Etapas: configurar autenticação única (SSO) SAML usando Okta
Configure o Adaptive Planning para aceitar tokens SSO SAML da sua instância do Okta. Sua instância do Okta é um provedor de identidade e o Adaptive Planning é um provedor de serviços. Existem duas abordagens para configurar a SSO SAML no Adaptive Planning com o Okta:
- Usar o aplicativo Adaptive Planning validado pelo Okta. Essa é a abordagem recomendada.
- Crie um aplicativo Okta para se conectar ao Adaptive Planning. Essa abordagem é recomendada se você não conseguir configurar a SSO SAML usando o aplicativo Adaptive Planning padrão.
Como a configuração inclui etapas que você deve concluir no Okta e no Adaptive Planning, mantenha os dois aplicativos abertos lado a lado em duas guias do navegador.
Pré-requisitos
- Uma conta do Okta com permissões administrativas.
- Uma conta do Adaptive Planning com permissões administrativas
- Um e-mail de confirmação do Adaptive Planning informando que você provisionou o SAML na sua instância
Usar o aplicativo Adaptive Planning validado pelo Okta
Se você configurar tudo corretamente, o Okta o redireciona para o Adaptive Planning. Depois de testar sua definição com êxito, você pode habilitar a SSO SAML para seus usuários no Adaptive Planning. Consulte Habilitação da SSO SAML para todos os usuários no .
- Conecte-se à administração do Okta e clique emAdministração.
- Clique na guiaApplications.
- Clique emNavegar pelo catálogo de aplicativose pesquise Adaptive Planning. Nos resultados da pesquisa, selecioneAdaptive Planning SAML.
- Clique emAdicionar integraçãoe insira estes detalhes:
- Rótulo do aplicativoOs valores por padrão são Adaptive Planning. Você pode deixar o valor por padrão como rótulo do aplicativo.
- URL de SSO do Adaptive PlanningNo Adaptive Planning, copie e cole o URL de .
- Formato NameID. Deixe o valor por padrão comoUnspecified.
- Visibilidade do aplicativo:
- Não exibir o ícone do aplicativo aos usuários. A opção fica desmarcada por padrão. Você pode selecionar essa opção com base em seus requisitos de negócios.
- Do not display application icon in the Okta Mobile App:a opção fica desmarcada por padrão. Você pode selecionar essa opção com base em seus requisitos de negócios.
- Clique emConcluído.
Definir Okta como um provedor de identidade no Adaptive Planning
- No aplicativo que você adicionou ao Okta na seção anterior, clique na guiaSign On.
- Clique emView SAML Setup Instructions.
- Para concluir a configuração do Adaptive Planning para aceitar solicitações SAML 2.0 do Okta, siga as instruções na página View SAML Setup Instructions.
Testar a SSO SAML do Okta no Adaptive Planning
- No Okta, clique no aplicativo que você adicionou emAdicionar o aplicativo Adaptive Planning ao Okta..
- Clique na guiaAtribuiçõese selecione a guiaPessoas.
- Clique emAtribuire selecioneAtribuir a pessoas.
- Atribua o aplicativo a você mesmo e a todos os outros usuários que precisam acessá-lo.
- Conecte-se ao Adaptive Planning com suas credenciais de administrador.
- AcesseAdministração > Editar usuárioe selecione o usuário a quem você quer conceder acesso ao aplicativo.
- Faça o mesmo para os demais usuários que precisam de acesso ao aplicativo, se houver.
- No Okta, clique emMeus aplicativos.
- Encontre o ícone com o nome do aplicativo que você criou e clique nele.
Crie um aplicativo Okta para se conectar ao Adaptive Planning.
- Conecte-se ao Okta e clique emAdministração.
- Clique na guiaApplications.
- Clique emCreate App Integratione selecioneSAML 2.0. Clique emPróximo.
- EmNome do aplicativo, insira um nome para o aplicativo. Exemplo: Adaptive Planning.
- Para a opçãoDo not display application icon to users, o estado por padrão é desmarcado. Você pode selecionar a opção com base em seus requisitos de negócios.
