跳至主要內容
Adaptive Planning
上次更新時間 :2023-06-23
步驟︰使用 Okta 配置 SAML SSO

步驟︰使用 Okta 配置 SAML SSO

將 Adaptive Planning 配置為接受來自您 Okta 實例的 SAML SSO 權杖。您的 Okta 實例是身分提供者,而 Adaptive Planning 是服務提供者。在 Adaptive Planning 中使用 Okta 配置 SAML SSO 的方法有兩種︰
  • 使用經 Okta 驗證的 Adaptive Planning 應用程式。這是建議的方法。
  • 建立 Okta 應用程式以連線至 Adaptive Planning。 如果您無法使用標準 Adaptive Planning 應用程式配置 SAML SSO,建議您使用此方法。
由於配置包含您必須在 Okta 和 Adaptive Planning 中完成的步驟,因此請讓兩個應用程式在兩個瀏覽器分頁上並排開啟。

先決條件

  • 具有管理權限的 Okta 帳戶。
  • 具有管理權限的 Adaptive Planning 帳戶
  • Adaptive Planning 發出的確認電子郵件,指出您已在實例上佈建 SAML

使用 Okta Validated Adaptive Planning 應用程式

如果您已正確配置所有內容,Okta 會將您重新導向至 Adaptive Planning。成功測試設定後,您可以在 Adaptive Planning 中為使用者啟用 SAML SSO。請參閱 「為所有使用者啟用 SAML SSO」
  1. 登入 Okta 管理,然後按一下
    管理
  2. 按一下
    應用程式
    分頁。
  3. 按一下
    瀏覽應用程式目錄
    並蒐尋 Adaptive Planning。從搜尋結果中,選取
    Adaptive Planning SAML
  4. 按一下
    新增整合
    併輸入以下詳細資料︰
    1. 應用程式標籤
      。預設值為 Adaptive Planning。您可以保留應用程式標籤的預設值。
    2. Adaptive Planning SSO URL
      在 Adaptive Planning 中,複製並貼上
      管理
      SAML SSO 設定
      SSO URL 中的
      URL。
    3. NameID 格式
      保留
      未指定
      的預設值。
    4. 應用程式公開性
      • 不要向使用者顯示應用程式圖示
        。此選項預設為未勾選。您可以依據自己的業務需求選取此選項。
      • 不要在 Okta 行動裝置應用程式中顯示應用程式圖示︰
        此選項預設為未勾選。 您可以依據自己的業務需求選取此選項。
  5. 按一下
    完成

在 Adaptive Planning 中將 Okta 設為身分提供者

  1. 在您於上一節新增至 Okta 的應用程式中,按一下
    登入
    分頁。
  2. 按一下
    檢視 SAML 設定說明。
  3. 若要完成 Adaptive Planning 的配置,以接受來自 Okta 的 SAML 2.0 要求,請按照檢視 SAML 設定說明頁面上的說明進行操作。

測試從 Okta 到 Adaptive Planning 的 SAML SSO

  1. 在 Okta 中,按一下您在
    「在 Okta 中新增 Adaptive Planning 應用程式」
    中新增的應用程式 。
  2. 按一下
    指派
    分頁,然後選取
    人員
    分頁。
  3. 按一下
    指派
    ,然後選取
    指派給人員
  4. 將應用程式指派給您自己和任何其他需要存取該應用程式的使用者。
  5. 使用您的管理者憑證登入 Adaptive Planning。
  6. 前往
    管理 > 編輯使用者
    ,並選取您要授予應用程式存取權的使用者。
  7. 對其他需要存取應用程式的使用者 (若有的話) 執行相同動作。
  8. 在 Okta 中,按一下
    我的應用程式
  9. 尋找與您建立的應用程式同名的圖示,並加以點選。

建立 Okta 應用程式以連線至 Adaptive Planning。

  1. 登入 Okta,然後按一下
    管理
  2. 按一下
    應用程式
    分頁。
  3. 按一下
    建立應用程式整合
    ,然後選取
    SAML 2.0
    。 然後按一下
    下一步
  4. 應用程式名稱
    中,輸入應用程式的名稱。範例︰Adaptive Planning。
  5. 不向使用者顯示應用程式圖示選項的
    預設狀態為未勾選。您可以依據業務需求選取選項。
  6. 不要在 Okta 行動裝置應用程式中顯示應用程式圖示
    選項的預設狀態為未勾選。您可以依據業務需求選取選項。
  7. 按一下
    下一步。
  8. 單點登入 (SSO) URL
    中,從 Adaptive Planning 複製並貼上 SSO URL。導覽至
    管理
    SAML SSO 設定
    SSO URL
  9. 保持勾選
    使用此選項做收件者 URL 和目標 URL
    選項。
  10. 目標受眾 URI (SP 實體 ID)
    中,輸入您從 Adaptive Planning 複製的相同 SSO URL。
  11. 預設中繼狀態
    欄位保留空白。
  12. 名稱 ID 格式
    中,選取
    未指定
  13. 應用程式使用者名稱
    中,選取
    電子郵件
  14. 按一下
    下一步
  15. 在新增內部應用程式時選取我是 Okta 客戶
    。請務必選取此設定,以確保實例以外的使用者不會看到該應用程式。如需更多詳細資料,請參閱「Okta 文件」。
  16. 按一下
    完成
  17. SAML 簽署憑證
    下,按一下
    SHA-2
    類型的
    動作
    ,然後選取
    下載憑證
    。 將憑證儲存在您能記住的位置。

在 Adaptive Planning 中將 Okta 設為身分提供者

在 Okta 內建立應用程式後,您即可在 Adaptive Planning 中將 Okta 設定為身分提供者。
  1. 以具有管理者權限的使用者身分登入 Adaptive Planning 實例。
  2. 從主功能表中選取
    管理
    。在
    使用者與權限
    下,按一下
    SAML SSO 設定
  3. 提供以下 SAML SSO 詳細資料︰
    1. 身分提供者名稱
      中,輸入...
    2. 身分提供者實體 ID
      中,複製並貼上身分提供者核發單位的值。 若要尋找此資訊,請按一下您先前建立的應用程式,然後在 Okta 中按一下
      登入
      分頁。接著按一下
      檢視 SAML 設定說明
      您可以在 Okta 中找到此資訊。
    3. 身分提供者 SSO URL
      中,複製並貼上
      身分提供者單點登入 (SSO) URL
      。若要尋找此 URL,請在 Okta 中按一下
      登入
      分頁,然後按一下
      檢視 SAML 設定說明
    4. (選用) 在
      自訂登出 URL
      中,輸入使用者在 Adaptive Planning 應用程式中按一下
      登出
      時會將使用者重新導向的 URL。
    5. 針對
      SAML 使用者 ID
      ,選取
      使用者的 Adaptive Planning 使用者名稱
    6. 對於
      SAML 使用者 ID 位置
      ,請選取
      「主體 NameID 中的使用者 ID」
    7. 對於
      SAML nameID 格式︰
      請選取您在 Okta 中配置的名稱 ID 格式。範例︰未指定
    8. 屬性內容中的使用者 ID
    9. 按一下
      下載憑證
    10. 啟用 SAML
      區段中,選取
      允許 SAML SSO 並直接從 Adaptive Planning 登入
  4. 按一下
    儲存

測試設定

您可以測試從 Okta 登入 Adaptive Planning 的 SAML SSO。
  1. 在 Okta 中,按一下您建立的應用程式。
  2. 按一下
    指派
    分頁,然後按一下
    人員
  3. 按一下
    指派
    ,然後選取
    指派給人員
  4. 將該應用程式指派給您自己,和任何將需要存取該應用程式的其他使用者。
  5. 使用您的管理憑證登入 Adaptive Planning。
  6. 從主功能表中,選取
    管理
    。使用者
    使用者和權限
    ,按一下
    使用者
    。 在您要授予應用程式存取權的使用者旁,按一下
    編輯
  7. SAML 同盟 ID
    中,輸入您 Okta 帳戶中使用者的電子郵件地址。
  8. 按一下
    提交
  9. 對其他需要存取應用程式的使用者 (若有的話) 執行相同動作。
  10. 在 Okta 中,按一下
    我的應用程式
  11. 尋找與您建立的應用程式同名的圖示,並加以點選。如果您已正確配置所有內容,Okta 會將您重新導向至 Adaptive Planning。
成功測試設定後,即可為使用者啟用 SAML SSO。請參閱「」 Enable SAML SSO for all Users

SSO Into Excel Interface for Planning and OfficeConnect

After you've successfully configured and tested SAML SSO,
Excel Interface for Planning
and
OfficeConnect
users can sign in using only their usernames. They can leave the password field blank.