步驟︰使用 Okta 配置 SAML SSO
將 Adaptive Planning 配置為接受來自您 Okta 實例的 SAML SSO 權杖。您的 Okta 實例是身分提供者,而 Adaptive Planning 是服務提供者。在 Adaptive Planning 中使用 Okta 配置 SAML SSO 的方法有兩種︰
- 使用經 Okta 驗證的 Adaptive Planning 應用程式。這是建議的方法。
- 建立 Okta 應用程式以連線至 Adaptive Planning。 如果您無法使用標準 Adaptive Planning 應用程式配置 SAML SSO,建議您使用此方法。
由於配置包含您必須在 Okta 和 Adaptive Planning 中完成的步驟,因此請讓兩個應用程式在兩個瀏覽器分頁上並排開啟。
先決條件
- 具有管理權限的 Okta 帳戶。
- 具有管理權限的 Adaptive Planning 帳戶
- Adaptive Planning 發出的確認電子郵件,指出您已在實例上佈建 SAML
使用 Okta Validated Adaptive Planning 應用程式
如果您已正確配置所有內容,Okta 會將您重新導向至 Adaptive Planning。成功測試設定後,您可以在 Adaptive Planning 中為使用者啟用 SAML SSO。請參閱 「為所有使用者啟用 SAML SSO」 。
- 登入 Okta 管理,然後按一下管理。
- 按一下應用程式分頁。
- 按一下瀏覽應用程式目錄並蒐尋 Adaptive Planning。從搜尋結果中,選取Adaptive Planning SAML。
- 按一下新增整合併輸入以下詳細資料︰
- 應用程式標籤。預設值為 Adaptive Planning。您可以保留應用程式標籤的預設值。
- Adaptive Planning SSO URL在 Adaptive Planning 中,複製並貼上 URL。
- NameID 格式保留未指定的預設值。
- 應用程式公開性︰
- 不要向使用者顯示應用程式圖示。此選項預設為未勾選。您可以依據自己的業務需求選取此選項。
- 不要在 Okta 行動裝置應用程式中顯示應用程式圖示︰此選項預設為未勾選。 您可以依據自己的業務需求選取此選項。
- 按一下完成。
在 Adaptive Planning 中將 Okta 設為身分提供者
- 在您於上一節新增至 Okta 的應用程式中,按一下登入分頁。
- 按一下檢視 SAML 設定說明。
- 若要完成 Adaptive Planning 的配置,以接受來自 Okta 的 SAML 2.0 要求,請按照檢視 SAML 設定說明頁面上的說明進行操作。
測試從 Okta 到 Adaptive Planning 的 SAML SSO
- 在 Okta 中,按一下您在「在 Okta 中新增 Adaptive Planning 應用程式」中新增的應用程式 。
- 按一下指派分頁,然後選取人員分頁。
- 按一下指派,然後選取指派給人員。
- 將應用程式指派給您自己和任何其他需要存取該應用程式的使用者。
- 使用您的管理者憑證登入 Adaptive Planning。
- 前往管理 > 編輯使用者,並選取您要授予應用程式存取權的使用者。
- 對其他需要存取應用程式的使用者 (若有的話) 執行相同動作。
- 在 Okta 中,按一下我的應用程式。
- 尋找與您建立的應用程式同名的圖示,並加以點選。
建立 Okta 應用程式以連線至 Adaptive Planning。
- 登入 Okta,然後按一下管理。
- 按一下應用程式分頁。
- 按一下建立應用程式整合,然後選取SAML 2.0。 然後按一下下一步。
- 在應用程式名稱中,輸入應用程式的名稱。範例︰Adaptive Planning。
- 不向使用者顯示應用程式圖示選項的預設狀態為未勾選。您可以依據業務需求選取選項。
- 不要在 Okta 行動裝置應用程式中顯示應用程式圖示選項的預設狀態為未勾選。您可以依據業務需求選取選項。
- 按一下下一步。
