跳至主要內容
Adaptive Planning
上次更新時間 :2023-06-23
為您的 IDP 配置加密 SAML 判斷提示

為您的 IDP 配置加密 SAML 判斷提示

SAML 判斷提示是您的身分提供者傳送至的 XML 文件
Adaptive Planning
, 服務提供者該文件包含使用者授權。使用者登入時
Adaptive Planning
使用 SAML SSO 時,簽名驗證僅支援無格式判斷提示。判斷提示不會加密。
您可以在 SAML SSO 配置中額外新增一層安全性。為了增強安全性和隱私權,請同時加密判斷提示,而僅允許服務提供者存取您的使用者資訊。下載正式文件
Adaptive Planning
公開金鑰憑證,執行此操作。在 SAML SSO 期間,
Adaptive Planning
使用私人金鑰解密 SAML 判斷提示並驗證簽名。驗證成功後,使用者即可登入
Adaptive Planning
Adaptive Planning
支援下列簽署和加密 SAML 判斷提示的配置︰
  • 已簽署的回應 + 已簽署並加密的判斷提示
  • 未簽署的回應 + 已簽署並加密的判斷提示
  • 未簽署的回應 + 已簽署的判斷提示
Adaptive Planning
支援下列演算法使用公開金鑰憑證進行加密︰
  • 加密演算法︰AES-256-CBC
  • 金鑰傳輸演算法︰RSA-OAEP
  • 私人金鑰位元數︰2048 位元
  • 私人金鑰摘要演算法︰SHA512

開始之前

驗證︰

下載 SAML 加密憑證

  1. 輸入
    Adaptive Planning
    ,導覽至
    管理 > SAML SSO 設定。
  2. 捲動至「憑證」區段,然後按一下
    下載憑證。
    憑證隨即儲存至您的本機檔案系統。

加密 SAML 判斷提示

以管理者的身分,將您的 IDP 配置為加密判斷提示,以便對您的
Adaptive Planning
實例
在此程序中,我們以 Okta 為例。您的 IDP 設定可與 Okta 設定不同。
  1. 導覽至
    Okta > 管理 > 應用程式
    ,然後選取特定的應用程式。
  2. 一般
    下方導覽至
    SAML 設定
    ,然後編輯下列進階設定︰
  3. 配置下列設定以連線至
    Adaptive Planning
    • 判斷提示簽名
      。選取
      簽署
      ,以數位方式簽署 SAML 判斷提示。這樣可確保只有您的 IDP 產生了判斷提示。
    • 簽名演算法
      ︰選取以數位方式簽署 SAML 判斷提示時所使用的演算法。範例︰RSA-SHA 256。
    • 摘要演算法
      ︰選取以數位方式簽署 SAML 判斷提示時所使用的摘要演算法。範例︰RSA-SHA512
    • 判斷提示加密
      ︰選取
      加密
      以加密 SAML 判斷提示。這樣可確保除了傳送者和接收者以外沒有任何人能夠了解判斷提示。
    • 加密演算法
      ︰選取用來加密 SAML 判斷提示的演算法。範例︰AES256-CBC。
    • 金鑰傳輸演算法
      ︰選取用來加密 SAML 判斷提示的金鑰傳輸演算法。範例︰RSA-OAEP
  4. 加密的憑證
    欄位中,上傳您從下載的憑證
    Adaptive Planning
    以傳送加密的 SAML 判斷提示。
  5. 導覽至
    使用者 > 人員
    ,並針對您要有權存取的每個使用者
    Adaptive Planning
    、透過指定 SAML 同盟 ID 和密碼來建立 IDP 帳戶。
  6. 導覽回
    應用程式
    ,並將使用者指派給您剛配置的 Okta 應用程式。
使用者現在可以登入
Adaptive Planning
使用 SAML SSO對於由服務供應商起始的登入,他們使用自己的
Adaptive Planning
使用者名稱,並將密碼欄位保留空白。重新導向至其 IDP 登入時,使用者應輸入其 IDP 使用者名稱和密碼。