주 컨텐츠로 이동
Adaptive Planning
최종 업데이트: 2023-06-23
단계: Okta를 사용하여 SAML SSO 구성

단계: Okta를 사용하여 SAML SSO 구성

Okta 인스턴스의 SAML SSO 토큰을 허용하도록 Adaptive Planning을 구성합니다. Okta 인스턴스는 ID 제공자이고 Adaptive Planning은 서비스 제공자입니다. Okta를 사용하는 Adaptive Planning에서 SAML SSO를 구성하는 방법은 두 가지가 있습니다.
  • Okta에서 검증된 Adaptive Planning 어플리케이션을 사용합니다. 이는 권장되는 방법입니다.
  • Adaptive Planning에 연결할 Okta 어플리케이션을 생성합니다. 이 방법은 표준 Adaptive Planning 어플리케이션을 사용하여 SAML SSO를 구성할 수 없는 경우에 권장됩니다.
구성에는 Okta 및 Adaptive Planning에서 완료해야 하는 단계가 포함되어 있으므로 두 개의 브라우저 탭에서 두 어플리케이션을 나란히 열어 둡니다.

선행요건

  • 관리 권한이 있는 Okta 계정
  • 관리 권한이 있는 Adaptive Planning 계정
  • 인스턴스에 SAML을 프로비저닝했음을 알리는 Adaptive Planning의 확인 이메일

Okta Validated Adaptive Planning 어플리케이션 사용

모든 항목을 올바르게 구성하면 Okta가 Adaptive Planning으로 리디렉션합니다. 설정을 성공적으로 테스트한 후에는 Adaptive Planning에서 사용자에 대해 SAML SSO를 사용하도록 설정할 수 있습니다. 의 모든 사용자에 대해 SAML SSO 사용 설정을 참조하십시오.
  1. Okta 관리에 로그인하고
    Admin을
    클릭합니다.
  2. Applications
    탭을 클릭합니다.
  3. Browse App Catalog를
    클릭하고 Adaptive Planning을 검색합니다. 검색 결과에서
    Adaptive Planning SAML을
    선택합니다.
  4. 통합 추가를
    클릭하고 다음 세부내용을 입력합니다.
    1. 어플리케이션 레이블
      기본값은 Adaptive Planning입니다. 기본값을 어플리케이션 레이블로 그대로 둘 수 있습니다.
    2. Adaptive Planning SSO URL
      Adaptive Planning에서
      관리
      SAML SSO 설정
      SSO URL
      의 URL을 복사하여 붙여넣습니다.
    3. NameID 형식
      기본값
      미지정
      을 그대로 둡니다.
    4. 어플리케이션 표시구분
      :
      • 사용자에게 어플리케이션 아이콘을 표시하지 않습니다
        . 이 옵션은 기본적으로 선택취소되어 있습니다. 비즈니스 요구사항에 따라 이 옵션을 선택할 수 있습니다.
      • Do not display application icon in the Okta Mobile App:
        이 옵션은 기본적으로 선택취소되어 있습니다. 비즈니스 요구사항에 따라 이 옵션을 선택할 수 있습니다.
  5. 완료
    를 클릭합니다.

Adaptive Planning에서 Okta를 ID 제공자로 설정

  1. 이전 섹션에서 Okta에 추가한 어플리케이션에서
    Sign On
    탭을 클릭합니다.
  2. SAML 설정 가이드 조회를 클릭합니다.
  3. Okta의 SAML 2.0 요청을 수락하도록 Adaptive Planning 구성을 완료하려면 View SAML setup instructions 페이지의 지침을 따릅니다.

Okta에서 Adaptive Planning으로의 SAML SSO 테스트

  1. Okta에서
    Okta에서 Adaptive Planning 어플리케이션 추가
    에서 추가한 어플리케이션을 클릭합니다. .
  2. Assignments
    탭을 클릭한 다음
    People
    탭을 선택합니다.
  3. 지정을
    클릭하고
    담당자에게 지정을
    선택합니다.
  4. 본인 및 해당 어플리케이션에 액세스해야 하는 다른 사용자에게 어플리케이션을 지정합니다.
  5. 관리자 자격증명을 사용하여 Adaptive Planning에 로그인합니다.
  6. 관리 > 사용자 편집
    으로 이동하여 앱에 대한 액세스 권한을 부여할 사용자를 선택합니다.
  7. 앱에 액세스해야 하는 다른 사용자(있는 경우)에 대해서도 동일한 작업을 수행합니다.
  8. Okta에서
    내 앱 을
    클릭합니다.
  9. 생성한 어플리케이션의 이름이 포함된 아이콘을 찾아서 클릭합니다.

Adaptive Planning에 연결할 Okta 어플리케이션을 생성합니다.

