旧版控制台(SSO、OCI)下载SAML元数据前往联盟 点击 下载文此档 ,如果不直接下载可以右键另存为,文件名称应该为 metadata.xml 创建企业应用程序登录Azure Portal搜索并打开 Azure Active Directory ,选择企业应用程序 在所有应用程序页,单击新建应用程序 ,搜索Oracle Cloud Infrastructure Console ,修改名称(可选),点击 创建 配置单一登录进入刚刚创建的应用程序,点击 单一登录 ,选择 SAML 点击 上载元数据文件 ,将刚刚下载的 metadata.xml 上传上去 填写 登录 URL ,区域在 标识符 和 回复 URL 中都可以看见,点击保存 在 属性和索赔 部分点击 编辑 进入属性和索赔管理界面,点击 唯一用户标识符(名称 ID) 进行编辑,将 名称标识符格式 改为永久,点击保存 返回 基于 SAML 的登录 页面,在 SAML 证书 部分下载 联合元数据 XML,下载的文件名应该为 <应用程序名称>.xml 创建管理组返回 Azure Active Directory 默认目录,选择 组 在 所有组 页面, 点击 新建组 填写 组名,并将你自己添加到 成员 中 记录下 组 的 对象ID 为应用程序分配组回到创建的应用程序下面,点击 用户和组 点击 添加用户/组 ,将刚刚创建的 组 添加进来 关联Azure Active Directory回到甲骨文的联盟页面,点击 添加身份提供者 ,按下图所示填写,点击继续 添加身份提供者 界面,身份提供者 填刚刚记下的 组 的 对象ID ,OCI组选择 Administrators ,点击添加提供方,完成。 测试登录新建无痕页面进入登录页面,刚刚添加的提供方已经生效 尝试使用自己的微软帐号进行登录,登录成功 文章作者: Wangdefa
|