- 在單點登入 (SSO) URL中,從 Adaptive Planning 複製並貼上 SSO URL。導覽至。
- 保持勾選使用此選項做收件者 URL 和目標 URL選項。
- 在目標受眾 URI (SP 實體 ID)中,輸入您從 Adaptive Planning 複製的相同 SSO URL。
- 將預設中繼狀態欄位保留空白。
- 在名稱 ID 格式中,選取未指定。
- 在應用程式使用者名稱中,選取電子郵件。
- 按一下下一步。
- 在新增內部應用程式時選取我是 Okta 客戶。請務必選取此設定,以確保實例以外的使用者不會看到該應用程式。如需更多詳細資料,請參閱「Okta 文件」。
- 按一下完成。
- 在SAML 簽署憑證下,按一下SHA-2類型的動作,然後選取下載憑證。 將憑證儲存在您能記住的位置。
在 Adaptive Planning 中將 Okta 設為身分提供者
在 Okta 內建立應用程式後,您即可在 Adaptive Planning 中將 Okta 設定為身分提供者。
- 以具有管理者權限的使用者身分登入 Adaptive Planning 實例。
- 從主功能表中選取管理。在使用者與權限下,按一下SAML SSO 設定。
- 提供以下 SAML SSO 詳細資料︰
- 在身分提供者名稱中,輸入...
- 在身分提供者實體 ID中,複製並貼上身分提供者核發單位的值。 若要尋找此資訊,請按一下您先前建立的應用程式,然後在 Okta 中按一下登入分頁。接著按一下檢視 SAML 設定說明。您可以在 Okta 中找到此資訊。
- 在身分提供者 SSO URL中,複製並貼上身分提供者單點登入 (SSO) URL。若要尋找此 URL,請在 Okta 中按一下登入分頁,然後按一下檢視 SAML 設定說明。
- (選用) 在自訂登出 URL中,輸入使用者在 Adaptive Planning 應用程式中按一下登出時會將使用者重新導向的 URL。
- 針對SAML 使用者 ID,選取使用者的 Adaptive Planning 使用者名稱。
- 對於SAML 使用者 ID 位置,請選取「主體 NameID 中的使用者 ID」。
- 對於SAML nameID 格式︰請選取您在 Okta 中配置的名稱 ID 格式。範例︰未指定
- 屬性內容中的使用者 ID
- 按一下下載憑證。
- 在啟用 SAML區段中,選取允許 SAML SSO 並直接從 Adaptive Planning 登入。
- 按一下儲存。
測試設定
您可以測試從 Okta 登入 Adaptive Planning 的 SAML SSO。
- 在 Okta 中,按一下您建立的應用程式。
- 按一下指派分頁,然後按一下人員。
- 按一下指派,然後選取指派給人員。
- 將該應用程式指派給您自己,和任何將需要存取該應用程式的其他使用者。
- 使用您的管理憑證登入 Adaptive Planning。
- 從主功能表中,選取管理。使用者使用者和權限,按一下使用者。 在您要授予應用程式存取權的使用者旁,按一下編輯。
- 在SAML 同盟 ID中,輸入您 Okta 帳戶中使用者的電子郵件地址。
- 按一下提交。
- 對其他需要存取應用程式的使用者 (若有的話) 執行相同動作。
- 在 Okta 中,按一下我的應用程式。
- 尋找與您建立的應用程式同名的圖示,並加以點選。如果您已正確配置所有內容,Okta 會將您重新導向至 Adaptive Planning。
成功測試設定後,即可為使用者啟用 SAML SSO。請參閱「」 Enable SAML SSO for all Users。
SSO Into Excel Interface for Planning and OfficeConnect
After you've successfully configured and tested SAML SSO,
Excel Interface for Planning
and OfficeConnect
users can
sign in using only their usernames. They can leave the password field blank.