Étapes : définir l’authentification SAML authentification unique dans Adaptive Planning pour les utilisateurs synchronisés
- Cet article fournit des instructions pour configurer authentification unique et la synchronisation des utilisateurs entre Workday et Adaptive Planning à l'aide de la méthode existant . Avant de commencer. tenez compte des options suivantes :
- Si vous mettez en œuvre authentification unique et la synchronisation des utilisateurs pour la première fois, nous vous recommandons d’utiliser la méthode d’authentification et d’attribution de comptes unifiées des utilisateurs. Voir Étapes : configurer UPA pour Adaptive Planning (pour les premières mises en œuvre)le
- Si vous avez déjà mis en œuvre authentification unique et la synchronisation des utilisateurs à l'aide de la méthode existant , vous pouvez migrer vers UPA. Voir Étapes : migrer vers UPA à partir de la configuration actuelle de la synchronisation des utilisateursle
- Si vous mettez en œuvre uniquement authentification unique sans synchronisation des utilisateurs, consultezÉtapes : définir l'authentification unique SAML SSO dans Adaptive Planning sans synchronisation des utilisateurs le
- Vous devez travailler avec un responsable de la mise en œuvre certifié par Workday pour utiliser ou configurer cette fonction. Si vous n'avez pas accès à un responsable de la mise en œuvre certifié, communiquez avec votre gestionnaire du succès de la clientèle pour faire appel à des services professionnels.
- Dans Adaptive Planning:
- Configurez un fournisseur d'identité, comme Okta, dans Adaptive Planning pour l'ouverture de session. Post-configuration, vérifiez quel’option Autoriser seulement authentification unique SAMLest sélectionnée sous .
- Configurez votre instance pour Workday à l’aide de l’identifiant de locataire Workday , de l’environnement, de l’adresse URL de interface utilisateur et de l’adresse URL REST.
- Sécurité :
- Dans Workday :
- Accédez au domaineAdaptive Planningdans le domaine fonctionnel Adaptive Planning .
- domaineSet Up: Systemdans le domaine fonctionnel System.
- domaineSet Up: Tenant Setup - Adaptive Planningdans le domaine fonctionnel System.
- domaineSet Up: Tenant Setup - Generaldans le domaine fonctionnel System.
- Dans Adaptive Planning , vérifiez que vous disposez des droits d'accès administrateur avec les authentification unique dans Workday:
- Utilisateurs.
- SAML.
- Ensembles d’autorisations.
- Gérer des groupes d’utilisateurs globaux.
- Définition générale.
Lorsque vous configurez SAML authentification unique avec la synchronisation des utilisateurs, vous pouvez synchroniser automatiquement les profils Workday et Workday Adaptive Planning des utilisateurs qui ont accès aux éléments suivants :
- Workday et Adaptive Planning.
- Le domaineAccess Adaptive Planningdans les domaines fonctionnels System et Adaptive Planning de Workday.
Les utilisateurs synchronisés de Workday ouvrir une session une session Adaptive Planning avec un worklet Workday . Vous pouvez configurer le worklet pour accéder à Adaptive Planning avec ou sans fournisseur d’identité.
Une fois la synchronisation des utilisateurs configurée, vous pouvez :
- Recevoir toutes les notifications dans Workday.
- Publiez des plans dans Workday.
- Ouvrez une session dans OfficeConnect à l’aide de vos données d'identification Workday .
- Utilisez les API publiques Adaptive Planning avec vos données d'identification Workday .
Si vous avez configuré SAML authentification unique pour Workday, vous devez la définir de nouveau après la version 2019.3 en raison des améliorations de la fonction.
- Dans Workday, accédez au rapportConfiguration du locataire.
- (Facultatif) Pour permettre aux utilisateurs d’ ouvrir une session dans OfficeConnect à l’aide d’un identifiant Workday , collaborez avec votre configurateur d’identifiant pour :
- Obtenez les données ouvrir une session du fournisseur d'identité pour votre instance Adaptive Planning : .
- Dans l’ongletSécurité, entrez les données de l’adresse URL de redirection pour :
- Adresse URL de redirection pour ouvrir une session
- Adresse URL de redirection pour ouvrir une session sur appareil mobile
- Adresse URL de redirection pour la connexion par navigateur sur appareil mobile
- Sélectionnez l’ongletAdaptive Planning.
- Sélectionnez l’ongletOuverture de session d’utilisateur.
- Copiez les informations ci-dessous :
- Votre identifiant Workday .
- Votre identifiant de fédération Workday .
- Dans Adaptive Planning, sélectionnezAdministrationdans le menu principal.
- SélectionnezUtilisateursdans la sectionUtilisateurs et autorisations.
- Modifiez votre profil d’utilisateur et entrez ces renseignements pour mapper manuellement vos profils d’utilisateur :
- Identifiant du fédération Workday .
- Identifiant Workday .
- Dans Workday, accédez au rapportConfiguration du locataire.
- Sélectionnez l’ongletAdaptive Planning.
- Sélectionnez l’ongletOuverture de session d’utilisateur.
- Utilisez la tâche du boutonActiver l'ouverture de session d'utilisateurpour activer authentification unique SAML et la synchronisation des utilisateurs.
- (Facultatif) Définissez les worklets .Si vous n'utilisez pas de fournisseur d'identité, configurez le workletAdaptive Planningpour ouvrir une session les utilisateurs à Adaptive Planning.Dans la sectionLiens externesdu worklet, vous pouvez effectuer l’une ou l’autre des options suivantes :
- Sélectionnezassocier SAML authentification unique créé.
- SélectionnezCréer un lien rapide, puis entrez le nom et l'adresse URL de votre instance Adaptive Planning .
Dans Workday, synchronisez les profils d’utilisateur Workday et Adaptive Planning de vos planificateurs à l’aide de l’onglet
Synchronisation des utilisateurs
du rapport Configuration du locataire
. Voir Synchroniser les utilisateurs avec Adaptive Planningle Après avoir configuré la synchronisation des utilisateurs, vous pouvez gérer les autorisations et l'accès des utilisateurs synchronisés Adaptive Planning à partir de Workday. Voir :