Passa al contenuto principale
Adaptive Planning
Ultimo aggiornamento: 2024-09-20
Procedura: Configurare SSO SAML in Adaptive Planning for Synced Users

Procedura: Configurare SSO SAML in Adaptive Planning for Synced Users

  • Per utilizzare o configurare questa funzionalità, è necessario collaborare con un responsabile implementazione certificato Workday. Se non si ha accesso a un responsabile implementazione certificato, contattare il Customer Success Manager per richiedere assistenza professionale.
  • In Adaptive Planning:
    • Configurare un provider IdP, come Okta, in Adaptive Planning per l'accesso. Dopo la configurazione, verificare che l'
      opzione Consenti solo SSO SAML
      sia selezionata in
      Amministrazione
      Impostazioni SSO SAML
      Abilita SAML
      .
    • Configurare l'istanza per Workday utilizzando l'ID tenant, l'ambiente, l'URL dell'interfaccia utente e l'URL REST di Workday.
  • Criteri di sicurezza:
    • In Workday:
      • Accedere al dominio Adaptive Planning
        nell'area funzionale Adaptive Planning.
      • Dominio
        Set Up: System
        nell'area funzionale System.
      • Dominio
        Set Up: Tenant Setup - Adaptive Planning
        nell'area funzionale System.
      • Dominio Set Up: Tenant Setup - General
        nell'area funzionale System.
    • In Adaptive Planning, verificare di disporre dell'accesso come amministratore con le seguenti autorizzazioni per consentire l'accesso degli utenti e configurare il Single Sign-On (SSO) SAML (Security Assertion Markup Language):
      • Utenti
      • SAML
        .
      • Set di autorizzazioni
      • Gestire i gruppi di utenti globali
        .
      • Configurazione generale
Quando si configura SSO SAML con sincronizzazione utenti, è possibile sincronizzare automaticamente i profili Workday e Workday Adaptive Planning degli utenti che hanno accesso a:
  • Sia Workday che Adaptive Planning.
  • Dominio
    Access Adaptive Planning
    nelle aree funzionali System e Adaptive Planning di Workday.
È comunque possibile gestire l'impostazione del timeout della sessione di Adaptive Planning separatamente da Workday.
Gli utenti di Workday sincronizzati accedono ad Adaptive Planning con una worklet di Workday. È possibile configurare la worklet per accedere ad Adaptive Planning con o senza un provider di identità.
Con la sincronizzazione utente configurata, è possibile:
  • Ricevere tutte le notifiche in Workday.
  • Pubblicare i piani nel sistema.
  • Accedere a OfficeConnect utilizzando le credenziali di Workday.
  • Utilizzare le API pubbliche di Adaptive Planning con le credenziali di Workday.
Se è stato configurato SSO SAML su Workday, è necessario configurarlo nuovamente dopo la versione 2019.3 a causa dei miglioramenti delle funzionalità.
  1. In Workday, accedere al report
    Configurazione tenant
    .
  2. (Facoltativo) Per consentire agli utenti di accedere a OfficeConnect utilizzando un ID Workday, collaborare con il configuratore IdP per:
    1. Ottenere le informazioni di accesso dell'IdP per l'istanza di Adaptive Planning.
    2. Nella scheda
      Sicurezza
      , immettere le informazioni sull'URL di reindirizzamento per:
      • URL di reindirizzamento accesso
      • URL di reindirizzamento accesso all'app mobile
      • URL di reindirizzamento accesso browser per dispositivi mobili
  3. Selezionare la scheda
    Adaptive Planning
    .
  4. Selezionare la scheda
    Accesso utente
    .
  5. Copiare le seguenti informazioni:
    • L'ID Workday
    • ID federazione Workday
    L'amministratore che configura l'accesso SSO utilizza queste informazioni per mappare il profilo utente di Workday a quello di Workday Adaptive Planning. Questa mappatura manuale garantisce che sia possibile accedere ad Adaptive Planning per correggere eventuali errori di configurazione SSO.
  6. In Adaptive Planning, selezionare
    Amministrazione
    dal menu principale.
  7. Selezionare
    Utenti
    nella sezione
    Utenti e autorizzazioni
    .
  8. Modificare il profilo utente e immettere le seguenti informazioni per mappare manualmente i profili utente:
    • ID federazione Workday
    • ID Workday
  9. In Workday, accedere al report
    Configurazione tenant
    .
  10. Selezionare la scheda
    Adaptive Planning
    .
  11. Selezionare la scheda
    Accesso utente
    .
  12. Utilizzare l'attività del pulsante
    Enable User Sign-On
    per abilitare SSO SAML e la sincronizzazione degli utenti.
  13. (Facoltativo) Configurare le worklet.
    Se non si utilizza un provider IdP, configurare la worklet
    di Adaptive Planning
    in modo che gli utenti accedano ad Adaptive Planning.
    Nella sezione
    Collegamenti esterni
    della worklet è possibile:
    • Selezionare
      il collegamento SSO SAML creato
      .
    • Selezionare
      Crea collegamento rapido
      , quindi immettere il nome e l'URL dell'istanza di Adaptive Planning.
In Workday, sincronizzare i profili utente Workday e Adaptive Planning dei pianificatori utilizzando la scheda
Sincronizzazione utenti
nel report
Configurazione tenant
.
Dopo aver configurato la sincronizzazione degli utenti, è possibile gestire le autorizzazioni e l'accesso per gli utenti di Adaptive Planning sincronizzati da Workday. Consultare: