Étapes : définir l'authentification unique SAML dans Adaptive Planning pour les utilisateurs synchronisés
- Cet article fournit des instructions pour configurer l'authentification unique et la synchronisation des utilisateurs entre Workday et Adaptive Planning à l'aide de la méthode ancien . Avant de commencer. tenez compte des options suivantes :
- Si vous implémentez l'authentification unique et la synchronisation des utilisateurs pour la première fois, nous vous recommandons d'utiliser la méthode Unified User Provisioning and Authentication (UPA). ConsulterÉtapes : configurer UPA pour Adaptive Planning (pour les implémentations initiales) .
- Si vous avez déjà implémenté l'authentification unique et la synchronisation des utilisateurs à l'aide de la méthode ancien , vous pouvez migrer vers UPA. ConsulterÉtapes : migrer vers UPA à partir de la définition de la synchronisation des utilisateurs actuelle .
- Si vous implémentez uniquement l'authentification unique sans synchronisation des utilisateurs, voirÉtapes : configurer l'authentification unique (SSO) SAML dans Adaptive Planning sans synchronisation des utilisateurs .
- Vous devez travailler avec un chargé d'implémentation disposant de la certification Workday pour utiliser ou configurer cette fonctionnalité. Si vous n'avez pas accès à un chargé d'implémentation certifié, contactez votre Customer Success Manager pour missionner des services professionnels.
- Dans Adaptive Planning:
- Configurez un fournisseur d'identité, comme Okta, dans Adaptive Planning pour la connexion. Après la configuration, vérifiez quel'option "Autoriser uniquement l'authentification unique SAML"est sélectionnée sous ,
- Configurez votre instance pour Workday à l'aide de l'identifiant de l'environnement client Workday , de l'environnement, de l'URL de interface utilisateur et de l'URL REST.
- Sécurité :
- Dans Workday :
- domaineAccess Adaptive Planningdans le domaine fonctionnel Adaptive Planning .
- domaineSet Up: Systemdans le domaine fonctionnel System.
- domaineSet Up: Tenant Setup - Adaptive Planningdans le domaine fonctionnel System.
- domaineSet Up: Tenant Setup - Generaldans le domaine fonctionnel System.
- Dans Adaptive Planning, vérifiez que vous disposez d'un accès administrateur avec les autorisations suivantes pour permettre la connexion utilisateur et configurer l'authentification unique SAML(Security Assertion Markup Language) dans Workday:
- Utilisateurs.
- SAML.
- Ensembles d'autorisations.
- Gérez les groupes d'utilisateurs globaux.
- Paramétrage général.
Lorsque vous configurez l'authentification unique SAML avec la synchronisation des utilisateurs, vous pouvez synchroniser automatiquement les profils Workday et Workday Adaptive Planning des utilisateurs ayant accès aux éléments suivants :
- À la fois Workday et Adaptive Planning.
- domaineAccess Adaptive Planningdans les domaines fonctionnels System et Adaptive Planning de Workday.
Les utilisateurs Workday synchronisés se connectent à Adaptive Planning avec un worklet Workday . Vous pouvez configurer le worklet pour accéder à Adaptive Planning avec ou sans fournisseur d'identité.
Avec la synchronisation des utilisateurs configurée, vous pouvez :
- Recevoir toutes les notifications dans Workday.
- Publiez les plans dans Workday.
- Connectez-vous à OfficeConnect à l'aide de vos identifiants Workday .
- Utilisez les API publiques Adaptive Planning avec vos identifiants Workday .
Si vous avez configuré l'authentification unique SAML dans Workday, vous devez la définir à nouveau après la version 2019.3 dans le cadre des améliorations des fonctionnalités.
- Dans Workday, accédez au rapportDéfinition de l'environnement client.
- (Facultatif) Pour permettre aux utilisateurs de se connecter à OfficeConnect à l'aide d'un fournisseur d'identité Workday , rapprochez-vous de votre configurable de fournisseur d'identité pour :
- Obtenir les informations de connexion du fournisseur d'identité pour votre instance Adaptive Planning .
- Dans l'ongletSécurité, saisissez les informations de l'URL de redirection pour :
- URL de redirection de connexion
- URL de redirection pour se connecter à l'application mobile
- URL de redirection pour la connexion sur navigateur mobile
- Sélectionnez l'ongletAdaptive Planning.
- Sélectionnez l'ongletConnexion utilisateur.
- Copiez les informations suivantes :
- Votre identifiant Workday .
- Votre identifiant Workday Federation.
- Dans Adaptive Planning, sélectionnezAdministrationdans le menu principal.
- SélectionnezUtilisateursdans la sectionUtilisateurs et autorisations.
- Modifiez votre profil utilisateur et saisissez les informations suivantes pour mapper manuellement vos profils d'utilisateur :
- Identifiant Workday Federation.
- Identifiant Workday .
- Dans Workday, accédez au rapportDéfinition de l'environnement client.
- Sélectionnez l'ongletAdaptive Planning.
- Sélectionnez l'ongletConnexion utilisateur.
- Utilisez la tâche du boutonEnable User Sign-Onpour activer l'authentification unique SAML et la synchronisation des utilisateurs.
- (Facultatif) Définissez des worklets .Si vous n'utilisez pas de fournisseur d'identité, configurez le workletAdaptive Planningpour connecter les utilisateurs à Adaptive Planning.Dans la sectionLiens externesdu worklet, vous pouvez :
- Sélectionnezassocier' authentification unique SAML créé.
- SélectionnezCréer un lien rapide, puis saisissez le nom et l'URL de votre instance Adaptive Planning .
Dans Workday, synchronisez les profils utilisateurs Workday et Adaptive Planning de vos planificateurs à l'aide de l'onglet
Synchronisation des utilisateurs
du rapport Définition de l'environnement client
. ConsulterSynchroniser les utilisateurs avec Adaptive Planning . Après avoir configuré la synchronisation des utilisateurs, vous pouvez gérer les autorisations et l'accès des utilisateurs Adaptive Planning synchronisés depuis Workday. Voir :