Pasos: definición de inicio de sesión único (SSO) con SAML en Adaptive Planning para usuarios sincronizados
- Este artículo proporciona instrucciones para configurar el inicio de sesión único (SSO) y la sincronización de usuarios entre Workday y Adaptive Planning mediante el método heredado . Antes de comenzar tenga en cuenta las siguientes opciones:
- Si va a implementar el inicio de sesión único (SSO) y la sincronización de usuarios por primera vez, le recomendamos el método de autenticación y aprovisionamiento de usuarios unificado (UPA). VerPasos: configuración de UPA para Adaptive Planning (para implementaciones por primera vez) .
- Si ya ha implementado el inicio de sesión único y la sincronización de usuarios con el método heredado , puede migrar a UPA. VerPasos: migración a UPA desde definición de sincronización de usuario actual .
- Si solo va a implementar el inicio de sesión único sin sincronización de usuario, consultePasos: definición de inicio de sesión único basado en SAML en Adaptive Planning sin sincronización de usuario .
- Debe trabajar con un implementador certificado por Workday para utilizar o configurar esta función. Si no tiene acceso a un implementador certificado , póngase en contacto con su Customer Success Manager para contratar servicios profesionales.
- En Adaptive Planning:
- Configure un proveedor de IdP, como Okta, en Adaptive Planning para conectarse. Después de la configuración, verifique que laopción Permitir solo inicio de sesión único basado en SAMLesté seleccionada en .
- Configure su instancia para Workday mediante el ID de entorno de cliente, el entorno, la URL de interfaz de usuario y la URL de REST de Workday .
- Seguridad:
- En Workday:
- Acceda al dominioAdaptive Planningen el área funcional Adaptive Planning .
- dominioSet Up: Systemen el área funcional System .
- dominioSet Up: Tenant Setup - Adaptive Planningen el área funcional System .
- dominioSet Up: Tenant Setup - Generalen el área funcional System .
- En Adaptive Planning, compruebe que tiene acceso de administrador con los siguientes permisos para permitir el inicio de sesión de usuario y configurar el inicio de sesión único (SSO) del lenguaje de marcado de aserción de seguridad (SAML) en Workday:
- Usuarios.
- SAML.
- Conjuntos de permisos.
- Gestión de grupos de usuarios globales.
- Definición general.
Cuando configura el inicio de sesión único con SAML con sincronización de usuario, puede sincronizar automáticamente los perfiles de Workday y Workday Adaptive Planning de los usuarios que tienen acceso a:
- Tanto Workday como Adaptive Planning.
- El dominioAccess Adaptive Planningen las áreas funcionales System y Adaptive Planning de Workday.
Los usuarios de Workday sincronizados conectar a Adaptive Planning con un worklet de Workday . Puede configurar el worklet para acceder a Adaptive Planning con o sin un proveedor de IdP.
Con la sincronización de usuario configurada, puede hacer lo siguiente:
- Recibir todas las notificaciones en Workday.
- Publique planes en Workday.
- Conéctese a OfficeConnect con sus credenciales de Workday .
- Utilice las API públicas de Adaptive Planning con sus credenciales de Workday .
Si ha configurado el inicio de sesión único con SAML en Workday, debe volver a configurarlo después de la versión 2019.3 debido a las mejoras de las funciones.
- En Workday, acceda al informeDefinición de entorno de cliente.
- Para permitir que los usuarios conectar a OfficeConnect mediante un IdP de Workday , colabore con el configurador de su IdP para realizar lo siguiente (opcional):
- Obtenga la información de conectar del proveedor de identidad para su instancia de Adaptive Planning .
- En la fichaSeguridad, introduzca la información de URL de redireccionamiento para:
- URL de redireccionamiento de conexión
- URL de redireccionamiento de inicio de sesión en aplicación móvil
- URL de redireccionamiento de conexión de navegador móvil
- Seleccione la fichaAdaptive Planning.
- Seleccione la fichaInicio de sesión de usuario.
- Copie esta información:
- Su ID de Workday .
- Su ID de federación de Workday .
- En Adaptive Planning, seleccioneAdministraciónen el menú principal.
- SeleccioneUsuariosen la secciónUsuarios y permisos.
- Edite su perfil de usuario e introduzca la siguiente información para asignar manualmente sus perfiles de usuario:
- ID de federación de Workday
- ID de Workday
- En Workday, acceda al informeDefinición de entorno de cliente.
- Seleccione la fichaAdaptive Planning.
- Seleccione la fichaInicio de sesión de usuario.
- Utilice la tarea del botónActivar conexión de usuariopara activar el inicio de sesión único con SAML y la sincronización de usuarios.
- Defina worklets (opcional).Si no utiliza un proveedor de IdP, configure el workletde Adaptive Planningpara que los usuarios conectar a Adaptive Planning.En la secciónVínculos externosdel worklet, puede hacer lo siguiente:
- Seleccionevínculo de inicio de sesión único con SAML creado.
- SeleccioneCrear vínculo rápidoe introduzca el nombre y la URL de su instancia de Adaptive Planning .
En Workday, sincronice los perfiles de usuario de Workday y Adaptive Planning de sus planificadores mediante la ficha
Sincronización de usuario
en el informe Definición de entorno de cliente
. VerSincronización de usuarios con Adaptive Planning . Después de configurar la sincronización de usuarios, puede gestionar los permisos y el acceso de los usuarios de Adaptive Planning sincronizados desde Workday. Consulte: