Étapes : configurer l’authentification unique SAML SSO à l’aide d’Ota
Configurez Adaptive Planning pour accepter les jetons SAML SSO de votre instance Octa. Votre instance OKta est un fournisseur d'identité et Adaptive Planning est un fournisseur de services. Il existe deux approches pour configurer l’authentification unique SAML SSO dans Adaptive Planning avec OKta :
- Utilisez l'application Adaptive Planning validée par OKta. Il s’agit de l’approche recommandée.
- Créez une application OKta pour vous connecter à Adaptive Planning. Cette approche est recommandée si vous ne pouvez pas configurer l’authentification unique SAML SSO à l’aide de l’application standard Adaptive Planning.
Étant donné que la configuration inclut des étapes que vous devez effectuer dans Octa et Adaptive Planning, laissez les deux applications ouvertes côte à côte dans deux onglets du navigateur.
Conditions préalables
- Compte Anta OKA avec autorisations administratives.
- Un compte Adaptive Planning avec autorisations administratives
- Un courriel de confirmation de Adaptive Planning indiquant que vous avez provisionné SAML sur votre instance
Utiliser l'application Adaptive Planning validée OKta
Si vous configurez tout correctement, OKta vous redirige vers Adaptive Planning. Une fois votre configuration testée, vous pouvez activer l'authentification unique SAML pour vos utilisateurs dans Adaptive Planning. Voir Activation de l’authentification unique SAML pour tous les utilisateurs dans .
- Connectez-vous à l'administration d'Okta et cliquez surAdmin.
- Cliquez sur l’ongletApplications.
- Cliquezsur Parcourir le catalogue d’applicationset recherchez Adaptive Planning. Dans les résultats de la recherche, sélectionnezAdaptive Planning SAML.
- Cliquez surAjouter intégrationet entrez les détails suivants :
- Étiquette d’application. Les valeurs par défaut sont Adaptive Planning. Vous pouvez laisser la valeur par défaut comme étiquette d’application.
- Adresse URL SSO Adaptive Planning. Dans Adaptive Planning, copiez et collez l'adresse URL dans .
- Format NameID. Laissez la valeur par défautNon précisée.
- Visibilité des applications:
- Ne pas afficher l'icône de l'application aux utilisateurs. L’option n’est pas cochée par défaut. Vous pouvez sélectionner cette option en fonction des besoins de votre entreprise.
- Ne pas afficher l’icône de l’application dans l’application mobile OKta :cette option n’est pas cochée par défaut. Vous pouvez sélectionner cette option en fonction des besoins de votre entreprise.
- Cliquez surTerminé.
Définir OKta comme fournisseur d'identité dans Adaptive Planning
- Dans l’application que vous avez ajoutée dans OKta dans la section précédente, cliquez sur l’ongletOuverture de session.
- Cliquezsur Afficher les instructions de configuration SAML.
- Pour terminer la configuration de Adaptive Planning afin d'accepter les demandes SAML 2.0 d'Okta, suivez les instructions de la page Afficher des instructions de définition SAML.
Tester l'authentification unique SAML SSO d'Okta dans Adaptive Planning
- Dans Total, cliquez sur l’application que vous avez ajoutée dansAjouter l’application Adaptive Planning dans Total.
- Cliquez sur l’ongletAffectations, puis sélectionnez l’ongletPersonnes.
- Cliquez surAffecteret sélectionnezAffecter à des personnes.
- Affectez l’application à vous-même et à tous les autres utilisateurs qui doivent y accéder.
- Connectez-vous à Adaptive Planning avec vos données d'identification d'administrateur.
- Allez àAdmin > Modifier utilisateuret sélectionnez l'utilisateur auquel vous souhaitez donner accès à l'application.
- Faites de même pour les autres utilisateurs qui ont besoin d’accéder à l’application, le cas échéant.
- Dans OKta, cliquez surMes applications.
- Recherchez l’icône portant le nom de l’application que vous avez créée et cliquez sur celle-ci.
Créez une application OKta pour vous connecter à Adaptive Planning.
- Ouvrez une session OKta et cliquez surAdmin.
- Cliquez sur l’ongletApplications.
- Cliquez surCreate App Integrationet sélectionnezSAML 2.0. Cliquez ensuitesur Suivant.
- Dansle champ Nom de l’application, entrez un nom pour l’application. Exemple : Adaptive Planning.
- Pour l’optionNe pas afficher l’icône de l’application aux utilisateurs, l’état par défaut est décoché. Vous pouvez sélectionner l’option en fonction des besoins de votre entreprise.
- Pour l’optionNe pas afficher l’icône de l’application dans l’application mobile OKta, l’état par défaut est décoché. Vous pouvez sélectionner l’option en fonction des besoins de votre entreprise.
- Cliquezsur Suivant.
- Dansl’invite URL d’authentification unique, copiez et collez l’adresse URL de l’authentification unique à partir de Adaptive Planning. Accédez à.
