Étapes : définir l'authentification unique SAML SSO dans Adaptive Planning pour les utilisateurs synchronisés
- Vous devez travailler avec un chargé d’implémentation disposant de la certification Workday pour utiliser ou configurer cette fonctionnalité. Si vous n’avez pas accès à un responsable de la mise en œuvre certifié, communiquez avec votre gestionnaire de l’équipe dédiée au succès des clients pour faire appel à des services professionnels.
- Dans Adaptive Planning :
- Configurez un fournisseur d'IdP, comme Octa, dans Adaptive Planning pour l'ouverture de session. Après la configuration, vérifiez quel’option Autoriser seulement l’authentification unique SAMLest sélectionnée sous .
- Configurez votre instance pour Workday à l’aide de l’identifiant du locataire Workday, de l’environnement, de l’URL de l’interface utilisateur et de l’URL REST.
- Sécurité :
- Dans Workday :
- DomaineAccess Adaptive Planningdans le domaine fonctionnel Adaptive Planning.
- DomaineSet Up: Systemdans le domaine fonctionnel System.
- DomaineSet Up: Tenant Setup - Adaptive Planningdans le domaine fonctionnel System.
- DomaineSet Up: Tenant Setup - Generaldans le domaine fonctionnel System.
- Dans Adaptive Planning, assurez-vous que vous disposez de l’accès Administrateur avec les autorisations suivantes pour permettre aux utilisateurs de se connecter à une entité de signature unique (SSO) dans Workday :
- Utilisateurs.
- SAML.
- Ensembles d’autorisations.
- Gérez les groupes d'utilisateurs globaux.
- Configuration générale.
Quand vous configurez SAML SSO avec synchronisation utilisateur, vous pouvez synchroniser automatiquement les profils Workday et Workday Adaptive Planning des utilisateurs qui ont accès à :
- Workday et Adaptive Planning.
- Le domaineAccess Adaptive Planningdans les domaines fonctionnels System et Adaptive Planning de Workday.
Les utilisateurs Workday synchronisés se connectent à Adaptive Planning avec un worklet Workday. Vous pouvez configurer le worklet pour accéder à Adaptive Planning avec ou sans fournisseur d'IdP.
Une fois la synchronisation des utilisateurs configurée, vous pouvez :
- Recevoir toutes les notifications dans Workday.
- Publiez des plans dans Workday.
- Connectez-vous à OfficeConnect à l’aide de vos données d’identification Workday.
- Utilisez les API publiques Adaptive Planning avec vos identifiants Workday.
Si vous avez configuré l’authentification unique SAML SSO dans Workday, vous devez la redéfinir après la version 2019.3 en raison des améliorations de la fonctionnalité.
- Dans Workday, accédez au rapportConfiguration du locataire.
- (Facultatif) Pour permettre aux utilisateurs de se connecter à OfficeConnect à l’aide d’un idP Workday, utilisez votre configurateur d’identifiant pour :
- Obtenez l'information de connexion IdP pour votre instance Adaptive Planning.
- Dans l’ongletSécurité, entrez les informations de l’adresse URL de redirection pour :
- URL de redirection pour ouvrir une session
- Adresse URL de redirection pour ouverture de session mobile
- URL de redirection pour ouverture de session sur appareil mobile
- Sélectionnez l'ongletAdaptive Planning.
- Sélectionnez l’ongletOuverture de session par des utilisateurs.
- Copiez ces informations :
- Votre identifiant Workday.
- Votre identifiant de fédération Workday.
- Dans Adaptive Planning, sélectionnezAdministrationdans le menu principal.
- SélectionnezUtilisateursdans la sectionUtilisateurs et autorisations.
- Modifiez votre profil d’utilisateur et entrez les informations ci-dessous pour mapper manuellement vos profils d’utilisateur :
- Identifiant de fédération Workday.
- Identifiant Workday.
- Dans Workday, accédez au rapportConfiguration du locataire.
- Sélectionnez l'ongletAdaptive Planning.
- Sélectionnez l’ongletOuverture de session par des utilisateurs.
- Utilisez la tâche sous le boutonActiver l’ouverture de session par des utilisateurspour activer l’authentification unique SAML et la synchronisation des utilisateurs.
- (Facultatif) Définissez les worklets.Si vous n’utilisez pas un fournisseur d’IdP, configurez le workletAdaptive Planningpour connecter les utilisateurs à Adaptive Planning.Dans la sectionLiens externesdu worklet, vous pouvez soit :
- Sélectionnezle lien d'authentification unique SAML SSO créé.
- SélectionnezCréer un lien rapide, puis entrez le nom et l'adresse URL de votre instance Adaptive Planning.
Dans Workday, synchronisez les profils d’utilisateur Workday et Adaptive Planning de vos planificateurs à l’aide de l’onglet
Synchronisation utilisateur
du rapport Configuration du locataire
.Après avoir configuré la synchronisation des utilisateurs, vous pouvez gérer les autorisations et l’accès des utilisateurs Adaptive Planning synchronisés à partir de Workday. Voir :