Etapas: definir autenticação única (SSO) SAML no Adaptive Planning para usuários sincronizados
- Este artigo fornece instruções para configurar a autenticação única (SSO) e a sincronização de usuários entre o Workday e o Adaptive Planning usando o método herdado . Antes de começar. considere estas opções:
- Se você está implementando a autenticação única (SSO) e a sincronização de usuário pela primeira vez, recomendamos o método de Autenticação e Provisionamento de Usuários Unificados (UPA). ConsultarEtapas: configurar UPA para o Adaptive Planning (para implementações iniciais) .
- Se você já implementou a autenticação única (SSO) e a sincronização de usuário usando o método herdado , pode migrar para UPA. ConsultarEtapas: migrar para UPA a partir da definição de sincronização de usuário atual .
- Se você está implementando apenas a autenticação única (SSO) sem sincronização de usuário, consulteEtapas: definir SSO SAML no Adaptive Planning sem sincronização de usuários .
- Você deve trabalhar com um implementador certificado pela Workday para usar ou configurar essa funcionalidade. Se você não tem acesso a um implementador certificado, entre em contato com o seu gestor de sucesso do cliente para contratar serviços profissionais.
- No Adaptive Planning:
- Configure um provedor de IdP, como o Okta, no Adaptive Planning para fazer login. Após a configuração, verifique sePermitir somente SSO SAMLestá selecionada em .
- Configure sua instância para o Workday usando a ID de locatário do Workday , o ambiente, o URL de interface de usuário e o URL REST.
- Segurança:
- No Workday:
- domínioAccess Adaptive Planningna área funcional Adaptive Planning .
- domínioSet Up: Systemna área funcional System.
- domínioSet Up: Tenant Setup - Adaptive Planningna área funcional System.
- Domínio Set Up: Tenant Setup - Generalna área funcional System.
- No Adaptive Planning, verifique se você tem acesso de administrador com as seguintes permissões para permitir a conexão do usuário e configurar a autenticação única (SSO) na Linguagem de Marcação de Declaração de Segurança (SAML) no Workday:
- usuários: .
- SAML.
- Conjuntos de permissões
- Gerenciar grupos de usuários globais.
- Definição geral
Quando você configura a autenticação única (SSO) SAML com a sincronização de usuário, pode sincronizar automaticamente os perfis do Workday e do Workday Adaptive Planning dos usuários que têm acesso a:
- Tanto o Workday quanto o Adaptive Planning.
- domínioAccess Adaptive Planningnas áreas funcionais System e Adaptive Planning do Workday.
Os usuários sincronizados do Workday login; fazer login o Adaptive Planning com um worklet do Workday . Você pode configurar o worklet para acessar o Adaptive Planning com ou sem um provedor de IdP.
Com a sincronização de usuário configurada, você pode:
- Receba todas as notificações no Workday.
- Publique planos no Workday.
- Conecte-se ao OfficeConnect usando suas credenciais do Workday .
- Use as APIs públicas do Adaptive Planning com suas credenciais do Workday .
Se você configurou a autenticação única (SSO) SAML para o Workday, deve configurá-la novamente após a versão 2019.3 devido a melhorias de recursos.
- No Workday, acesse o relatórioDefinição de locatário.
- (Opcional) Para permitir que os usuários login; fazer login ao OfficeConnect usando um IDP do Workday , trabalhe com o configurador de IdP para:
- Obtenha as informações de login; fazer login do IdP para sua instância do Adaptive Planning , .
- Na guiaSegurança, insira as informações do URL de redirecionamento para:
- URL de redirecionamento de login
- URL de redirecionamento de login no aplicativo móvel
- URL de redirecionamento de login do navegador do dispositivo móvel
- Selecione a guiaAdaptive Planning.
- Selecione a guiaAutenticação de usuário.
- Copie estas informações:
- Sua ID Workday
- Sua ID de federação do Workday
- No Adaptive Planning, selecioneAdministraçãono menu principal.
- SelecioneUsuáriosna seçãoUsuários e permissões.
- Edite seu perfil de usuário e insira estas informações para mapear manualmente seus perfis de usuário:
- ID de federação do Workday
- ID Workday
- No Workday, acesse o relatórioDefinição de locatário.
- Selecione a guiaAdaptive Planning.
- Selecione a guiaAutenticação de usuário.
- Use a tarefa no botãoEnable User Sign-Onpara habilitar a SSO SAML e a sincronização de usuário.
- (Opcional) Definir worklets .Se você não usa um provedor de IdP, configure o workletAdaptive Planningpara login; fazer login os usuários ao Adaptive Planning.Na seçãoLinks externosdo worklet, você pode:
- vínculo (noun) vincular (verb) SSO SAML criado.
- SelecioneCriar link rápidoe insira o nome e o URL para sua instância do Adaptive Planning .
No Workday, sincronize os perfis de usuário do Workday e do Adaptive Planning de seus planejadores usando a guia
Sincronização de usuário
no relatório Definição de locatário
. ConsultarSincronizar usuários com o Adaptive Planning . Depois de configurar a sincronização de usuários, você pode gerenciar as permissões e o acesso dos usuários do Adaptive Planning sincronizados ao Workday no Workday. Consulte: