Étapes : configurer l'authentification unique SAML avec Okta
Configurez Adaptive Planning de sorte que les jetons SSO SAML de votre instance Okta soient acceptés. Votre instance Okta est un fournisseur d'identité et Adaptive Planning est un fournisseur de services. Vous pouvez configurer l'authentification unique SAML de deux manières dans Adaptive Planning avec Okta :
- Utilisez l'application Adaptive Planning validée par Okta. C'est l'approche recommandée.
- Créez une application Okta pour vous connecter à Adaptive Planning. Cette approche est recommandée si vous ne pouvez pas configurer l'authentification unique SAML à l'aide de l'application Adaptive Planning standard.
Dans la mesure où la configuration inclut des étapes que vous devez effectuer dans Okta et Adaptive Planning, laissez les deux applications ouvertes côte à côte dans deux onglets de votre navigateur.
Conditions préalables
- Un compte Okta avec des autorisations administrateur.
- Un compte Adaptive Planning avec des autorisations administrateur
- Un e-mail de confirmation d'Adaptive Planning indiquant que vous avez provisionné SAML sur votre instance
Utiliser l'application Adaptive Planning validée par Okta
Si vous configurez tout correctement, Okta vous redirige vers Adaptive Planning. Après avoir vérifié que votre configuration fonctionne, vous pouvez activer l'authentification unique SAML pour vos utilisateurs dans Adaptive Planning. Voir Activer l'authentification unique SAML pour tous les utilisateurs dans .
- Connectez-vous à l'administration d'Okta et cliquez surAdmin.
- Cliquez sur l'ongletApplications.
- Cliquezsur Parcourir App Cataloget recherchez Adaptive Planning. Dans les résultats de la recherche, sélectionnezAdaptive Planning SAML.
- Cliquez surAdd Integrationet saisissez les informations suivantes :
- Libellé de l'application. Les valeurs par défaut sont Adaptive Planning. Vous pouvez laisser la valeur par défaut comme libellé de lettrage.
- URL d'authentification unique pour Adaptive PlanningDepuis Adaptive Planning, copiez et collez l'URL depuis .
- Format NameID. Laissez la valeur par défautNon précisé.
- Visibilité de l'application:
- N'affiche pas l'icône de l'application pour les utilisateurs. L'option est désélectionnée par défaut. Vous pouvez sélectionner cette option en fonction des besoins de votre entreprise.
- Do not display application icon in the Okta Mobile App :l'option n'est pas cochée par défaut. Vous pouvez sélectionner cette option en fonction des besoins de votre entreprise.
- Cliquez surTerminé.
Définir Okta en tant que fournisseur d'identité dans Adaptive Planning
- Dans l'application que vous avez ajoutée à Okta dans la section précédente, cliquez sur l'ongletSign On.
- Cliquez surView SAML Setup instructions.
- Pour terminer de configurer Adaptive Planning afin qu'il accepte les demandes SAML 2.0 émises par Okta, suivez les instructions de la page View SAML Setup Instructions.
Tester l'authentification unique SAML d'Okta à Adaptive Planning
- Dans Okta, cliquez sur l'application que vous avez ajoutée dansAjouter l'application Adaptive Planning à Okta..
- Cliquez sur l'ongletAffectations, puis sélectionnez l'ongletEmployés.
- Cliquez surAffecteret sélectionnezAffecter à des personnes.
- Affectez l'application à vous-même et à tout autre utilisateur qui doit y accéder.
- Connectez-vous à Adaptive Planning avec vos identifiants d'administrateur.
- Accédez àAdministration > Modifier l'utilisateuret sélectionnez l'utilisateur à qui vous souhaitez donner l'accès à l'application.
- Faites de même pour les autres utilisateurs qui ont besoin d'accéder à l'application, le cas échéant.
- Dans Okta, cliquez surMy Apps.
- Recherchez l'icône avec le nom de l'application que vous avez créée et cliquez dessus.
Créez une application Okta pour vous connecter à Adaptive Planning.
- Connectez-vous à Okta et cliquez surAdmin.
- Cliquez sur l'ongletApplications.
- Cliquez surCreate App Integrationet sélectionnezSAML 2.0. Cliquez ensuitesur Next.
- DansApp name, saisissez un nom pour l'application. Exemple : Adaptive Planning.
- L'optionDo not display application icon to usersest désélectionnée par défaut. Vous pouvez sélectionner cette option en fonction des besoins de votre entreprise.
- L'optionNe pas afficher l'icône de l'application dans l'application mobile Oktaest désélectionnée par défaut. Vous pouvez sélectionner cette option en fonction des besoins de votre entreprise.
- Cliquez surNext.
- DansSingle sign-on URL, copiez et collez l'URL d'authentification unique depuis Adaptive Planning. Accédez à.
