為您的 IDP 配置加密 SAML 判斷提示
SAML 判斷提示是您的身分提供者傳送至的 XML 文件
Adaptive Planning
, 服務提供者該文件包含使用者授權。使用者登入時 Adaptive Planning
使用 SAML SSO 時,簽名驗證僅支援無格式判斷提示。判斷提示不會加密。您可以在 SAML SSO 配置中額外新增一層安全性。為了增強安全性和隱私權,請同時加密判斷提示,而僅允許服務提供者存取您的使用者資訊。下載正式文件
Adaptive Planning
公開金鑰憑證,執行此操作。在 SAML SSO 期間, Adaptive Planning
使用私人金鑰解密 SAML 判斷提示並驗證簽名。驗證成功後,使用者即可登入 Adaptive Planning
。Adaptive Planning
支援下列簽署和加密 SAML 判斷提示的配置︰- 已簽署的回應 + 已簽署並加密的判斷提示
- 未簽署的回應 + 已簽署並加密的判斷提示
- 未簽署的回應 + 已簽署的判斷提示
Adaptive Planning
支援下列演算法使用公開金鑰憑證進行加密︰- 加密演算法︰AES-256-CBC
- 金鑰傳輸演算法︰RSA-OAEP
- 私人金鑰位元數︰2048 位元
- 私人金鑰摘要演算法︰SHA512
開始之前
驗證︰
- 佈建已為您的實例啟用 SAML SSO。請參閱 「為所有使用者啟用 SAML SSO」。
- 您已完成配置Adaptive Planning實例以與您的身分提供者 (IDP) 互動。請參閱 「參照︰SAML SSO 設定」。
下載 SAML 加密憑證
- 輸入Adaptive Planning,導覽至管理 > SAML SSO 設定。
- 捲動至「憑證」區段,然後按一下下載憑證。憑證隨即儲存至您的本機檔案系統。
加密 SAML 判斷提示
以管理者的身分,將您的 IDP 配置為加密判斷提示,以便對您的
Adaptive Planning
實例在此程序中,我們以 Okta 為例。您的 IDP 設定可與 Okta 設定不同。
- 導覽至Okta > 管理 > 應用程式,然後選取特定的應用程式。
- 在一般下方導覽至SAML 設定,然後編輯下列進階設定︰
- 配置下列設定以連線至Adaptive Planning︰
- 判斷提示簽名。選取簽署,以數位方式簽署 SAML 判斷提示。這樣可確保只有您的 IDP 產生了判斷提示。
- 簽名演算法︰選取以數位方式簽署 SAML 判斷提示時所使用的演算法。範例︰RSA-SHA 256。
- 摘要演算法︰選取以數位方式簽署 SAML 判斷提示時所使用的摘要演算法。範例︰RSA-SHA512
- 判斷提示加密︰選取加密以加密 SAML 判斷提示。這樣可確保除了傳送者和接收者以外沒有任何人能夠了解判斷提示。
- 加密演算法︰選取用來加密 SAML 判斷提示的演算法。範例︰AES256-CBC。
- 金鑰傳輸演算法︰選取用來加密 SAML 判斷提示的金鑰傳輸演算法。範例︰RSA-OAEP
- 在加密的憑證欄位中,上傳您從下載的憑證Adaptive Planning以傳送加密的 SAML 判斷提示。
- 導覽至使用者 > 人員,並針對您要有權存取的每個使用者Adaptive Planning、透過指定 SAML 同盟 ID 和密碼來建立 IDP 帳戶。
- 導覽回應用程式,並將使用者指派給您剛配置的 Okta 應用程式。
使用者現在可以登入
Adaptive Planning
使用 SAML SSO對於由服務供應商起始的登入,他們使用自己的 Adaptive Planning
使用者名稱,並將密碼欄位保留空白。重新導向至其 IDP 登入時,使用者應輸入其 IDP 使用者名稱和密碼。