Étapes : définir l'authentification unique SAML SSO dans Adaptive Planning sans synchronisation des utilisateurs
- Vous devez travailler avec un responsable de la mise en œuvre certifié Workday pour utiliser ou configurer cette fonction. Si vous n’avez pas accès à un responsable de la mise en œuvre certifié, communiquez avec votre gestionnaire de l’équipe dédiée au succès des clients pour faire appel à des services professionnels.
- Dans Adaptive Planning :
- Configurez un fournisseur d'IdP, comme Octa, dans Adaptive Planning pour l'ouverture de session. Après la configuration, vérifiez quel’option Autoriser seulement l’authentification unique SAMLest sélectionnée sous .
- Configurez votre instance pour Workday à l’aide de l’identifiant du locataire Workday, de l’environnement, de l’URL de l’interface utilisateur et de l’URL REST.
- Sécurité :
- Accédez au domaine Adaptive Planningdans le domaine fonctionnel Adaptive Planning de Workday.
- Dans Adaptive Planning, vérifiez que vous disposez de l’accès administrateur avec ces autorisations pour permettre aux utilisateurs de se connecter à une entité de signature unique (SSO) dans Workday.
- Utilisateurs.
- SAML.
- Ensembles d’autorisations.
- Gérez les groupes d'utilisateurs globaux.
- Configuration générale.
Cette configuration d’authentification unique est valide quand :
- Vous souhaitez utiliser l’authentification unique dans Workday.Les utilisateurs peuvent accéder à Adaptive Planning avec le workletAdaptive Planningsur leur paged'accueilWorkday ou par l'entremise de leur fournisseur d'IdP.
- Vous devez :
- Mettez à jour manuellement le profil d’utilisateur Workday et Adaptive Planning pour chaque utilisateur indépendamment l’un de l’autre.
- Continuez à recevoir des alertes Adaptive Planning sous forme de courriels.
- Continuez à utiliser vos identifiants Adaptive Planning pour OfficeConnect et les API publiques.
- Vous ne souhaitez pas publier des plans dans HCM et Financials.
- En tant qu’administrateur de la sécurité, vérifiez que vous avez copié et modifié le rapport standardTous les comptes Workdayavec des colonnes de rangée supplémentaires pour le champIdentifiant Workday.Utilisez les informations de ce rapport pour obtenir l'identifiant de fédération Workday de chaque utilisateur Planning nécessitant une authentification unique dans Adaptive Planning. Le nom d’utilisateur fait partie de l’identifiant de fédération Workday, qui suit le modèle suivant : workdayUserName@TenantID.EnvironmentSécurité : domaineWorkday Accountsdans le domaine fonctionnel System.
- Connectez-vous à Adaptive Planning en tant qu'utilisateur disposant de droits d'administration.
- SélectionnezAdministrationdans le menu principal.
- SélectionnezUtilisateursdans la sectionUtilisateurs et autorisations.
- Recherchez et modifiez l’utilisateur administrateur et entrez son identifiant Workday.L’utilisateur administrateur est l’administrateur de la sécurité Workday qui effectue la configuration de l’authentification unique.
- Entrez l’identifiant de fédération Workday pour tous les utilisateurs et l’administrateur de la sécurité pour l’activation de l’authentification unique.
- Dans Workday, accédez au rapportConfiguration du locataire.Sécurité :
- Set Up: Systemdans le domaine fonctionnel System.
- Set Up: Tenant Setup - Adaptive Planningdans le domaine fonctionnel System.
- Set Up: Tenant Setup - Generaldans le domaine fonctionnel System.
- Sélectionnez l'ongletAdaptive Planning.
- Sélectionnez l’ongletOuverture de session par des utilisateurs.
- Utilisez tâche sur le boutonActiver l’ouverture de session par des utilisateurspour activer l’authentification unique SAML SSO.