步骤:设置在不同步用户的情况下通过 SAML 单点登录访问 Adaptive Planning
- 您必须与经 Workday 认证的实施者合作才能使用或配置此功能。若您无法获取认证实施者提供的服务,请联系客户成功经理以获取专业服务。
- 在 Adaptive Planning 中:
- 在 Adaptive Planning 中配置 IdP 提供商(例如 Okta)以进行登录。配置后,验证是否已在 下选中“仅允许 SAML 单点登录”。
- 使用 Workday 租户编号、Workday 环境、UI URL 和 REST URL 为 Workday 配置实例。
- 安全性:
- Workday 的“Adaptive Planning”功能区域中的“Access Adaptive Planning”域。
- 在 Adaptive Planning 中,验证您是否拥有具有以下权限的管理员访问权限:允许用户登录以在 Workday 中配置安全性声明标记语言 (SAML) 单点登录 (SSO)。
- 用户
- SAML
- 权限集
- 管理全局用户组。
- 常规设置
此单点登录配置在以下情况下有效:
- 您只想从 Workday 使用单点登录。用户可以使用 Workday主页上的Adaptive PlanningWorklet 或通过其 IdP 提供商访问 Adaptive Planning。
- 您希望:
- 手动维护每个用户的 Workday 和 Adaptive Planning 用户配置文件,彼此独立。
- 继续以电子邮件形式接收 Adaptive Planning 提醒。
- 继续将您的 Adaptive Planning 凭据用于 OfficeConnect 和公共 API。
- 您不想将计划发布到 Workday HCM 和 Workday 财务。
- 作为安全管理员,请确认您为“Workday 编号”字段复制并编辑了“所有 Workday 帐户”标准报告,其中包含其他行列。使用此报告中的信息,获取每个需要通过单点登录访问 Adaptive Planning 的 Planning 用户的 Workday Federation 编号。用户名是 Workday 联合编号的一部分,遵循以下模式:workdayUserName@TenantID.Environment安全性:“System”功能区域中的“Workday Accounts”域。
- 以具有管理权限的用户身份登录到 Adaptive Planning。
- 从主菜单中,选择“管理”。
- 在“用户和权限”版块中,选择“用户”。
- 查找并编辑管理员用户,然后输入其 Workday 编号。管理员用户是执行单点登录配置的 Workday 安全管理员。
- 输入所有用户的 Workday 联合编号,以及启用单点登录的安全管理员。
- 在 Workday 中,访问“租户设置”报告。安全性:
- “System”功能区域中的“Set Up: System”。
- “System”功能区域中的“Set Up: Tenant Setup - Adaptive Planning”。
- “System”功能区域中的“Set Up: Tenant Setup - General”。
- 选择“Adaptive Planning”选项卡。
- 选择“User Sign-On”选项卡。
- 使用 任务 以启用 SAML 单点登录。