Stappen: eenmalige aanmelding via SAML configureren met Okta
Configureer Adaptive Planning om tokens voor eenmalige aanmelding via SAML van uw Okta-instance te accepteren. Uw Okta-instance is een identiteitsprovider en Adaptive Planning is een serviceprovider. Er zijn twee manieren om eenmalige aanmelding via SAML te configureren in Adaptive Planning met Okta:
- Gebruik de door Okta gevalideerde Adaptive Planning-toepassing. Dit is de aanbevolen aanpak.
- Maak een Okta-toepassing om verbinding te maken met Adaptive Planning. Deze aanpak wordt aanbevolen als u eenmalige aanmelding via SAML niet kunt configureren met de standaardtoepassing Adaptive Planning.
Omdat de configuratie stappen bevat die u moet voltooien in Okta en Adaptive Planning, moet u beide toepassingen naast elkaar openen op twee browsertabbladen.
Vooraf vereist
- Een Okta-account met beheerdersmachtigingen.
- Een Adaptive Planning-rekening met beheerdersmachtigingen
- Een bevestigingsmail van Adaptive Planning waarin staat dat u SAML hebt ingericht voor uw instance
De gevalideerde toepassing Adaptive Planning van Okta gebruiken
Als u alles correct configureert, wordt u door Okta omgeleid naar Adaptive Planning. Nadat uw instellingen zijn getest, kunt u eenmalige aanmelding via SAML inschakelen voor uw gebruikers in Adaptive Planning. Zie Eenmalige aanmelding via SAML inschakelen voor alle gebruikers in .
- Meld u aan bij Okta-beheer en klik opAdmin.
- Klik op het tabbladToepassingen.
- Klik opBrowse App Catalogen zoek naar Adaptive Insights. Selecteer in de zoekresultaten deoptie Adaptive Planning SAML.
- Klik opIntegratie toevoegenen voer deze details in:
- Toepassingslabel. De standaardwaarden zijn Adaptive Planning. U kunt de standaardwaarde als toepassingslabel laten staan.
- URL voor eenmalig aanmelden Adaptive Planning. Kopieer en plak vanuit Adaptive Planning de URL uit .
- Notatie NameID. Laat de standaardwaardeNiet opgegeven.
- Zichtbaarheid toepassing:
- Toepassingspictogram niet weergeven voor gebruikers. De optie is standaard uitgeschakeld. U kunt deze optie selecteren op basis van uw zakelijke vereisten.
- Toepassingspictogram niet weergeven in de mobiele app van Okta:de optie is standaard uitgeschakeld. U kunt deze optie selecteren op basis van uw zakelijke vereisten.
- Klik opGereed.
Okta instellen als identiteitsprovider in Adaptive Planning
- Klik in de toepassing die u in Okta in de vorige sectie hebt toegevoegd op het tabbladAanmelden.
- Klikop SAML-installatie-instructies weergeven.
- Volg de instructies op de pagina Instructies voor SAML-instellingen weergeven om het configureren van Adaptive Planning om SAML 2.0-aanvragen van Okta te accepteren te voltooien.
Eenmalige aanmelding via SAML van Okta testen in Adaptive Planning
- Klik in Okta op de toepassing die u hebt toegevoegd inDe toepassing Adaptive Planning toevoegen in Okta.
- Klik op het tabbladToewijzingenen selecteer vervolgens het tabbladPersonen.
- Klik opToewijzenen selecteerToewijzen aan personen.
- Wijs de toepassing toe aan uzelf en andere gebruikers die toegang tot de toepassing nodig hebben.
- Meld u aan bij Adaptive Planning met uw beheerdersreferenties.
- Ga naarBeheer > Gebruiker bewerkenen selecteer de gebruiker die u toegang wilt geven tot de app.
- Doe hetzelfde voor eventuele andere gebruikers die toegang tot de app nodig hebben.
- Klik in Okta opMijn apps.
- Zoek het pictogram met de naam van de toepassing die u hebt gemaakt en klik erop.
Maak een Okta-toepassing om verbinding te maken met Adaptive Planning.
- Meld u aan bij Okta en klik opAdmin.
- Klik op het tabbladToepassingen.
- Klik opCreate App Integrationen selecteerSAML 2.0. Klik vervolgens opVolgende.
- Voer bijApp-naameen naam in voor de toepassing. Voorbeeld: Adaptive Planning.
- Voor de optieToepassingspictogram niet weergeven voor gebruikersis de standaardstatus uitgeschakeld. U kunt de optie selecteren op basis van uw bedrijfsvereisten.
- Voor de optieToepassingspictogram niet weergeven in Okta Mobile-appis de standaardstatus uitgeschakeld. U kunt de optie selecteren op basis van uw bedrijfsvereisten.
- Klik opVolgende.
