Referenz: SAML-SSO-Einstellungen
Security Assertion Markup Language (SAML) ist ein offenes, XML-basiertes Format für den Austausch von Authentifizierungs- und Autorisierungsdaten zwischen einem ID-Anbieter und einem Serviceanbieter. SAML ermöglicht unter anderem Single Sign-on (SSO) bei mehreren Online-Diensten.
Auf der Seite „SAML-SSO-Einstellungen“ nehmen Sie die Konfiguration vor
Adaptive Planning
um mit Ihrem ID-Anbieter zu interagieren. Weitere Informationen zum Einrichten von SAML-SSO finden Sie in der SAML-SSO-Dokumentation .Dies sind die SAML-Konfigurationsfelder auf dieser Seite:
- SAML-Version: Die SAML-Ebene, die für die Interaktion mit Ihrem ID-Anbieter verwendet werden soll.
- Name des ID-Anbieters: Der Name des ID-Anbieters, den Sie mit verknüpfenAdaptive Planning
- Entitäts-ID des ID-Anbieters: Die ID des ID-Anbieters. Die ID finden Sie in der Regel im Abschnitt „Administrator“ der Benutzeroberfläche Ihres ID-Anbieters.
- SSO-URL des ID-Anbieters:Die URL, die vom ID-Anbieter für die direkte Anmeldung in verwendet wirdAdaptive Planning. Die URL sieht meist so aus:
- https://ADFS_HOST/adfs/ls/idpinitiatedsignon.aspx?logintoRP=AdaptivePlanning
- Benutzerdefinierte Abmelde-URL: Optional. Geben Sie eine URL ein, die geladen wird, wenn sich der Benutzer von abmeldetAdaptive Planning.
- Zertifikat des ID-Anbieters:Klicken Sie aufDatei auswählen, um das von der Benutzeroberfläche des ID-Anbieters heruntergeladene Zertifikat hochzuladen.
- SAML-Benutzer-ID: Wählen Sie die zu verwendende Benutzer-ID-Art aus: die des BenutzersAdaptive Planning-Benutzername oder deren Federation-ID.
- Ort der SAML-Benutzer-ID: Wählen Sie aus, wo sich die Benutzer-ID im SAML-Token befindet.
Über das Menü „SAML aktivieren“ können Sie SAML-SSO aktivieren oder zu deaktivieren oder sowohl SAML-SSO als auch zuzulassen
Adaptive Planning
anmelden. Anmeldung bei Adaptive Planning
Auf der -Anmeldeseite mit SAML-SSO können Benutzer das Kennwortfeld leer lassen. Die Authentifizierung wird dann durch den ID-Anbieter durchgeführt.Wenn SAML-SSO aktiviert ist, können sich Administratoren, die die Berechtigung für SAML haben, mit SAML-SSO oder ihren Adaptive-Zugangsdaten anmelden.
Sie können dieses Bild als IDP-Kachel verwenden:
