Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2023-06-23
Schritte: SAML-SSO mit Okta konfigurieren

Schritte: SAML-SSO mit Okta konfigurieren

Konfigurieren Sie Adaptive Planning so, dass SAML-SSO-Token aus Ihrer Okta-Instanz akzeptiert werden. Ihre Instanz von Okta ist ein ID-Anbieter und Adaptive Planning ist ein Serviceanbieter. Es gibt zwei Ansätze für die Konfiguration von SAML-SSO in Adaptive Planning mit Okta:
  • Verwenden Sie die von Okta validierte Adaptive Planning-Anwendung. Dies ist die empfohlene Vorgehensweise.
  • Erstellen Sie eine Okta-Anwendung, um eine Verbindung zu Adaptive Planning herzustellen. Dieser Ansatz wird empfohlen, wenn Sie SAML-SSO nicht mithilfe der Standardanwendung von Adaptive Planning konfigurieren können.
Da die Konfiguration Schritte enthält, die Sie in Okta und Adaptive Planning ausführen müssen, sollten Sie beide Anwendungen in zwei Browser-Registern nebeneinander geöffnet lassen.

Voraussetzungen

  • Ein Okta-Konto mit Administratorberechtigungen.
  • Ein Adaptive Planning-Konto mit Administratorberechtigungen
  • Eine E-Mail von Adaptive Planning, die bestätigt, dass Sie SAML für Ihre Instanz provisioniert haben

Verwenden Sie die von Okta validierte Adaptive Planning-Anwendung

Wenn Sie alles korrekt konfiguriert haben, leitet Okta Sie zu Adaptive Planning weiter. Nachdem Sie Ihr Setup erfolgreich getestet haben, können Sie SAML-SSO für Ihre Benutzer in Adaptive Planning aktivieren. Weitere Informationen finden Sie unter SAML-SSO für alle Benutzer aktivieren .
  1. Melden Sie sich bei der Okta-Verwaltung an und klicken Sie auf
    Admin
    .
  2. Klicken Sie auf das Register
    Applications
    .
  3. Klicken Sie auf
    App Catalog durchsuchen
    und suchen Sie nach Adaptive Insights. Wählen Sie in den Suchergebnissen
    „Adaptive Planning SAML“
    .
  4. Klicken Sie auf
    Add Integration
    und geben Sie folgende Details ein:
    1. Anwendungslabel
      . Der Standardwert ist „Adaptive Planning“. Sie können den Standardwert als Anwendungslabel beibehalten.
    2. Adaptive Planning SSO-URL
      Kopieren Sie in Adaptive Planning die URL unter
      Administration
      SAML SSO Settings
      SSO URL
      .
    3. NameID-Format
      Behalten Sie den Standardwert
      Nicht angegeben
      bei.
    4. Sichtbarkeit der Anwendung
      :
      • Anwendungssymbol für Benutzer nicht anzeigen
        . Die Option ist standardmäßig deaktiviert. Sie können diese Option basierend auf Ihren geschäftlichen Anforderungen auswählen.
      • Anwendungssymbol in Okta Mobile App nicht anzeigen:
        Die Option ist standardmäßig deaktiviert. Sie können diese Option basierend auf Ihren geschäftlichen Anforderungen auswählen.
  5. Klicken Sie auf
    Fertig
    .

Legen Sie Okta in Adaptive Planning als ID-Anbieter fest

  1. Klicken Sie in der Anwendung, die Sie im vorherigen Abschnitt zu Okta hinzugefügt haben, auf das Register
    Sign On
    .
  2. Klicken Sie auf
    View SAML Setup instructions.
  3. Um die Konfiguration von Adaptive Planning für die Annahme von SAML 2.0-Anforderungen von Okta abzuschließen, folgen Sie den Anweisungen auf der Seite View SAML Setup instructions.

