Ir para o conteúdo principal
Adaptive Planning
Última atualização: 2023-06-23
Etapas: configurar autenticação única (SSO) SAML usando Okta

Etapas: configurar autenticação única (SSO) SAML usando Okta

Configure o Adaptive Planning para aceitar tokens SSO SAML da sua instância do Okta. Sua instância do Okta é um provedor de identidade e o Adaptive Planning é um provedor de serviços. Existem duas abordagens para configurar a SSO SAML no Adaptive Planning com o Okta:
  • Usar o aplicativo Adaptive Planning validado pelo Okta. Essa é a abordagem recomendada.
  • Crie um aplicativo Okta para se conectar ao Adaptive Planning. Essa abordagem é recomendada se você não conseguir configurar a SSO SAML usando o aplicativo Adaptive Planning padrão.
Como a configuração inclui etapas que você deve concluir no Okta e no Adaptive Planning, mantenha os dois aplicativos abertos lado a lado em duas guias do navegador.

Pré-requisitos

  • Uma conta do Okta com permissões administrativas.
  • Uma conta do Adaptive Planning com permissões administrativas
  • Um e-mail de confirmação do Adaptive Planning informando que você provisionou o SAML na sua instância

Usar o aplicativo Adaptive Planning validado pelo Okta

Se você configurar tudo corretamente, o Okta o redireciona para o Adaptive Planning. Depois de testar sua definição com êxito, você pode habilitar a SSO SAML para seus usuários no Adaptive Planning. Consulte Habilitação da SSO SAML para todos os usuários no .
  1. Conecte-se à administração do Okta e clique em
    Administração
    .
  2. Clique na guia
    Applications
    .
  3. Clique em
    Navegar pelo catálogo de aplicativos
    e pesquise Adaptive Planning. Nos resultados da pesquisa, selecione
    Adaptive Planning SAML
    .
  4. Clique em
    Adicionar integração
    e insira estes detalhes:
    1. Rótulo do aplicativo
      Os valores por padrão são Adaptive Planning. Você pode deixar o valor por padrão como rótulo do aplicativo.
    2. URL de SSO do Adaptive Planning
      No Adaptive Planning, copie e cole o URL de
      Administration
      SAML SSO Settings
      URL de SSO
      .
    3. Formato NameID
      . Deixe o valor por padrão como
      Unspecified
      .
    4. Visibilidade do aplicativo
      :
      • Não exibir o ícone do aplicativo aos usuários
        . A opção fica desmarcada por padrão. Você pode selecionar essa opção com base em seus requisitos de negócios.
      • Do not display application icon in the Okta Mobile App:
        a opção fica desmarcada por padrão. Você pode selecionar essa opção com base em seus requisitos de negócios.
  5. Clique em
    Concluído
    .

Definir Okta como um provedor de identidade no Adaptive Planning

  1. No aplicativo que você adicionou ao Okta na seção anterior, clique na guia
    Sign On
    .
  2. Clique em
    View SAML Setup Instructions.
  3. Para concluir a configuração do Adaptive Planning para aceitar solicitações SAML 2.0 do Okta, siga as instruções na página View SAML Setup Instructions.

Testar a SSO SAML do Okta no Adaptive Planning

  1. No Okta, clique no aplicativo que você adicionou em
    Adicionar o aplicativo Adaptive Planning ao Okta.
    .
  2. Clique na guia
    Atribuições
    e selecione a guia
    Pessoas
    .
  3. Clique em
    Atribuir
    e selecione
    Atribuir a pessoas
    .
  4. Atribua o aplicativo a você mesmo e a todos os outros usuários que precisam acessá-lo.
  5. Conecte-se ao Adaptive Planning com suas credenciais de administrador.
  6. Acesse
    Administração > Editar usuário
    e selecione o usuário a quem você quer conceder acesso ao aplicativo.
  7. Faça o mesmo para os demais usuários que precisam de acesso ao aplicativo, se houver.
  8. No Okta, clique em
    Meus aplicativos
    .
  9. Encontre o ícone com o nome do aplicativo que você criou e clique nele.

Crie um aplicativo Okta para se conectar ao Adaptive Planning.

  1. Conecte-se ao Okta e clique em
    Administração
    .
  2. Clique na guia
    Applications
    .
  3. Clique em
    Create App Integration
    e selecione
    SAML 2.0
    . Clique em
    Próximo
    .
  4. Em
    Nome do aplicativo
    , insira um nome para o aplicativo. Exemplo: Adaptive Planning.
  5. Para a opção
    Do not display application icon to users
    , o estado por padrão é desmarcado. Você pode selecionar a opção com base em seus requisitos de negócios.
  6. A opção
    Do not display application icon in Okta Mobile app
    fica desmarcada por padrão. Você pode selecionar a opção com base em seus requisitos de negócios.
  7. Clique
    em Próximo.
  8. Em
    Single sign-on URL
    , copie e cole o URL de SSO do Adaptive Planning. Navegue até
    Administration
    SAML SSO Settings
    SSO URL
    .
  9. Mantenha a opção
    Usar para o URL do destinatário e o URL de destino
    marcada.
  10. Em
    Audience URI (SP Entity ID),
    insira o mesmo URL de SSO que você copiou do Adaptive Planning.
  11. Deixe o campo
    Default Relay State
    em branco.
  12. Em
    Formato de ID de nome
    , selecione
    Não especificado
    .
  13. Em
    Nome de usuário do aplicativo
    , selecione
    E-mail
    .
  14. Clique em
    Próximo
    .
  15. Selecione
    I'm an Okta Customer Adding an Internal App
    . É importante que você selecione essa configuração para garantir que o aplicativo não fique visível a usuários fora de sua instância. Para obter mais detalhes, consulte a documentação do Okta.
  16. Clique em
    Concluir
    .
  17. Em
    SAML Signing Certificates
    , clique em
    Actions
    for
    SHA-2
    type e selecione
    Baixar certificado
    . Salve o certificado em um local fácil de lembrar.

Definir Okta como um provedor de identidade no Adaptive Planning

Depois de criar um aplicativo dentro do Okta, você pode definir o Okta como um provedor de identidade no Adaptive Planning.
  1. Conecte-se à instância do Adaptive Planning como um usuário com permissões de administrador.
  2. No menu principal, selecione
    Administração
    . Em
    Users and Permissions
    , clique em
    SAML SSO Settings
    .
  3. Forneça estes detalhes da SSO SAML:
    1. Em
      Nome do provedor de identidade
      , insira...
    2. Em
      ID da entidade do provedor de identidade,
      copie e cole o valor do emissor do provedor de identidade. Para localizar essas informações, clique no aplicativo que você criou anteriormente e, em seguida, clique na guia
      Sign On
      do Okta. Em seguida, clique em
      View SAML Setup Instructions
      .
      Você pode encontrar essas informações no Okta.
    3. Em
      URL de SSO do provedor de identidade
      , copie e cole o
      URL de autenticação única (SSO) do provedor de identidade
      . Para localizar esse URL, clique na guia
      Sign On
      no Okta e clique em
      View SAML Setup Instructions
      .
    4. (Opcional) Em
      URL de logout personalizado
      , insira um URL para o qual redirecionar os usuários se eles clicarem em
      Logout
      no aplicativo Adaptive Planning.
    5. Em
      ID de usuário do SAML
      , selecione
      Nome de usuário do Adaptive Planning do usuário
      .
    6. Para
      local da ID de usuário do SAML
      , selecione
      ID de usuário em NameID de Assunto
      .
    7. Para
      SAML nameID format:
      , selecione o mesmo formato de ID de nome que você configurou no Okta. Exemplo: Não especificado
    8. ID de usuário em Atributo
    9. Clique em
      Baixar certificado
      .
    10. Na seção
      Habilitar SAML
      , selecione
      Permitir SSO SAML e logon direto no Adaptive Planning
      .
  4. Clique em
    Salvar.

Testar a definição

Você pode testar a conexão por SSO SAML do Okta com o Adaptive Planning.
  1. No Okta, clique no aplicativo que você criou.
  2. Clique na guia
    Atribuições
    e em
    Pessoas
    .
  3. Clique em
    Atribuir
    e selecione
    Atribuir a pessoas
    .
  4. Atribua o aplicativo a você mesmo e todos os demais usuários que precisam acessá-lo.
  5. Conecte-se ao Adaptive Planning com suas credenciais de administrador.
  6. No menu principal, selecione
    Administração
    .
    Usuários e permissões
    , clique em
    Usuários
    . Clique em
    Editar
    ao lado do usuário a quem você quer conceder acesso ao aplicativo.
  7. Em
    SAML Federation ID
    , insira o endereço de e-mail do usuário da sua conta do Okta.
  8. Clique em
    Enviar
    .
  9. Faça o mesmo para os demais usuários que precisam de acesso ao aplicativo, se houver.
  10. No Okta, clique em
    Minhas candidaturas
    .
  11. Encontre o ícone com o nome do aplicativo que você criou e clique nele. Se você configurar tudo corretamente, o Okta o redireciona para o Adaptive Planning.
Depois de testar sua definição com êxito, você pode habilitar a SSO SAML para seus usuários. Consulte Enable SAML SSO for all Users.

SSO Into Excel Interface for Planning and OfficeConnect

After you've successfully configured and tested SAML SSO,
Excel Interface for Planning
and
OfficeConnect
users can sign in using only their usernames. They can leave the password field blank.