Procedura: Configurare SSO SAML in Adaptive Planning senza sincronizzazione utenti
- Per utilizzare o configurare questa funzionalità, è necessario collaborare con un responsabile implementazione certificato Workday. Se non si ha accesso a un responsabile implementazione certificato, contattare il Customer Success Manager per richiedere assistenza professionale.
- In Adaptive Planning:
- Configurare un provider IdP, come Okta, in Adaptive Planning per l'accesso. Dopo la configurazione, verificare che l'opzione Consenti solo SSO SAMLsia selezionata in .
- Configurare l'istanza per Workday utilizzando l'ID tenant, l'ambiente, l'URL dell'interfaccia utente e l'URL REST di Workday.
- Criteri di sicurezza:
- Accedere al dominio Adaptive Planningnell'area funzionale Adaptive Planning di Workday.
- In Adaptive Planning, verificare di disporre dell'accesso come amministratore con queste autorizzazioni per consentire all'accesso degli utenti di configurare il Single Sign-On (SSO) SAML (Security Assertion Markup Language) in Workday.
- Utenti
- SAML.
- Set di autorizzazioni
- Gestire i gruppi di utenti globali.
- Configurazione generale
Questa configurazione SSO è valida quando:
- Si desidera utilizzare solo SSO da Workday.Gli utenti possono accedere ad Adaptive Planning con la workletAdaptive Planningnellahomepage di Workday o tramite il provider IdP.
- Si desidera:
- Gestire manualmente il profilo utente di Workday e Adaptive Planning per ogni utente in modo indipendente l'uno dall'altro.
- Continuare a ricevere avvisi di Adaptive Planning sotto forma di e-mail.
- Continuare a utilizzare le credenziali di Adaptive Planning per OfficeConnect e le API pubbliche.
- Non si desidera pubblicare piani in HCM e in Financials.
- In qualità di amministratore della sicurezza, verificare di aver copiato e modificato il report standardTutti i conti Workdaycon colonne di riga aggiuntive per il campoID Workday.Utilizzare le informazioni di questo report per ottenere l'ID federazione Workday per ogni utente della pianificazione che richiede SSO in Adaptive Planning. Il nome utente fa parte dell'ID federazione Workday, che segue il seguente schema: workdayUserName@TenantID.EnvironmentCriteri di sicurezza: dominioWorkday Accountsnell'area funzionale System.
- Accedere ad Adaptive Planning come utente con privilegi di amministratore.
- SelezionareAmministrazionedal menu principale.
- SelezionareUtentinella sezioneUtenti e autorizzazioni.
- Trovare e modificare l'utente amministratore e immettere il suo ID Workday.L'utente amministratore è l'amministratore della sicurezza di Workday che esegue la configurazione SSO.
- Immettere l'ID federazione Workday per tutti gli utenti e l'amministratore della sicurezza che abilita SSO.
- In Workday, accedere al reportConfigurazione tenant.Criteri di sicurezza:
- Set Up: Systemnell'area funzionale System.
- Set Up: Tenant Setup - Adaptive Planningnell'area funzionale System.
- Set Up: Tenant Setup - Generalnell'area funzionale System.
- Selezionare la schedaAdaptive Planning.
- Selezionare la schedaAccesso utente.
- Utilizzare il attività sul pulsanteEnable User Sign-Onper abilitare SSO SAML.