Schritte: SAML-SSO mit Okta konfigurieren
Konfigurieren Sie Adaptive Planning so, dass SAML-SSO-Token aus Ihrer Okta-Instanz akzeptiert werden. Ihre Instanz von Okta ist ein ID-Anbieter und Adaptive Planning ist ein Serviceanbieter. Es gibt zwei Ansätze für die Konfiguration von SAML-SSO in Adaptive Planning mit Okta:
- Verwenden Sie die von Okta validierte Adaptive Planning-Anwendung. Dies ist die empfohlene Vorgehensweise.
- Erstellen Sie eine Okta-Anwendung, um eine Verbindung zu Adaptive Planning herzustellen. Dieser Ansatz wird empfohlen, wenn Sie SAML-SSO nicht mithilfe der Standardanwendung von Adaptive Planning konfigurieren können.
Da die Konfiguration Schritte enthält, die Sie in Okta und Adaptive Planning ausführen müssen, sollten Sie beide Anwendungen in zwei Browser-Registern nebeneinander geöffnet lassen.
Voraussetzungen
- Ein Okta-Konto mit Administratorberechtigungen.
- Ein Adaptive Planning-Konto mit Administratorberechtigungen
- Eine E-Mail von Adaptive Planning, die bestätigt, dass Sie SAML für Ihre Instanz provisioniert haben
Verwenden Sie die von Okta validierte Adaptive Planning-Anwendung
Wenn Sie alles korrekt konfiguriert haben, leitet Okta Sie zu Adaptive Planning weiter. Nachdem Sie Ihr Setup erfolgreich getestet haben, können Sie SAML-SSO für Ihre Benutzer in Adaptive Planning aktivieren. Weitere Informationen finden Sie unter SAML-SSO für alle Benutzer aktivieren .
- Melden Sie sich bei der Okta-Verwaltung an und klicken Sie aufAdmin.
- Klicken Sie auf das RegisterApplications.
- Klicken Sie aufApp Catalog durchsuchenund suchen Sie nach Adaptive Insights. Wählen Sie in den Suchergebnissen„Adaptive Planning SAML“.
- Klicken Sie aufAdd Integrationund geben Sie folgende Details ein:
- Anwendungslabel. Der Standardwert ist „Adaptive Planning“. Sie können den Standardwert als Anwendungslabel beibehalten.
- Adaptive Planning SSO-URLKopieren Sie in Adaptive Planning die URL unter .
- NameID-FormatBehalten Sie den StandardwertNicht angegebenbei.
- Sichtbarkeit der Anwendung:
- Anwendungssymbol für Benutzer nicht anzeigen. Die Option ist standardmäßig deaktiviert. Sie können diese Option basierend auf Ihren geschäftlichen Anforderungen auswählen.
- Anwendungssymbol in Okta Mobile App nicht anzeigen:Die Option ist standardmäßig deaktiviert. Sie können diese Option basierend auf Ihren geschäftlichen Anforderungen auswählen.
- Klicken Sie aufFertig.
Legen Sie Okta in Adaptive Planning als ID-Anbieter fest
- Klicken Sie in der Anwendung, die Sie im vorherigen Abschnitt zu Okta hinzugefügt haben, auf das RegisterSign On.
- Klicken Sie aufView SAML Setup instructions.
- Um die Konfiguration von Adaptive Planning für die Annahme von SAML 2.0-Anforderungen von Okta abzuschließen, folgen Sie den Anweisungen auf der Seite View SAML Setup instructions.
Testen Sie das SAML-SSO von Okta in Adaptive Planning
- Klicken Sie in Okta auf die Anwendung, die Sie unter„Add“ der Adaptive Planning-Anwendung in Oktahinzugefügt haben .
- Klicken Sie auf das RegisterAssignmentsund wählen Sie dann das RegisterPeople.
- Klicken Sie aufAssignund wählen SieAssign to People.
- Weisen Sie sich und allen anderen Benutzern, die Zugriff darauf benötigen, die Anwendung zu.
- Melden Sie sich mit Ihren Administrator-Zugangsdaten bei Adaptive Planning an.
- Wechseln Sie zuAdministrator > Benutzer bearbeitenund wählen Sie den Benutzer aus, dem Sie Zugriff auf die Anwendung gewähren möchten.
- Wiederholen Sie den Vorgang gegebenenfalls für andere Benutzer, die Zugriff auf die Anwendung benötigen.
- Klicken Sie in Okta aufMy Apps.
- Klicken Sie auf das Symbol mit dem Namen der von Ihnen erstellten Anwendung.
Erstellen Sie eine Okta-Anwendung, um eine Verbindung zu Adaptive Planning herzustellen.
- Melden Sie sich bei Okta an und klicken Sie aufAdmin.
- Klicken Sie auf das RegisterApplications.
- Klicken Sie aufCreate App Integrationund wählen SieSAML 2.0. Klicken Sie dann aufNext.
- Geben Sie unterApp nameeinen Namen für die Anwendung ein. Beispiel: Adaptive Planning.
- Die OptionAnwendungssymbol für Benutzer nicht anzeigenist standardmäßig deaktiviert. Sie können die Option basierend auf Ihren geschäftlichen Anforderungen auswählen.
- Die OptionDo not display application icon in Okta Mobile appist standardmäßig deaktiviert. Sie können die Option basierend auf Ihren geschäftlichen Anforderungen auswählen.