- A opçãoDo not display application icon in Okta Mobile appfica desmarcada por padrão. Você pode selecionar a opção com base em seus requisitos de negócios.
- Cliqueem Próximo.
- EmSingle sign-on URL, copie e cole o URL de SSO do Adaptive Planning. Navegue até.
- Mantenha a opçãoUsar para o URL do destinatário e o URL de destinomarcada.
- EmAudience URI (SP Entity ID),insira o mesmo URL de SSO que você copiou do Adaptive Planning.
- Deixe o campoDefault Relay Stateem branco.
- EmFormato de ID de nome, selecioneNão especificado.
- EmNome de usuário do aplicativo, selecioneE-mail.
- Clique emPróximo.
- SelecioneI'm an Okta Customer Adding an Internal App. É importante que você selecione essa configuração para garantir que o aplicativo não fique visível a usuários fora de sua instância. Para obter mais detalhes, consulte a documentação do Okta.
- Clique emConcluir.
- EmSAML Signing Certificates, clique emActionsforSHA-2type e selecioneBaixar certificado. Salve o certificado em um local fácil de lembrar.
Definir Okta como um provedor de identidade no Adaptive Planning
Depois de criar um aplicativo dentro do Okta, você pode definir o Okta como um provedor de identidade no Adaptive Planning.
- Conecte-se à instância do Adaptive Planning como um usuário com permissões de administrador.
- No menu principal, selecioneAdministração. EmUsers and Permissions, clique emSAML SSO Settings.
- Forneça estes detalhes da SSO SAML:
- EmNome do provedor de identidade, insira...
- EmID da entidade do provedor de identidade,copie e cole o valor do emissor do provedor de identidade. Para localizar essas informações, clique no aplicativo que você criou anteriormente e, em seguida, clique na guiaSign Ondo Okta. Em seguida, clique emView SAML Setup Instructions.Você pode encontrar essas informações no Okta.
- EmURL de SSO do provedor de identidade, copie e cole oURL de autenticação única (SSO) do provedor de identidade. Para localizar esse URL, clique na guiaSign Onno Okta e clique emView SAML Setup Instructions.
- (Opcional) EmURL de logout personalizado, insira um URL para o qual redirecionar os usuários se eles clicarem emLogoutno aplicativo Adaptive Planning.
- EmID de usuário do SAML, selecioneNome de usuário do Adaptive Planning do usuário.
- Paralocal da ID de usuário do SAML, selecioneID de usuário em NameID de Assunto.
- ParaSAML nameID format:, selecione o mesmo formato de ID de nome que você configurou no Okta. Exemplo: Não especificado
- ID de usuário em Atributo
- Clique emBaixar certificado.
- Na seçãoHabilitar SAML, selecionePermitir SSO SAML e logon direto no Adaptive Planning.
- Clique emSalvar.
Testar a definição
Você pode testar a conexão por SSO SAML do Okta com o Adaptive Planning.
- No Okta, clique no aplicativo que você criou.
- Clique na guiaAtribuiçõese emPessoas.
- Clique emAtribuire selecioneAtribuir a pessoas.
- Atribua o aplicativo a você mesmo e todos os demais usuários que precisam acessá-lo.
- Conecte-se ao Adaptive Planning com suas credenciais de administrador.
- No menu principal, selecioneAdministração.Usuários e permissões, clique emUsuários. Clique emEditarao lado do usuário a quem você quer conceder acesso ao aplicativo.
- EmSAML Federation ID, insira o endereço de e-mail do usuário da sua conta do Okta.
- Clique emEnviar.
- Faça o mesmo para os demais usuários que precisam de acesso ao aplicativo, se houver.
- No Okta, clique emMinhas candidaturas.
- Encontre o ícone com o nome do aplicativo que você criou e clique nele. Se você configurar tudo corretamente, o Okta o redireciona para o Adaptive Planning.
Depois de testar sua definição com êxito, você pode habilitar a SSO SAML para seus usuários. Consulte Enable SAML SSO for all Users.
SSO Into Excel Interface for Planning and OfficeConnect
After you've successfully configured and tested SAML SSO,
Excel Interface for Planning
and OfficeConnect
users can
sign in using only their usernames. They can leave the password field blank.