跳至主要內容
Adaptive Planning
上次更新時間 :2023-06-23
常見問題︰我可否使用相同的 IdP 透過 SAML SSO 登入正式和非正式作業實例?

常見問題︰我可否使用相同的 IdP 透過 SAML SSO 登入正式和非正式作業實例?

對於不屬於多重實例設定的每個個別實例,您必須︰
  • 設定其本身的 SAML SSO。
  • 為您的 IdP 配置唯一的 SAML URL。
當使用者登入其 idP (例如 OKTA 或 Azure) 時,他們可以從兩個選項中進行選擇,即非正式環境或正式環境。 idP 使用唯一的 URL 將使用者重新導向至各自的實例。
若要確保有 2 組不同的使用者可登入 2 個實例,請執行以下操作︰
  • 正式環境實例會使用使用者的電子郵件地址等使用者名稱。
  • 非生產環境實例會使用與使用者相關聯的同盟 ID。
某些 idP 可使用以下方法對應用程式執行轉換︰
  • 使用者的 IDP 資料庫。
  • 網域名稱
範例︰沙箱實例中的使用者 John@adaptive.sandbox.com 對應於 IDP 資料庫中的使用者 john@adaptive.com。對於沙箱 Adaptive 應用程式,IDP 會將 john@adaptive.com 轉換為 John@adaptive.sandbox.com,並將其簽署至沙箱實例。在這種情況下,正式作業應用程式仍需使用 john@adaptive.com 對 john@adaptive.com 進行驗證。於正式作業實例中。