raporlara eriş'i seçin.
- Raporu son bir saat boyunca çalıştırın.
- İpuçları için günlükleri gözden geçirin.
APM'nin beklenen Microsoft Entra taleplerini aldığını onaylamak için oturumun Oturumu görüntüle bağlantısını kullanın.
BIG-IP hata iletisi yok
BIG-IP hata iletisi görüntülenmezse sorun arka uç isteğiyle veya UYGULAMA SSO'sunun BIG-IP ile ilgili olabilir.
- Erişim İlkesine > Genel Bakış'a gidin.
- Etkin Oturumlar'ı seçin.
- Etkin oturum bağlantısını seçin.
Özellikle BIG-IP APM oturum değişkenlerinden yanlış öznitelikler alırsa, SSO sorunlarını belirlemek için Değişkenleri Görüntüle bağlantısını kullanın.
Daha fazla bilgi edinin:
- APM değişken atama örnekleri için devcentral.f5.com gidin
- Oturum Değişkenleri için techdocs.f5.com gidin