Passer au contenu principal
Adaptive Planning
Dernière mise à jour : 2023-06-23
Étapes : configurer l'authentification unique SAML avec l'identifiant d'écriture Microsoft

Étapes : configurer l'authentification unique SAML avec l'identifiant d'écriture Microsoft

Configurez Microsoft (MS) Entra ID pour activer l'authentification unique SAML entre votre fournisseur d'identité et Adaptive Planning. Voir Concept : authentification unique SAML. Comme la configuration inclut des étapes que vous devez effectuer dans les deux applications, laissez-les ouvertes côte à côte dans deux onglets du navigateur.
L'identifiant d'écriture Microsoft (MS) était auparavant appelé Azure Active Directory (AD).

Définir l'identifiant de saisie MS

  1. Sur le portail MS Azure, sélectionnez
    Microsoft Entra ID
    .
  2. Sélectionnez
    Enterprise applications
    , puis
    New application
    .
  3. Dans le champ de recherche, saisissez
    Adaptive
    . Dans les résultats de la recherche, sélectionnez
    Adaptive Insights
    . La page d'aperçu d'Adaptive Planning Enterprise Application s'affiche.

Configurer l'identifiant d'entrée Microsoft pour l'authentification unique

  1. Connectez-vous à Adaptive Planning et sélectionnez
    Administration
    dans le menu principal.
  2. Sous
    Users and Permissions
    , cliquez sur
    Paramètres d'authentification unique SAML
    .
  3. Faites défiler la section
    URL d'authentification unique
    en bas de la page et copiez l'
    URL d'authentification unique Adaptive Planning
    . Enregistrez cette URL pour l'utiliser ultérieurement.
  4. Dans Microsoft Entra ID, sur la page d'aperçu de l'application Adaptive Planning Enterprise, cliquez sur
    Single sign-on
    .
  5. Sélectionnez
    SAML
    comme méthode d'authentification unique. Ensuite, en regard de Basic SAML Configuration, cliquez sur
    Edit
    .
  6. Sous
    Identifier (Entity ID)
    , cliquez sur le lien
    Ajouter un identifiant
    et collez l'URL d'authentification unique Adaptive Planning que vous avez copiée depuis Adaptive Planning à une étape antérieure.
  7. Sous
    Reply URL (Assertion Consumer Service URL)
    , cliquez sur le lien
    Add d'une URL de réponse
    et collez à nouveau l'URL d'authentification unique pour Adaptive Planning. Cliquez ensuite sur
    Enregistrer
    .
  8. Dans la section
    Certificates SAML
    , cliquez sur
    Certificate (Base64)
    pour télécharger et enregistrer le certificat sur votre ordinateur.
  9. Dans la section
    Configurer Adaptive Planning
    , copiez les valeurs suivantes pour les utiliser à une étape ultérieure :
    • URL de connexion
    • Microsoft Entra Identifier
  10. Dans Adaptive Planning, sur la page Paramètres d'authentification unique SAML, renseignez les champs suivants :
    1. Dans
      le champ Nom du fournisseur d'identité
      , saisissez un nom pour votre configuration.
    2. Dans
      Identifiant de l'entité du fournisseur d'identité
      , collez l'identifiant Microsoft Entra que vous avez copié à partir de l'identifiant MS Entra à une étape antérieure.
    3. Dans
      URL d'authentification unique du fournisseur d'identité
      , collez l'URL de connexion que vous avez copiée à partir de l'identifiant MS Entra ID à une étape antérieure.
    4. En regard de
      Certificat du fournisseur d'identité
      , cliquez sur
      Choisir le fichier
      et téléchargez le certificat SAML que vous avez téléchargé depuis l'identifiant MS Entra à une étape antérieure.
    5. En regard de
      SAML user ID
      , sélectionnez
      Nom d'utilisateur Adaptive Planning de l'utilisateur
      .
    6. En regard
      de Emplacement du code utilisateur SAML
      , sélectionnez
      Code utilisateur dans NameID de l'objet
      . Pour
      Format NameID SAML
      , sélectionnez
      Adresse e-mail
      .
    7. Dans la section
      Activer SAML
      , sélectionnez
      Autoriser l'authentification unique SAML et la connexion directe Adaptive Planning
      .
    8. Cliquez sur
      Enregistrer
      .

Créer un utilisateur test d'entrée MS

  1. Dans MS Entra ID, dans le panneau de navigation gauche, cliquez sur
    Utilisateurs
    .
  2. Sur la page Utilisateurs, cliquez sur
    Tous les utilisateurs
    . puis sélectionnez
    Nouvel utilisateur
    Créer un nouvel utilisateur
    .
  3. Saisissez le nom principal de l'utilisateur et l'adresse e-mail. Copiez l'adresse e-mail pour l'utiliser à une étape ultérieure.
  4. Saisissez le nom d'affichage de l'utilisateur test.
  5. En regard de
    Mot de passe
    , cliquez sur
    Copier dans le presse-papiers
    pour l'utiliser à une étape ultérieure.
  6. Cliquez sur
    Réviser + Créer
    .

Créer un utilisateur test Adaptive Planning

  1. Connectez-vous à Adaptive Planning en tant qu'administrateur.
  2. Accédez à
    Administration
    .
  3. Cliquez sur
    Utilisateurs
    .
  4. Cliquez sur
    Nouvel utilisateur
    .
    1. Saisissez le nom, le nom d'utilisateur, l'adresse e-mail et le mot de passe d'un utilisateur MS Entra ID valide que vous souhaitez provisionner.
    2. Spécifiez un ensemble d'autorisations.
    3. Cliquez sur
      Soumettre
      .

Affecter l'utilisateur test d'identifiant de saisie MS

Ces étapes permettent à l'utilisateur test MS Entra ID que vous avez créé d'accéder à Adaptive Planning à l'aide de l'authentification unique.
  1. Dans MS Entra ID, dans le panneau de navigation gauche, cliquez sur
    Enterprise applications
    .
  2. Dans la liste de toutes les applications, sélectionnez l'application Adaptive Planning que vous avez créée.
  3. Dans le panneau de navigation gauche, cliquez sur
    Utilisateurs et groupes
    , puis
    sur Ajouter un utilisateur/un groupe
    en haut de la page.
  4. Sous
    Utilisateurs
    , cliquez sur
    Aucun élément sélectionné
    . Puis, dans la liste des utilisateurs, sélectionnez l'utilisateur test.
  5. Cliquez sur
    Assign
    dans Add Assignment.

Tester l'authentification unique (initiée par le fournisseur de services)

Connectez-vous à Adaptive Planning avec votre nom d'utilisateur et sans mot de passe. Vous êtes redirigé vers la page de connexion Microsoft SSO :
Identifiants SSO SAML Azure AD
Saisissez vos identifiants et finalisez la connexion par authentification unique. Vous êtes désormais connecté à Adaptive Planning.

Tester l'authentification unique (initiée par le fournisseur d'identité)

  1. Dans MS Entra ID, dans le panneau de navigation gauche, cliquez sur
    Propriétés
    .
  2. Copiez l'
    URL d'accès utilisateur
    .
  3. Ouvrez une nouvelle page de navigateur, collez l'URL d'accès utilisateur dans la barre d'adresse et appuyez sur
    Entrée
    .

SSO dans l'interface Excel pour Planning et OfficeConnect

Une fois que vous avez correctement configuré et testé la SSO SAML avec MS Entra ID, les utilisateurs peuvent se connecter à OfficeConnect et à l'interface Excel pour Planning avec leur nom d'utilisateur Adaptive Planning et laisser le champ Mot de passe vide. Sur la page de connexion Microsoft, ils doivent saisir leur nom d'utilisateur et leur mot de passe MS.