Uw IDP configureren voor gecodeerde SAML-verklaring
Een SAML-verklaring is het XML-document waarnaar uw identiteitsprovider verzendt
Adaptive Planning
, de serviceprovider. Het document bevat de gebruikersautorisatie. Wanneer gebruikers zich aanmelden bij: Adaptive Planning
met behulp van eenmalige aanmelding via SAML wordt alleen een verklaring zonder opmaak ondersteund met handtekeningvalidatie. De verklaring is niet versleuteld. U kunt een extra beveiligingslaag toevoegen aan uw configuratie voor eenmalige aanmelding via SAML. Voor een betere beveiliging en privacy versleutelt u de verklaring ook, zodat alleen de serviceprovider toegang heeft tot uw gebruikersgegevens. Een functionaris downloaden
Adaptive Planning
certificaat met openbare sleutel om dit te doen. Tijdens eenmalige aanmelding via SAML wordt Adaptive Planning
ontsleutelt de SAML-verklaring met een persoonlijke sleutel en valideert de handtekening. Na succesvolle validatie en verificatie kunnen gebruikers zich aanmelden bij: Adaptive Planning
.Adaptive Planning
ondersteunt de volgende configuraties voor het ondertekenen en versleutelen van de SAML-verklaring:- Ondertekend antwoord + versleutelde ondertekende verklaring
- Niet-ondertekend antwoord + versleutelde ondertekende verklaring
- Niet-ondertekend antwoord + ondertekende verklaring
Adaptive Planning
ondersteunt de volgende algoritmen voor versleuteling met behulp van het certificaat met een openbare sleutel:- Versleutelingsalgoritme: AES-256-CBC
- Sleuteltransportalgoritme: RSA-OAEP
- Bits voor persoonlijke sleutel: 2048 bits
- Samenvattingsalgoritme voor privésleutel: SHA512
Voordat u begint
Verifiëren:
- Bij de inrichting is eenmalige aanmelding via SAML ingeschakeld voor uw instance. Zie Eenmalige aanmelding via SAML inschakelen voor alle gebruikers.
- U hebt uw . geconfigureerdAdaptive Planning-instance om te communiceren met uw identiteitsprovider (IDP). Zie Referentie: instellingen voor eenmalig aanmelden via SAML.
Het SAML-versleutelingscertificaat downloaden
- InAdaptive Planning, ga naarBeheer > Instellingen voor eenmalig aanmelden via SAML.
- Schuif naar de sectie Certificaat en klik opCertificaat downloaden.Het certificaat wordt opgeslagen in uw lokale bestandssysteem.
De SAML-verklaring versleutelen
Configureer als beheerder uw IDP voor versleutelde verklaring voor eenmalige aanmelding naar uw:
Adaptive Planning
instance.In deze procedure hebben we Okta als voorbeeld gebruikt. Uw IDP-instellingen kunnen afwijken van de Okta-instellingen.
- Ga naarOkta > Admin > Applicationsen selecteer de specifieke toepassing.
- Ga onderGeneralnaarSAML Settingsen bewerk de volgende geavanceerde instellingen:
- Configureer de volgende instellingen om verbinding te maken met:Adaptive Planning:
- Assertion Signature. SelecteerSignedom de SAML-verklaring digitaal te ondertekenen. Dit zorgt ervoor dat alleen uw IDP de verklaring heeft gegenereerd.
- Signature Algorithm: selecteer het algoritme dat wordt gebruikt om de SAML-verklaring digitaal te ondertekenen. Voorbeeld: RSA-SHA 256.
- Digest Algorithm: selecteer het samenvattingsalgoritme dat wordt gebruikt om de SAML-verklaring digitaal te ondertekenen. Voorbeeld: RSA-SHA512
- Assertion Encryption: selecteerEncryptedom de SAML-verklaring te versleutelen. Dit zorgt ervoor dat niemand anders dan de afzender en ontvanger de verklaring begrijpen.
- Encryption Algorithm: selecteer het algoritme dat wordt gebruikt om de SAML-verklaring te versleutelen. Voorbeeld: AES256-CBC.
- Key Transport Algorithm: selecteer het sleuteltransportalgoritme dat wordt gebruikt om de SAML-verklaring te versleutelen. Voorbeeld: RSA-OAEP
- Upload in het veldVersleuteld certificaathet certificaat dat u hebt gedownload vanAdaptive Planningom een versleutelde SAML-verklaring te verzenden.
- Navigeer naarGebruikers> Personenen voor elke gebruiker waartoe u toegang wilt hebben:Adaptive Planning, maakt u een IDP-account door de SAML-federatie-ID en het wachtwoord op te geven.
- Navigeer terug naarApplicationsen wijs de gebruikers toe aan de Okta-toepassing die u zojuist hebt geconfigureerd.
Gebruikers kunnen zich nu aanmelden bij:
Adaptive Planning
met behulp van eenmalige aanmelding via SAML. Voor een aanmelding die is gestart door de serviceprovider, verzenden deze met hun Adaptive Planning
gebruikersnaam en laat u het wachtwoordveld leeg. Wanneer ze worden omgeleid naar hun IDP-aanmelding, voeren ze hun IDP-gebruikersnaam en -wachtwoord in.