Passer au contenu principal
Adaptive Planning
Étapes : configurer l'authentification unique (SSO) SAML dans Adaptive Planning sans synchronisation des utilisateurs

Étapes : configurer l'authentification unique (SSO) SAML dans Adaptive Planning sans synchronisation des utilisateurs

  • Vous devez travailler avec un chargé d'implémentation disposant de la certification Workday pour utiliser ou configurer cette fonctionnalité. Si vous n'avez pas accès à un chargé d'implémentation certifié, contactez votre Customer Success Manager pour missionner des services professionnels.
  • Dans Adaptive Planning :
    • Configurez un fournisseur d'identité, comme Okta, dans Adaptive Planning pour vous connecter. Après la configuration, vérifiez que
      l'option Autoriser uniquement l'authentification unique SAML
      est sélectionnée sous
      Administration
      Paramètres d'authentification unique SAML
      Activer SAML
      .
    • Configurez votre instance pour Workday avec l'identifiant d'environnement client Workday, l'environnement, l'URL de l'interface utilisateur et l'URL REST.
  • Sécurité :
    • Domaine
      Access Adaptive Planning
      dans le domaine fonctionnel Adaptive Planning de Workday.
    • Dans Adaptive Planning, vérifiez que vous disposez d'un accès administrateur avec ces autorisations pour autoriser l'utilisateur à configurer Security Assertion Markup Language (SAML) Single Sign-On (SSO) dans Workday.
      • Utilisateurs
      • SAML
        .
      • Ensembles d'autorisations
        .
      • Gérez les groupes d'utilisateurs globaux
        .
      • Paramétrage général
        .
Cette configuration SSO est valide lorsque :
  • Vous voulez uniquement utiliser l'authentification unique depuis Workday.
    Les utilisateurs peuvent accéder à Adaptive Planning via le worklet
    Adaptive Planning
    sur leur page
    d'accueil
    Workday ou via leur fournisseur d'identité.
  • Vous voulez :
    • Mettre à jour manuellement le profil utilisateur Workday et Adaptive Planning pour chaque utilisateur indépendamment.
    • Continuez de recevoir des alertes Adaptive Planning par e-mail.
    • Continuez d'utiliser vos identifiants Adaptive Planning pour OfficeConnect et les API publiques.
  • Vous ne voulez pas publier de plans dans HCM et Finances.
La seule autre configuration SSO que nous prenons en charge est avec la synchronisation utilisateur.
  1. En tant qu'administrateur de la sécurité, vérifiez que vous avez copié et modifié le rapport standard
    Tous les comptes Workday
    avec des colonnes de ligne supplémentaires pour le champ
    Identifiant Workday
    .
    Utilisez les informations de ce rapport pour obtenir l'identifiant Workday Federation de chaque utilisateur Planning nécessitant une authentification unique dans Adaptive Planning. Le nom d'utilisateur fait partie de l'identifiant Workday Federation, qui suit ce modèle : workdayUserName@TenantID.Environment.
    Sécurité : domaine
    Workday Accounts
    dans le domaine fonctionnel System.
  2. Connectez-vous à Adaptive Planning en tant qu'utilisateur avec des droits d'administration.
  3. Sélectionnez
    Administration
    dans le menu principal.
  4. Sélectionnez
    Utilisateurs
    dans la section
    Utilisateurs et autorisations
    .
  5. Recherchez et modifiez l'utilisateur administrateur et saisissez son identifiant Workday.
    L'utilisateur administrateur est l'administrateur de la sécurité Workday en charge de la configuration de l'authentification unique.
  6. Saisissez l'identifiant Workday Federation de tous les utilisateurs et l'administrateur de la sécurité qui active l'authentification unique.
  7. Dans Workday, accédez au rapport
    Définition de l'environnement client
    .
    Sécurité :
    • Set Up: System
      dans le domaine fonctionnel System.
    • Set Up: Tenant Setup - Adaptive Planning
      dans le domaine fonctionnel System.
    • Set Up: Tenant Setup - General
      dans le domaine fonctionnel System.
  8. Cliquez sur l'onglet
    Adaptive Planning
    .
  9. Sélectionnez l'onglet
    User Sign-On
    .
  10. Utilisez le tâche Cliquez sur le bouton
    Activer l'authentification des utilisateurs
    pour activer l'authentification unique SAML.