Procedura: Configurare SSO SAML con Okta
Configurare Adaptive Planning per accettare i token SSO SAML dall'istanza di Okta. L'istanza di Okta è un provider di identità e Adaptive Planning è un provider di servizi. Esistono due approcci per la configurazione SSO SAML in Adaptive Planning con Okta:
- Utilizzare l'applicazione Adaptive Planning convalidata da Okta. Questo è l'approccio consigliato.
- Creare un'applicazione Okta per la connessione ad Adaptive Planning. Questo approccio è consigliato se non è possibile configurare SSO SAML utilizzando l'applicazione standard di Adaptive Planning.
Poiché la configurazione include step che è necessario completare in Okta e in Adaptive Planning, mantenere aperte entrambe le applicazioni affiancate in due schede del browser.
Prerequisiti
- Un conto Okta con autorizzazioni amministrative.
- Un account Adaptive Planning con autorizzazioni amministrative
- Un'e-mail di conferma di Adaptive Planning che indica che è stato eseguito il provisioning di SAML nell'istanza
Utilizzare l'applicazione Okta Validated Adaptive Planning
Se si configura tutto correttamente, Okta reindirizza ad Adaptive Planning. Dopo aver testato la configurazione, è possibile abilitare SSO SAML per gli utenti in Adaptive Planning. Consultare Abilitazione SSO SAML per tutti gli utenti in .
- Accedere all'amministrazione Okta e fare clicsu Amministratore.
- Fare clic sulla schedaApplicazioni.
- Fare clic suSfoglia catalogo appe cercare Adaptive Insights. Dai risultati della ricerca, selezionareAdaptive Insights SAML.
- Fare clic suAggiungi integrazionee immettere i seguenti dettagli:
- Etichetta applicazioneIl valore predefinito è Adaptive Insights. È possibile lasciare il valore predefinito come etichetta dell'applicazione.
- URL SSO di Adaptive Planning. Da Adaptive Planning, copiare e incollare l'URL da .
- Formato NameIDLasciare il valore predefinitoNon specificato.
- Visibilità applicazione:
- Non visualizzare l'icona dell'applicazione per gli utenti. L'opzione è deselezionata per impostazione predefinita. È possibile selezionare questa opzione in base ai requisiti aziendali.
- Non visualizzare l'icona dell'applicazione nell'app Okta Mobile:l'opzione è deselezionata per impostazione predefinita. È possibile selezionare questa opzione in base ai requisiti aziendali.
- Fare clic suFatto.
Impostare Okta come provider di identità in Adaptive Planning
- Nell'applicazione aggiunta in Okta nella sezione precedente, fare clic sulla schedaAccesso.
- Fare clic suVisualizza istruzioni di configurazione SAML.
- Per completare la configurazione di Adaptive Planning in modo che accetti le richieste SAML 2.0 da Okta, seguire le istruzioni nella pagina Visualizzazione istruzioni di configurazione SAML.
Testare l'SSO SAML da Okta in Adaptive Planning
- In Okta, fare clic sull'applicazione aggiunta inAggiungi l'applicazione Adaptive Planning in Okta.
- Fare clic sulla schedaAssegnazioni, quindi selezionare la schedaPersone.
- Fare clic suAssegnae selezionareAssegna a persone.
- Assegnare l'applicazione a se stessi e agli altri utenti che richiedono l'accesso.
- Accedere ad Adaptive Planning con le credenziali di amministratore.
- Accedere adAmministratore > Modifica utentee selezionare l'utente a cui si desidera concedere l'accesso all'app.
- Eseguire la stessa operazione per gli altri utenti che devono accedere all'app, se presenti.
- In Okta, fare clicsu Mie app.
- Individuare l'icona con il nome dell'applicazione creata e fare clic su di essa.
Creare un'applicazione Okta per la connessione ad Adaptive Planning.
- Accedere a Okta e fare clicsu Amministratore.
- Fare clic sulla schedaApplicazioni.
- Fare clic suCrea integrazione appe selezionareSAML 2.0. Quindi fare clicsu Avanti.
- InNome appimmettere un nome per l'applicazione. Esempio: Adaptive Planning.
- Per l'opzioneNon visualizzare l'icona dell'applicazione per gli utenti, lo stato predefinito è deselezionato. È possibile selezionare l'opzione in base ai requisiti aziendali.
- Per l'opzioneNon visualizzare l'icona dell'applicazione nell'app Okta Mobile, lo stato predefinito è deselezionato. È possibile selezionare l'opzione in base ai requisiti aziendali.
- Fare clicsu Avanti.
- InURL Single Sign-On, copiare e incollare l'URL SSO da Adaptive Planning. Accedere a.
- Mantenere selezionata l'opzioneUsa per URL destinatario e URL di destinazione.
- InAudience URI (SP Entity ID)immettere lo stesso URL SSO copiato da Adaptive Planning.
- Lasciare vuoto il campoStato inoltro predefinito.
- InFormato ID nome, selezionareNon specificato.
- InNome utente applicazione, selezionareE-mail.
- Fare clic suAvanti.
- SelezionareSono un cliente Okta che sta aggiungendo un'app interna. È importante selezionare questa impostazione per assicurarsi che l'applicazione non sia visibile agli utenti esterni all'istanza. Per ulteriori dettagli, consultare la documentazione di Okta.
- Fare clic suFine.
- InCertificati firma SAML, fare clic suAzioniper tipoSHA-2e selezionareScarica certificato. Salvare il certificato in una posizione memorabile.
Impostare Okta come provider di identità in Adaptive Planning
Dopo aver creato un'app all'interno di Okta, è possibile configurare Okta come provider di identità in Adaptive Planning.
- Accedere all'istanza di Adaptive Planning come utente con autorizzazioni di amministratore.
- Dal menu principale, selezionareAmministrazione. InUtenti e autorizzazioni, fare clic suImpostazioni SSO SAML.
- Fornire i seguenti dettagli SSO SAML:
- InNome provider di identitàimmettere...
- InID entità provider di identità,copiare e incollare il valore Identity Provider Issuer. Per trovare queste informazioni, fare clic sull'applicazione creata in precedenza, quindi fare clic sulla schedaAccessoin Okta. Fare quindi clic suVisualizza istruzioni di configurazione SAML.Queste informazioni sono disponibili in Okta.
- InURL SSO provider di identità, copiare e incollare l'URL Single Sign-On del provider di identità. Per trovare questo URL, fare clic sulla schedaAccessoin Okta, quindi fare clic suVisualizza istruzioni di configurazione SAML.
- (Facoltativo) InURL disconnessione personalizzato, immettere un URL a cui reindirizzare gli utenti se fanno clic suDisconnessionenell'applicazione Adaptive Planning.
- PerID utente SAML, selezionareNome utente di Adaptive Planning dell'utente.
- Perla posizione dell'ID utente SAML, selezionareUser ID in NameID of Subject.
- Peril formato nameID SAML:, selezionare lo stesso formato ID nome configurato in Okta. Esempio: non specificato
- ID utente in Attributo
- Fare clic suScarica certificato.
- Nella sezioneAbilita SAML, selezionareConsenti SSO SAML e l'accesso diretto ad Adaptive Planning.
- Fare clic suSalva.
Verificare la configurazione
È possibile testare l'accesso SSO SAML da Okta ad Adaptive Planning.
- In Okta, fare clic sull'applicazione creata.
- Fare clic sulla schedaAssegnazioni, quindisu Persone.
- Fare clic suAssegnae selezionareAssegna a persone.
- Assegnare l'applicazione a se stessi e agli altri utenti che avranno bisogno di accedervi.
- Accedere ad Adaptive Planning con le credenziali di amministratore.
- Dal menu principale, selezionareAmministrazione.Utenti e autorizzazioniutente, fare clic suUtenti. Fare clic suModificaaccanto all'utente a cui si desidera concedere l'accesso all'app.
- InSAML Federation ID, immettere l'indirizzo e-mail dell'utente dal proprio account Okta.
- Fare clic suInoltra.
- Eseguire la stessa operazione per gli altri utenti che devono accedere all'app, se presenti.
- In Okta, fare clicsu Mie candidature.
- Individuare l'icona con il nome dell'applicazione creata e fare clic su di essa. Se si configura tutto correttamente, Okta reindirizza ad Adaptive Planning.
Dopo aver testato la configurazione, è possibile abilitare SSO SAML per gli utenti. Consultare Abilitare SSO SAML per tutti gli utenti.
SSO in Excel Interface for Planning e OfficeConnect
Dopo aver configurato e testato SSO SAML, gli utenti
Excel Interface for Planning
e OfficeConnect
possono accedere utilizzando solo il proprio nome utente. Il campo della password può essere lasciato vuoto.