Passer au contenu principal
Adaptive Planning
Dernière mise à jour : 2023-06-23
Étapes : configurer l’authentification unique SAML SSO à l’aide de l’identifiant Microsoft Entra

Étapes : configurer l’authentification unique SAML SSO à l’aide de l’identifiant Microsoft Entra

Configurez Microsoft (MS) Entra ID pour activer l’authentification unique SAML entre votre fournisseur d’identité et Adaptive Planning. Voir Concept : authentification unique SAML. Étant donné que la configuration inclut des étapes que vous devez effectuer dans les deux applications, conservez-les ouvertes côte à côte dans deux onglets du navigateur.
L’identifiant d’entrée Microsoft (MS) était auparavant connu sous le nom d’Azure Active Directory (AD).

Définir l'identifiant d'entrée MS

  1. À partir du portail MS Azure, sélectionnez
    Microsoft Entra ID
    .
  2. Sélectionnez
    Applications d’entreprise
    , puis
    Nouvelle application
    .
  3. Dans la boîte de recherche, saisissez
    Adaptive
    . Dans les résultats de la recherche, sélectionnez
    Adaptive Planning
    . La page d’aperçu de l’application Adaptive Planning s’affiche.

Configurer l'authentification unique Microsoft Entrée ID

  1. Connectez-vous à Adaptive Planning et sélectionnez
    Administration
    dans le menu principal.
  2. Sous
    Utilisateurs et autorisations
    , cliquez sur
    Paramètres d’authentification unique SAML SSO
    .
  3. Faites défiler jusqu'à la section
    URL d'authentification unique
    au bas de la page et copiez l'
    adresse URL de l'authentification unique Adaptive Planning
    . Enregistrez cette adresse URL pour une utilisation ultérieure.
  4. Dans Microsoft Entra ID, à partir de la page d’aperçu de l’application Adaptive Planning, cliquez sur
    Authentification unique
    .
  5. Sélectionnez
    SAML
    comme méthode d’authentification unique. Ensuite, en regard de la configuration SAML de base, cliquez sur
    Modifier
    .
  6. Sous
    Identifiant (Entity ID)
    , cliquez sur le lien
    Ajouter un identifiant
    et collez l’URL de l’authentification unique Adaptive Planning que vous avez copiée à partir de Adaptive Planning dans une étape antérieure.
  7. Sous
    Reply URL (Assertion consommateur Service URL)
    , cliquez sur le lien
    Add Reply URL
    et collez de nouveau l’URL de l’authentification unique Adaptive Planning. Cliquez ensuite sur
    Enregistrer
    .
  8. À partir de la section
    Certificats SAML
    , cliquez sur
    Certificat (Base64)
    pour télécharger et enregistrer le certificat sur votre ordinateur.
  9. À partir de la section
    Set up Adaptive Planning
    , copiez ces valeurs pour une étape ultérieure :
    • Adresse URL pour ouvrir une session
    • Microsoft Entra Identifier
  10. Dans Adaptive Planning, dans la page Paramètres d’authentification unique SAML, entrez des valeurs dans les champs suivants :
    1. Dans
      le champ Nom du fournisseur d’identité
      , entrez un nom pour votre configuration.
    2. Dans
      l’identifiant d’entité du fournisseur d’identité
      , collez l’identifiant Microsoft Entra que vous avez copié à partir de l’identifiant MS Entra à une étape antérieure.
    3. Dans
      l’invite URL de l’authentification unique du fournisseur d’identité
      , collez l’adresse URL de connexion que vous avez copiée à partir de l’identifiant MS Entra à une étape antérieure.
    4. À côté de
      Certificat de fournisseur d’identité
      , cliquez sur
      Choisir fichier
      et téléversez le certificat SAML que vous avez téléchargé à partir de MS Entra ID dans une étape antérieure.
    5. À côté de
      l'identifiant utilisateur SAML
      , sélectionnez
      le nom d'utilisateur Adaptive Planning de l'utilisateur
      .
    6. À côté de
      l'emplacement de l'identifiant d'utilisateur SAML
      , sélectionnez
      Identifiant d'utilisateur dans NomIdentifiant de l'objet
      . Pour
      le format SAML NameID
      , sélectionnez
      Adresse de courriel
      .
    7. Dans la section
      Activer SAML
      , sélectionnez
      Autoriser une connexion SAML SSO et une connexion directe Adaptive Planning
      .
    8. Cliquez sur
      Enregistrer
      .

