Passer au contenu principal
Adaptive Planning
Dernière mise à jour : 2023-06-23
Étapes : configurer l'authentification unique SAML avec Okta

Étapes : configurer l'authentification unique SAML avec Okta

Configurez Adaptive Planning de sorte que les jetons SSO SAML de votre instance Okta soient acceptés. Votre instance Okta est un fournisseur d'identité et Adaptive Planning est un fournisseur de services. Vous pouvez configurer l'authentification unique SAML de deux manières dans Adaptive Planning avec Okta :
  • Utilisez l'application Adaptive Planning validée par Okta. C'est l'approche recommandée.
  • Créez une application Okta pour vous connecter à Adaptive Planning. Cette approche est recommandée si vous ne pouvez pas configurer l'authentification unique SAML à l'aide de l'application Adaptive Planning standard.
Dans la mesure où la configuration inclut des étapes que vous devez effectuer dans Okta et Adaptive Planning, laissez les deux applications ouvertes côte à côte dans deux onglets de votre navigateur.

Conditions préalables

  • Un compte Okta avec des autorisations administrateur.
  • Un compte Adaptive Planning avec des autorisations administrateur
  • Un e-mail de confirmation d'Adaptive Planning indiquant que vous avez provisionné SAML sur votre instance

Utiliser l'application Adaptive Planning validée par Okta

Si vous configurez tout correctement, Okta vous redirige vers Adaptive Planning. Après avoir vérifié que votre configuration fonctionne, vous pouvez activer l'authentification unique SAML pour vos utilisateurs dans Adaptive Planning. Voir Activer l'authentification unique SAML pour tous les utilisateurs dans .
  1. Connectez-vous à l'administration d'Okta et cliquez sur
    Admin
    .
  2. Cliquez sur l'onglet
    Applications
    .
  3. Cliquez
    sur Parcourir App Catalog
    et recherchez Adaptive Planning. Dans les résultats de la recherche, sélectionnez
    Adaptive Planning SAML
    .
  4. Cliquez sur
    Add Integration
    et saisissez les informations suivantes :
    1. Libellé de l'application
      . Les valeurs par défaut sont Adaptive Planning. Vous pouvez laisser la valeur par défaut comme libellé de lettrage.
    2. URL d'authentification unique pour Adaptive Planning
      Depuis Adaptive Planning, copiez et collez l'URL depuis
      Administration
      SAML SSO Settings
      SSO URL
      .
    3. Format NameID
      . Laissez la valeur par défaut
      Non précisé
      .
    4. Visibilité de l'application
      :
      • N'affiche pas l'icône de l'application pour les utilisateurs
        . L'option est désélectionnée par défaut. Vous pouvez sélectionner cette option en fonction des besoins de votre entreprise.
      • Do not display application icon in the Okta Mobile App :
        l'option n'est pas cochée par défaut. Vous pouvez sélectionner cette option en fonction des besoins de votre entreprise.
  5. Cliquez sur
    Terminé
    .

Définir Okta en tant que fournisseur d'identité dans Adaptive Planning

  1. Dans l'application que vous avez ajoutée à Okta dans la section précédente, cliquez sur l'onglet
    Sign On
    .
  2. Cliquez sur
    View SAML Setup instructions.
  3. Pour terminer de configurer Adaptive Planning afin qu'il accepte les demandes SAML 2.0 émises par Okta, suivez les instructions de la page View SAML Setup Instructions.

Tester l'authentification unique SAML d'Okta à Adaptive Planning

  1. Dans Okta, cliquez sur l'application que vous avez ajoutée dans
    Ajouter l'application Adaptive Planning à Okta.
    .
  2. Cliquez sur l'onglet
    Affectations
    , puis sélectionnez l'onglet
    Employés
    .
  3. Cliquez sur
    Affecter
    et sélectionnez
    Affecter à des personnes
    .
  4. Affectez l'application à vous-même et à tout autre utilisateur qui doit y accéder.
  5. Connectez-vous à Adaptive Planning avec vos identifiants d'administrateur.
  6. Accédez à
    Administration > Modifier l'utilisateur
    et sélectionnez l'utilisateur à qui vous souhaitez donner l'accès à l'application.
  7. Faites de même pour les autres utilisateurs qui ont besoin d'accéder à l'application, le cas échéant.
  8. Dans Okta, cliquez sur
    My Apps
    .
  9. Recherchez l'icône avec le nom de l'application que vous avez créée et cliquez dessus.

Créez une application Okta pour vous connecter à Adaptive Planning.

