ステップ: ユーザー同期なしでAdaptive Planningに SAML SSO を設定
この記事では、従来の方法を使用して Workday とAdaptive Planning間の SSO およびユーザー同期を設定する手順について説明します。始める前に。以下のオプションを検討します。
- SSO とユーザー同期を初めて実装する場合は、統合ユーザーのプロビジョニングと認証 (UPA) 方式をお勧めします。参照ステップ: Adaptive Planningの UPA の設定 (初回の導入の場合)。
- すでに、従来の方法を使用して SSO およびユーザー同期を実装している場合は、UPA に移行できます。参照ステップ: 現在のユーザー同期設定から UPA への移行。
- ユーザー同期なしで SSO のみを実装する場合は、 を参照してください。ステップ: ユーザー同期なしでAdaptive Planningに SAML SSO を設定 。
- この機能を使用または設定するには、Workday 認定済み実装業者と連携して進める必要があります。認定済み実装業者を利用できない場合は、カスタマー サクセス マネージャにお問い合わせの上、プロフェッショナル サービスをご利用ください。
- Adaptive Planningで以下を実行します。
- サインインのためにAdaptive Planningで Okta などの IdP プロバイダを設定します。設定後、 で "SAML SSO のみを許可"が選択されていることを確認します。
- Workday のテナント ID、環境、UI URL、REST URL を使用して Workday のインスタンスを設定します。
- セキュリティ:
- Workday の"Adaptive PlanningにAdaptive Planning" ドメイン
- Adaptive Planningで、これらの権限を持つ "管理アクセス" を持っていることを確認し、ユーザー サインインが Workday で SAML (Security Assertion Markup Language) Single Sign On (SSO) を設定できるようにします。
- ユーザー
- SAML
- 権限セット
- グローバル ユーザー グループを管理します。
- "一般設定"。
この SSO 設定は、次の場合に有効になります。
- Workday から SSO のみを使用する場合。ユーザーは、Workdayホームページにある"Adaptive Planning"ワークレット、または IdP プロバイダを通じてAdaptive Planningにアクセスできます。
- 以下を行うとします。
- 各ユーザーの Workday とAdaptive Planning両方のユーザー プロファイルを互いに独立して手動で管理します。
- Adaptive Planning のアラートを引き続き E メールで受信する。
- OfficeConnectと公開 API でAdaptive Planning認証情報を引き続き使用します。
- HCM と財務管理への計画のパブリッシュが目的ではありません。
- セキュリティ管理者として、"すべての Workday アカウント"スタンダード レポートをコピーし、"Workday ID"フィールドの行列を追加して編集したことを確認します。このレポートの情報を使用して、 Adaptive Planningへの SSO を必要とするすべてのプランニングユーザーの Workday フェデレーション ID を取得します。ユーザー名は Workday フェデレーション ID の一部であり、次のパターンに従います。workdayUserName@TenantID.Environmentセキュリティ: "System" 業務分野の"Workday Accounts" ドメイン
- 管理権限を持つユーザーとしてAdaptive Planningにサインインします。
- メイン メニューから"管理"を選択します。
- "ユーザーと権限"セクションの"ユーザー"を選択します。
- 管理ユーザーを検索および編集し、そのユーザーの Workday ID を入力します。管理ユーザーは、SSO 設定を行う Workday セキュリティ管理者です。
- すべてのユーザーおよび SSO を有効にするセキュリティ管理者の Workday フェデレーション ID を入力します。
- Workday で、"テナント設定" レポートにアクセスします。セキュリティ:
- "System" 業務分野の"Set Up: System"
- "System" 業務分野の "Set Up: Tenant Setup - Adaptive Planning"
- "System" 業務分野の "Set Up: Tenant Setup - General"
- "Adaptive Planning"タブを選択します。
- "ユーザー サインイン" タブを選択します。
- 以下を使用します。タスク"ユーザー サインインの有効化"ボタンで SAML SSO を有効にします。