Accéder au contenu principal

Enterprise Users et Active Directory


Les notes qui suivent concernent la mise en oeuvre des enterprise Users avec une authentification directe sur AD, sans besoin de synchro avec un annuaire OID. Ce mode de focntionnement s'appuie sur l'emploi du produit Oracle Virtual Directory.
Il faut s'assurer que la branche OracleContext est bien visible lorsque l'on se connecte à OVD. Si ce n'est pas le cas, alors il faut revoir le mapping correspondant à l'adapter pour AD.
Le plus simple est de mettre en correspondance au niveau du domaine, sans descendre plus bas.
Par exemple: AD: dc=mydomain,dc=com <==> OVD: dc=vision,dc=com.
Au préalable, le script d'extension de AD a rajouté un container Oracle Context (au même niveau que la branche Users).

Par défaut, le script d'extension du Locale Store Adapter fait référence au superuser : cn=orcladmin. Si le superuser cn=admin a été choisi pour OVD, il faudra s'aligner sur ce dernier en effectuant une modification du script avant le lancement de la commande ldapmodify.
Eviter de faire un copie/Coller depuis le document PDF vers la fenêtre de commande, en particulier pour la commande d'extention du schema AD. Certains caractères invisibles entraînent un non fonctionnement ( invalid credentials)
cf doc OVD 10.1.4.2 pour les détails d'installation.
A ce propos, il faut savoir que la patch 10.1.4.2 doit être appliqué sur une installation 10.1.4.1.

Commentaires

Posts les plus consultés de ce blog

Oracle Documents Cloud Service - Using Upload File REST API

If the Upload File sample given in ODCS documentation is used "as is", we get a http 400 error. The syntax is strict and every blank line must be empty (no space character for instance). If we cust and paste the sample, there are residual space characters which must be removed. So, use this pattern instead: -----1234567890 Content-Disposition: form-data; name="jsonInputParameters" { "parentID": " " } -----1234567890 Content-Disposition: form-data; name="primaryFile"; filename="example.txt" Content-Type: text/plain Hello World! -----1234567890-- instead the original one: -----1234567890 Content-Disposition: form-data; name="jsonInputParameters" { "parentID":"FB4CD874EF94CD2CC1B60B72T0000000000100000001" } -----1234567890 Content-Disposition: form-data; name="primaryFile"; filename="example.txt" Content-Type: text/plain -----1234567890-- Tests can be...

Configuring Oracle Cloud as the Service Provider with SimpleSAMLphp as IDP

In order to establish SSO between enteprise backend and Oracle Public Cloud, it's possible to use SimpleSAMLphp (Federation tool) as an in-house Identity Provider , and setup Oracle Cloud as the Service Povider . Cf official documentation Managing Single Sign-On about the concept. SSO relies on SAML 2.0 standard. Tasks At the Identity Server (IDP) level Install Apache and PHP 5.3 + Install SimpleSAMLphp Just Follow documentation and  yum install php53-mcrypt   instead php-mcrypt if linux complains about it. Test with a simple SP provided with SimplePHPphp. Don't forget to un-comment the  example-userpass ! Export the metadata in a XML file At the Cloud Service level Import the previous metadata file Accept default values and don't change anything. At the IDP server level:  Follow documentation Servive Provider Quickstart Update the config/authsources.php with infos provided in the parameter pages (entity Id) EntityID value must be the sam...

Radio privée sur Freebox avec VLC , IceCast et Freemi

Voici quelques notes pour réaliser une radio privée, de type webradio , destinée à être reçue par plusieurs récepteurs de type FreeBox ou autres. Le cas d’usage est celui on l’on désire passer d’une pièce à l’autre tout en écoutant le même morceau de musique à partir d’une FreeBox TV HD. Version de ce post: 1.1 Configuration matérielle nécessaire FreeBox 5 ADSL PC Windows XP SP3 ou + FreeBox TV Nro 1 FreeBox TV Nro 2 (optionnel) Un serveur contenant les fichiers MP3 à diffuser (cela peut être le PC mentionné plus haut ou bien un serveur NAS connecté sur le routeur de la Freebox) Principe Mettre en place un serveur de diffusion de type shoutcast qui s’appelle IceCast2 (similaire et gratuit) Générer un flux musical en streaming avec VLC vers le serveur de diffusion IceCast, à partir des fichiers MP3 situés sur un disque accessible en direct ou depuis un NAS Référencer le serveur IceCast au niveau du serveur UpnP Freemi Au niveau de la FreeBox, choisir la source radio...