Créer un utilisateur test MS Entrée

  1. Dans MS Entra ID, dans le volet de navigation de gauche, cliquez sur
    Utilisateurs
    .
  2. Dans la page Utilisateurs, cliquez sur
    Tous les utilisateurs
    . Sélectionnez ensuite
    Nouvel utilisateur
    Créer un nouvel utilisateur
    .
  3. Entrez le nom et l'adresse de courriel de l'utilisateur principal. Copiez l’adresse de courriel pour l’utiliser à une étape ultérieure.
  4. Entrez le nom d’affichage de l’utilisateur du test.
  5. À côté de
    Mot de passe
    , cliquez sur
    Copier dans le presse-papiers
    pour une utilisation ultérieure.
  6. Cliquez sur
    Réviser + créer
    .

Créer un utilisateur test Adaptive Planning

  1. Connectez-vous à Adaptive Planning en tant qu'administrateur.
  2. Accédez à
    Administration
    .
  3. Cliquez sur
    Utilisateurs.
  4. Cliquez sur
    Nouvel utilisateur.
    1. Entrez le nom, l’identifiant de connexion, l’adresse de courriel et le mot de passe d’un utilisateur MS Entra ID valide que vous souhaitez attribuer.
    2. Sélectionnez un ensemble d’autorisations.
    3. Cliquez sur
      Soumettre.

Affecter l'utilisateur test MS Entry

Ces étapes permettent à l'utilisateur de test MS Entra ID que vous avez créé d'accéder à Adaptive Planning avec une authentification unique.
  1. Dans MS Entra ID, dans le volet de navigation de gauche, cliquez sur
    Applications d’entreprise
    .
  2. Dans la liste de toutes les applications, sélectionnez l’application Adaptive Planning que vous avez créée.
  3. Dans le volet de navigation de gauche, cliquez sur
    Utilisateurs et groupes
    , puis
    sur Ajouter utilisateur/groupe
    en haut de la page.
  4. Sous
    Utilisateurs
    , cliquez sur
    Aucune sélection
    . Ensuite, dans la liste des utilisateurs, sélectionnez l’utilisateur de test.
  5. Cliquez sur
    Affecter
    dans Ajouter une affectation.

Tester l’authentification unique (fournisseur de services lancé)

Connectez-vous à Adaptive Planning avec votre nom d'utilisateur et sans mot de passe. Vous êtes redirigé vers la page d’ouverture de session Microsoft SSO :
Données d'identification Azure AD SAML SSO
Entrez vos données d’identification et finalisez l’ouverture de session par authentification unique. Vous êtes connecté à Adaptive Planning.

Tester l’authentification unique (fournisseur d’identité lancé)

  1. Dans MS Entra ID, dans le volet de navigation de gauche, cliquez sur
    Propriétés
    .
  2. Copiez l'
    adresse URL d'accès de l'utilisateur
    .
  3. Ouvrez une nouvelle page du navigateur, collez l’adresse URL d’accès de l’utilisateur dans la barre d’adresse et appuyez sur
    Entrée
    .

Authentification unique dans l'interface Excel pour Planning et OfficeConnect

Après avoir configuré et testé avec succès l'authentification unique SAML SSO avec MS Entra ID, les utilisateurs peuvent se connecter à OfficeConnect et à l'interface Excel pour Planning avec leur nom d'utilisateur Adaptive Planning et laisser le champ Mot de passe vide. Sur la page d’ouverture de session Microsoft, il doit entrer son nom d’utilisateur et son mot de passe MS.