Passer au contenu principal
Adaptive Planning
Dernière mise à jour : 2023-06-23
FAQ : Est-ce que je peux utiliser le même fournisseur d'identité pour me connecter à mes instances de production et d'autres instances avec la SSO SAML ?

FAQ : Est-ce que je peux utiliser le même fournisseur d'identité pour me connecter à mes instances de production et d'autres instances avec la SSO SAML ?

Pour chaque instance individuelle ne faisant pas partie d'une configuration multi-instances, vous devez :
  • Configurer sa propre authentification unique SAML.
  • Configurez une URL SAML unique pour votre fournisseur d'identité.
Lorsque les utilisateurs se connectent à leur fournisseur d'identité, par exemple OKTA ou Azure, ils peuvent sélectionner l'une des options suivantes : non-de production ou production. Le fournisseur d'identité utilise ces URL uniques pour rediriger les utilisateurs vers les instances appropriées.
Pour garantir que deux ensembles uniques d'utilisateurs s'authentifient dans les deux instances :
  • Les instances de production utilisent des noms d'utilisateur tels que les adresses e-mail des utilisateurs.
  • Les instances de test utilisent les identifiants de fédération associés aux utilisateurs.
Certains fournisseurs d'identité peuvent effectuer des transformations pour des applications en utilisant :
  • La base de données des utilisateurs du fournisseur d'identité.
  • Noms de domaine.
Exemple : l'utilisateur John@adaptive.sandbox.com dans l'instance sandbox correspond à l'utilisateur@adaptive.com dans la base de données du fournisseur d'identité. Pour l'application sandbox Adaptive, le fournisseur d'identité convertit Phone@adaptive.com en John@adaptive.sandbox.com et le connecte à l'instance Sandbox. Dans ce cas, l'application de production doit toujours s'authentifier en utilisant jo@adaptive.com et le nom de finaln@adaptive.com. dans l'instance de production.