단계: 동기화된 사용자를 위한 Adaptive Planning 에 SAML SSO 설정
- 이 아티클에서는 기존 방법을 사용하여 Workday 와 Adaptive Planning 간에 SSO 및 사용자 동기화를 구성하는 가이드를 제공합니다. 시작하기 전에 다음 옵션을 고려하십시오.
- SSO 및 사용자 동기화를 처음 구현하는 경우 UPA(통합 사용자 프로비저닝 및 인증) 방법을 사용하는 것이 좋습니다. 참조단계: Adaptive Planning 위한 UPA 구성(최초 구현) .
- 기존 방법을 사용하여 이미 SSO 및 사용자 동기화를 구현한 경우, UPA로 마이그레이션할 수 있습니다. 참조단계: 현재 사용자 동기화 설정에서 UPA로 마이그레이션 .
- 사용자 동기화 없이 SSO만 구현하는 경우에는 다음을 참조하십시오.단계: 사용자 동기화를 사용하지 않고 Adaptive Planning 에 SAML SSO 설정 .
- 이 기능을 사용하거나 구성하려면 Workday 인증 구현자와 협력해야 합니다. 인증된 구현자와 협력할 수 없는 경우, CSM(Customer Success Manager)에게 문의하여 전문 서비스를 받으십시오.
- Adaptive Planning:
- Adaptive Planning 에서 로그인을 위해 Okta와 같은 IdP 제공자를 구성합니다. 구성 후에는 에서SAML SSO만 허용이선택되어 있는지 확인합니다.
- Workday 테넌트 ID, 환경, UI URL 및 REST URL을 사용하여 Workday 인스턴스 구성합니다.
- 시큐리티:
- Workday에서 다음을 수행합니다.
- Adaptive Planning 기능 영역 의Access Adaptive Planning도메인
- System 기능 영역 의Set Up: System도메인
- System 기능 영역 의Set Up: Tenant Setup - Adaptive Planning도메인
- System 기능 영역 의Set Up: Tenant Setup - General도메인
- Adaptive Planning 에서 Workday 에서 SAML SSO(Single Sign-On)를 구성하려면 사용자 로그인을 활성화할 수 있는 다음과 같은 관리자 액세스 권한이 있는지 확인하십시오.
- 사용자:
- SAML.
- 권한 세트
- 글로벌 사용자 그룹 관리.
- 일반 설정.
사용자 동기화를 사용하여 SAML SSO를 구성하면 다음에 대한 접근 권한이 있는 사용자의 Workday 및 Workday Adaptive Planning 프로필을 자동으로 동기화할 수 있습니다.
- Workday 및 Adaptive Planning 모두
- Workday 의 System 및 Adaptive Planning 기능 영역에 있는Access Adaptive Planning도메인 .
동기화된 Workday 사용자는 Workday Worklet 사용하여 Adaptive Planning 에 로그인합니다. IdP 제공자의 유무에 관계없이 Adaptive Planning 액세스하도록 Worklet 구성할 수 있습니다.
사용자 동기화를 구성하면 다음을 수행할 수 있습니다.
- Workday 의 모든 알림을 수신합니다.
- Workday 에 계획을 게시합니다.
- Workday 자격증명 / 역량 / 수료증 사용하여 OfficeConnect에 로그인하십시오.
- Workday 자격증명 / 역량 / 수료증() 으로 Adaptive Planning 공용 API를 사용하십시오.
Workday 에 대해 SAML SSO를 구성한 경우 2019.3 릴리스 이후 기능 개선으로 인해 다시 설정해야 합니다.
- Workday 에서테넌트 설정리포트에 액세스합니다.
- (선택사항) 사용자가 Workday idP를 사용하여 OfficeConnect에 로그인할 수 있도록 하려면 IdP 구성 관리자와 협력하여 다음을 수행합니다.
- Adaptive Planning 인스턴스() 에 대한 IdP 로그인 정보를 가져옵니다.
- 시큐리티탭에서 다음에 대한 리디렉션 URL 정보를 입력합니다.
- 로그인 리디렉션 URL
- 모바일 앱 로그인 리디렉션 URL
- 모바일 브라우저 로그인 리디렉션 URL
- Adaptive Planning탭을 선택합니다.
- 사용자 로그인탭을 선택합니다.
- 다음 정보를 복사합니다.
- Workday ID
- Workday 페더레이션 ID
- Adaptive Planning 의 주 메뉴에서운영을선택합니다.
- 사용자 및 권한섹션에서사용자를선택합니다.
- 사용자 프로필을 편집하고 다음 정보를 입력하여 사용자 프로필을 수동으로 매핑합니다.
- Workday 페더레이션 ID
- Workday ID
- Workday 에서테넌트 설정리포트에 액세스합니다.
- Adaptive Planning탭을 선택합니다.
- 사용자 로그인탭을 선택합니다.
- '사용자 로그인 활성화'버튼의 태스크 사용하여 SAML SSO 및 사용자 동기화를 활성화합니다.
- (선택사항) Worklet을 설정합니다 .IdP 제공자를 사용하지 않는 경우 Adaptive Planning 에 사용자를 로그인하도록Adaptive PlanningWorklet 구성합니다.Worklet 의외부 링크섹션에서 다음 중 하나를 수행할 수 있습니다.
- SAML SSO 선택 링크 생성되었습니다.
- 퀵링크 생성을선택한 다음 Adaptive Planning 인스턴스 의 이름과 URL을 입력합니다.
Workday 에서
테넌트 설정
리포트의 사용자 동기화
탭을 사용하여 플래너의 Workday 및 Adaptive Planning 사용자 프로필을 동기화합니다. 참조사용자를 Adaptive Planning과 동기화 . 사용자 동기화를 구성한 후에는 Workday 에서 동기화된 Adaptive Planning 사용자의 권한 및 접근 권한을 관리할 수 있습니다. 다음을 참조하십시오.