Passer au contenu principal
Adaptive Planning
Dernière mise à jour : 2023-06-23
Configurer l'authentification unique SAML avec PingOne

Configurer l'authentification unique SAML avec PingOne

Fournit des instructions de configuration
Adaptive Planning
pour accepter les jetons SSO SAML de votre instance PingOne. Votre instance PingOne est un fournisseur d'identité et
Adaptive Planning
est un prestataire de services.

Conditions préalables

  • Un compte PingOne avec des autorisations administrateur
  • Un
    Adaptive Planning
    compte avec des autorisations administrateur
  • Un e-mail de confirmation envoyé par
    Adaptive Planning
    indiquant que SAML a été provisionné sur votre instance

Ajouter
Adaptive Planning
vers PingOne

  1. Connectez-vous à PingOne.
  2. Accédez à
    Applications > My Applications
    .
  3. Cliquez sur
    Add New Application
    .
  4. Sélectionnez
    Search Application Catalog
    .
  5. Dans la zone de recherche, saisissez
    Adaptive Planning
    .
  6. Sélectionner
    Adaptive Planning
    pour commencer à configurer l'application.
  7. Téléchargez les métadonnées SAML et ouvrez le document XML correspondant depuis PingOne.
    ManageSAMLSSO_downloaded_metadata_XML_pingone-obf.png
  8. Copiez l'identifiant du fournisseur d'identité à partir du document XML de métadonnées SAML téléchargé et utilisez-le dans
    Adaptive Planning
    Champ Identifiant de l'entité du fournisseur d'identité
    dans Administration > Paramètres d'authentification unique SAML
    .
  9. Copiez l'URL SSO du fournisseur d'identité (avec Bindings-POST) depuis le document XML des métadonnées SAML téléchargé. Vous allez utiliser cette URL dans
    Adaptive Planning
    lors de la configuration du champ URL d'authentification unique du fournisseur d'identité.
  10. Dans PingOne,
    téléchargez
    le
    certificat de signature
    et enregistrez-le à un emplacement dont vous vous souviendrez.
  11. Du
    Adaptive Planning
    , accédez à l'écran
    Administration > Paramètres d'authentification unique SAML
    , puis chargez le certificat de signature PingOne que vous avez téléchargé.
  12. Cliquez sur Enregistrer.
  13. Configurez l'identifiant de l'entité dans PingOne :
    1. Dans
      Adaptive Planning
      , copiez
      Adaptive Planning
      L'URL d'authentification unique se trouve en bas du menu
      Administration > Paramètres d'authentification unique SAML
      .
    2. Dans PingOne, accédez aux paramètres SAML du
      Adaptive Planning
      app et collez l'URL dans les champs
      ACS URLS
      et
      Entity ID
      .
  14. Depuis PingOne, copiez l'adresse
    Initiate Single Sign-On (SSO) URL
    , collez-la dans un navigateur et tentez de vous connecter à l'aide de la SSO.
    Après avoir vérifié que votre configuration fonctionne, vous pouvez activer l'authentification unique SAML pour vos utilisateurs. Voir Activer l'authentification unique SAML pour tous les utilisateurs.

SSO dans l'interface Excel pour Planning et OfficeConnect

Une fois que vous avez correctement configuré et testé la SSO SAML, les utilisateurs de l'
Interface Excel pour Planning
et d'
OfficeConnect
peuvent se connecter en utilisant uniquement leur nom d'utilisateur. Ils peuvent laisser le champ Mot de passe vide.
Limitations de l'authentification unique SAML de PingOne
Les utilisateurs qui configurent PingOne en tant que fournisseur d'identité devront peut-être ressaisir leurs identifiants à chaque fois qu'ils se connecteront à
Adaptive Planning
, y compris
OfficeConnect
et
Interface Excel pour Planning
.