Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2024-09-20
Schritte: SAML-SSO in Adaptive Planning für synchronisierte Benutzer einrichten

Schritte: SAML-SSO in Adaptive Planning für synchronisierte Benutzer einrichten

  • Sie müssen mit einem für Workday zertifizierten Implementierer zusammenarbeiten, um dieses Feature verwenden oder konfigurieren zu können. Wenn Ihnen kein zertifizierter Implementierer zur Verfügung steht, wenden Sie sich an Ihren Customer Success Manager, um Unterstützung von Professional Services zu erhalten.
  • In Adaptive Planning:
    • Konfigurieren Sie in Adaptive Planning einen ID-Anbieter wie Okta für die Anmeldung. Vergewissern Sie sich nach der Konfiguration, dass
      Allow Only SAML SSO
      unter
      Administration
      SAML SSO Settings
      Enable SAML
      aktiviert ist.
    • Konfigurieren Sie Ihre Instanz für Workday mithilfe von Workday-Mandanten-ID, -Umgebung, UI-URL und REST-URL.
  • Sicherheit:
    • In Workday:
      • Domäne
        Access Adaptive Planning
        im funktionalen Bereich „Adaptive Planning“.
      • Domäne
        Set Up: System
        im funktionalen Bereich „System“.
      • Domäne Set Up: Tenant Setup - Adaptive Planning
        im funktionalen Bereich „System“.
      • Domäne Set Up: Tenant Setup - General
        im funktionalen Bereich „System“.
    • Vergewissern Sie sich in Adaptive Planning, dass Sie über Administratorzugriff mit den folgenden Berechtigungen verfügen, damit sich Benutzer anmelden können, um Security Assertion Markup Language (SAML) Single Sign-On (SSO) in Workday zu konfigurieren:
      • Benutzer
        .
      • SAML
      • Berechtigungssätze
        .
      • Globale Benutzergruppen verwalten
        .
      • Allgemeines Setup
        .
Wenn Sie SAML-SSO mit Benutzersynchronisierung konfigurieren, können Sie die Workday- und Workday Adaptive Planning-Profile von Benutzern, die Zugriff auf Folgendes haben, automatisch synchronisieren:
  • Sowohl in Workday als auch in Adaptive Planning.
  • Die Domäne
    Access Adaptive Planning
    in den funktionalen Bereichen „System“ und „Adaptive Planning“ von Workday.
Sie können die Einstellung für den Sitzungs-Timeout in Adaptive Planning weiterhin getrennt von Workday verwalten.
Synchronisierte Workday-Benutzer melden sich bei Adaptive Planning mit einem Workday-Worklet an. Sie können das Worklet so konfigurieren, dass mit oder ohne ID-Anbieter auf Adaptive Planning zugegriffen werden kann.
Wenn die Benutzersynchronisierung konfiguriert ist, haben Sie folgende Möglichkeiten:
  • Sie erhalten alle Benachrichtigungen in Workday.
  • Veröffentlichen Sie Pläne in Workday.
  • Melden Sie sich mit Ihren Workday-Zugangsdaten bei OfficeConnect an.
  • Verwenden Sie öffentliche APIs von Adaptive Planning mit Ihren Workday-Zugangsdaten.
Wenn Sie SAML-SSO für Workday konfiguriert haben, müssen Sie es aufgrund von Feature-Verbesserungen nach dem Release 2019.3 erneut einrichten.
  1. Öffnen Sie in Workday den Bericht
    Mandanten-Setup
    .
  2. (Optional) Damit sich Benutzer mit einem Workday-IDP bei OfficeConnect anmelden können, gehen Sie mit Ihrem ID-Konfigurator wie folgt vor:
    1. Rufen Sie die IdP-Anmeldeinformationen für Ihre Adaptive Planning-Instanz ab.
    2. Geben Sie auf dem Register
      „Sicherheit“
      die Informationen zur Umleitungs-URL ein für:
      • Anmelde-Umleitungs-URL
      • Anmeldung in mobiler App - Umleitungs-URL
      • Anmeldung im mobilen Browser - Umleitungs-URL
  3. Wählen Sie das Register
    "Adaptive Planning"
    aus.
  4. Wählen Sie das Register
    User Sign-On
    .
  5. Kopieren Sie diese Informationen:
    • Ihre Workday-ID.
    • Ihre Workday-Federation-ID.
    Als Administrator, der SSO konfiguriert, verwenden Sie diese Informationen, um Ihr Workday-Benutzerprofil dem von Workday Adaptive Planning zuzuordnen. Dieses manuelle Mapping stellt sicher, dass Sie sich bei Adaptive Planning anmelden können, um Fehler beim SSO-Setup zu beheben.
  6. Wählen Sie in Adaptive Planning im Hauptmenü
    Verwaltung
    .
  7. Wählen Sie
    Benutzer
    im Abschnitt
    Benutzer und Berechtigungen
    .
  8. Bearbeiten Sie Ihr Benutzerprofil und geben Sie die folgenden Informationen ein, um Ihre Benutzerprofile manuell zu mappen:
    • Workday-Federation-ID
    • Workday-ID
  9. Öffnen Sie in Workday den Bericht
    Mandanten-Setup
    .
  10. Wählen Sie das Register
    "Adaptive Planning"
    aus.
  11. Wählen Sie das Register
    User Sign-On
    .
  12. Verwenden Sie die Aufgabe auf der Schaltfläche
    Enable User Sign-On,
    um SAML-SSO und die Benutzersynchronisierung zu aktivieren.
  13. Wenn Sie keinen ID-Anbieter verwenden, konfigurieren Sie das Worklet
    Adaptive Planning
    , um Benutzer bei Adaptive Planning anzumelden.
    Im Abschnitt
    Externe Links
    für das Worklet haben Sie folgende Möglichkeiten:
    • Wählen Sie
      SAML-SSO-Link erstellt
      .
    • Wählen Sie
      Quicklink erstellen
      und geben Sie dann den Namen und die URL für Ihre Adaptive Planning-Instanz ein.
Synchronisieren Sie in Workday die Workday- und Adaptive Planning-Benutzerprofile Ihrer Planer auf dem Register
Benutzersynchronisierung
im Bericht
Mandanten-Setup
.
Nachdem Sie die Benutzersynchronisierung konfiguriert haben, können Sie Berechtigungen und Zugriff für synchronisierte Adaptive Planning-Benutzer in Workday verwalten. Siehe: