Passa al contenuto principale
Adaptive Planning
Ultimo aggiornamento: 2023-06-23
Procedura: Configurare SSO SAML con Okta

Procedura: Configurare SSO SAML con Okta

Configurare Adaptive Planning per accettare i token SSO SAML dall'istanza di Okta. L'istanza di Okta è un provider di identità e Adaptive Planning è un provider di servizi. Esistono due approcci per la configurazione SSO SAML in Adaptive Planning con Okta:
  • Utilizzare l'applicazione Adaptive Planning convalidata da Okta. Questo è l'approccio consigliato.
  • Creare un'applicazione Okta per la connessione ad Adaptive Planning. Questo approccio è consigliato se non è possibile configurare SSO SAML utilizzando l'applicazione standard di Adaptive Planning.
Poiché la configurazione include step che è necessario completare in Okta e in Adaptive Planning, mantenere aperte entrambe le applicazioni affiancate in due schede del browser.

Prerequisiti

  • Un conto Okta con autorizzazioni amministrative.
  • Un account Adaptive Planning con autorizzazioni amministrative
  • Un'e-mail di conferma di Adaptive Planning che indica che è stato eseguito il provisioning di SAML nell'istanza

Utilizzare l'applicazione Okta Validated Adaptive Planning

Se si configura tutto correttamente, Okta reindirizza ad Adaptive Planning. Dopo aver testato la configurazione, è possibile abilitare SSO SAML per gli utenti in Adaptive Planning. Consultare Abilitazione SSO SAML per tutti gli utenti in .
  1. Accedere all'amministrazione Okta e fare clic
    su Amministratore
    .
  2. Fare clic sulla scheda
    Applicazioni
    .
  3. Fare clic su
    Sfoglia catalogo app
    e cercare Adaptive Insights. Dai risultati della ricerca, selezionare
    Adaptive Insights SAML
    .
  4. Fare clic su
    Aggiungi integrazione
    e immettere i seguenti dettagli:
    1. Etichetta applicazione
      Il valore predefinito è Adaptive Insights. È possibile lasciare il valore predefinito come etichetta dell'applicazione.
    2. URL SSO di Adaptive Planning
      . Da Adaptive Planning, copiare e incollare l'URL da
      Administration
      SAML SSO Settings
      SSO URL
      .
    3. Formato NameID
      Lasciare il valore predefinito
      Non specificato
      .
    4. Visibilità applicazione
      :
      • Non visualizzare l'icona dell'applicazione per gli utenti
        . L'opzione è deselezionata per impostazione predefinita. È possibile selezionare questa opzione in base ai requisiti aziendali.
      • Non visualizzare l'icona dell'applicazione nell'app Okta Mobile:
        l'opzione è deselezionata per impostazione predefinita. È possibile selezionare questa opzione in base ai requisiti aziendali.
  5. Fare clic su
    Fatto
    .

Impostare Okta come provider di identità in Adaptive Planning

  1. Nell'applicazione aggiunta in Okta nella sezione precedente, fare clic sulla scheda
    Accesso
    .
  2. Fare clic su
    Visualizza istruzioni di configurazione SAML.
  3. Per completare la configurazione di Adaptive Planning in modo che accetti le richieste SAML 2.0 da Okta, seguire le istruzioni nella pagina Visualizzazione istruzioni di configurazione SAML.

Testare l'SSO SAML da Okta in Adaptive Planning

  1. In Okta, fare clic sull'applicazione aggiunta in
    Aggiungi l'applicazione Adaptive Planning in Okta
    .
  2. Fare clic sulla scheda
    Assegnazioni
    , quindi selezionare la scheda
    Persone
    .
  3. Fare clic su
    Assegna
    e selezionare
    Assegna a persone
    .
  4. Assegnare l'applicazione a se stessi e agli altri utenti che richiedono l'accesso.
  5. Accedere ad Adaptive Planning con le credenziali di amministratore.
  6. Accedere ad
    Amministratore > Modifica utente
    e selezionare l'utente a cui si desidera concedere l'accesso all'app.
  7. Eseguire la stessa operazione per gli altri utenti che devono accedere all'app, se presenti.
  8. In Okta, fare clic
    su Mie app
    .
  9. Individuare l'icona con il nome dell'applicazione creata e fare clic su di essa.

Creare un'applicazione Okta per la connessione ad Adaptive Planning.

  1. Accedere a Okta e fare clic
    su Amministratore
    .
  2. Fare clic sulla scheda
    Applicazioni
    .
  3. Fare clic su
    Crea integrazione app
    e selezionare
    SAML 2.0
    . Quindi fare clic
    su Avanti
    .
  4. In
    Nome app
    immettere un nome per l'applicazione. Esempio: Adaptive Planning.
  5. Per l'opzione
    Non visualizzare l'icona dell'applicazione per gli utenti
    , lo stato predefinito è deselezionato. È possibile selezionare l'opzione in base ai requisiti aziendali.
  6. Per l'opzione
    Non visualizzare l'icona dell'applicazione nell'app Okta Mobile
    , lo stato predefinito è deselezionato. È possibile selezionare l'opzione in base ai requisiti aziendali.
  7. Fare clic
    su Avanti.
  8. In
    URL Single Sign-On
    , copiare e incollare l'URL SSO da Adaptive Planning. Accedere a
    Impostazioni SSO SAML
    di amministrazione
    URL SSO
    .
  9. Mantenere selezionata l'opzione
    Usa per URL destinatario e URL di destinazione
    .
  10. In
    Audience URI (SP Entity ID)
    immettere lo stesso URL SSO copiato da Adaptive Planning.
  11. Lasciare vuoto il campo
    Stato inoltro predefinito
    .
  12. In
    Formato ID nome
    , selezionare
    Non specificato
    .
  13. In
    Nome utente applicazione
    , selezionare
    E-mail
    .
  14. Fare clic su
    Avanti
    .
  15. Selezionare
    Sono un cliente Okta che sta aggiungendo un'app interna
    . È importante selezionare questa impostazione per assicurarsi che l'applicazione non sia visibile agli utenti esterni all'istanza. Per ulteriori dettagli, consultare la documentazione di Okta.
  16. Fare clic su
    Fine
    .
  17. In
    Certificati firma SAML
    , fare clic su
    Azioni
    per tipo
    SHA-2
    e selezionare
    Scarica certificato
    . Salvare il certificato in una posizione memorabile.

Impostare Okta come provider di identità in Adaptive Planning

Dopo aver creato un'app all'interno di Okta, è possibile configurare Okta come provider di identità in Adaptive Planning.
  1. Accedere all'istanza di Adaptive Planning come utente con autorizzazioni di amministratore.
  2. Dal menu principale, selezionare
    Amministrazione
    . In
    Utenti e autorizzazioni
    , fare clic su
    Impostazioni SSO SAML
    .
  3. Fornire i seguenti dettagli SSO SAML:
    1. In
      Nome provider di identità
      immettere...
    2. In
      ID entità provider di identità,
      copiare e incollare il valore Identity Provider Issuer. Per trovare queste informazioni, fare clic sull'applicazione creata in precedenza, quindi fare clic sulla scheda
      Accesso
      in Okta. Fare quindi clic su
      Visualizza istruzioni di configurazione SAML
      .
      Queste informazioni sono disponibili in Okta.
    3. In
      URL SSO provider di identità
      , copiare e incollare l'
      URL Single Sign-On del provider di identità
      . Per trovare questo URL, fare clic sulla scheda
      Accesso
      in Okta, quindi fare clic su
      Visualizza istruzioni di configurazione SAML
      .
    4. (Facoltativo) In
      URL disconnessione personalizzato
      , immettere un URL a cui reindirizzare gli utenti se fanno clic su
      Disconnessione
      nell'applicazione Adaptive Planning.
    5. Per
      ID utente SAML
      , selezionare
      Nome utente di Adaptive Planning dell'utente
      .
    6. Per
      la posizione dell'ID utente SAML
      , selezionare
      User ID in NameID of Subject
      .
    7. Per
      il formato nameID SAML:
      , selezionare lo stesso formato ID nome configurato in Okta. Esempio: non specificato
    8. ID utente in Attributo
    9. Fare clic su
      Scarica certificato
      .
    10. Nella sezione
      Abilita SAML
      , selezionare
      Consenti SSO SAML e l'accesso diretto ad Adaptive Planning
      .
  4. Fare clic su
    Salva
    .

Verificare la configurazione

È possibile testare l'accesso SSO SAML da Okta ad Adaptive Planning.
  1. In Okta, fare clic sull'applicazione creata.
  2. Fare clic sulla scheda
    Assegnazioni
    , quindi
    su Persone
    .
  3. Fare clic su
    Assegna
    e selezionare
    Assegna a persone
    .
  4. Assegnare l'applicazione a se stessi e agli altri utenti che avranno bisogno di accedervi.
  5. Accedere ad Adaptive Planning con le credenziali di amministratore.
  6. Dal menu principale, selezionare
    Amministrazione
    .
    Utenti e autorizzazioni
    utente, fare clic su
    Utenti
    . Fare clic su
    Modifica
    accanto all'utente a cui si desidera concedere l'accesso all'app.
  7. In
    SAML Federation ID
    , immettere l'indirizzo e-mail dell'utente dal proprio account Okta.
  8. Fare clic su
    Inoltra
    .
  9. Eseguire la stessa operazione per gli altri utenti che devono accedere all'app, se presenti.
  10. In Okta, fare clic
    su Mie candidature
    .
  11. Individuare l'icona con il nome dell'applicazione creata e fare clic su di essa. Se si configura tutto correttamente, Okta reindirizza ad Adaptive Planning.
Dopo aver testato la configurazione, è possibile abilitare SSO SAML per gli utenti. Consultare Abilitare SSO SAML per tutti gli utenti.

SSO in Excel Interface for Planning e OfficeConnect

Dopo aver configurato e testato SSO SAML, gli utenti
Excel Interface for Planning
e
OfficeConnect
possono accedere utilizzando solo il proprio nome utente. Il campo della password può essere lasciato vuoto.