Pasos: configuración de inicio de sesión único basado en SAML con Okta
Configure Adaptive Planning para aceptar tokens de inicio de sesión único basado en SAML de su instancia de Okta. Su instancia de Okta es un proveedor de identidad y Adaptive Planning es un proveedor de servicios. Hay dos enfoques para configurar el inicio de sesión único basado en SAML en Adaptive Planning con Okta:
- Utilice la aplicación de Adaptive Planning validada por Okta. Este es el enfoque recomendado.
- Cree una aplicación de Okta para conectarse a Adaptive Planning. Se recomienda este enfoque si no puede configurar el inicio de sesión único basado en SAML mediante la aplicación estándar de Adaptive Planning.
Dado que la configuración incluye pasos que debe completar en Okta y Adaptive Planning, mantenga ambas aplicaciones abiertas en paralelo en dos fichas del navegador.
Requisitos previos
- Una cuenta de Okta con permisos administrativos.
- Una cuenta de Adaptive Planning con permisos administrativos
- Un correo electrónico de confirmación de Adaptive Planning que indique que ha aprovisionado SAML en su instancia
Utilizar la aplicación de Adaptive Planning validada por Okta
Si configura todo correctamente, Okta le redirige a Adaptive Planning. Después de probar correctamente su configuración, puede activar el inicio de sesión único basado en SAML para sus usuarios en Adaptive Planning. Consulte Activación de inicio de sesión único basado en SAML para todos los usuarios en .
- Conéctese a la administración de Okta y haga clic enAdministrador.
- Haga clic en la fichaAplicaciones.
- Haga clicen Examinar catálogo de aplicacionesy busque Adaptive Insights. En los resultados de búsqueda, seleccioneAdaptive Insights SAML.
- Haga clic enAñadir integracióne introduzca los siguientes detalles:
- Etiqueta de aplicaciónEl valor por defecto es Adaptive Insights. Puede dejar el valor por defecto como etiqueta de la aplicación.
- URL de inicio de sesión único de Adaptive PlanningEn Adaptive Planning, copie y pegue la URL de .
- Formato de NameIDDeje el valor por defecto Sinespecificar.
- Visibilidad de aplicación:
- No mostrar el icono de la aplicación a los usuarios. La opción está desmarcada por defecto. Puede seleccionar esta opción en función de los requisitos de su empresa.
- No mostrar el icono de la aplicación en la aplicación móvil de Okta:la opción está desmarcada por defecto. Puede seleccionar esta opción en función de los requisitos de su empresa.
- Haga clic enTerminar.
Definición de Okta como proveedor de identidad en Adaptive Planning
- En la aplicación que ha añadido en Okta en la sección anterior, haga clic en la fichaInicio de sesión.
- Haga clicen Consultar instrucciones de configuración de SAML.
- Si desea finalizar la configuración de Adaptive Planning para aceptar solicitudes SAML 2.0 de Okta, siga las instrucciones de la página Consulta de instrucciones de configuración de SAML.
Probar el inicio de sesión único basado en SAML de Okta en Adaptive Planning
- En Okta, haga clic en la aplicación que ha añadido enIntroducción de la aplicación de Adaptive Planning en Okta.
- Haga clic en la fichaAsignacionesy, a continuación, seleccione la fichaPersonas.
- Haga clicen Asignary seleccioneAsignar a personas.
- Asígnese la aplicación a usted mismo y a cualquier otro usuario que necesite acceder a ella.
- Conéctese a Adaptive Planning con sus credenciales de administrador.
- Vaya aAdministración > Editar usuarioy seleccione el usuario a quien desea dar acceso a la aplicación.
- Haga lo mismo con otros usuarios que necesiten acceder a la aplicación, si los hubiera.
- En Okta, haga clic enMis aplicaciones.
- Busque el icono con el nombre de la aplicación que ha creado y haga clic en él.
Cree una aplicación de Okta para conectarse a Adaptive Planning.
- Conéctese a Okta y haga clic enAdministrador.
- Haga clic en la fichaAplicaciones.
- Haga clic enCrear integración de aplicacióny seleccioneSAML 2.0. A continuación, haga clicen Siguiente.
- EnNombre de aplicación, introduzca un nombre para la aplicación. Ejemplo: Adaptive Planning.
- Para la opciónNo mostrar el icono de la aplicación a los usuarios, el estado por defecto está desmarcado. Puede seleccionar la opción en función de los requisitos de su empresa.
- Para la opciónNo mostrar el icono de la aplicación en la aplicación Okta Mobile, el estado por defecto está desmarcado. Puede seleccionar la opción en función de los requisitos de su empresa.
- Haga clicen Siguiente.
- EnURL de inicio de sesión único, copie y pegue la URL de inicio de sesión único de Adaptive Planning. Vaya a.
- Mantenga marcada la opciónUtilizar esto para URL de destinatario y URL de destino.
- EnAudience URI (SP Entity ID),introduzca la misma URL de SSO que copió de Adaptive Planning.
- Deje el campoEstado de retransmisión por defectoen blanco.
- Enel formato de ID de nombre, seleccioneSin especificar.
- EnNombre de usuario de aplicación, seleccioneCorreo electrónico.
- Haga clic enSiguiente.
- SeleccioneSoy un cliente de Okta que va a añadir una aplicación interna. Es importante que seleccione este parámetro para asegurarse de que la aplicación no sea visible para los usuarios fuera de su instancia. Para obtener más información, consulte la documentación de Okta.
- Haga clicen Finalizar.
- EnCertificados de firma SAML, haga clic enAccionespara el tipoSHA-2y seleccioneDescargar certificado. Guarde el certificado en una ubicación que pueda recordar.
Definición de Okta como proveedor de identidad en Adaptive Planning
Una vez que haya creado una aplicación en Okta, puede configurar Okta como proveedor de identidad en Adaptive Planning.
- Conéctese a la instancia de Adaptive Planning como usuario con permisos de administrador.
- En el menú principal, seleccioneAdministración. EnUsuarios y permisos, haga clic enConfiguración de inicio de sesión único basado en SAML.
- Proporcione los siguientes detalles de inicio de sesión único basado en SAML:
- EnNombre de proveedor de identidad, introduzca...
- EnID de entidad de proveedor de identidad,copie y pegue el valor Emisor de proveedor de identidad. Para buscar esta información, haga clic en la aplicación que creó anteriormente y, a continuación, haga clic en la fichaInicio de sesiónen Okta. A continuación, haga clicen Consultar instrucciones de configuración de SAML.Puede encontrar esta información en Okta.
- EnURL de inicio de sesión único de proveedor de identidad, copie y pegue laURL de inicio de sesión único de proveedor de identidad. Para encontrar esta URL, haga clic en la fichaInicio de sesiónen Okta y, a continuación, haga clic enConsultar instrucciones de configuración de SAML.
- EnURL de cierre de sesión personalizada, introduzca una URL a la que redirigir a los usuarios si hacen clic enCerrar sesiónen la aplicación Adaptive Planning (opcional).
- EnID de usuario de SAML, seleccioneUser's Adaptive Planning user name.
- EnUbicación de ID de usuario SAML, seleccioneID de usuario en NameID de Asunto.
- ParaSAML nameID format:, seleccione el mismo formato de ID de nombre que configuró en Okta. Ejemplo: sin especificar
- ID de usuario en Atributo
- Haga clic enDescargar certificado.
- En la secciónActivar SAML, seleccionePermitir inicio de sesión único basado en SAML e inicio de sesión directo en Adaptive Planning.
- Haga clic enGuardar
Prueba de configuración
Puede probar el inicio de sesión único basado en SAML desde Okta en Adaptive Planning.
- En Okta, haga clic en la aplicación que ha creado.
- Haga clic en la fichaAsignacionesy luegoen Personas.
- Haga clicen Asignary seleccioneAsignar a personas.
- Asígnese la aplicación a usted mismo y a otros usuarios que necesiten acceder a ella.
- Conéctese a Adaptive Planning con sus credenciales administrativas.
- En el menú principal, seleccioneAdministración. UsuarioUsuarios y permisos, haga clic enUsuarios. Haga clic enEditarjunto al usuario al que desea conceder acceso a la aplicación.
- EnSAML Federation ID, introduzca la dirección de correo electrónico del usuario de su cuenta de Okta.
- Haga clic enEnviar.
- Haga lo mismo con otros usuarios que necesiten acceder a la aplicación, si los hubiera.
- En Okta, haga clic enMis solicitudes.
- Busque el icono con el nombre de la aplicación que ha creado y haga clic en él. Si configura todo correctamente, Okta le redirige a Adaptive Planning.
Después de probar correctamente su configuración, puede activar el inicio de sesión único basado en SAML para los usuarios. Consulte Enable SAML SSO for all Users.
SSO Into Excel Interface for Planning and OfficeConnect
After you've successfully configured and tested SAML SSO,
Excel Interface for Planning
and OfficeConnect
users can
sign in using only their usernames. They can leave the password field blank.