Zum Hauptinhalt wechseln
Adaptive Planning
Schritte: SAML-SSO in Adaptive Planning ohne Benutzersynchronisierung einrichten

Schritte: SAML-SSO in Adaptive Planning ohne Benutzersynchronisierung einrichten

  • Sie müssen mit einem für Workday zertifizierten Implementierer zusammenarbeiten, um dieses Feature verwenden oder konfigurieren zu können. Wenn Ihnen kein zertifizierter Implementierer zur Verfügung steht, wenden Sie sich an Ihren Customer Success Manager, um Unterstützung von Professional Services zu erhalten.
  • In Adaptive Planning:
    • Konfigurieren Sie in Adaptive Planning einen ID-Anbieter wie Okta für die Anmeldung. Vergewissern Sie sich nach der Konfiguration, dass
      Allow Only SAML SSO
      unter
      Administration
      SAML SSO Settings
      Enable SAML
      aktiviert ist.
    • Konfigurieren Sie Ihre Instanz für Workday mithilfe von Workday-Mandanten-ID, -Umgebung, UI-URL und REST-URL.
  • Sicherheit:
    • Domäne
      Access Adaptive Planning
      im funktionalen Bereich „Adaptive Planning“ von Workday.
    • Vergewissern Sie sich in Adaptive Planning, dass Sie über Administratorzugriff mit diesen Berechtigungen verfügen, damit sich Benutzer anmelden können, um Single Sign-On (SSO) in Workday (Security Assertion Markup Language) zu konfigurieren.
      • Benutzer
        .
      • SAML
      • Berechtigungssätze
        .
      • Globale Benutzergruppen verwalten
        .
      • Allgemeines Setup
        .
Diese SSO-Konfiguration ist unter folgenden Voraussetzungen gültig:
  • Sie möchten nur SSO von Workday verwenden.
    Benutzer können Adaptive Planning entweder mit dem Worklet
    Adaptive Planning
    auf ihrer Workday-
    Home-
    Seite oder über ihren ID-Anbieter öffnen.
  • Sie möchten Folgendes tun:
    • Verwalten Sie sowohl das Workday-Benutzerprofil als auch das Adaptive Planning-Benutzerprofil für jeden Benutzer unabhängig voneinander manuell.
    • Sie erhalten Adaptive Planning-Alerts weiterhin als E-Mails.
    • Verwenden Sie weiterhin Ihre Adaptive Planning-Zugangsdaten für OfficeConnect und öffentliche APIs.
  • Sie möchten keine Pläne in HCM und Financials veröffentlichen.
Die einzige andere SSO-Konfiguration, die wir unterstützen, ist die mit Benutzersynchronisierung.
  1. Vergewissern Sie sich als Sicherheitsadministrator, dass Sie den Standardbericht
    Alle Workday-Konten
    mit zusätzlichen Zeilenspalten für das Feld
    Workday-ID
    kopiert und bearbeitet haben.
    Verwenden Sie die Informationen aus diesem Bericht, um die Workday-Federation-ID für jeden Planning-Benutzer abzurufen, der SSO in Adaptive Planning benötigt. Der Benutzername ist Teil der Workday-Federation-ID, die folgendes Muster hat: workdayUserName@TenantID.Environment
    Sicherheit: Domäne
    Workday Accounts
    im funktionalen Bereich „System“.
  2. Melden Sie sich bei Adaptive Planning als Benutzer mit Administratorberechtigungen an.
  3. Wählen Sie die Option
    Verwaltung
    im Hauptmenü.
  4. Wählen Sie
    Benutzer
    im Abschnitt
    Benutzer und Berechtigungen
    .
  5. Suchen und bearbeiten Sie den Administrator und geben Sie seine Workday-ID ein.
    Der Administrator ist der Workday-Sicherheitsadministrator, der die SSO-Konfiguration vornimmt.
  6. Geben Sie die Workday-Federation-ID für alle Benutzer und den Sicherheitsadministrator ein, der SSO aktiviert.
  7. Öffnen Sie in Workday den Bericht
    Mandanten-Setup
    .
    Sicherheit:
    • Set Up: System
      im funktionalen Bereich „System“.
    • Set Up: Tenant Setup - Adaptive Planning
      im funktionalen Bereich „System“.
    • Set Up: Tenant Setup - General
      im funktionalen Bereich „System“.
  8. Wählen Sie das Register
    "Adaptive Planning"
    aus.
  9. Wählen Sie das Register
    User Sign-On
    .
  10. Verwenden Sie Aufgabe auf der Schaltfläche
    Enable User Sign-On,
    um SAML-SSO zu aktivieren.