Procedura: Configurare l'accesso Single Sign-On SAML in Adaptive Planning for Synced Users
- Questo articolo fornisce istruzioni per configurare l'accesso Single Sign-On e la sincronizzazione utente tra Workday e Adaptive Planning utilizzando il metodo preesistente . Prima di iniziare considerare le seguenti opzioni:
- Se si implementa per la prima volta l'accesso Single Sign-On e la sincronizzazione degli utenti, è consigliabile utilizzare il metodo Unified User Provisioning and Authentication (UPA). ConsultareProcedura: Configurare l'UPA per Adaptive Planning (per le prime implementazioni) .
- Se è già stato implementato l'accesso Single Sign-On e la sincronizzazione utente utilizzando il metodo preesistente , è possibile eseguire la migrazione a UPA. ConsultareProcedura: Eseguire la migrazione a UPA da Configurazione sincronizzazione utente corrente .
- Se si implementa solo SSO senza sincronizzazione utente, consultareProcedura: Configurare SSO SAML in Adaptive Planning senza sincronizzazione utenti .
- Per utilizzare o configurare questa funzionalità, è necessario collaborare con un responsabile implementazione certificato Workday. Se non si ha accesso a un responsabile implementazione certificato, contattare il Customer Success Manager per richiedere assistenza professionale.
- In Adaptive Planning:
- Configurare un provider IdP, come Okta, in Adaptive Planning per l'accesso. Dopo la configurazione, verificare chel'opzione Consenti solo SSO SAMLsia selezionata in .
- Configurare l' istanza per Workday utilizzando l'ID tenant, l'ambiente, l'URL interfaccia utente e l'URL REST Workday .
- Criteri di sicurezza:
- In Workday:
- Adaptive Planningdominio Adaptive Planning nell'area area funzionale Adaptive Planning .
- dominioSet Up: Systemnell'area area funzionale System .
- dominioSet Up: Tenant Setup - Adaptive Planningnell'area area funzionale System .
- dominioSet Up: Tenant Setup - Generalnell'area area funzionale System .
- In Adaptive Planning, verificare di disporre dell'accesso come amministratore con le seguenti autorizzazioni per consentire l'accesso dell'utente per configurare il Single Sign-On (SAML) SAML (Security Assertion Markup Language) in Workday:
- Utenti.
- SAML.
- Insiemi di autorizzazioni.
- Gestire i gruppi di utenti globali.
- Configurazione generale.
Quando si configura SSO SAML con sincronizzazione utente, è possibile sincronizzare automaticamente i profili Workday e Workday Adaptive Planning degli utenti che hanno accesso a:
- Sia Workday che Adaptive Planning.
- dominioAccess Adaptive Planningnelle aree funzionali System e Adaptive Planning di Workday.
Gli utenti Workday sincronizzati accedono ad Adaptive Planning con una worklet Workday . È possibile configurare la worklet in modo che acceda ad Adaptive Planning con o senza un provider di identità.
Dopo aver configurato la sincronizzazione utente, è possibile:
- Ricevere tutte le notifiche in Workday.
- Pubblicare i piani in Workday.
- Accedere a OfficeConnect utilizzando le credenziali Workday .
- Utilizzare le API pubbliche Adaptive Planning con le credenziali Workday .
Se è stato configurato l'accesso Single Sign-On SAML su Workday, è necessario configurarlo di nuovo dopo la versione 2019.3 a causa dei miglioramenti apportati alle funzionalità.
- In Workday, accedere al reportConfigurazione tenant.
- (Facoltativo) Per consentire agli utenti di accedere a OfficeConnect utilizzando un ID Workday , collaborare con il configuratore IdP per:
- Ottenere le informazioni di accesso dell'IdP per l' istanza Adaptive Planning .
- Nella schedaSicurezza, immettere le informazioni sull'URL di reindirizzamento per:
- URL di reindirizzamento accesso
- URL di reindirizzamento accesso all'app mobile
- URL di reindirizzamento accesso browser per dispositivi mobili
- Selezionare la schedaAdaptive Planning.
- Selezionare la schedaAccesso utente.
- Copiare le seguenti informazioni:
- L'ID Workday
- ID federazione Workday
- In Adaptive Planning, selezionareAmministrazionedal menu principale.
- SelezionareUtentinella sezioneUtenti e autorizzazioni.
- Modificare il profilo utente e immettere le seguenti informazioni per mappare manualmente i profili utente:
- ID federazione Workday
- Workday ID.
- In Workday, accedere al reportConfigurazione tenant.
- Selezionare la schedaAdaptive Planning.
- Selezionare la schedaAccesso utente.
- Utilizzare l' attività del pulsanteAbilita accesso utente per abilitare l'accesso Single Sign-OnSAML e la sincronizzazione utente.
- (Facoltativo) Configurare le worklet .Se non si utilizza un provider IdP, configurare la workletAdaptive Planningin modo che gli utenti accedano ad Adaptive Planning.Nella sezioneCollegamenti esterniper la worklet, è possibile:
- Selezionareil collegamento SSO SAML creato.
- SelezionareCrea collegamento rapido, quindi immettere il nome e l'URL istanza Adaptive Planning .
In Workday, sincronizzare i profili utente Workday e Adaptive Planning dei pianificatori utilizzando la scheda
Sincronizzazione utente
nel report Configurazione tenant
. ConsultareSincronizzare gli utenti con Adaptive Planning . Dopo aver configurato la sincronizzazione degli utenti, è possibile gestire le autorizzazioni e l'accesso per gli utenti Adaptive Planning sincronizzati da Workday. Consultare: