Schritte: SAML-SSO in Adaptive Planning ohne Benutzersynchronisierung einrichten
- Sie müssen mit einem für Workday zertifizierten Implementierer zusammenarbeiten, um dieses Feature verwenden oder konfigurieren zu können. Wenn Ihnen kein zertifizierter Implementierer zur Verfügung steht, wenden Sie sich an Ihren Customer Success Manager, um Unterstützung von Professional Services zu erhalten.
- In Adaptive Planning:
- Konfigurieren Sie in Adaptive Planning einen ID-Anbieter wie Okta für die Anmeldung. Vergewissern Sie sich nach der Konfiguration, dassAllow Only SAML SSOunter aktiviert ist.
- Konfigurieren Sie Ihre Instanz für Workday mithilfe von Workday-Mandanten-ID, -Umgebung, UI-URL und REST-URL.
- Sicherheit:
- DomäneAccess Adaptive Planningim funktionalen Bereich „Adaptive Planning“ von Workday.
- Vergewissern Sie sich in Adaptive Planning, dass Sie über Administratorzugriff mit diesen Berechtigungen verfügen, damit sich Benutzer anmelden können, um Single Sign-On (SSO) in Workday (Security Assertion Markup Language) zu konfigurieren.
- Benutzer.
- SAML
- Berechtigungssätze.
- Globale Benutzergruppen verwalten.
- Allgemeines Setup.
Diese SSO-Konfiguration ist unter folgenden Voraussetzungen gültig:
- Sie möchten nur SSO von Workday verwenden.Benutzer können Adaptive Planning entweder mit dem WorkletAdaptive Planningauf ihrer Workday-Home-Seite oder über ihren ID-Anbieter öffnen.
- Sie möchten Folgendes tun:
- Verwalten Sie sowohl das Workday-Benutzerprofil als auch das Adaptive Planning-Benutzerprofil für jeden Benutzer unabhängig voneinander manuell.
- Sie erhalten Adaptive Planning-Alerts weiterhin als E-Mails.
- Verwenden Sie weiterhin Ihre Adaptive Planning-Zugangsdaten für OfficeConnect und öffentliche APIs.
- Sie möchten keine Pläne in HCM und Financials veröffentlichen.
- Vergewissern Sie sich als Sicherheitsadministrator, dass Sie den StandardberichtAlle Workday-Kontenmit zusätzlichen Zeilenspalten für das FeldWorkday-IDkopiert und bearbeitet haben.Verwenden Sie die Informationen aus diesem Bericht, um die Workday-Federation-ID für jeden Planning-Benutzer abzurufen, der SSO in Adaptive Planning benötigt. Der Benutzername ist Teil der Workday-Federation-ID, die folgendes Muster hat: workdayUserName@TenantID.EnvironmentSicherheit: DomäneWorkday Accountsim funktionalen Bereich „System“.
- Melden Sie sich bei Adaptive Planning als Benutzer mit Administratorberechtigungen an.
- Wählen Sie die OptionVerwaltungim Hauptmenü.
- Wählen SieBenutzerim AbschnittBenutzer und Berechtigungen.
- Suchen und bearbeiten Sie den Administrator und geben Sie seine Workday-ID ein.Der Administrator ist der Workday-Sicherheitsadministrator, der die SSO-Konfiguration vornimmt.
- Geben Sie die Workday-Federation-ID für alle Benutzer und den Sicherheitsadministrator ein, der SSO aktiviert.
- Öffnen Sie in Workday den BerichtMandanten-Setup.Sicherheit:
- Set Up: Systemim funktionalen Bereich „System“.
- Set Up: Tenant Setup - Adaptive Planningim funktionalen Bereich „System“.
- Set Up: Tenant Setup - Generalim funktionalen Bereich „System“.
- Wählen Sie das Register"Adaptive Planning"aus.
- Wählen Sie das RegisterUser Sign-On.
- Verwenden Sie Aufgabe auf der SchaltflächeEnable User Sign-On,um SAML-SSO zu aktivieren.