Testen Sie das SAML-SSO von Okta in Adaptive Planning

  1. Klicken Sie in Okta auf die Anwendung, die Sie unter
    „Add“ der Adaptive Planning-Anwendung in Okta
    hinzugefügt haben .
  2. Klicken Sie auf das Register
    Assignments
    und wählen Sie dann das Register
    People
    .
  3. Klicken Sie auf
    Assign
    und wählen Sie
    Assign to People
    .
  4. Weisen Sie sich und allen anderen Benutzern, die Zugriff darauf benötigen, die Anwendung zu.
  5. Melden Sie sich mit Ihren Administrator-Zugangsdaten bei Adaptive Planning an.
  6. Wechseln Sie zu
    Administrator > Benutzer bearbeiten
    und wählen Sie den Benutzer aus, dem Sie Zugriff auf die Anwendung gewähren möchten.
  7. Wiederholen Sie den Vorgang gegebenenfalls für andere Benutzer, die Zugriff auf die Anwendung benötigen.
  8. Klicken Sie in Okta auf
    My Apps
    .
  9. Klicken Sie auf das Symbol mit dem Namen der von Ihnen erstellten Anwendung.

Erstellen Sie eine Okta-Anwendung, um eine Verbindung zu Adaptive Planning herzustellen.

  1. Melden Sie sich bei Okta an und klicken Sie auf
    Admin
    .
  2. Klicken Sie auf das Register
    Applications
    .
  3. Klicken Sie auf
    Create App Integration
    und wählen Sie
    SAML 2.0
    . Klicken Sie dann auf
    Next
    .
  4. Geben Sie unter
    App name
    einen Namen für die Anwendung ein. Beispiel: Adaptive Planning.
  5. Die Option
    Anwendungssymbol für Benutzer nicht anzeigen
    ist standardmäßig deaktiviert. Sie können die Option basierend auf Ihren geschäftlichen Anforderungen auswählen.
  6. Die Option
    Do not display application icon in Okta Mobile app
    ist standardmäßig deaktiviert. Sie können die Option basierend auf Ihren geschäftlichen Anforderungen auswählen.
  7. Klicken Sie auf
    Next.
  8. Kopieren Sie unter
    Single Sign-on URL
    die SSO-URL aus Adaptive Planning und fügen Sie sie ein. Navigieren Sie zu
    Administration
    SAML SSO Settings
    SSO URL
    .
  9. Lassen Sie die Option
    Use this for Recipient URL and Destination URL
    aktiviert.
  10. Geben Sie unter
    Auditor URI (SP Entity ID)
    dieselbe SSO-URL ein, die Sie aus Adaptive Planning kopiert haben.
  11. Lassen Sie das Feld
    Default Relay State
    leer.
  12. Wählen Sie für
    das Name ID-Format
    die Option Nicht angegeben
    .
  13. Wählen Sie unter
    Application username
    E-Mail
    .
  14. Klicken Sie auf
    Weiter
    .
  15. Wählen Sie
    Ich bin ein Okta-Kunde hinzufügen einer internen Anwendung aus
    . Sie sollten diese Einstellung unbedingt auswählen, um sicherzustellen, dass die Anwendung für Benutzer außerhalb Ihrer Instanz nicht sichtbar ist. Weitere Details finden Sie in der Okta-Dokumentation.
  16. Klicken Sie auf
    Fertig stellen
    .
  17. Klicken Sie unter
    SAML-Signaturzertifikate
    auf
    Aktionen
    für die Art
    SHA-2
    und wählen Sie
    Zertifikat herunterladen
    . Speichern Sie die Bescheinigung an einem Ort, den Sie sich gut merken können.

