Schritte: SAML-SSO in Adaptive Planning für synchronisierte Benutzer einrichten
- Dieser Artikel enthält Anweisungen zur Konfiguration von SSO und der Benutzersynchronisierung zwischen Workday und Adaptive Planning unter Verwendung der Legacy Methode. Bevor Sie beginnen. Berücksichtigen Sie folgende Optionen:
- Wenn Sie SSO und Benutzersynchronisierung zum ersten Mal implementieren, empfehlen wir die Methode Unified User Provisioning and Authentication (UPA). SeeSchritte: UPA für Adaptive Planning konfigurieren (Bei erstmaligen Implementierungen) .
- Wenn Sie SSO und die Benutzersynchronisierung bereits mit der Legacy Methode implementiert haben, können Sie zu UPA migrieren. SeeSchritte: Vom Setup der aktuellen Benutzersynchronisierung zu UPA migrieren .
- Wenn Sie nur SSO ohne Benutzersynchronisierung implementieren, sieheSchritte: SAML-SSO in Adaptive Planning ohne Benutzersynchronisierung einrichten .
- Sie müssen mit einem für Workday zertifizierten Implementierer zusammenarbeiten, um dieses Feature verwenden oder konfigurieren zu können. Wenn Ihnen kein zertifizierter Implementierer zur Verfügung steht, wenden Sie sich an Ihren Customer Success Manager, um Unterstützung von Professional Services zu erhalten.
- In Adaptive Planning:
- Konfigurieren Sie in Adaptive Planning einen ID-Anbieter wie Okta für die Anmeldung. Vergewissern Sie sich nach der Konfiguration, dassAllow Only SAML SSOunter ist.
- Konfigurieren Sie Ihre Instanz für Workday mithilfe von Workday-Mandanten-ID, -Umgebung, UI-URL und REST-URL.
- Sicherheit:
- In Workday:
- DomäneAccess Adaptive Planningim funktionalen Bereich „Adaptive Planning“.
- DomäneSet Up: Systemim funktionalen Bereich „System“.
- DomäneSet Up: Tenant Setup - Adaptive Planningim funktionalen Bereich „System“.
- DomäneSet Up: Tenant Setup - Generalim funktionalen Bereich „System“.
- Vergewissern Sie sich in Adaptive Planning, dass Sie über Administratorzugriff mit den folgenden Berechtigungen verfügen, damit sich Benutzer anmelden können, um Security Assertion Markup Language (SAML) Single Sign-On (SSO) in Workday zu konfigurieren:
- Benutzer.
- SAML.
- Berechtigungssätze.
- Globale Benutzergruppen verwalten.
- Allgemeines Setup.
Wenn Sie SAML-SSO mit Benutzersynchronisierung konfigurieren, können Sie die Workday- und Workday Adaptive Planning-Profile von Benutzern, die Zugriff auf Folgendes haben, automatisch synchronisieren:
- Sowohl in Workday als auch in Adaptive Planning.
- Die DomäneAccess Adaptive Planningin den funktionalen Bereichen „System“ und „Adaptive Planning“ von Workday.
Synchronisierte Workday-Benutzer melden sich bei Adaptive Planning mit einem Workday-Worklet an. Sie können das Worklet so konfigurieren, dass mit oder ohne ID-Anbieter auf Adaptive Planning zugegriffen werden kann.
Wenn die Benutzersynchronisierung konfiguriert ist, haben Sie folgende Möglichkeiten:
- Sie erhalten alle Benachrichtigungen in Workday.
- Veröffentlichen Sie Pläne in Workday.
- Melden Sie sich mit Ihren Workday-Zugangsdaten bei OfficeConnect an.
- Verwenden Sie öffentliche APIs von Adaptive Planning mit Ihren Workday-Zugangsdaten.
Wenn Sie SAML-SSO für Workday konfiguriert haben, müssen Sie es aufgrund von Feature-Verbesserungen nach dem Release 2019.3 erneut einrichten.
- Öffnen Sie in Workday den Bericht Mandanten-Setup.
- (Optional) Damit sich Benutzer mit einem Workday-IDP bei OfficeConnect anmelden können, gehen Sie mit Ihrem ID-Konfigurator wie folgt vor:
- Rufen Sie die IdP-Anmeldeinformationen für Ihre Adaptive Planning-Instanz ab.
- Geben Sie auf dem Register „Sicherheit“ die Informationen zur Umleitungs-URL ein für:
- Anmelde-Umleitungs-URL
- Anmeldung in mobiler App - Umleitungs-URL
- Anmeldung im mobilen Browser - Umleitungs-URL
- Wählen Sie das Register "Adaptive Planning" aus.
- Wählen Sie das RegisterUser Sign-On.
- Kopieren Sie diese Informationen:
- Ihre Workday-ID.
- Ihre Workday-Federation-ID.
- Wählen Sie in Adaptive Planning im HauptmenüVerwaltung.
- Wählen SieBenutzerim AbschnittBenutzer und Berechtigungen.
- Bearbeiten Sie Ihr Benutzerprofil und geben Sie die folgenden Informationen ein, um Ihre Benutzerprofile manuell zu mappen:
- Workday-Federation-ID
- Workday-ID
- Öffnen Sie in Workday den Bericht Mandanten-Setup.
- Wählen Sie das Register "Adaptive Planning" aus.
- Wählen Sie das RegisterUser Sign-On.
- Verwenden Sie die Aufgabe auf der SchaltflächeEnable User Sign-On, um SAML-SSO und die Benutzersynchronisierung zu aktivieren.
- (Optional) Worklets einrichten .Wenn Sie keinen ID-Anbieter verwenden, konfigurieren Sie das WorkletAdaptive Planning, um Benutzer bei Adaptive Planning anzumelden.Im AbschnittExterne Linksfür das Worklet haben Sie folgende Möglichkeiten:
- Wählen SieSAML-SSO-Link erstellt.
- WählenSie Quicklink erstellenund geben Sie dann den Namen und die URL für Ihre Adaptive Planning-Instanz ein.
Synchronisieren Sie in Workday die Workday- und Adaptive Planning-Benutzerprofile Ihrer Planer auf dem Register
Benutzersynchronisierung
im Bericht Mandanten- Setup
. SeeSynchronisieren Sie Benutzer mit Adaptive Planning . Nachdem Sie die Benutzersynchronisierung konfiguriert haben, können Sie Berechtigungen und Zugriff für synchronisierte Adaptive Planning Benutzer aus Workday verwalten. Siehe: