Configurar o IDP para declaração SAML criptografada
Uma declaração SAML é o documento XML que seu provedor de identidade envia para
Adaptive Planning
, o provedor de serviços. Esse documento contém a autorização do usuário. Quando os usuários fazem logon no Adaptive Planning
usando a SSO SAML, somente uma declaração simples tem suporte com a validação de assinatura. A declaração não é criptografada. Você pode incluir uma camada adicional de segurança em sua configuração de SSO SAML. Para mais segurança e privacidade, criptografe também a declaração para que somente o provedor de serviços tenha acesso às suas informações de usuário. Baixar um oficial
Adaptive Planning
certificado de chave pública para fazer isso. Durante a SSO SAML, Adaptive Planning
O descriptografa a declaração SAML com uma chave privada e valida a assinatura. Após a validação e autenticação bem-sucedidas, os usuários podem se conectar ao Adaptive Planning
.Adaptive Planning
O oferece suporte às seguintes configurações de assinatura e criptografia da declaração SAML:- Resposta com assinatura + declaração criptografada com assinatura
- Resposta sem assinatura + declaração criptografada com assinatura
- Resposta sem assinatura + declaração com assinatura
Adaptive Planning
O oferece suporte aos seguintes algoritmos de criptografia usando o certificado de chave pública:- Algoritmo de criptografia: AES-256-CBC
- Algoritmo de transporte de chave: RSA-OAEP
- Bits para chave privada: 2048 bits
- Algoritmo digest (de resumo) da chave privada: SHA512
Antes de começar
Verifique se:
- O provisionamento habilitou a SSO SAML em sua instância. Consulte Habilitar SSO SAML para todos os usuários.
- Você configurou seuAdaptive Planninginstância para interagir com seu provedor de identidade (IDP). Consulte Referência: configurações de SSO SAML.
Baixar certificado de criptografia do SAML
- EmAdaptive Planning, navegue atéAdministração > Configurações de SSO SAML.
- Role a tela até a seção Certificado e clique emBaixar certificado.O certificado é salvo em seu sistema de arquivos local.
Criptografar declaração SAML
Como administrador, configure seu IDP para declaração criptografada para autenticação única (SSO) no seu
Adaptive Planning
instance.Neste procedimento, usamos o Okta como exemplo. As configurações do seu IDP podem ser diferentes das configurações do Okta.
- Navegue atéOkta> Admin> Aplicativose selecione o aplicativo específico.
- EmGeneral, acesseSAML Settingse edite as seguintes configurações avançadas:
- Defina as seguintes configurações para se conectar aoAdaptive Planning:
- Assertion Signature. SelecioneSignedpara assinar a declaração SAML digitalmente. Isso garante que somente o seu IDP gerou a declaração.
- Signature Algorithm: selecione o algoritmo utilizado para assinar a declaração SAML digitalmente. Exemplo: RSA-SHA 256.
- Digest Algorithm: selecione o algoritmo digest (de resumo) utilizado para assinar a declaração SAML digitalmente. Exemplo: RSA-SHA512
- Assertion Encryption: selecioneEncryptedpara criptografar a declaração SAML. Isso garante que ninguém, além do emissor e do receptor, entenda a declaração.
- Encryption Algorithm: selecione o algoritmo utilizado para criptografar a declaração SAML. Exemplo: AES256-CBC.
- Key Transport Algorithm: selecione o algoritmo de transporte de chave utilizado para criptografar a declaração SAML. Exemplo: RSA-OAEP
- No campoEncrypted Certificate, carregue o certificado que você baixou doAdaptive Planningpara enviar uma declaração SAML criptografada.
- Navegue atéUsuários> Pessoase, para cada usuário que você quer conceder acesso,Adaptive Planning, crie uma conta do IDP especificando a ID de federação SAML e a senha.
- Volte paraApplicationse atribua os usuários ao aplicativo Okta que você acabou de configurar.
Os usuários agora podem fazer logon no
Adaptive Planning
usando a SSO SAML. Para um logon iniciado pelo provedor de serviços, ele envia usando o Adaptive Planning
nome de usuário e deixando o campo da senha em branco. Quando os usuários são redirecionados para fazer login no IDP deles, eles inserem o nome de usuário e a senha do IDP.