- Cochez l’optionUtiliser cette option pour l’adresse URL du destinataire et l’adresse URL de destination.
- DansPublic URI (SP Entity ID),entrez la même URL d’authentification unique que vous avez copiée à partir de Adaptive Planning.
- Laissez le champÉtat du commutateur par défautvide.
- Dansle format Identifiant de nom, sélectionnezNon précisé.
- Dansle nom d'utilisateur de l'application, sélectionnezCourriel.
- Cliquezsur Suivant.
- SélectionnezJe suis un client d’Okta ajoutant une application interne. Il est important que vous sélectionniez ce paramètre pour vous assurer que l’application n’est pas visible pour les utilisateurs en dehors de votre instance. Pour plus de détails, consultez la documentation d’Ota.
- Cliquez surTerminer.
- SousCertificats de signature SAML, cliquez surActionspour le type deprotocole Financial Financial Financials 2, puis sélectionnezTélécharger certificat. Enregistrez le certificat à un emplacement dont vous vous souvenez.
Définir OKta comme fournisseur d'identité dans Adaptive Planning
Une fois que vous avez créé une application dans OKta, vous pouvez définir OKta comme fournisseur d’identité dans Adaptive Planning.
- Connectez-vous à l'instance Adaptive Planning en tant qu'utilisateur avec des autorisations d'administrateur.
- Dans le menu principal, sélectionnezAdministration. SousUtilisateurs et autorisations, cliquez surParamètres d’authentification unique SAML SSO.
- Fournissez les détails suivants pour l’authentification unique SAML SSO :
- Dans lechamp Nom du fournisseur d’identité, entrez...
- Dansl’invite Entité du fournisseur d’identité,copiez et collez la valeur Émetteur du fournisseur d’identité. Pour trouver cette information, cliquez sur l’application que vous avez créée précédemment, puis sur l’ongletOuverture de sessiondans OKta. Cliquez ensuitesur Afficher les instructions de configuration SAML.Vous pouvez trouver cette information dans OKta.
- Dansl’invite URL d’authentification unique du fournisseur d’identité, copiez et collez l’adresse URL d’authentification unique du fournisseur d’identité. Pour trouver cette adresse URL, cliquez sur l’ongletOuverture de sessiondans OKta, puis surAfficher les instructions pour la définition SAML.
- (Facultatif) Dansle champ URL de logout personnalisé, entrez une adresse URL à laquelle rediriger les utilisateurs s’ils cliquent surDéconnecterdans l’application Adaptive Planning.
- Pourl'identifiant d'utilisateur SAML, sélectionnezle nom d'utilisateur Adaptive Planning de l'utilisateur.
- Pourl'emplacement de l'identifiant d'utilisateur SAML, sélectionnezIdentifiant d'utilisateur dans NameID de l'objet.
- Pourle format nameID SAML :, sélectionnez le même format d’identifiant de nom que celui que vous avez configuré dans OKta. Exemple : non précisée
- Identifiant d'utilisateur dans l'attribut
- Cliquez surTélécharger le certificat.
- Dans la sectionActiver SAML, sélectionnezAutoriser une connexion SAML SSO et une connexion directe Adaptive Planning.
- Cliquez surEnregistrer.
Tester la définition
Vous pouvez tester l'ouverture de session SAML SSO à partir d'Okta dans Adaptive Planning.
- Dans Total, cliquez sur l’application que vous avez créée.
- Cliquez sur l’ongletAffectations, puissur Personnes.
- Cliquez surAffecteret sélectionnezAffecter à des personnes.
- Affectez l'application à vous-même et à tous les autres utilisateurs qui auront besoin d'y accéder.
- Connectez-vous à Adaptive Planning à l'aide de vos données d'identification administratives.
- Dans le menu principal, sélectionnezAdministration.Utilisateurs et autorisations, cliquez surUtilisateurs. Cliquez surModifierà côté de l'utilisateur auquel vous souhaitez autoriser l'accès à l'application.
- Dansle champ Identifiant de fédération SAML, entrez l’adresse de courriel de l’utilisateur de votre compte OKta.
- Cliquez surSoumettre.
- Faites de même pour les autres utilisateurs qui ont besoin d’accéder à l’application, le cas échéant.
- Dans Total, cliquez surMes candidatures.
- Recherchez l’icône portant le nom de l’application que vous avez créée et cliquez sur celle-ci. Si vous configurez tout correctement, OKta vous redirige vers Adaptive Planning.
Après avoir testé avec succès votre configuration, vous pouvez activer l’authentification unique SAML pour vos utilisateurs. Voir : Activer l'authentification unique SAML pour tous les utilisateurs.
Authentification unique dans l'interface Excel pour Planning et OfficeConnect
Après avoir configuré et testé avec succès l’authentification unique SAML,
Interface Excel pour Planning
Et OfficeConnect
les utilisateurs peuvent se connecter uniquement avec leur nom d'utilisateur. Ils peuvent laisser le champ du mot de passe vide.