跳至主要内容
Administrator Guide
上次更新时间 :2023-06-23
步骤:设置在不同步用户的情况下通过 SAML 单点登录Adaptive Planning

步骤:设置在不同步用户的情况下通过 SAML 单点登录Adaptive Planning

本文说明如何使用旧版方法配置单点登录以及Workday与Adaptive Planning之间的用户同步。开始之前。考虑以下选项:
  • 您必须与经 Workday 认证的实施者合作才能使用或配置此功能。若您无法获取认证实施者提供的服务,请联系客户成功经理以获取专业服务。
  • 在Adaptive Planning中:
    • 在Adaptive Planning中配置 IdP 提供商(例如 Okta)以进行登录。配置后,验证是否已在
      “管理”
      “SAML 单点登录设置”
      “启用 SAML”
      下选中
      “仅允许 SAML 单点登录”
    • 使用Workday租户编号、Workday 环境、UI URL 和 REST URL 为Workday配置实例。
  • 安全性:
    • Workday的“Adaptive Planning”功能区域中的
      “Access Adaptive Planning”
      域。
    • 在Adaptive Planning中,验证您是否拥有具备以下权限的管理员访问权限:允许用户登录以在Workday中配置安全性声明标记语言 (SAML) 单点登录 (SSO)。
      • 用户
      • SAML
      • 权限集
      • 管理全局用户组
      • 常规设置
此单点登录配置在以下情况下有效:
  • 您只想从Workday中使用单点登录。
    用户可以使用Workday
    主页
    上的
    Adaptive Planning
    Worklet 或通过其 IdP 提供商访问Adaptive Planning 。
  • 您希望:
    • 手动维护每个用户的Workday和Adaptive Planning用户配置文件,彼此独立。
    • 继续以电子邮件形式接收Adaptive Planning提醒。
    • 继续将您的Adaptive Planning凭据用于OfficeConnect和公共 API。
  • 您不想将计划发布到 Workday HCM 和 Workday 财务。
我们唯一支持的其他 SSO 配置是用户同步。
  1. 作为安全管理员,请确认您为
    “Workday编号
    ”字段复制并编辑了
    “所有Workday帐户”
    标准报告,其中包含其他行列。
    使用此报告中的信息,获取每个需要通过单点登录访问Adaptive Planning 的规划用户的Workday Federation 编号。用户名是Workday联合编号的一部分,遵循以下模式:workdayUserName@TenantID.Environment
    安全性:“System”功能区域中的
    “Workday Accounts”
    域。
  2. 以具有管理权限的用户身份登录到Adaptive Planning 。
  3. 从主菜单中,选择“管理”
  4. “用户和权限”
    版块中,选择
    “用户”
  5. 查找并编辑管理员用户,然后输入其Workday编号。
    管理员用户是执行单点登录配置的Workday安全管理员。
  6. 输入所有用户的Workday联合编号,以及启用单点登录的安全管理员。
  7. 在Workday中,访问
    “租户设置”
    报告。
    安全性:
    • “System”功能区域中的
      “Set Up: System”
    • “System”功能区域中的
      “Set Up: Tenant Setup - Adaptive Planning”
    • “System”功能区域中的
      “Set Up: Tenant Setup - General”
  8. 选择
    “Adaptive Planning”
    选项卡。
  9. 选择
    “User Sign-On
    ”选项卡。
  10. 使用任务以启用 SAML
    单点登录