Skip to main content
Adaptive Planning
Laatst bijgewerkt: 2023-06-23
Uw IDP configureren voor gecodeerde SAML-verklaring

Uw IDP configureren voor gecodeerde SAML-verklaring

Een SAML-verklaring is het XML-document waarnaar uw identiteitsprovider verzendt
Adaptive Planning
, de serviceprovider. Het document bevat de gebruikersautorisatie. Wanneer gebruikers zich aanmelden bij:
Adaptive Planning
met behulp van eenmalige aanmelding via SAML wordt alleen een verklaring zonder opmaak ondersteund met handtekeningvalidatie. De verklaring is niet versleuteld.
U kunt een extra beveiligingslaag toevoegen aan uw configuratie voor eenmalige aanmelding via SAML. Voor een betere beveiliging en privacy versleutelt u de verklaring ook, zodat alleen de serviceprovider toegang heeft tot uw gebruikersgegevens. Een functionaris downloaden
Adaptive Planning
certificaat met openbare sleutel om dit te doen. Tijdens eenmalige aanmelding via SAML wordt
Adaptive Planning
ontsleutelt de SAML-verklaring met een persoonlijke sleutel en valideert de handtekening. Na succesvolle validatie en verificatie kunnen gebruikers zich aanmelden bij:
Adaptive Planning
.
Adaptive Planning
ondersteunt de volgende configuraties voor het ondertekenen en versleutelen van de SAML-verklaring:
  • Ondertekend antwoord + versleutelde ondertekende verklaring
  • Niet-ondertekend antwoord + versleutelde ondertekende verklaring
  • Niet-ondertekend antwoord + ondertekende verklaring
Adaptive Planning
ondersteunt de volgende algoritmen voor versleuteling met behulp van het certificaat met een openbare sleutel:
  • Versleutelingsalgoritme: AES-256-CBC
  • Sleuteltransportalgoritme: RSA-OAEP
  • Bits voor persoonlijke sleutel: 2048 bits
  • Samenvattingsalgoritme voor privésleutel: SHA512

Voordat u begint

Verifiëren:

Het SAML-versleutelingscertificaat downloaden

  1. In
    Adaptive Planning
    , ga naar
    Beheer > Instellingen voor eenmalig aanmelden via SAML.
  2. Schuif naar de sectie Certificaat en klik op
    Certificaat downloaden.
    Het certificaat wordt opgeslagen in uw lokale bestandssysteem.

De SAML-verklaring versleutelen

Configureer als beheerder uw IDP voor versleutelde verklaring voor eenmalige aanmelding naar uw:
Adaptive Planning
instance.
In deze procedure hebben we Okta als voorbeeld gebruikt. Uw IDP-instellingen kunnen afwijken van de Okta-instellingen.
  1. Ga naar
    Okta > Admin > Applications
    en selecteer de specifieke toepassing.
  2. Ga onder
    General
    naar
    SAML Settings
    en bewerk de volgende geavanceerde instellingen:
  3. Configureer de volgende instellingen om verbinding te maken met:
    Adaptive Planning
    :
    • Assertion Signature
      . Selecteer
      Signed
      om de SAML-verklaring digitaal te ondertekenen. Dit zorgt ervoor dat alleen uw IDP de verklaring heeft gegenereerd.
    • Signature Algorithm
      : selecteer het algoritme dat wordt gebruikt om de SAML-verklaring digitaal te ondertekenen. Voorbeeld: RSA-SHA 256.
    • Digest Algorithm
      : selecteer het samenvattingsalgoritme dat wordt gebruikt om de SAML-verklaring digitaal te ondertekenen. Voorbeeld: RSA-SHA512
    • Assertion Encryption
      : selecteer
      Encrypted
      om de SAML-verklaring te versleutelen. Dit zorgt ervoor dat niemand anders dan de afzender en ontvanger de verklaring begrijpen.
    • Encryption Algorithm
      : selecteer het algoritme dat wordt gebruikt om de SAML-verklaring te versleutelen. Voorbeeld: AES256-CBC.
    • Key Transport Algorithm
      : selecteer het sleuteltransportalgoritme dat wordt gebruikt om de SAML-verklaring te versleutelen. Voorbeeld: RSA-OAEP
  4. Upload in het veld
    Versleuteld certificaat
    het certificaat dat u hebt gedownload van
    Adaptive Planning
    om een versleutelde SAML-verklaring te verzenden.
  5. Navigeer naar
    Gebruikers> Personen
    en voor elke gebruiker waartoe u toegang wilt hebben:
    Adaptive Planning
    , maakt u een IDP-account door de SAML-federatie-ID en het wachtwoord op te geven.
  6. Navigeer terug naar
    Applications
    en wijs de gebruikers toe aan de Okta-toepassing die u zojuist hebt geconfigureerd.
Gebruikers kunnen zich nu aanmelden bij:
Adaptive Planning
met behulp van eenmalige aanmelding via SAML. Voor een aanmelding die is gestart door de serviceprovider, verzenden deze met hun
Adaptive Planning
gebruikersnaam en laat u het wachtwoordveld leeg. Wanneer ze worden omgeleid naar hun IDP-aanmelding, voeren ze hun IDP-gebruikersnaam en -wachtwoord in.