- Laissez l'optionUse this for Recipient URL and Destination URLcochée.
- DansPublic URI (SP Entity ID),saisissez la même URL d'authentification unique que celle que vous avez copiée dans Adaptive Planning.
- Laissez le champÉtat du réseau par défautvide.
- DansFormat d'identifiant du nom, sélectionnezNon précisé.
- DansNom d'utilisateur de l'application, sélectionnezE-mail.
- Cliquez surSuivant.
- SélectionnezI'm an Okta Customer et ajoutez une application interne. Il est important de sélectionner ce paramètre pour vous assurer que l'application n'est pas visible pour les utilisateurs en dehors de votre instance. Pour en savoir plus, consulter la documentation d'Okta.
- Cliquez surTerminer.
- SousSAML Signing Certificates, cliquez surActionspour le typeSHA-2et sélectionnezTélécharger le certificat. Enregistrez le certificat à un emplacement dont vous vous souviendrez.
Définir Okta en tant que fournisseur d'identité dans Adaptive Planning
Une fois que vous avez créé une application dans Okta, vous pouvez configurer Okta en tant que fournisseur d'identité dans Adaptive Planning.
- Connectez-vous à l'instance Adaptive Planning en tant qu'utilisateur avec les autorisations administrateur.
- Dans le menu principal, sélectionnezAdministration. SousUsers and Permissions, cliquez surParamètres d'authentification unique SAML.
- Indiquez les informations SSO SAML suivantes :
- Dans lechamp Nom du fournisseur d'identité, saisissez...
- Dansl'identifiant de l'entité du fournisseur d'identité,copiez et collez la valeur Émetteur fournisseur d'identité. Pour rechercher ces informations, cliquez sur l'application que vous avez créée précédemment, puis cliquez sur l'ongletSign Ondans Okta. Cliquez ensuite surView SAML Setup Instructions.Cette information est disponible dans Okta.
- DansURL d'authentification unique du fournisseur d'identité, copiez et collez l'URL d'authentification unique du fournisseur d'identité. Pour trouver cette URL, cliquez sur l'ongletSign Ondans Okta, puis surView SAML Setup Instructions.
- (Facultatif) DansURL de déconnexion personnalisée, saisissez une URL vers laquelle rediriger les utilisateurs s'ils cliquent surDéconnexiondans l'application Adaptive Planning.
- PourCode utilisateur SAML, sélectionnezNom d'utilisateur Adaptive Planning.
- Pourl'emplacement du code utilisateur SAML, sélectionnezCode utilisateur dans NameID de l'objet.
- PourFormat nameID SAML :, sélectionnez le même format d'identifiant du nom que celui que vous avez configuré dans Okta. Exemple : non précisé
- Code utilisateur dans l'attribut
- Cliquez surTélécharger le certificat.
- Dans la sectionActiver SAML, sélectionnezAutoriser l'authentification unique SAML et la connexion directe Adaptive Planning.
- Cliquez surEnregistrer.
Tester la configuration
Vous pouvez tester la connexion par authentification unique SAML d'Okta à Adaptive Planning.
- Dans Okta, cliquez sur l'application que vous avez créée.
- Cliquez sur l'ongletAffectations, puissur Personnes.
- Cliquez surAffecteret sélectionnezAffecter à des personnes.
- Attribuez-vous l'application ainsi qu'à tout autre utilisateur qui aura besoin d'y accéder.
- Connectez-vous à Adaptive Planning avec vos identifiants d'administrateur.
- Dans le menu principal, sélectionnezAdministration.Utilisateurs et autorisations, cliquez surUtilisateurs. Cliquez surModifieren regard de l'utilisateur à qui vous souhaitez donner l'accès à l'application.
- Dansle champ Identifiant SAML Federation, saisissez l'adresse e-mail de l'utilisateur figurant sur votre compte Okta.
- Cliquez surSoumettre.
- Faites de même pour les autres utilisateurs qui ont besoin d'accéder à l'application, le cas échéant.
- Dans Okta, cliquez surMy Applications.
- Recherchez l'icône avec le nom de l'application que vous avez créée et cliquez dessus. Si vous configurez tout correctement, Okta vous redirige vers Adaptive Planning.
Après avoir vérifié que votre configuration fonctionne, vous pouvez activer l'authentification unique SAML pour vos utilisateurs. Voir Activer l'authentification unique SAML pour tous les utilisateurs.
SSO dans l'interface Excel pour Planning et OfficeConnect
Une fois que vous avez correctement configuré et testé la SSO SAML, les utilisateurs de l'
Interface Excel pour Planning
et d'OfficeConnect
peuvent se connecter en utilisant uniquement leur nom d'utilisateur. Ils peuvent laisser le champ Mot de passe vide.