- Kopieer en plakin URL voor eenmalige aanmeldingde URL voor eenmalig aanmelden vanuit Adaptive Planning. Navigeer naar.
- Laat de optieDit voor ontvanger-URL en Bestemmings-URL gebruikeningeschakeld.
- Voer bijDoelgroeps-URI (SP-entiteits-ID)dezelfde URL voor eenmalig aanmelden als u hebt gekopieerd uit Adaptive Planning in.
- Laat het veldStandaardrelaystatusleeg.
- Selecteer inNotatie naam - IDde optieNiet opgegeven.
- Selecteer bijGebruikersnaam toepassingde optie E-mail.
- Klik opVolgende.
- SelecteerIk ben een Okta-klant die een interne app toevoegt. Het is belangrijk dat u deze instelling selecteert om ervoor te zorgen dat de toepassing niet zichtbaar is voor gebruikers buiten uw instance. Zie de Okta-documentatie voor meer informatie.
- Klik opVoltooien.
- Klik onderCertificaten voor SAML-ondertekening opActiesvoorSHA-2-type en selecteerCertificaat downloaden. Sla het certificaat op een locatie op die u gemakkelijk kunt onthouden.
Okta instellen als identiteitsprovider in Adaptive Planning
Nadat u een app in Okta hebt gemaakt, kunt u Okta instellen als identiteitsprovider in Adaptive Planning.
- Meld u aan bij de Adaptive Planning-instance als een gebruiker met beheerdersmachtigingen.
- SelecteerBeheerin het hoofdmenu. Klik onderGebruikers en machtigingenop Instellingen voor eenmalig aanmelden via SAML.
- Geef de volgende details voor eenmalig aanmelden via SAML op:
- Voer bijNaam identiteitsprovider...
- Kopieer en plak inEntiteits-ID identiteitsproviderde waarde Uitgever identiteitsprovider. Als u deze informatie wilt vinden, klikt u op de toepassing die u eerder hebt gemaakt en klikt u vervolgens op het tabbladAanmeldenin Okta. Klik vervolgensop SAML-installatie-instructies weergeven.U vindt deze informatie in Okta.
- Kopieer en plak inURL voor eenmalig aanmelden identiteitsproviderdeURL voor eenmalige aanmelding van identiteitsprovider. Als u deze URL wilt zoeken, klikt u op het tabbladAanmeldenin Okta en vervolgens opSAML-installatie-instructies weergeven.
- (Optioneel) Voer bijURL aangepaste afmeldingeen URL in waarnaar gebruikers moeten worden omgeleid als ze in de Adaptive Planning-toepassingop Afmeldenklikken.
- Selecteer bijSAML-gebruikers-IDdeoptie Adaptive Planning-gebruikersnaam van gebruiker.
- Selecteer voorLocatie SAML - gebruikers - IDGebruikers - ID in NameID van onderwerp.
- Selecteer voorSAML-notatie nameID:dezelfde notatie voor de naam-ID die u hebt geconfigureerd in Okta. Voorbeeld: niet opgegeven
- Gebruikers-ID in kenmerk
- Klik opCertificaat downloaden.
- Selecteer in de sectieSAML inschakelende optie Eenmalige aanmelding via SAML en directe aanmelding voor Adaptive Planning toestaan.
- Klik opOpslaan.
De instellingen testen
U kunt de aanmelding voor eenmalig aanmelden via SAML testen vanuit Okta bij Adaptive Planning.
- Klik in Okta op de toepassing die u hebt gemaakt.
- Klik op het tabbladToewijzingenen vervolgensop Personen.
- Klik opToewijzenen selecteerToewijzen aan personen.
- Wijs de toepassing toe aan uzelf en andere gebruikers die toegang tot de toepassing nodig hebben.
- Meld u aan bij Adaptive Planning met uw beheerdersreferenties.
- SelecteerBeheerin het hoofdmenu. GebruikerGebruikers en machtigingen: klik opGebruikers. Klik opBewerkennaast de gebruiker die u toegang tot de app wilt geven.
- Voer inSAML-federatie-IDhet e-mailadres van de gebruiker uit uw Okta-account in.
- Klik opVerzenden.
- Doe hetzelfde voor eventuele andere gebruikers die toegang tot de app nodig hebben.
- Klik in Okta opMijn toepassingen.
- Zoek het pictogram met de naam van de toepassing die u hebt gemaakt en klik erop. Als u alles correct configureert, wordt u door Okta omgeleid naar Adaptive Planning.
Nadat uw configuratie is getest, kunt u eenmalige aanmelding via SAML inschakelen voor uw gebruikers. Zie Enable SAML SSO for all Users.
SSO Into Excel Interface for Planning and OfficeConnect
After you've successfully configured and tested SAML SSO,
Excel Interface for Planning
and OfficeConnect
users can
sign in using only their usernames. They can leave the password field blank.