Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2023-06-23
FAQ: Kann ich denselben IDP verwenden, um mich bei meinen Produktions- und Nichtproduktionsinstanzen mit SAML-SSO anzumelden?

FAQ: Kann ich denselben IDP verwenden, um mich bei meinen Produktions- und Nichtproduktionsinstanzen mit SAML-SSO anzumelden?

Für jede einzelne Instanz, die nicht Teil eines Multiinstanz-Setups ist, müssen Sie folgende Schritte ausführen:
  • Richtet eigenes SAML-SSO ein.
  • Konfigurieren Sie eine eindeutige SAML-URL für Ihren ID-Anbieter.
Wenn sich Benutzer bei ihrem ID-Anbieter wie OKTA oder Azure anmelden, können sie zwischen zwei Optionen wählen: „Nicht-Produktion“ oder „Produktion“. Der ID-Anbieter verwendet die eindeutigen URLs, um Benutzer zu den jeweiligen Instanzen umzuleiten.
So stellen Sie sicher, dass sich zwei eindeutige Gruppen von Benutzern in den beiden Instanzen authentifizieren:
  • Die Produktionsinstanzen verwenden Benutzernamen wie die E-Mail-Adressen der Benutzer.
  • Die Nicht-Produktionsinstanzen verwenden Federation-IDs, die mit den Benutzern verknüpft sind.
Einige IDs können Transformationen für Anwendungen mithilfe folgender Elemente durchführen:
  • Die IDP-Datenbank der Benutzer.
  • Domänennamen
Beispiel: Der Benutzer John@adaptive.sandbox.com in der Sandbox-Instanz entspricht dem Benutzer John@adaptive.com in der IDP-Datenbank. Für die Sandbox-Adaptive-Anwendung wandelt der IDP John@adaptive.com in John@adaptive.sandbox.com um und signiert sie in der Sandbox-Instanz. In diesem Fall muss sich die Produktionsanwendung dennoch über John@adaptive.com bei John@adaptive.com authentifizieren. in der Produktionsinstanz.