Stappen: eenmalige aanmelding voor SAML instellen in Adaptive Planning voor gesynchroniseerde gebruikers
- Dit artikel bevat instructies voor het configureren van de synchronisatie van eenmalige aanmelding en gebruikers tussen Workday en Adaptive Planning met behulp van de verouderde methode. Voordat u begint. overweeg de volgende opties:
- Als u SSO en gebruikerssynchronisatie voor de allereerste keer implementeert, raden we de UPA-methode (Unified User Provisioning and Authentication) aan. ZieStappen: UPA for Adaptive Planning configureren (voor eerste implementaties) .
- Als u de synchronisatie van eenmalige aanmelding en gebruikers met de verouderde methode al hebt geïmplementeerd, kunt u migreren naar UPA. ZieStappen: migreren naar UPA vanuit huidige instellingen voor gebruikerssynchronisatie .
- Als u alleen eenmalige aanmelding zonder gebruikerssynchronisatie implementeert, raadpleegt uStappen: eenmalige aanmelding via SAML instellen in Adaptive Planning zonder gebruikerssynchronisatie .
- U moet samenwerken met een door Workday gecertificeerde implementeerder om deze functie te gebruiken of te configureren. Als u geen toegang hebt tot een gecertificeerde implementeerder, neemt u contact op met uw Customer Success Manager om professionele services in te schakelen.
- In Adaptive Planning:
- Configureer een IdP-provider, zoals Okta, in Adaptive Planning voor aanmelding. Controleer na de configuratie of'Alleen SAML SSO toestaan'is geselecteerd onder ' .
- Configureer uw instance voor Workday met behulp van Workday tenant-ID, -omgeving, gebruikersinterface URL en REST-URL.
- Beveiliging:
- In Workday:
- Open het domeinAdaptive Planningin het functionele gebied ' Adaptive Planning' .
- Het domeinSet Up: Systemin het functionele gebied 'System'.
- Het domeinSet Up: Tenant Setup - Adaptive Planningin het functionele gebied 'System'.
- Het domeinSet Up: Tenant Setup - Generalin het functionele gebied 'System'.
- Controleer in Adaptive Planning of u beheerderstoegang hebt met de volgende machtigingen om gebruikersaanmelding in te schakelen voor het configureren van eenmalige aanmelding (SAML( Security Assertion Markup Language ) in Workday:
- Gebruikers.
- SAML.
- Machtigingensets.
- Algemene gebruikersgroepen beheren.
- Algemene instellingen.
Wanneer u eenmalige aanmelding in SAML configureert met gebruikerssynchronisatie, kunt u automatisch het Workday en Workday Adaptive Planning profiel synchroniseren van gebruikers die toegang hebben tot:
- Zowel Workday als Adaptive Planning.
- Het domeinAccess Adaptive Planningin de functionele gebieden 'System and Adaptive Planning' van Workday.
Gesynchroniseerde Workday gebruikers melden zich aan bij Adaptive Planning met een Workday worklet ''. U kunt de worklet configureren voor toegang tot Adaptive Planning , met of zonder IdP-provider.
Als gebruikerssynchronisatie is geconfigureerd, kunt u:
- Ontvang alle meldingen in Workday.
- Plannen publiceren naar Workday.
- Meld u aan bij OfficeConnect met uw Workday referenties.
- Gebruik openbare API's voor Adaptive Planning met uw Workday referenties.
Als u eenmalige aanmelding voor SAML voor Workday hebt geconfigureerd, moet u dit opnieuw instellen na release 2019.3 vanwege functieverbeteringen.
- Open in Workday het rapport 'Tenantinstellingen'.
- (Optioneel) Als u wilt dat gebruikers zich kunnen aanmelden bij OfficeConnect met een Workday -IDP, werkt u met uw IdP-configurator om:
- Haal de IdP-aanmeldingsgegevens op voor uw Adaptive Planning instance.
- Voer op het tabbladBeveiligingde omleidings-URL in voor:
- Omleidings-URL voor aanmelding
- Omleidings-URL voor aanmelding mobiele app
- Omleidings-URL voor aanmelding in mobiele browser
- Selecteer het tabbladAdaptive Planning.
- Selecteer het tabbladGebruikersaanmelding.
- Kopieer deze gegevens:
- Uw Workday ID.
- Uw Workday federatie-ID.
- Selecteer in Adaptive PlanningBeheerin het hoofdmenu.
- SelecteerGebruikersin de sectieGebruikers en machtigingen.
- Bewerk uw gebruikersprofiel en voer de volgende gegevens in om uw gebruikersprofielen handmatig toe te wijzen:
- Workday -federatie-ID.
- Workday ID.
- Open in Workday het rapport 'Tenantinstellingen'.
- Selecteer het tabbladAdaptive Planning.
- Selecteer het tabbladGebruikersaanmelding.
- Gebruik de taak voor de knop'Gebruikersaanmelding inschakelen'om SAML SSO en gebruikerssynchronisatie in te schakelen.
- (Optioneel) Worklets instellen .Als u geen IdP-provider gebruikt, configureert u de workletAdaptive Planningom gebruikers aan te melden bij Adaptive Planning.In de sectieExterne koppelingenvoor de worklet '' kunt u het volgende doen:
- koppeling voor eenmalige aanmelding voor SAML gemaakt: .
- Selecteer'Snelkoppeling maken'en voer de naam en URL in voor uw Adaptive Planning instance.
Synchroniseer in Workday de gebruikersprofielen van Workday en Adaptive Planning van uw planners met behulp van het tabblad
'Gebruikerssynchronisatie'
in het rapport 'Tenantinstellingen
'. ZieGebruikers synchroniseren met Adaptive Planning . Nadat u de gebruikerssynchronisatie hebt geconfigureerd, kunt u de machtigingen en toegang beheren voor gesynchroniseerde Adaptive Planning gebruikers vanuit Workday. Zie: