Passa al contenuto principale
Adaptive Planning
Ultimo aggiornamento: 2023-06-23
Procedura: Configurare SSO SAML utilizzando Microsoft Entra ID

Procedura: Configurare SSO SAML utilizzando Microsoft Entra ID

Configurare l'ID Entra Microsoft (MS) per abilitare l'accesso SSO basato su SAML tra il provider di identità e Adaptive Planning. Consultare Concetto: SSO SAML. Poiché la configurazione include step che è necessario completare in entrambe le applicazioni, tenerli aperti affiancati in due schede del browser.
L'ID Entra di Microsoft (MS) era precedentemente noto come Azure Active Directory (AD).

Impostare l'ID MS Entra

  1. Dal portale MS Azure, selezionare
    Microsoft Entra ID
    .
  2. Selezionare
    Applicazioni aziendali
    , quindi
    Nuova candidatura
    .
  3. Nella casella di ricerca, immettere
    Adaptive
    . Dai risultati della ricerca, selezionare
    Adaptive Insights
    . Viene visualizzata la pagina di panoramica dell'applicazione Enterprise di Adaptive insights.

Configurare il Single Sign-On con ID Microsoft Entra

  1. Accedere ad Adaptive Planning e selezionare
    Amministrazione
    dal menu principale.
  2. In
    Utenti e autorizzazioni
    , fare clic su
    Impostazioni SSO SAML
    .
  3. Scorrere verso il basso fino alla sezione
    URL SSO
    nella parte inferiore della pagina e copiare l'
    URL SSO di Adaptive Planning
    . Salvare questo URL per utilizzarlo in uno step successivo.
  4. In Microsoft Entra ID, dalla pagina di panoramica dell'applicazione Adaptive Insights Enterprise, fare clic su
    Single sign-on
    .
  5. Selezionare
    SAML
    come metodo Single Sign-On. Quindi, accanto a Configurazione SAML di base, fare clic su
    Modifica
    .
  6. In
    Identificatore (ID entità)
    , fare clic sul collegamento
    Aggiungi identificatore
    e incollare l'URL SSO di Adaptive Planning copiato da Adaptive Planning in uno step precedente.
  7. In
    URL di risposta (Assertion Consumer Service URL)
    , fare clic sul collegamento
    Aggiungi URL di risposta
    e incollare nuovamente l'URL SSO di Adaptive Planning. Quindi fare clic su
    Salva
    .
  8. Nella sezione
    Certificati SAML
    , fare clic su
    Certificato (Base64)
    per scaricare e salvare il certificato sul computer.
  9. Dalla sezione
    Configurare Adaptive Insights
    , copiare i seguenti valori da utilizzare in uno step successivo:
    • URL di accesso
    • Microsoft Entra Identifier
  10. In Adaptive Planning, nella pagina Impostazioni SSO SAML, completare i seguenti campi:
    1. In
      Nome provider di identità
      immettere un nome per la configurazione.
    2. In
      ID entità provider di identità
      , incollare l'ID Microsoft Entra copiato dall'ID MS Entra in uno step precedente.
    3. In
      URL SSO provider di identità
      , incollare l'URL di accesso copiato da MS Entra ID in uno step precedente.
    4. Accanto a
      Certificato provider di identità
      , fare clic su
      Scegli file
      e caricare il certificato SAML scaricato da MS Entra ID in uno step precedente.
    5. Accanto a
      ID utente SAML
      , selezionare
      Nome utente di Adaptive Planning dell'utente
      .
    6. Accanto a
      Percorso ID utente SAML
      , selezionare
      User id in NameID of Subject
      . Per
      il formato SAML NameID
      , selezionare
      Indirizzo e-mail
      .
    7. Nella sezione
      Abilita SAML
      , selezionare
      Consenti SSO SAML e accedere direttamente ad Adaptive Planning
      .
    8. Fare clic su
      Salva
      .

Creare utente di test ID MS Entra

  1. In MS Entra ID, nel riquadro di navigazione a sinistra, fare clic su
    Utenti
    .
  2. Nella pagina Utenti, fare clic su
    Tutti gli utenti
    . Quindi selezionare
    Nuovo utente
    Crea nuovo utente
    .
  3. Immettere il nome dell'entità utente e l'indirizzo e-mail. Copiare l'indirizzo e-mail per utilizzarlo in uno step successivo.
  4. Immettere il nome visualizzato per l'utente di prova.
  5. Accanto
    a Password
    , fare clic su
    Copia negli appunti
    da utilizzare in uno step successivo.
  6. Fare clic
    su Revisione + Crea
    .

Creare un utente di test di Adaptive Planning

  1. Accedere ad Adaptive Planning come amministratore.
  2. Passare ad
    Amministrazione
    .
  3. Fare clic su
    Utenti
    .
  4. Fare clic su
    Nuovo utente
    .
    1. Immettere il nome, l'accesso, l'e-mail e la password di un utente con ID MS Entra valido di cui si desidera eseguire il provisioning.
    2. Selezionare un set di autorizzazioni.
    3. Fare clic su
      Inoltra
      .

Assegnare l'utente di test ID MS Entra

Questi step consentono all'utente di verifica dell'ID MS Entra creato di accedere ad Adaptive Planning utilizzando il Single Sign-On.
  1. In MS Entra ID, nel riquadro di navigazione a sinistra, fare clic su
    Applicazioni aziendali
    .
  2. Nell'elenco di tutte le applicazioni, selezionare l'applicazione Adaptive Insights creata.
  3. Nel riquadro di navigazione a sinistra, fare clic su
    Utenti e gruppi
    , quindi
    su Aggiungi utente/gruppo
    nella parte superiore della pagina.
  4. In
    Utenti
    , fare clic su
    Nessuno selezionato
    . Quindi, dall'elenco degli utenti, selezionare l'utente di prova.
  5. Fare clic su
    Assign
    in Add Assignment.

Verificare la funzione SSO (avviata dal provider di servizi)

Accedere ad Adaptive Planning con il proprio nome utente e senza password. Si viene reindirizzati alla pagina di accesso di Microsoft SSO:
Credenziali SSO SAML di Azure AD
Immettere le credenziali e completare l'accesso SSO. È stato eseguito l'accesso ad Adaptive Planning.

Verificare la funzione SSO (avviata dal provider di identità)

  1. In MS Entra ID, nel riquadro di navigazione a sinistra, fare clic su
    Proprietà
    .
  2. Copiare l'
    URL di accesso utente
    .
  3. Aprire una nuova pagina del browser, incollare l'URL di accesso dell'utente nella barra dell'URL e premere
    Invio
    .

SSO in Excel Interface for Planning e OfficeConnect

Dopo aver configurato e testato SSO SAML con ID MS Entra, gli utenti possono accedere a OfficeConnect ed Excel Interface for Planning con il proprio nome utente Adaptive Planning e lasciare vuoto il campo Password. Nella pagina di accesso di Microsoft, devono immettere il nome utente e la password MS.