跳至主要內容
Adaptive Planning
上次更新時間 :2023-06-23
步驟︰使用 Microsoft Entra ID 配置 SAML SSO

步驟︰使用 Microsoft Entra ID 配置 SAML SSO

配置 Microsoft (MS) Entra ID,以在您的身分提供者與 Adaptive Planning 之間啟用 SAML 型 SSO。 請參閱 「概念︰SAML SSO」。 由於配置包含您必須在兩個應用程式上完成的步驟,請讓這些步驟在兩個瀏覽器分頁上並排開啟。
Microsoft (MS) Entra ID 先前稱為 Azure Active Directory (AD)。

設定進入 MS 的 ID

  1. 從 MS Azure 入口網站,選取
    Microsoft Entra ID
  2. 選取
    企業應用程式
    ,然後選取
    新增應用程式
  3. 在搜尋方塊中,輸入
    Adaptive
    。從搜尋結果中,選取
    Adaptive Planning
    。 Adaptive Planning 企業應用程式總覽頁面隨即顯示。

配置 Microsoft Entra ID 單點登入

  1. 登入 Adaptive Planning,並從主功能表中選取
    管理
  2. 使用者與權限
    下,按一下
    SAML SSO 設定
  3. 向下捲動至頁面底部的
    SSO URL
    區段,然後復制
    Adaptive Planning SSO URL
    。 儲存此 URL 以供後續步驟使用。
  4. 在 Microsoft Entra ID 中,從 Adaptive Planning 企業應用程式總覽頁面,按一下
    單點登入 (SSO)
  5. 選取
    SAML
    做為單點登入方式。然後,在基本 SAML 配置旁,按一下
    編輯
  6. ID (實體 ID)
    下,按一下
    新增 ID
    連結,並貼上您在先前步驟中從 Adaptive Planning 複製的 Adaptive Planning SSO URL。
  7. 回覆 URL (判斷使用者服務 URL)
    下,按一下
    新增回覆 URL
    連結,並再次貼上 Adaptive Planning SSO URL。然後按一下
    儲存
  8. SAML 憑證
    區段中,按一下
    憑證 (Base64)
    ,下載憑證並將其儲存至您的電腦。
  9. 設定 Adaptive Planning
    區段中,複製這些值以供後續步驟使用︰
    • 登入 URL
    • Microsoft Entra Identifier
  10. 在 Adaptive Planning 的 SAML SSO 設定頁面上,填寫下列欄位︰
    1. 身分提供者名稱
      中,輸入您的配置名稱。
    2. 身分提供者實體 ID
      中,貼上您在先前步驟中從 MS Entra ID 複製的 Microsoft Entra ID。
    3. 身分提供者 SSO URL
      中,貼上您在先前步驟中從 MS Entra ID 複製的登入 URL。
    4. 身分提供者憑證
      旁邊,按一下
      選擇檔案
      ,然後上傳您在先前步驟中從 MS Entra ID 下載的 SAML 憑證。
    5. SAML 使用者 ID
      旁,選取
      使用者的 Adaptive Planning 使用者名稱
    6. SAML 使用者 ID 位置
      旁,選取
      主體 NameID 中的使用者 ID
      。對於
      SAML NameID 格式
      ,請選取
      電子郵件地址
    7. 啟用 SAML
      區段中,選取
      允許 SAML 單點登入 (SSO and direct Adaptive Planning Login)
    8. 按一下
      儲存

建立 MS Entra ID 測試使用者

  1. 在 MS Entra ID 的左側導覽窗格中,按一下
    使用者
  2. 在使用者頁面上,按一下
    所有使用者
    。然後選取
    New user
    建立新使用者
  3. 輸入使用者主體名稱和電子郵件地址。 複製電子郵件地址以在後續步驟中使用。
  4. 輸入測試使用者的顯示名稱。
  5. 密碼
    旁邊,按一下
    複製到剪貼簿,
    以便在後續步驟中使用。
  6. 按一下
    檢閱 + 建立

建立 Adaptive Planning 測試使用者

  1. 以管理者的身分登入 Adaptive Planning。
  2. 導覽至
    管理
  3. 按一下
    使用者
  4. 按一下
    新增使用者
    1. 輸入您要佈建的有效 MS Entra ID 使用者的名稱、登入、電子郵件和密碼。
    2. 選取權限集。
    3. 按一下
      提交

指派 MS 進入 ID 測試使用者

這些步驟可讓您建立的 MS Entra ID 測試使用者使用單點登入 (SSO) 存取 Adaptive Planning。
  1. 在 MS Entra ID 的左側導覽窗格中,按一下
    企業應用程式
  2. 在所有應用程式清單中,選取您建立的 Adaptive Planning 應用程式。
  3. 在左側導覽窗格中,按一下
    使用者和群組
    ,然後按一下頁面頂端的
    新增使用者/群組
  4. 使用者
    下,按一下
    未選取項目
    。然後從使用者清單中,選取測試使用者。
  5. 在「新增指派」上按一下
    指派

測試 SSO (由服務提供者起始)

使用您的使用者名稱登入 Adaptive Planning,而無需輸入密碼。系統會將您重新導向至 Microsoft SSO 登入頁面︰
SAML SSO Azure AD 憑證
輸入您的憑證並完成 SSO 登入。您已登入 Adaptive Planning。

測試 SSO (由身分提供者起始)

  1. 在 MS Entra ID 的左側導覽窗格中,按一下
    屬性
  2. 複製
    使用者存取 URL
  3. 開啟新的瀏覽器頁面,將使用者存取 URL 貼到 URL 列中,然後按
    Enter
    鍵。

Excel Interface for Planning 及 OfficeConnect SSO

在您使用 MS Entra ID 成功配置並測試 SAML SSO 後,使用者即可使用 Adaptive Planning 使用者名稱登入 OfficeConnect 和 Excel Interface for Planning,並將「密碼」欄位保留空白。 在 Microsoft 登入頁面上,使用者必須輸入 MS 使用者名稱和密碼。