Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2023-06-23
Schritte: SAML-SSO mit Microsoft Entra-ID konfigurieren

Schritte: SAML-SSO mit Microsoft Entra-ID konfigurieren

Konfigurieren Sie die Microsoft (MS) Entra ID, um SAML-basiertes SSO zwischen Ihrem ID-Anbieter und Adaptive Planning zu aktivieren. Siehe Konzept: SAML-SSO. Da die Konfiguration Schritte enthält, die Sie in beiden Anwendungen ausführen müssen, sollten Sie diese in zwei Browser-Registern nebeneinander geöffnet lassen.
Die Entra-ID von Microsoft (MS) war zuvor als Azure Active Directory (AD) bekannt.

MS Entra-ID einrichten

  1. Wählen Sie im MS Azure-Portal die
    Option Microsoft Entra ID
    .
  2. Wählen Sie
    Enterprise applications
    und dann
    New application
    aus.
  3. Geben Sie in das Suchfeld „
    Adaptive
    “ ein. Wählen Sie in den Suchergebnissen die
    Option „Adaptive Planning“
    . Die Übersichtsseite für die Adaptive Insights Enterprise-Anwendung wird angezeigt.

Konfigurieren Sie Single Sign-On mit Microsoft Entra-ID

  1. Melden Sie sich bei Adaptive Planning an und wählen Sie im Hauptmenü
    die Option Verwaltung
    .
  2. Klicken Sie unter
    Benutzer und Berechtigungen
    auf SAML-SSO-Einstellungen
    .
  3. Scrollen Sie nach unten zum Abschnitt
    „SSO-URL“
    unten auf der Seite und kopieren Sie die
    Adaptive Planning SSO-URL
    . Speichern Sie diese URL für die Verwendung in einem späteren Schritt.
  4. Klicken Sie in Microsoft Entra ID auf der Übersichtsseite der Adaptive Insights Enterprise-Anwendung auf
    Single Sign-On
    .
  5. Wählen Sie
    SAML
    als Single Sign-On-Methode. Klicken Sie dann neben Basic SAML Configuration auf
    Edit
    .
  6. Klicken Sie unter
    Identifier (Entity ID)
    auf den Link
    Add Identifier
    und fügen Sie die Adaptive Planning SSO URL ein, die Sie in einem früheren Schritt aus Adaptive Planning kopiert haben.
  7. Klicken Sie unter
    Reply URL (Assertion Consumer Service URL)
    auf den Link
    Add Reply URL
    und fügen Sie erneut die Adaptive Planning SSO-URL ein. Klicken Sie dann auf
    Speichern
    .
  8. Klicken Sie im Abschnitt
    „SAML-Zertifikate“
    auf
    Certificate (Base64)
    , um das Zertifikat herunterzuladen und auf Ihrem Computer zu speichern.
  9. Kopieren Sie aus dem Abschnitt
    Adaptive Insights einrichten
    die folgenden Werte, um sie in einem späteren Schritt zu verwenden:
    • Login-URL
    • Microsoft Entra Identifier
  10. Füllen Sie in Adaptive Planning auf der Seite SAML-SSO-Einstellungen die folgenden Felder aus:
    1. Geben Sie unter
      Name des ID-Anbieters
      einen Namen für Ihre Konfiguration ein.
    2. Fügen Sie unter
      Entitäts-ID des ID-Anbieters
      die Microsoft Entra-ID ein, die Sie in einem früheren Schritt aus MS Entra ID kopiert haben.
    3. Fügen Sie unter
      SSO-URL des ID-Anbieters
      die Anmelde-URL ein, die Sie in einem früheren Schritt aus MS Entra ID kopiert haben.
    4. Klicken Sie neben
      Zertifikat des ID-Anbieters
      auf Datei auswählen
      und laden Sie das SAML-Zertifikat hoch, das Sie in einem früheren Schritt von MS Entra ID heruntergeladen haben.
    5. Wählen Sie neben
      SAML-Benutzer-ID
      den Benutzernamen für Adaptive Planning
      .
    6. Wählen Sie neben
      Ort der SAML-Benutzer-ID
      die
      Option Benutzer-ID in NameID des Betreffs
      . Wählen Sie für
      das SAML NameID-Format
      E-Mail-Adresse
      .
    7. Wählen Sie im Abschnitt
      SAML aktivieren
      die Option SAML-SSO und direkte Anmeldung in Adaptive Planning zulassen
      .
    8. Klicken Sie auf
      Speichern
      .

Testbenutzer für MS-Eingabe-ID erstellen

  1. Klicken Sie in MS Entra ID im linken Navigationsbereich auf
    Users
    .
  2. Klicken Sie auf der Seite Benutzer
    auf Alle Benutzer
    . Wählen Sie dann
    Neuer Benutzer
    Neuen Benutzer erstellen aus
    .
  3. Geben Sie den Hauptnamen und die E-Mail-Adresse des Benutzers ein. Kopieren Sie die E-Mail-Adresse für die Verwendung in einem späteren Schritt.
  4. Geben Sie den Anzeigenamen für den Testbenutzer ein.
  5. Klicken Sie neben
    Kennwort
    auf In Zwischenablage kopieren
    , um sie in einem späteren Schritt zu verwenden.
  6. Klicken Sie auf
    Prüfen + Erstellen
    .

Adaptive Planning-Testbenutzer erstellen

  1. Melden Sie sich bei Adaptive Planning als Administrator an.
  2. Navigieren Sie zu
    Verwaltung
    .
  3. Klicken Sie auf
    Benutzer.
  4. Klicken Sie auf
    Neuer Benutzer.
    1. Geben Sie den Namen, die Anmeldedetails, die E-Mail-Adresse und das Kennwort eines gültigen MS Entra-ID-Benutzers ein, den Sie provisionieren möchten.
    2. Wählen Sie einen Berechtigungssatz aus.
    3. Klicken Sie auf
      Übermitteln.

Weisen Sie den Testbenutzer mit MS-Eingabe-ID zu

Mit diesen Schritten kann der von Ihnen erstellte MS Entra ID-Testbenutzer per Single Sign-On auf Adaptive Planning zugreifen.
  1. Klicken Sie in MS Entra ID im linken Navigationsbereich auf
    Enterprise applications
    .
  2. Wählen Sie in der Liste aller Anwendungen die von Ihnen erstellte Adaptive Planning-Anwendung.
  3. Klicken Sie im linken Navigationsbereich auf
    Users and groups
    und dann
    auf Add Benutzer/Gruppe
    oben auf der Seite.
  4. Klicken Sie unter
    Benutzer
    auf
    Nichts ausgewählt
    . Wählen Sie dann in der Benutzerliste den Testbenutzer aus.
  5. Klicken Sie bei „Add Assignment“ auf
    Assign
    .

SSO testen (vom Serviceanbieter initiiert)

Melden Sie sich bei Adaptive Planning mit Ihrem Benutzernamen und ohne Kennwort an. Sie werden zur Microsoft SSO-Anmeldeseite weitergeleitet:
SAML-SSO-Zugangsdaten für Azure AD
Geben Sie Ihre Zugangsdaten ein und schließen Sie die SSO-Anmeldung ab. Sie sind jetzt bei Adaptive Planning angemeldet.

SSO testen (vom ID-Anbieter initiiert)

  1. Klicken Sie in MS Entra ID im linken Navigationsbereich auf
    Eigenschaften
    .
  2. Kopieren Sie die
    URL für den Benutzerzugriff
    .
  3. Öffnen Sie eine neue Browserseite, fügen Sie die URL für den Benutzerzugriff in die URL-Leiste ein und drücken Sie die
    Eingabetaste
    .

SSO für die Excel-Schnittstelle für Planning und OfficeConnect

Nachdem Sie SAML-SSO mit MS Entra-ID erfolgreich konfiguriert und getestet haben, können sich Benutzer mit ihrem Adaptive Planning-Benutzernamen bei OfficeConnect und der Excel-Schnittstelle für Planning anmelden und das Feld „Kennwort“ leer lassen. Auf der Microsoft-Anmeldeseite müssen sie ihren MS-Benutzernamen und ihr Kennwort eingeben.