- Klicken Sie aufNext.
- Kopieren Sie unterSingle Sign-on URLdie SSO-URL aus Adaptive Planning und fügen Sie sie ein. Navigieren Sie zu.
- Lassen Sie die OptionUse this for Recipient URL and Destination URLaktiviert.
- Geben Sie unterAuditor URI (SP Entity ID)dieselbe SSO-URL ein, die Sie aus Adaptive Planning kopiert haben.
- Lassen Sie das FeldDefault Relay Stateleer.
- Wählen Sie fürdas Name ID-Formatdie Option Nicht angegeben.
- Wählen Sie unterApplication usernameE-Mail.
- Klicken Sie aufWeiter.
- Wählen SieIch bin ein Okta-Kunde hinzufügen einer internen Anwendung aus. Sie sollten diese Einstellung unbedingt auswählen, um sicherzustellen, dass die Anwendung für Benutzer außerhalb Ihrer Instanz nicht sichtbar ist. Weitere Details finden Sie in der Okta-Dokumentation.
- Klicken Sie aufFertig stellen.
- Klicken Sie unterSAML-SignaturzertifikateaufAktionenfür die ArtSHA-2und wählen SieZertifikat herunterladen. Speichern Sie die Bescheinigung an einem Ort, den Sie sich gut merken können.
Legen Sie Okta in Adaptive Planning als ID-Anbieter fest
Sobald Sie eine Anwendung in Okta erstellt haben, können Sie Okta in Adaptive Planning als ID-Anbieter einrichten.
- Melden Sie sich bei der Adaptive Planning-Instanz als Benutzer mit Administratorberechtigungen an.
- Wählen Sie im Hauptmenüdie Option Verwaltung. Klicken Sie unterBenutzer und Berechtigungenauf SAML-SSO-Einstellungen.
- Geben Sie die folgenden SAML-SSO-Details an:
- Geben Sie unterName des ID-AnbietersFolgendes ein:
- Kopieren Sie unterEntitäts-ID des ID-Anbietersden Wert Aussteller des ID-Anbieters und fügen Sie ihn ein. Um diese Informationen zu finden, klicken Sie auf die Anwendung, die Sie zuvor erstellt haben, und dann auf das RegisterSign Onin Okta. Klicken Sie anschließend aufView SAML Setup instructions.Sie finden diese Informationen in Okta.
- Kopieren Sie unterSSO-URL des ID-AnbietersdieSingle Sign-On URL des ID-Anbietersund fügen Sie sie ein. Um diese URL zu finden, klicken Sie in Okta auf das RegisterSign Onund dann aufView SAML Setup instructions.
- (Optional) Geben Sie unterBenutzerdefinierte Abmelde-URLeine URL ein, zu der Benutzer umgeleitet werden, wenn sie in der Adaptive Planning-Anwendungauf Abmeldenklicken.
- Wählen Sie fürSAML user IDden Wert Benutzername für Adaptive Planning.
- Fürden Ort der SAML-Benutzer-IDwählen SieBenutzer-ID in NameID des Betreffs.
- Wählen Sie fürSAML NameID-Format:das NameID-Format, das Sie in Okta konfiguriert haben. Beispiel: Nicht angegeben
- Benutzer-ID im Attribut
- Klicken Sie aufDownload-Zertifikat.
- Wählen Sie im AbschnittSAML aktivierendie Option SAML-SSO und direkte Anmeldung in Adaptive Planning zulassen.
- Klicken Sie aufSpeichern.
Setup testen
Sie können die SAML-SSO-Anmeldung von Okta bei Adaptive Planning testen.
- Klicken Sie in Okta auf die von Ihnen erstellte Anwendung.
- Klicken Sie auf das RegisterZuweisungenund dannauf Personen.
- Klicken Sie aufAssignund wählen SieAssign to People.
- Weisen Sie die Anwendung sich selbst und allen anderen Benutzern zu, die Zugriff darauf benötigen.
- Melden Sie sich mit Ihren Administrator-Zugangsdaten bei Adaptive Planning an.
- Wählen Sie im Hauptmenü dieOption Verwaltung. Benutzer,Benutzer und Berechtigungen: Klicken Sie aufBenutzer. Klicken Sie neben dem Benutzer, dem Sie Zugriff auf die Anwendung gewähren möchten,auf Bearbeiten.
- Geben Sie unterSAML-Federation-IDdie E-Mail-Adresse des Benutzers aus Ihrem Okta-Konto ein.
- Klicken Sie aufÜbermitteln.
- Wiederholen Sie den Vorgang gegebenenfalls für andere Benutzer, die Zugriff auf die Anwendung benötigen.
- Klicken Sie in Okta aufMy Applications.
- Klicken Sie auf das Symbol mit dem Namen der von Ihnen erstellten Anwendung. Wenn Sie alles korrekt konfiguriert haben, leitet Okta Sie zu Adaptive Planning weiter.
Nachdem Sie Ihr Setup erfolgreich getestet haben, können Sie SAML-SSO für Ihre Benutzer aktivieren. Siehe: Enable SAML SSO for all Users.
SSO Into Excel Interface for Planning and OfficeConnect
After you've successfully configured and tested SAML SSO,
Excel Interface for Planning
and OfficeConnect
users can
sign in using only their usernames. They can leave the password field blank.