步骤:为已同步的用户设置通过 SAML 单点登录访问 Adaptive Planning
- 您必须与经 Workday 认证的实施者合作才能使用或配置此功能。若您无法获取认证实施者提供的服务,请联系客户成功经理以获取专业服务。
- 在 Adaptive Planning 中:
- 在 Adaptive Planning 中配置 IdP 提供商(例如 Okta)以进行登录。配置后,验证是否已在下选中“仅允许 SAML 单点登录”。
- 使用 Workday 租户编号、Workday 环境、UI URL 和 REST URL 为 Workday 配置实例。
- 安全性:
- 在 Workday 中:
- “Adaptive Planning”功能区域中的“Access Adaptive Planning”域。
- “System”功能区域中的“Set Up: System”域。
- “System”功能区域中的“Set Up: Tenant Setup - Adaptive Planning”域。
- “System”功能区域中的“Set Up: Tenant Setup - General”域。
- 在 Adaptive Planning 中,验证您是否拥有包含以下权限的管理员访问权限:
- 用户
- SAML
- 权限集
- 管理全局用户组。
- 常规设置
如果您以 SAML 单点登录结合用户同步的方式进行配置,则可以自动同步有权访问以下权限的用户的 Workday 和 Workday Adaptive Planning 个人资料:
- 适用于 Workday 和 Adaptive Planning。
- Workday 的“System”和“Adaptive Planning”功能区域中的“Access Adaptive Planning”域
已同步的 Workday 用户使用 Workday Worklet 登录 Adaptive Planning。您可以配置该 Worklet,以便在有或没有 IdP 提供商的情况下访问 Adaptive Planning。
配置用户同步后,您可以:
- 在 Workday 中接收所有通知。
- 将计划发布到 Workday。
- 使用您的 Workday 凭据登录 OfficeConnect。
- 通过您的 Workday 凭据使用 Adaptive Planning 公共 API。
如果您配置了通过 SAML 单点登录登录 Workday,则必须在 2019.3 发行版之后重新设置,因为功能有所改进。
- 在 Workday 中,访问“租户设置”报告。
- (可选)要使用户能够使用 Workday IdP 登录 OfficeConnect,请与您的 IdP 配置人员合作,以执行以下操作:
- 获取 Adaptive Planning 实例的 IdP 登录信息。
- 在“安全性”选项卡中,输入以下各项的重定向 URL 信息:
- 登录重定向 URL
- 移动应用登录重定向 URL
- 移动浏览器登录重定向 URL
- 选择“Adaptive Planning”选项卡。
- 选择“User Sign-On”选项卡。
- 复制以下信息:
- 您的 Workday 编号
- 您的 Workday 联合编号
- 在 Adaptive Planning 中,从主菜单中选择“管理”。
- 在“用户和权限”版块中,选择“用户”。
- 编辑您的用户配置文件并输入以下信息,以手动映射您的用户配置文件:
- Workday 联合编号
- Workday 编号
- 在 Workday 中,访问“租户设置”报告。
- 选择“Adaptive Planning”选项卡。
- 选择“User Sign-On”选项卡。
- 使用“启用用户登录”按钮上的任务启用 SAML 单点登录和用户同步。
- (可选) 设置 Worklet。如果您不使用 IdP 提供商,请配置“Adaptive Planning”Worklet,以便用户登录到 Adaptive Planning。在 Worklet 的“外部链接”版块中,您可以执行以下任一操作:
- 选择“已创建 SAML 单点登录链接”。
- 选择“创建快速链接”,然后输入 Adaptive Planning 实例的名称和 URL。
在 Workday 中,使用
“租户设置”
报告中的 “用户同步”
选项卡,将 Workday 的用户配置文件与规划人员的 Adaptive Planning 用户配置文件同步。配置用户同步后,您可以在 Workday 中管理已同步的 Adaptive Planning 用户的权限和访问权限。请参见: