Saltar al contenido principal
Adaptive Planning
Última actualización: 2023-06-23
Preguntas frecuentes: ¿puedo usar el mismo IdP para iniciar sesión en mis instancias de producción y de no producción con SAML SSO?

Preguntas frecuentes: ¿puedo usar el mismo IdP para iniciar sesión en mis instancias de producción y de no producción con SAML SSO?

Para cada instancia individual que no forme parte de una configuración de varias instancias, debe hacer lo siguiente:
  • Defina su propio inicio de sesión único basado en SAML.
  • Configure una URL de SAML exclusiva para su IdP.
Cuando los usuarios inician sesión en su IdP, como OKTA o Azure, pueden seleccionar entre dos opciones, no producción o producción. El IdP utiliza las URL exclusivas para redirigir a los usuarios a las instancias respectivas.
Para garantizar que dos conjuntos exclusivos de usuarios se autentiquen en las dos instancias:
  • Las instancias de producción utilizan nombres de usuario como, por ejemplo, las direcciones de correo electrónico de los usuarios.
  • Las instancias que no son de producción utilizan IDs de federación asociados a los usuarios.
Algunos IdP pueden realizar transformaciones para aplicaciones mediante:
  • La base de datos de usuarios de IDP.
  • Nombres de dominio
Ejemplo: un usuario, John@adaptive.sandbox.com en la instancia de entorno de pruebas se corresponde con el usuario john@adaptive.com en la base de datos de IDP. Para la aplicación de Adaptive de entorno de pruebas, el IDP transforma john@adaptive.com en John@adaptive.sandbox.com y los registra en la instancia de entorno de pruebas. En este caso, la aplicación de producción aún debe autenticarse mediante john@adaptive.com en john@adaptive.com. en la instancia de producción.