Étapes : définir l'authentification unique SAML SSO dans Adaptive Planning sans synchronisation des utilisateurs
Cet article fournit des instructions pour la configuration de l'authentification unique et de la synchronisation des utilisateurs entre Workday et Adaptive Planning à l'aide de l'ancienne méthode. Avant de commencer. tenez compte des options suivantes :
- Si vous mettez en œuvre l’authentification unique et la synchronisation des utilisateurs pour la première fois, nous vous recommandons la méthode Unified User Provisioning and Authentication (UPA). Voir :Étapes : configurer UPA pour Adaptive Planning (pour les premières mises en œuvre) .
- Si vous avez déjà mis en œuvre l’authentification unique et la synchronisation des utilisateurs à l’aide de la méthode existante, vous pouvez migrer vers UPA. Voir :Étapes : migrer vers UPA à partir de la configuration actuelle de la synchronisation des utilisateurs .
- Si vous mettez en œuvre uniquement l’authentification unique sans synchronisation des utilisateurs, voirÉtapes : définir l'authentification unique SAML SSO dans Adaptive Planning sans synchronisation des utilisateurs .
- Vous devez travailler avec un responsable de la mise en œuvre certifié Workday pour utiliser ou configurer cette fonction. Si vous n’avez pas accès à un responsable de la mise en œuvre certifié, communiquez avec votre gestionnaire de l’équipe dédiée au succès des clients pour faire appel à des services professionnels.
- Dans Adaptive Planning:
- Configurez un fournisseur d'IdP, comme Octa, dans Adaptive Planning pour l'ouverture de session. Après la configuration, vérifiez quel’option Autoriser seulement l’authentification unique SAMLest sélectionnée sous .
- Configurez votre instance pour Workday à l’aide de l’identifiant du locataire Workday , de l’environnement, de l’URL de l’interface utilisateur et de l’URL REST.
- Sécurité :
- Accédez au domaine Adaptive Planningdans le domaine fonctionnel Adaptive Planning de Workday.
- Dans Adaptive Planning, vérifiez que vous disposez de l’accès Administrateur avec ces autorisations pour permettre aux utilisateurs de se connecter à une entité de signature unique (SSO) dans Workday.
- Utilisateurs.
- SAML.
- Ensembles d’autorisations.
- Gérez les groupes d'utilisateurs globaux.
- Configuration générale.
Cette configuration d’authentification unique est valide lorsque :
- Vous souhaitez utiliser l'authentification unique dans Workday.Les utilisateurs peuvent accéder à Adaptive Planning avec le workletAdaptive Planningsur leur paged'accueilWorkday ou par l'entremise de leur fournisseur d'IdP.
- Vous devez :
- Mettez à jour manuellement le profil d’utilisateur Workday et Adaptive Planning pour chaque utilisateur indépendamment l’un de l’autre.
- Continuez à recevoir des alertes Adaptive Planning sous forme de courriels.
- Continuez à utiliser vos identifiants Adaptive Planning pour OfficeConnect et les API publiques.
- Vous ne souhaitez pas publier des plans dans HCM et Financials.
- En tant qu’administrateur de la sécurité, vérifiez que vous avez copié et modifié le rapport standardTous les comptes Workdayavec des colonnes de rangée supplémentaires pour le champIdentifiant Workday.Utilisez les informations de ce rapport pour obtenir l'identifiant de fédération Workday pour chaque utilisateur Planning nécessitant une authentification unique dans Adaptive Planning. Le nom d’utilisateur fait partie de l’identifiant de fédération Workday , qui suit le modèle suivant : workdayUserName@TenantID.EnvironmentSécurité : domaineWorkday Accountsdans le domaine fonctionnel System.
- Connectez-vous à Adaptive Planning en tant qu'utilisateur disposant de droits d'administration.
- SélectionnezAdministrationdans le menu principal.
- SélectionnezUtilisateursdans la sectionUtilisateurs et autorisations.
- Recherchez et modifiez l’utilisateur administrateur et entrez son identifiant Workday .L’utilisateur administrateur est l’administrateur de la sécurité Workday qui effectue la configuration de l’authentification unique.
- Entrez l’identifiant de fédération Workday pour tous les utilisateurs et l’administrateur de la sécurité pour l’activation de l’authentification unique.
- Dans Workday, accédez au rapportConfiguration du locataire.Sécurité :
- Set Up: Systemdans le domaine fonctionnel System.
- Set Up: Tenant Setup - Adaptive Planningdans le domaine fonctionnel System.
- Set Up: Tenant Setup - Generaldans le domaine fonctionnel System.
- Sélectionnez l'ongletAdaptive Planning.
- Sélectionnez l’ongletOuverture de session par des utilisateurs.
- Utilisez tâche sur le boutonActiver l’ouverture de session par des utilisateurspour activer l’authentification unique SAML SSO.