Étapes : configurer l'authentification unique (SSO) SAML dans Adaptive Planning pour les utilisateurs synchronisés
- Vous devez travailler avec un chargé d'implémentation disposant de la certification Workday pour utiliser ou configurer cette fonctionnalité. Si vous n'avez pas accès à un chargé d'implémentation certifié, contactez votre Customer Success Manager pour missionner des services professionnels.
- Dans Adaptive Planning :
- Configurez un fournisseur d'identité, comme Okta, dans Adaptive Planning pour vous connecter. Après la configuration, vérifiez quel'option Autoriser uniquement l'authentification unique SAMLest sélectionnée sous .
- Configurez votre instance pour Workday avec l'identifiant d'environnement client Workday, l'environnement, l'URL de l'interface utilisateur et l'URL REST.
- Sécurité :
- Dans Workday :
- DomaineAccess Adaptive Planningdans le domaine fonctionnel Adaptive Planning.
- DomaineSet Up: Systemdans le domaine fonctionnel System.
- Set Up: Tenant Setup - Adaptive Planningdans le domaine fonctionnel System.
- DomaineSet Up: Tenant Setup - Generaldans le domaine fonctionnel System.
- Dans Adaptive Planning, vérifiez que vous disposez de l'accès administrateur avec les autorisations suivantes pour permettre à l'utilisateur de se connecter et de configurer Security Assertion Markup Language (SAML) Single Sign-On (SSO) dans Workday :
- Utilisateurs
- SAML.
- Ensembles d'autorisations.
- Gérez les groupes d'utilisateurs globaux.
- Paramétrage général.
Lorsque vous configurez l'authentification unique SAML avec la synchronisation utilisateur, vous pouvez synchroniser automatiquement les profils Workday et Workday Adaptive Planning des utilisateurs qui ont accès aux éléments suivants :
- Workday et Adaptive Planning.
- DomaineAccess Adaptive Planningdans les domaines fonctionnels System et Adaptive Planning de Workday.
Les utilisateurs Workday synchronisés se connectent à Adaptive Planning via un worklet Workday. Vous pouvez configurer le worklet pour accéder à Adaptive Planning avec ou sans fournisseur d'identité.
Une fois la synchronisation des utilisateurs configurée, vous pouvez :
- Recevoir toutes les notifications dans Workday.
- Publier les plans dans Workday.
- Connectez-vous à OfficeConnect avec vos identifiants Workday.
- Utilisez les API publiques Adaptive Planning avec vos identifiants Workday.
Si vous avez configuré l'authentification unique SAML sur Workday, vous devez la redéfinir après la version 2019.3 en raison de l'amélioration des fonctionnalités.
- Dans Workday, accédez au rapportDéfinition de l'environnement client.
- (Facultatif) Afin de permettre aux utilisateurs de se connecter à OfficeConnect à l'aide d'un identifiant Workday, rapprochez-vous de votre configurateur d'identité pour :
- Obtenez les informations de connexion du fournisseur d'identité pour votre instance Adaptive Planning.
- Dans l'ongletSécurité, saisissez les informations de l'URL de redirection pour :
- URL de redirection pour la connexion
- URL de redirection pour se connecter à l'application mobile
- URL de redirection pour la connexion au navigateur mobile
- Cliquez sur l'ongletAdaptive Planning.
- Sélectionnez l'ongletUser Sign-On.
- Copiez les informations suivantes :
- Votre identifiant Workday.
- Votre identifiant Workday Federation.
- Dans Adaptive Planning, sélectionnezAdministrationdans le menu principal.
- SélectionnezUtilisateursdans la sectionUtilisateurs et autorisations.
- Modifiez votre profil utilisateur et saisissez les informations suivantes pour mapper manuellement vos profils utilisateur :
- Identifiant Workday Federation.
- Identifiant Workday.
- Dans Workday, accédez au rapportDéfinition de l'environnement client.
- Cliquez sur l'ongletAdaptive Planning.
- Sélectionnez l'ongletUser Sign-On.
- Utilisez la tâche du boutonActiver l'authentification des utilisateurspour activer l'authentification unique SAML et la synchronisation des utilisateurs.
- (Facultatif) Définissez les worklets.Si vous n'utilisez pas de fournisseur d'identité, configurez le workletAdaptive Planningpour connecter les utilisateurs à Adaptive Planning.Dans la sectionLiens externesdu worklet, vous pouvez :
- Sélectionnezle lien SSO SAML créé.
- Cliquez surCreate Quicklink, puis saisissez le nom et l'URL de votre instance Adaptive Planning.
Dans Workday, synchronisez les profils utilisateur Workday et Adaptive Planning de vos chargés de planification à l'aide de l'onglet
Synchronisation des utilisateurs
du rapport Définition de l'environnement client
.Après avoir configuré la synchronisation utilisateur, vous pouvez gérer les autorisations et l'accès des utilisateurs Adaptive Planning synchronisés depuis Workday. Voir :