Passer au contenu principal
Adaptive Planning
Dernière mise à jour : 2023-06-23
Étapes : configurer l’authentification unique SAML SSO à l’aide d’Ota

Étapes : configurer l’authentification unique SAML SSO à l’aide d’Ota

Configurez Adaptive Planning pour accepter les jetons SAML SSO de votre instance Octa. Votre instance OKta est un fournisseur d'identité et Adaptive Planning est un fournisseur de services. Il existe deux approches pour configurer l’authentification unique SAML SSO dans Adaptive Planning avec OKta :
  • Utilisez l'application Adaptive Planning validée par OKta. Il s’agit de l’approche recommandée.
  • Créez une application OKta pour vous connecter à Adaptive Planning. Cette approche est recommandée si vous ne pouvez pas configurer l’authentification unique SAML SSO à l’aide de l’application standard Adaptive Planning.
Étant donné que la configuration inclut des étapes que vous devez effectuer dans Octa et Adaptive Planning, laissez les deux applications ouvertes côte à côte dans deux onglets du navigateur.

Conditions préalables

  • Compte Anta OKA avec autorisations administratives.
  • Un compte Adaptive Planning avec autorisations administratives
  • Un courriel de confirmation de Adaptive Planning indiquant que vous avez provisionné SAML sur votre instance

Utiliser l'application Adaptive Planning validée OKta

Si vous configurez tout correctement, OKta vous redirige vers Adaptive Planning. Une fois votre configuration testée, vous pouvez activer l'authentification unique SAML pour vos utilisateurs dans Adaptive Planning. Voir Activation de l’authentification unique SAML pour tous les utilisateurs dans .
  1. Connectez-vous à l'administration d'Okta et cliquez sur
    Admin
    .
  2. Cliquez sur l’onglet
    Applications
    .
  3. Cliquez
    sur Parcourir le catalogue d’applications
    et recherchez Adaptive Planning. Dans les résultats de la recherche, sélectionnez
    Adaptive Planning SAML
    .
  4. Cliquez sur
    Ajouter intégration
    et entrez les détails suivants :
    1. Étiquette d’application
      . Les valeurs par défaut sont Adaptive Planning. Vous pouvez laisser la valeur par défaut comme étiquette d’application.
    2. Adresse URL SSO Adaptive Planning
      . Dans Adaptive Planning, copiez et collez l'adresse URL dans
      Administration
      SAML SSO Settings
      SSO URL
      .
    3. Format NameID
      . Laissez la valeur par défaut
      Non précisée
      .
    4. Visibilité des applications
      :
      • Ne pas afficher l'icône de l'application aux utilisateurs
        . L’option n’est pas cochée par défaut. Vous pouvez sélectionner cette option en fonction des besoins de votre entreprise.
      • Ne pas afficher l’icône de l’application dans l’application mobile OKta :
        cette option n’est pas cochée par défaut. Vous pouvez sélectionner cette option en fonction des besoins de votre entreprise.
  5. Cliquez sur
    Terminé
    .

Définir OKta comme fournisseur d'identité dans Adaptive Planning

  1. Dans l’application que vous avez ajoutée dans OKta dans la section précédente, cliquez sur l’onglet
    Ouverture de session
    .
  2. Cliquez
    sur Afficher les instructions de configuration SAML.
  3. Pour terminer la configuration de Adaptive Planning afin d'accepter les demandes SAML 2.0 d'Okta, suivez les instructions de la page Afficher des instructions de définition SAML.

Tester l'authentification unique SAML SSO d'Okta dans Adaptive Planning

  1. Dans Total, cliquez sur l’application que vous avez ajoutée dans
    Ajouter l’application Adaptive Planning dans Total
    .
  2. Cliquez sur l’onglet
    Affectations
    , puis sélectionnez l’onglet
    Personnes
    .
  3. Cliquez sur
    Affecter
    et sélectionnez
    Affecter à des personnes
    .
  4. Affectez l’application à vous-même et à tous les autres utilisateurs qui doivent y accéder.
  5. Connectez-vous à Adaptive Planning avec vos données d'identification d'administrateur.
  6. Allez à
    Admin > Modifier utilisateur
    et sélectionnez l'utilisateur auquel vous souhaitez donner accès à l'application.
  7. Faites de même pour les autres utilisateurs qui ont besoin d’accéder à l’application, le cas échéant.
  8. Dans OKta, cliquez sur
    Mes applications
    .
  9. Recherchez l’icône portant le nom de l’application que vous avez créée et cliquez sur celle-ci.

Créez une application OKta pour vous connecter à Adaptive Planning.