  1. Okta에 로그인하고
    Admin을
    클릭합니다.
  2. Applications
    탭을 클릭합니다.
  3. Create App Integration을
    클릭하고
    SAML 2.0을
    선택합니다. 그런 다음
    다음 을
    클릭합니다.
  4. 앱 이름
    에 어플리케이션의 이름을 입력합니다. 예를 들어 Adaptive Planning이 있습니다.
  5. 사용자에게 어플리케이션 아이콘 표시 안함
    옵션의 경우 기본 상태는 선택취소입니다. 비즈니스 요구사항에 따라 옵션을 선택할 수 있습니다.
  6. Okta Mobile 앱에 어플리케이션 아이콘 표시 안함
    옵션의 기본 상태는 선택취소입니다. 비즈니스 요구사항에 따라 옵션을 선택할 수 있습니다.
  7. 다음을 클릭합니다.
  8. Single Sign-on URL
    에 Adaptive Planning의 SSO URL을 복사하여 붙여넣습니다.
    관리
    SAML SSO 설정
    SSO URL
    로 이동합니다.
  9. 수신자 URL 및 도착 URL에 사용
    옵션을 선택된 상태로 유지합니다.
  10. Adaptive Planning에서 복사한 것과 동일한 SSO URL을
    Audience URI (SP Entity ID)
    에 입력합니다.
  11. Default Relay State
    필드는 비워 둡니다.
  12. 이름 ID 형식
    에서
    미지정을
    선택합니다.
  13. 어플리케이션 사용자명
    에서
    이메일을
    선택합니다.
  14. 다음
    을 클릭합니다.
  15. 사내 앱을 추가하는 Okta 고객입니다
    .를 선택합니다. 어플리케이션이 인스턴스 외부의 사용자에게 표시되지 않도록 하려면 이 설정을 선택해야 합니다. 자세한 내용은 Okta 설명서를 참조하십시오.
  16. 마침 을
    클릭합니다.
  17. SAML 서명 인증서
    에서
    SHA-2
    유형에 대한
    액션을
    클릭하고
    인증서 다운로드를
    선택합니다. 기억하기 쉬운 위치에 인증서를 저장합니다.

Adaptive Planning에서 Okta를 ID 제공자로 설정

Okta 내에서 앱을 생성한 후에는 Adaptive Planning에서 Okta를 ID 제공자로 설정할 수 있습니다.
  1. 관리자 권한을 가진 사용자로 Adaptive Planning 인스턴스에 로그인합니다.
  2. 주 메뉴에서
    관리 를
    선택합니다.
    사용자 및 권한
    에서
    SAML SSO 설정을
    클릭합니다.
  3. 다음 SAML SSO 세부내용을 제공합니다.
    1. ID 제공자명
      에 다음을 입력합니다.
    2. ID 제공자의 엔티티 ID
      에 ID 제공자 발급기관 값을 복사하여 붙여넣습니다. 이 정보를 찾으려면 이전에 생성한 어플리케이션을 클릭한 다음 Okta에서
      Sign On
      탭을 클릭합니다. 그런 다음
      View SAML setup instructions 를
      클릭합니다.
      이 정보는 Okta에서 확인할 수 있습니다.
    3. ID 제공자 SSO URL
      ID 제공자의 Single Sign-On URL을
      복사하여 붙여넣습니다. 이 URL을 찾으려면 Okta에서
      Sign On
      탭을 클릭한 다음
      View SAML setup instructions 를
      클릭합니다.
    4. (옵션)
      커스텀 로그아웃 URL
      에 사용자가 Adaptive Planning 어플리케이션에서
      로그아웃을
      클릭하는 경우 리디렉션할 URL을 입력합니다.
    5. SAML 사용자 ID
      에 대해
      사용자의 Adaptive Planning 사용자명을
      선택합니다.
    6. SAML 사용자 ID 위치
      에 대해
      제목의 NameID에서 사용자 ID를
      선택합니다.
    7. SAML nameID format:
      에서 Okta에서 구성한 것과 동일한 이름 ID 형식을 선택합니다. 예: 미지정
    8. 특성에 있는 사용자 ID
    9. 인증서 다운로드 를
      클릭합니다.
    10. n
      Enable SAML
      섹션에서
      Allow SAML SSO and direct Adaptive Planning 로그인 을
      선택합니다.
  4. 저장
    을 클릭합니다.

설정 테스트

Okta에서 Adaptive Planning으로의 SAML SSO 로그인을 테스트할 수 있습니다.
  1. Okta에서 생성한 어플리케이션을 클릭합니다.
  2. Assignments
    탭을 클릭한 다음
    People 을
    클릭합니다.
  3. 지정을
    클릭하고
    담당자에게 지정을
    선택합니다.
  4. 자신을 포함하여 어플리케이션에 액세스해야 하는 다른 모든 사용자에게 어플리케이션을 지정합니다.
  5. 관리 자격증명을 사용하여 Adaptive Planning에 로그인합니다.
  6. 주 메뉴에서
    관리 를
    선택합니다. 사용자
    사용자 및 권한
    에서
    사용자를
    클릭합니다. 앱에 대한 접근 권한을 부여할 사용자 옆에 있는
    편집을
    클릭합니다.
  7. SAML 페더레이션 ID
    에 Okta 계정에 있는 사용자의 이메일 주소를 입력합니다.
  8. 제출
    을 클릭합니다.
  9. 앱에 액세스해야 하는 다른 사용자(있는 경우)에 대해서도 동일한 작업을 수행합니다.
  10. Okta에서
    내 어플리케이션 을
    클릭합니다.
  11. 생성한 어플리케이션의 이름이 포함된 아이콘을 찾아서 클릭합니다. 모든 항목을 올바르게 구성하면 Okta가 Adaptive Planning으로 리디렉션합니다.
설정을 성공적으로 테스트한 후 사용자에 대해 SAML SSO를 사용하도록 설정할 수 있습니다. 참조 Enable SAML SSO for all Users.

SSO Into Excel Interface for Planning and OfficeConnect

After you've successfully configured and tested SAML SSO,
Excel Interface for Planning
and
OfficeConnect
users can sign in using only their usernames. They can leave the password field blank.