步骤:配置通过 Okta 进行 SAML 单点登录
将 Adaptive Planning 配置为接受来自 Okta 实例的 SAML 单点登录令牌。您的 Okta 实例是身份提供商,Adaptive Planning 是服务提供商。在 Adaptive Planning 中通过 Okta 配置 SAML 单点登录的方法有以下 2 种:
- 使用经 Okta 验证的 Adaptive Planning 应用程序。建议使用此方法。
- 创建 Okta 应用程序以连接到 Adaptive Planning。 如果您无法使用标准的 Adaptive Planning 应用程序配置 SAML 单点登录,建议您使用此方法。
由于配置中包括您必须在 Okta 和 Adaptive Planning 中完成的步骤,因此请在两个浏览器选项卡中并排打开这两个应用程序。
先决条件
- 具有管理权限的 Okta 账户。
- 具有管理权限的 Adaptive Planning 帐户
- 来自 Adaptive Planning 的确认电子邮件,指出您已在实例上预配 SAML
使用经过 Okta 验证的 Adaptive Planning 应用程序
如果您已正确配置所有内容,Okta 会将您重定向到 Adaptive Planning。成功测试设置后,您可以在 Adaptive Planning 中为用户启用 SAML 单点登录。请参见 在中为所有用户启用 SAML 单点登录 。
- 登录到 Okta Administration,然后单击“Admin”。
- 单击“Applications”选项卡。
- 单击“Browse App Catalog”,然后搜索“Adaptive Planning”。从搜索结果中,选择“Adaptive Planning SAML”。
- 单击“Add Integration”并输入以下详细信息:
- 应用程序标签默认值为“Adaptive Planning”。您可以保留默认值作为应用程序标签。
- Adaptive Planning 单点登录 URL从 Adaptive Planning 中,复制并粘贴 中的 URL。
- NameID format。保留默认值“未指定”。
- 应用程序可见性:
- 不向用户显示应用程序图标。默认情况下,此选项处于未选中状态。您可以根据业务要求选择此选项。
- Do not display application icon in the Okta Mobile App:默认情况下,此选项处于未选中状态。 您可以根据业务要求选择此选项。
- 单击“完成”。
在 Adaptive Planning 中将 Okta 设置为身份提供商
- 在上一节中您在 Okta 中添加的应用程序中,单击“Sign On”选项卡。
- 单击“View SAML setup instructions”。
- 要配置 Adaptive Planning 以接受来自 Okta 的 SAML 2.0 请求,请按照“View SAML setup instructions”页面上的说明进行操作。
测试从 Okta 到 Adaptive Planning 的 SAML 单点登录
- 在 Okta 中,单击您在“在 Okta 中添加 Adaptive Planning 应用程序”中添加的应用程序。 .
- 单击“指定”选项卡,然后选择“人员”选项卡。
- 单击“指定”,然后选择“指定给人员”。
- 将该应用程序指定给您自己以及需要访问该应用程序的任何其他用户。
- 使用您的管理员凭据登录到 Adaptive Planning。
- 转至“管理”>“编辑用户”,然后选择您要授予应用程序访问权限的用户。
- 为其他需要访问该应用的用户(如果有)执行相同的操作。
- 在 Okta 中,单击“我的应用”。
- 找到与您创建的应用程序同名的图标,然后单击该图标。
创建 Okta 应用程序以连接到 Adaptive Planning。
- 登录到 Okta,然后单击“管理员”。
- 单击“Applications”选项卡。
- 单击“Create App Integration”,然后选择“SAML 2.0”。 然后单击“下一步”。
- 在“应用程序名称”中,输入应用程序的名称。示例:Adaptive Planning。
- 对于“不向用户显示应用程序图标”选项,默认状态为未选中。您可以根据业务需求选择相应的选项。
- 对于“Do not display application icon in Okta Mobile app”选项,默认状态为未选中。您可以根据业务需求选择相应的选项。
- 单击“下一步”。
- 在“Single sign-on URL”中,从 Adaptive Planning 中复制并粘贴单点登录 URL。导航到。
- 使“Use this for Recipient URL and Destination URL”选项保持选中状态。
- 在“Audience URI (SP Entity ID)”中,输入您从 Adaptive Planning 复制的单点登录 URL。
- 将“Default Relay State”字段留空。
- 在“名称编号格式”中,选择“未指定”。
- 在“Application username”中,选择“Email”。
- 单击“下一步”。
- 选择“我是要添加内部应用的 Okta 客户”。请务必选择此设置,以确保实例外部的用户无法看到该应用程序。有关更多详细信息,请参见 Okta 文档。
- 单击“完成”。
- 在“SAML Signing Certificates”下,单击“ActionsforSHA-2type”,然后选择“Download certificate”。 将证书保存在好记的位置。
在 Adaptive Planning 中将 Okta 设置为身份提供商
在 Okta 内创建应用后,您可以在 Adaptive Planning 中将 Okta 设置为身份提供商。
- 以具有管理员权限的用户身份登录 Adaptive Planning 实例。
- 从主菜单中,选择“管理”。在“Users and Permissions”下,单击“SAML 单点登录设置”。
- 提供以下 SAML 单点登录详细信息:
- 在“身份提供商名称”中,输入...
- 在“身份提供商实体编号”中,复制并粘贴“身份提供商签发机构”的值。 如要查找此信息,请单击您之前创建的应用程序,然后单击 Okta 中的“Sign On”选项卡。接下来,单击“View SAML setup instructions”。您可以在 Okta 中找到此信息。
- 在“身份提供商单点登录 URL”中,复制并粘贴“身份提供商单点登录 URL”。要查找此 URL,请单击 Okta 中的“Sign On”选项卡,然后单击“View SAML setup Instructions”。
- (可选)在“自定义登出 URL”中,输入用户在 Adaptive Planning 应用程序中单击“登出”时重定向到的 URL。
- 对于“SAML 用户编号”,请选择“用户的 Adaptive Planning 用户名”。
- 对于“SAML 用户编号位置”,请选择“主体的 NameID 中的用户编号”。
- 对于SAML NameID format:,请选择您在 Okta 中配置的相同 Name ID 格式。示例:未指定
- 属性中的用户编号
- 单击“下载证书”。
- 在“启用 SAML”版块中,选择“允许通过 SAML 单点登录和直接 Adaptive Planning 登录”。
- 单击“保存”。
测试设置
您可以测试从 Okta 到 Adaptive Planning 的 SAML 单点登录功能。
- 在 Okta 中,单击您创建的应用程序。
- 单击“调派”选项卡,然后单击“人员”。
- 单击“指定”,然后选择“指定给人员”。
- 将应用程序指定给您自己和任何需要访问该应用程序的其他用户。
- 使用您的管理凭据登录到 Adaptive Planning。
- 从主菜单中,选择“管理”。“Users and Permissions”,单击“Users”。 单击要授予应用访问权限的用户旁边的“编辑”。
- 在“SAML 联合编号”中,输入您 Okta 账户中用户的电子邮件地址。
- 单击“提交”。
- 为其他需要访问该应用的用户(如果有)执行相同的操作。
- 在 Okta 中,单击“我的申请”。
- 找到与您创建的应用程序同名的图标,然后单击该图标。如果您已正确配置所有内容,Okta 会将您重定向到 Adaptive Planning。
成功测试设置后,您便可以为用户启用 SAML 单点登录。请参见 Enable SAML SSO for all Users。
SSO Into Excel Interface for Planning and OfficeConnect
After you've successfully configured and tested SAML SSO,
Excel Interface for Planning
and OfficeConnect
users can
sign in using only their usernames. They can leave the password field blank.