Étapes : configurer l'authentification unique (SSO) SAML dans Adaptive Planning sans synchronisation des utilisateurs
- Vous devez travailler avec un chargé d'implémentation disposant de la certification Workday pour utiliser ou configurer cette fonctionnalité. Si vous n'avez pas accès à un chargé d'implémentation certifié, contactez votre Customer Success Manager pour missionner des services professionnels.
- Dans Adaptive Planning :
- Configurez un fournisseur d'identité, comme Okta, dans Adaptive Planning pour vous connecter. Après la configuration, vérifiez quel'option Autoriser uniquement l'authentification unique SAMLest sélectionnée sous .
- Configurez votre instance pour Workday avec l'identifiant d'environnement client Workday, l'environnement, l'URL de l'interface utilisateur et l'URL REST.
- Sécurité :
- DomaineAccess Adaptive Planningdans le domaine fonctionnel Adaptive Planning de Workday.
- Dans Adaptive Planning, vérifiez que vous disposez d'un accès administrateur avec ces autorisations pour autoriser l'utilisateur à configurer Security Assertion Markup Language (SAML) Single Sign-On (SSO) dans Workday.
- Utilisateurs
- SAML.
- Ensembles d'autorisations.
- Gérez les groupes d'utilisateurs globaux.
- Paramétrage général.
Cette configuration SSO est valide lorsque :
- Vous voulez uniquement utiliser l'authentification unique depuis Workday.Les utilisateurs peuvent accéder à Adaptive Planning via le workletAdaptive Planningsur leur paged'accueilWorkday ou via leur fournisseur d'identité.
- Vous voulez :
- Mettre à jour manuellement le profil utilisateur Workday et Adaptive Planning pour chaque utilisateur indépendamment.
- Continuez de recevoir des alertes Adaptive Planning par e-mail.
- Continuez d'utiliser vos identifiants Adaptive Planning pour OfficeConnect et les API publiques.
- Vous ne voulez pas publier de plans dans HCM et Finances.
- En tant qu'administrateur de la sécurité, vérifiez que vous avez copié et modifié le rapport standardTous les comptes Workdayavec des colonnes de ligne supplémentaires pour le champIdentifiant Workday.Utilisez les informations de ce rapport pour obtenir l'identifiant Workday Federation de chaque utilisateur Planning nécessitant une authentification unique dans Adaptive Planning. Le nom d'utilisateur fait partie de l'identifiant Workday Federation, qui suit ce modèle : workdayUserName@TenantID.Environment.Sécurité : domaineWorkday Accountsdans le domaine fonctionnel System.
- Connectez-vous à Adaptive Planning en tant qu'utilisateur avec des droits d'administration.
- SélectionnezAdministrationdans le menu principal.
- SélectionnezUtilisateursdans la sectionUtilisateurs et autorisations.
- Recherchez et modifiez l'utilisateur administrateur et saisissez son identifiant Workday.L'utilisateur administrateur est l'administrateur de la sécurité Workday en charge de la configuration de l'authentification unique.
- Saisissez l'identifiant Workday Federation de tous les utilisateurs et l'administrateur de la sécurité qui active l'authentification unique.
- Dans Workday, accédez au rapportDéfinition de l'environnement client.Sécurité :
- Set Up: Systemdans le domaine fonctionnel System.
- Set Up: Tenant Setup - Adaptive Planningdans le domaine fonctionnel System.
- Set Up: Tenant Setup - Generaldans le domaine fonctionnel System.
- Cliquez sur l'ongletAdaptive Planning.
- Sélectionnez l'ongletUser Sign-On.
- Utilisez le tâche Cliquez sur le boutonActiver l'authentification des utilisateurspour activer l'authentification unique SAML.