Legen Sie Okta in Adaptive Planning als ID-Anbieter fest

Sobald Sie eine Anwendung in Okta erstellt haben, können Sie Okta in Adaptive Planning als ID-Anbieter einrichten.
  1. Melden Sie sich bei der Adaptive Planning-Instanz als Benutzer mit Administratorberechtigungen an.
  2. Wählen Sie im Hauptmenü
    die Option Verwaltung
    . Klicken Sie unter
    Benutzer und Berechtigungen
    auf SAML-SSO-Einstellungen
    .
  3. Geben Sie die folgenden SAML-SSO-Details an:
    1. Geben Sie unter
      Name des ID-Anbieters
      Folgendes ein:
    2. Kopieren Sie unter
      Entitäts-ID des ID-Anbieters
      den Wert Aussteller des ID-Anbieters und fügen Sie ihn ein. Um diese Informationen zu finden, klicken Sie auf die Anwendung, die Sie zuvor erstellt haben, und dann auf das Register
      Sign On
      in Okta. Klicken Sie anschließend auf
      View SAML Setup instructions
      .
      Sie finden diese Informationen in Okta.
    3. Kopieren Sie unter
      SSO-URL des ID-Anbieters
      die
      Single Sign-On URL des ID-Anbieters
      und fügen Sie sie ein. Um diese URL zu finden, klicken Sie in Okta auf das Register
      Sign On
      und dann auf
      View SAML Setup instructions
      .
    4. (Optional) Geben Sie unter
      Benutzerdefinierte Abmelde-URL
      eine URL ein, zu der Benutzer umgeleitet werden, wenn sie in der Adaptive Planning-Anwendung
      auf Abmelden
      klicken.
    5. Wählen Sie für
      SAML user ID
      den Wert Benutzername für Adaptive Planning
      .
    6. Für
      den Ort der SAML-Benutzer-ID
      wählen Sie
      Benutzer-ID in NameID des Betreffs
      .
    7. Wählen Sie für
      SAML NameID-Format:
      das NameID-Format, das Sie in Okta konfiguriert haben. Beispiel: Nicht angegeben
    8. Benutzer-ID im Attribut
    9. Klicken Sie auf
      Download-Zertifikat
      .
    10. Wählen Sie im Abschnitt
      SAML aktivieren
      die Option SAML-SSO und direkte Anmeldung in Adaptive Planning zulassen
      .
  4. Klicken Sie auf
    Speichern.

Setup testen

Sie können die SAML-SSO-Anmeldung von Okta bei Adaptive Planning testen.
  1. Klicken Sie in Okta auf die von Ihnen erstellte Anwendung.
  2. Klicken Sie auf das Register
    Zuweisungen
    und dann
    auf Personen
    .
  3. Klicken Sie auf
    Assign
    und wählen Sie
    Assign to People
    .
  4. Weisen Sie die Anwendung sich selbst und allen anderen Benutzern zu, die Zugriff darauf benötigen.
  5. Melden Sie sich mit Ihren Administrator-Zugangsdaten bei Adaptive Planning an.
  6. Wählen Sie im Hauptmenü die
    Option Verwaltung
    . Benutzer,
    Benutzer und Berechtigungen
    : Klicken Sie auf
    Benutzer
    . Klicken Sie neben dem Benutzer, dem Sie Zugriff auf die Anwendung gewähren möchten,
    auf Bearbeiten
    .
  7. Geben Sie unter
    SAML-Federation-ID
    die E-Mail-Adresse des Benutzers aus Ihrem Okta-Konto ein.
  8. Klicken Sie auf
    Übermitteln
    .
  9. Wiederholen Sie den Vorgang gegebenenfalls für andere Benutzer, die Zugriff auf die Anwendung benötigen.
  10. Klicken Sie in Okta auf
    My Applications
    .
  11. Klicken Sie auf das Symbol mit dem Namen der von Ihnen erstellten Anwendung. Wenn Sie alles korrekt konfiguriert haben, leitet Okta Sie zu Adaptive Planning weiter.
Nachdem Sie Ihr Setup erfolgreich getestet haben, können Sie SAML-SSO für Ihre Benutzer aktivieren. Siehe: Enable SAML SSO for all Users.

SSO Into Excel Interface for Planning and OfficeConnect

After you've successfully configured and tested SAML SSO,
Excel Interface for Planning
and
OfficeConnect
users can sign in using only their usernames. They can leave the password field blank.