ad域同步其他ldap账号_技术分享Oracle OAM使用验证插件实现多账号(工号/邮箱/手机号)登录...

应用场景

在使用Oracle OAM实施统一单点集成项目时,有客户希望认证能支持多账号登录,比如使用工号、邮箱、手机号(同一套密码)都能登录访问。

在Oracle OAM里面可以通过配置验证插件方式来实现。

配置步骤

新建验证插件

使用管理员账号登录oamconsole(http://oamAdminHost:oamAdminPort/oamconsole),进入“验证模块”配置界面。界面路径:“应用程序安全性”->“插件”->“验证模块”:

99e871abec1e6ff14f35b4c7b48c09c2.png

选择“LDAPPlugin”,点击“复制”按钮

cff7d6a6373040df475f97afdfe3b3a8.png

配置验证插件

修改插件名称,点击“应用”按钮:

cccd2ad02c9da06ad45a931853f6acd4.png

在“步骤”配置界面,选择“stepUI”配置身份存储库名称和登录账号匹配表达式,点击“保存”按钮: KEY_IDENTITY_STORE_REF:  (在“身份存储库”里面建的存储库名称,即Ldap类型的存储库:OUD/OID/AD) KEY_LDAP_FILTER: (|(uid={KEY_USERNAME})(mail={KEY_USERNAME})(mobile={KEY_USERNAME})) (登录账号匹配表达式,支持设置多个属性)

4a55a21c7720b60e7b63eeac50f60a98.png

然后再选择“stepUA”,也配置下身份存储库名称,点击“保存”按钮: KEY_IDENTITY_STORE_REF:  (在“身份存储库”里面建的存储库名称,即Ldap类型的存储库:OUD/OID/AD)

4b53019f83f5dafb4d118311094b4b6f.png

进入“步骤业务流程”界面,配置验证流程,最后点击“应用”按钮:

e34fb56d4aa816b3fa43d8fff6da88f1.png

使用验证插件

进入“验证方案”配置界面,

b2c27b020b8026c66825984133e3f883.png

 搜索当前使用的“验证方案”(如果还没配置就直接新建),

3cd21873916d1ded4ecd90c21c2a6749.png

在“验证模块”配置项中选择创建的“验证插件”,然后点击“应用”按钮完成配置。

201dda3b1601d65157a20e9a05003e09.png

进入登录界面输入登录账号(工号、邮箱、手机号)进行测试。7ffbc8f9a389ffdd0547310150e4d19f.png

关于得帆

7e66a1f6f4d979425a19f4c2ccb73573.png

上海得帆信息技术有限公司(简称:得帆信息),公司注册在上海张江高科技园区,经过创始团队10年的经营发展,得帆信息已经成为中国在企业级中间件(ESB,Portal,BPM,微服务)和中间件云产品领域人员规模大、服务范围广、客户群体多的IT咨询服务公司之一。

经过10年的砥砺前行,拥有超过300+的大中型客户,实施超过1000+的中间件项目,每年收入50%以上来源于老客户,成为当之无愧的中间件技术服务领导者,用口碑和技术实力践行了得帆的使命“用信息技术帮助客户幸福和成功”。

得帆信息的服务领域包括企业级中台系统咨询和实施、ESB信息系统集成、BPM业务流程系统实施、企业集团全球官网实施、企业内网门户及身份管理实施、大数据规划和实施等服务,为推动客户在数字化,互联网+和工业4.0转型提供专业的信息化支撑和保障。

662d7f31d44d94b2714b5973b45cd658.png

版权声明:本文为weixin_34331737原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。