Passer au contenu principal
Adaptive Planning
Dernière mise à jour : 2024-09-20
Étapes : configurer l'authentification unique (SSO) SAML dans Adaptive Planning pour les utilisateurs synchronisés

Étapes : configurer l'authentification unique (SSO) SAML dans Adaptive Planning pour les utilisateurs synchronisés

  • Vous devez travailler avec un chargé d'implémentation disposant de la certification Workday pour utiliser ou configurer cette fonctionnalité. Si vous n'avez pas accès à un chargé d'implémentation certifié, contactez votre Customer Success Manager pour missionner des services professionnels.
  • Dans Adaptive Planning :
    • Configurez un fournisseur d'identité, comme Okta, dans Adaptive Planning pour vous connecter. Après la configuration, vérifiez que
      l'option Autoriser uniquement l'authentification unique SAML
      est sélectionnée sous
      Administration
      Paramètres d'authentification unique SAML
      Activer SAML
      .
    • Configurez votre instance pour Workday avec l'identifiant d'environnement client Workday, l'environnement, l'URL de l'interface utilisateur et l'URL REST.
  • Sécurité :
    • Dans Workday :
      • Domaine
        Access Adaptive Planning
        dans le domaine fonctionnel Adaptive Planning.
      • Domaine
        Set Up: System
        dans le domaine fonctionnel System.
      • Set Up: Tenant Setup - Adaptive Planning
        dans le domaine fonctionnel System.
      • Domaine
        Set Up: Tenant Setup - General
        dans le domaine fonctionnel System.
    • Dans Adaptive Planning, vérifiez que vous disposez de l'accès administrateur avec les autorisations suivantes pour permettre à l'utilisateur de se connecter et de configurer Security Assertion Markup Language (SAML) Single Sign-On (SSO) dans Workday :
      • Utilisateurs
      • SAML
        .
      • Ensembles d'autorisations
        .
      • Gérez les groupes d'utilisateurs globaux
        .
      • Paramétrage général
        .
Lorsque vous configurez l'authentification unique SAML avec la synchronisation utilisateur, vous pouvez synchroniser automatiquement les profils Workday et Workday Adaptive Planning des utilisateurs qui ont accès aux éléments suivants :
  • Workday et Adaptive Planning.
  • Domaine
    Access Adaptive Planning
    dans les domaines fonctionnels System et Adaptive Planning de Workday.
Vous pouvez toujours gérer le paramètre du délai d'expiration de la session Adaptive Planning séparément de Workday.
Les utilisateurs Workday synchronisés se connectent à Adaptive Planning via un worklet Workday. Vous pouvez configurer le worklet pour accéder à Adaptive Planning avec ou sans fournisseur d'identité.
Une fois la synchronisation des utilisateurs configurée, vous pouvez :
  • Recevoir toutes les notifications dans Workday.
  • Publier les plans dans Workday.
  • Connectez-vous à OfficeConnect avec vos identifiants Workday.
  • Utilisez les API publiques Adaptive Planning avec vos identifiants Workday.
Si vous avez configuré l'authentification unique SAML sur Workday, vous devez la redéfinir après la version 2019.3 en raison de l'amélioration des fonctionnalités.
  1. Dans Workday, accédez au rapport
    Définition de l'environnement client
    .
  2. (Facultatif) Afin de permettre aux utilisateurs de se connecter à OfficeConnect à l'aide d'un identifiant Workday, rapprochez-vous de votre configurateur d'identité pour :
    1. Obtenez les informations de connexion du fournisseur d'identité pour votre instance Adaptive Planning.
    2. Dans l'onglet
      Sécurité
      , saisissez les informations de l'URL de redirection pour :
      • URL de redirection pour la connexion
      • URL de redirection pour se connecter à l'application mobile
      • URL de redirection pour la connexion au navigateur mobile
  3. Cliquez sur l'onglet
    Adaptive Planning
    .
  4. Sélectionnez l'onglet
    User Sign-On
    .
  5. Copiez les informations suivantes :
    • Votre identifiant Workday.
    • Votre identifiant Workday Federation.
    En tant qu'administrateur qui configure l'authentification unique, vous utilisez ces informations pour mapper votre profil utilisateur Workday à celui de Workday Adaptive Planning. Ce mappage manuel garantit que vous pouvez vous connecter à Adaptive Planning pour corriger les erreurs de configuration de l'authentification unique.
  6. Dans Adaptive Planning, sélectionnez
    Administration
    dans le menu principal.
  7. Sélectionnez
    Utilisateurs
    dans la section
    Utilisateurs et autorisations
    .
  8. Modifiez votre profil utilisateur et saisissez les informations suivantes pour mapper manuellement vos profils utilisateur :
    • Identifiant Workday Federation.
    • Identifiant Workday.
  9. Dans Workday, accédez au rapport
    Définition de l'environnement client
    .
  10. Cliquez sur l'onglet
    Adaptive Planning
    .
  11. Sélectionnez l'onglet
    User Sign-On
    .
  12. Utilisez la tâche du bouton
    Activer l'authentification des utilisateurs
    pour activer l'authentification unique SAML et la synchronisation des utilisateurs.
  13. Si vous n'utilisez pas de fournisseur d'identité, configurez le worklet
    Adaptive Planning
    pour connecter les utilisateurs à Adaptive Planning.
    Dans la section
    Liens externes
    du worklet, vous pouvez :
    • Sélectionnez
      le lien SSO SAML créé
      .
    • Cliquez sur
      Create Quicklink
      , puis saisissez le nom et l'URL de votre instance Adaptive Planning.
Dans Workday, synchronisez les profils utilisateur Workday et Adaptive Planning de vos chargés de planification à l'aide de l'onglet
Synchronisation des utilisateurs
du rapport
Définition de l'environnement client
.
Après avoir configuré la synchronisation utilisateur, vous pouvez gérer les autorisations et l'accès des utilisateurs Adaptive Planning synchronisés depuis Workday. Voir :