  1. Ouvrez une session OKta et cliquez sur
    Admin
    .
  2. Cliquez sur l’onglet
    Applications
    .
  3. Cliquez sur
    Create App Integration
    et sélectionnez
    SAML 2.0
    . Cliquez ensuite
    sur Suivant
    .
  4. Dans
    le champ Nom de l’application
    , entrez un nom pour l’application. Exemple : Adaptive Planning.
  5. Pour l’option
    Ne pas afficher l’icône de l’application aux utilisateurs
    , l’état par défaut est décoché. Vous pouvez sélectionner l’option en fonction des besoins de votre entreprise.
  6. Pour l’option
    Ne pas afficher l’icône de l’application dans l’application mobile OKta
    , l’état par défaut est décoché. Vous pouvez sélectionner l’option en fonction des besoins de votre entreprise.
  7. Cliquez
    sur Suivant.
  8. Dans
    l’invite URL d’authentification unique
    , copiez et collez l’adresse URL de l’authentification unique à partir de Adaptive Planning. Accédez à
    Paramètres d'authentification unique
    SAML
    SSO URL de l'authentification unique
    .
  9. Cochez l’option
    Utiliser cette option pour l’adresse URL du destinataire et l’adresse URL de destination
    .
  10. Dans
    Public URI (SP Entity ID),
    entrez la même URL d’authentification unique que vous avez copiée à partir de Adaptive Planning.
  11. Laissez le champ
    État du commutateur par défaut
    vide.
  12. Dans
    le format Identifiant de nom
    , sélectionnez
    Non précisé
    .
  13. Dans
    le nom d'utilisateur de l'application
    , sélectionnez
    Courriel
    .
  14. Cliquez
    sur Suivant
    .
  15. Sélectionnez
    Je suis un client d’Okta ajoutant une application interne
    . Il est important que vous sélectionniez ce paramètre pour vous assurer que l’application n’est pas visible pour les utilisateurs en dehors de votre instance. Pour plus de détails, consultez la documentation d’Ota.
  16. Cliquez sur
    Terminer
    .
  17. Sous
    Certificats de signature SAML
    , cliquez sur
    Actions
    pour le type de
    protocole Financial Financial Financials 2
    , puis sélectionnez
    Télécharger certificat
    . Enregistrez le certificat à un emplacement dont vous vous souvenez.

Définir OKta comme fournisseur d'identité dans Adaptive Planning

Une fois que vous avez créé une application dans OKta, vous pouvez définir OKta comme fournisseur d’identité dans Adaptive Planning.
  1. Connectez-vous à l'instance Adaptive Planning en tant qu'utilisateur avec des autorisations d'administrateur.
  2. Dans le menu principal, sélectionnez
    Administration
    . Sous
    Utilisateurs et autorisations
    , cliquez sur
    Paramètres d’authentification unique SAML SSO
    .
  3. Fournissez les détails suivants pour l’authentification unique SAML SSO :
    1. Dans le
      champ Nom du fournisseur d’identité
      , entrez...
    2. Dans
      l’invite Entité du fournisseur d’identité,
      copiez et collez la valeur Émetteur du fournisseur d’identité. Pour trouver cette information, cliquez sur l’application que vous avez créée précédemment, puis sur l’onglet
      Ouverture de session
      dans OKta. Cliquez ensuite
      sur Afficher les instructions de configuration SAML
      .
      Vous pouvez trouver cette information dans OKta.
    3. Dans
      l’invite URL d’authentification unique du fournisseur d’identité
      , copiez et collez l’
      adresse URL d’authentification unique du fournisseur d’identité
      . Pour trouver cette adresse URL, cliquez sur l’onglet
      Ouverture de session
      dans OKta, puis sur
      Afficher les instructions pour la définition SAML
      .
    4. (Facultatif) Dans
      le champ URL de logout personnalisé
      , entrez une adresse URL à laquelle rediriger les utilisateurs s’ils cliquent sur
      Déconnecter
      dans l’application Adaptive Planning.
    5. Pour
      l'identifiant d'utilisateur SAML
      , sélectionnez
      le nom d'utilisateur Adaptive Planning de l'utilisateur
      .
    6. Pour
      l'emplacement de l'identifiant d'utilisateur SAML
      , sélectionnez
      Identifiant d'utilisateur dans NameID de l'objet
      .
    7. Pour
      le format nameID SAML :
      , sélectionnez le même format d’identifiant de nom que celui que vous avez configuré dans OKta. Exemple : non précisée
    8. Identifiant d'utilisateur dans l'attribut
    9. Cliquez sur
      Télécharger le certificat
      .
    10. Dans la section
      Activer SAML
      , sélectionnez
      Autoriser une connexion SAML SSO et une connexion directe Adaptive Planning
      .
  4. Cliquez sur
    Enregistrer.

Tester la définition

Vous pouvez tester l'ouverture de session SAML SSO à partir d'Okta dans Adaptive Planning.
  1. Dans Total, cliquez sur l’application que vous avez créée.
  2. Cliquez sur l’onglet
    Affectations
    , puis
    sur Personnes
    .
  3. Cliquez sur
    Affecter
    et sélectionnez
    Affecter à des personnes
    .
  4. Affectez l'application à vous-même et à tous les autres utilisateurs qui auront besoin d'y accéder.
  5. Connectez-vous à Adaptive Planning à l'aide de vos données d'identification administratives.
  6. Dans le menu principal, sélectionnez
    Administration
    .
    Utilisateurs et autorisations
    , cliquez sur
    Utilisateurs
    . Cliquez sur
    Modifier
    à côté de l'utilisateur auquel vous souhaitez autoriser l'accès à l'application.
  7. Dans
    le champ Identifiant de fédération SAML
    , entrez l’adresse de courriel de l’utilisateur de votre compte OKta.
  8. Cliquez sur
    Soumettre
    .
  9. Faites de même pour les autres utilisateurs qui ont besoin d’accéder à l’application, le cas échéant.
  10. Dans Total, cliquez sur
    Mes candidatures
    .
  11. Recherchez l’icône portant le nom de l’application que vous avez créée et cliquez sur celle-ci. Si vous configurez tout correctement, OKta vous redirige vers Adaptive Planning.
Après avoir testé avec succès votre configuration, vous pouvez activer l’authentification unique SAML pour vos utilisateurs. Voir : Activer l'authentification unique SAML pour tous les utilisateurs.

Authentification unique dans l'interface Excel pour Planning et OfficeConnect

Après avoir configuré et testé avec succès l’authentification unique SAML,
Interface Excel pour Planning
Et
OfficeConnect
les utilisateurs peuvent se connecter uniquement avec leur nom d'utilisateur. Ils peuvent laisser le champ du mot de passe vide.