Procedura: Configurare SSO SAML in Adaptive Planning senza sincronizzazione utenti
Questo articolo fornisce istruzioni per configurare SSO e la sincronizzazione degli utenti tra Workday e Adaptive Planning utilizzando il metodo legacy. Prima di iniziare. considerare le seguenti opzioni:
- Se si implementa SSO e sincronizzazione utenti per la prima tempo, è consigliabile utilizzare il metodo Unified User Provisioning and Authentication (UPA). ConsultareProcedura: Configurare l'UPA per Adaptive Planning (per le prime implementazioni) .
- Se sono già stati implementati SSO e sincronizzazione utenti utilizzando il metodo legacy, è possibile eseguire la migrazione a UPA. ConsultareProcedura: Eseguire la migrazione a UPA da Configurazione sincronizzazione utente corrente .
- Se si implementa solo SSO senza sincronizzazione utenti, consultareProcedura: Configurare SSO SAML in Adaptive Planning senza sincronizzazione utenti .
- Per utilizzare o configurare questa funzionalità, è necessario collaborare con un responsabile implementazione certificato Workday. Se non si ha accesso a un responsabile implementazione certificato, contattare il Customer Success Manager per richiedere assistenza professionale.
- In Adaptive Planning:
- Configurare un provider IdP, come Okta, in Adaptive Planning per l'accesso. Dopo la configurazione, verificare chel'opzione Consenti solo SSO SAMLsia selezionata in .
- Configurare l' istanza per Workday utilizzando l'ID tenant, l'ambiente, l'URL dell'interfaccia utente e l'URL REST Workday .
- Criteri di sicurezza:
- Accedere al dominio Adaptive Planningnell'area funzionale Adaptive Planning di Workday.
- In Adaptive Planning, verificare di disporre dell'accesso come amministratore con queste autorizzazioni per consentire l'accesso degli utenti e configurare il Single Sign-On (SSO) SAML (Security Assertion Markup Language) in Workday.
- Utenti
- SAML.
- Set di autorizzazioni
- Gestire i gruppi di utenti globali.
- Configurazione generale
Questa configurazione SSO è valida quando:
- Si desidera utilizzare solo SSO da Workday.Gli utenti possono accedere Adaptive Planning con la workletAdaptive Planningnellahomepage Workday o tramite il provider IdP.
- Si desidera:
- Gestire manualmente il profilo utente Workday e Adaptive Planning per ogni utente in modo indipendente l'uno dall'altro.
- Continuare a ricevere avvisi Adaptive Planning sotto forma di e-mail.
- Continuare a utilizzare le credenziali Adaptive Planning per OfficeConnect e le API pubbliche.
- Non si desidera pubblicare piani in HCM e in Financials.
- In qualità di amministratore della sicurezza, verificare di aver copiato e modificato il report standardTutti i conti Workdaycon colonne di riga aggiuntive per il campoID Workday.Utilizzare le informazioni di questo report per ottenere l'ID federazione Workday per ogni utente pianificazione che richiede SSO in Adaptive Planning. Il nome utente fa parte dell'ID federazione Workday , che segue il seguente schema: workdayUserName@TenantID.EnvironmentCriteri di sicurezza: dominioWorkday Accountsnell'area funzionale System.
- Accedere ad Adaptive Planning come utente con privilegi di amministratore.
- SelezionareAmministrazionedal menu principale.
- SelezionareUtentinella sezioneUtenti e autorizzazioni.
- Trovare e modificare l'utente amministratore e immettere il suo ID Workday .L'utente amministratore è l'amministratore della sicurezza Workday che esegue la configurazione SSO.
- Immettere l'ID federazione Workday per tutti gli utenti e l'amministratore della sicurezza che abilita SSO.
- In Workday, accedere al reportConfigurazione tenant.Criteri di sicurezza:
- Set Up: Systemnell'area funzionale System.
- Set Up: Tenant Setup - Adaptive Planningnell'area funzionale System.
- Set Up: Tenant Setup - Generalnell'area funzionale System.
- Selezionare la schedaAdaptive Planning.
- Selezionare la schedaAccesso utente.
- Utilizzare il attività sul pulsanteEnable User Sign-Onper abilitare SSO SAML.