  1. Connectez-vous à Okta et cliquez sur
    Admin
    .
  2. Cliquez sur l'onglet
    Applications
    .
  3. Cliquez sur
    Create App Integration
    et sélectionnez
    SAML 2.0
    . Cliquez ensuite
    sur Next
    .
  4. Dans
    App name
    , saisissez un nom pour l'application. Exemple : Adaptive Planning.
  5. L'option
    Do not display application icon to users
    est désélectionnée par défaut. Vous pouvez sélectionner cette option en fonction des besoins de votre entreprise.
  6. L'option
    Ne pas afficher l'icône de l'application dans l'application mobile Okta
    est désélectionnée par défaut. Vous pouvez sélectionner cette option en fonction des besoins de votre entreprise.
  7. Cliquez sur
    Next.
  8. Dans
    Single sign-on URL
    , copiez et collez l'URL d'authentification unique depuis Adaptive Planning. Accédez à
    Administration
    SAML SSO Settings
    SSO URL
    .
  9. Laissez l'option
    Use this for Recipient URL and Destination URL
    cochée.
  10. Dans
    Public URI (SP Entity ID),
    saisissez la même URL d'authentification unique que celle que vous avez copiée dans Adaptive Planning.
  11. Laissez le champ
    État du réseau par défaut
    vide.
  12. Dans
    Format d'identifiant du nom
    , sélectionnez
    Non précisé
    .
  13. Dans
    Nom d'utilisateur de l'application
    , sélectionnez
    E-mail
    .
  14. Cliquez sur
    Suivant
    .
  15. Sélectionnez
    I'm an Okta Customer et ajoutez une application interne
    . Il est important de sélectionner ce paramètre pour vous assurer que l'application n'est pas visible pour les utilisateurs en dehors de votre instance. Pour en savoir plus, consulter la documentation d'Okta.
  16. Cliquez sur
    Terminer
    .
  17. Sous
    SAML Signing Certificates
    , cliquez sur
    Actions
    pour le type
    SHA-2
    et sélectionnez
    Télécharger le certificat
    . Enregistrez le certificat à un emplacement dont vous vous souviendrez.

Définir Okta en tant que fournisseur d'identité dans Adaptive Planning

Une fois que vous avez créé une application dans Okta, vous pouvez configurer Okta en tant que fournisseur d'identité dans Adaptive Planning.
  1. Connectez-vous à l'instance Adaptive Planning en tant qu'utilisateur avec les autorisations administrateur.
  2. Dans le menu principal, sélectionnez
    Administration
    . Sous
    Users and Permissions
    , cliquez sur
    Paramètres d'authentification unique SAML
    .
  3. Indiquez les informations SSO SAML suivantes :
    1. Dans le
      champ Nom du fournisseur d'identité
      , saisissez...
    2. Dans
      l'identifiant de l'entité du fournisseur d'identité,
      copiez et collez la valeur Émetteur fournisseur d'identité. Pour rechercher ces informations, cliquez sur l'application que vous avez créée précédemment, puis cliquez sur l'onglet
      Sign On
      dans Okta. Cliquez ensuite sur
      View SAML Setup Instructions
      .
      Cette information est disponible dans Okta.
    3. Dans
      URL d'authentification unique du fournisseur d'identité
      , copiez et collez l'
      URL d'authentification unique du fournisseur d'identité
      . Pour trouver cette URL, cliquez sur l'onglet
      Sign On
      dans Okta, puis sur
      View SAML Setup Instructions
      .
    4. (Facultatif) Dans
      URL de déconnexion personnalisée
      , saisissez une URL vers laquelle rediriger les utilisateurs s'ils cliquent sur
      Déconnexion
      dans l'application Adaptive Planning.
    5. Pour
      Code utilisateur SAML
      , sélectionnez
      Nom d'utilisateur Adaptive Planning
      .
    6. Pour
      l'emplacement du code utilisateur SAML
      , sélectionnez
      Code utilisateur dans NameID de l'objet
      .
    7. Pour
      Format nameID SAML :
      , sélectionnez le même format d'identifiant du nom que celui que vous avez configuré dans Okta. Exemple : non précisé
    8. Code utilisateur dans l'attribut
    9. Cliquez sur
      Télécharger le certificat
      .
    10. Dans la section
      Activer SAML
      , sélectionnez
      Autoriser l'authentification unique SAML et la connexion directe Adaptive Planning
      .
  4. Cliquez sur
    Enregistrer
    .

Tester la configuration

Vous pouvez tester la connexion par authentification unique SAML d'Okta à Adaptive Planning.
  1. Dans Okta, cliquez sur l'application que vous avez créée.
  2. Cliquez sur l'onglet
    Affectations
    , puis
    sur Personnes
    .
  3. Cliquez sur
    Affecter
    et sélectionnez
    Affecter à des personnes
    .
  4. Attribuez-vous l'application ainsi qu'à tout autre utilisateur qui aura besoin d'y accéder.
  5. Connectez-vous à Adaptive Planning avec vos identifiants d'administrateur.
  6. Dans le menu principal, sélectionnez
    Administration
    .
    Utilisateurs et autorisations
    , cliquez sur
    Utilisateurs
    . Cliquez sur
    Modifier
    en regard de l'utilisateur à qui vous souhaitez donner l'accès à l'application.
  7. Dans
    le champ Identifiant SAML Federation
    , saisissez l'adresse e-mail de l'utilisateur figurant sur votre compte Okta.
  8. Cliquez sur
    Soumettre
    .
  9. Faites de même pour les autres utilisateurs qui ont besoin d'accéder à l'application, le cas échéant.
  10. Dans Okta, cliquez sur
    My Applications
    .
  11. Recherchez l'icône avec le nom de l'application que vous avez créée et cliquez dessus. Si vous configurez tout correctement, Okta vous redirige vers Adaptive Planning.
Après avoir vérifié que votre configuration fonctionne, vous pouvez activer l'authentification unique SAML pour vos utilisateurs. Voir Activer l'authentification unique SAML pour tous les utilisateurs.

SSO dans l'interface Excel pour Planning et OfficeConnect

Une fois que vous avez correctement configuré et testé la SSO SAML, les utilisateurs de l'
Interface Excel pour Planning
et d'
OfficeConnect
peuvent se connecter en utilisant uniquement leur nom d'utilisateur. Ils peuvent laisser le champ Mot de passe vide.