步骤:设置在不同步用户的情况下通过 SAML 单点登录Adaptive Planning
本文说明如何使用旧版方法配置单点登录以及Workday与Adaptive Planning之间的用户同步。开始之前。考虑以下选项:
- 如果您是首次实施单点登录和用户同步,我们建议您使用“Unified User Provisioning and Authentication (UPA)”方法。请参见步骤:为Adaptive Planning配置 UPA(适用于首次实施)。
- 如果您已使用原有方法实施单点登录和用户同步,则可以迁移到 UPA。请参见步骤:从当前用户同步设置迁移到 UPA。
- 如果您仅实施单点登录而不实施用户同步,请参见步骤:设置在不同步用户的情况下通过 SAML 单点登录Adaptive Planning。
- 您必须与经 Workday 认证的实施者合作才能使用或配置此功能。若您无法获取认证实施者提供的服务,请联系客户成功经理以获取专业服务。
- 在Adaptive Planning中:
- 在Adaptive Planning中配置 IdP 提供商(例如 Okta)以进行登录。配置后,验证是否已在下选中“仅允许 SAML 单点登录”。
- 使用Workday租户编号、Workday 环境、UI URL 和 REST URL 为Workday配置实例。
- 安全性:
- Workday的“Adaptive Planning”功能区域中的“Access Adaptive Planning”域。
- 在Adaptive Planning中,验证您是否拥有具备以下权限的管理员访问权限:允许用户登录以在Workday中配置安全性声明标记语言 (SAML) 单点登录 (SSO)。
- 用户
- SAML
- 权限集
- 管理全局用户组。
- 常规设置
此单点登录配置在以下情况下有效:
- 您只想从Workday中使用单点登录。用户可以使用Workday主页上的Adaptive PlanningWorklet 或通过其 IdP 提供商访问Adaptive Planning 。
- 您希望:
- 手动维护每个用户的Workday和Adaptive Planning用户配置文件,彼此独立。
- 继续以电子邮件形式接收Adaptive Planning提醒。
- 继续将您的Adaptive Planning凭据用于OfficeConnect和公共 API。
- 您不想将计划发布到 Workday HCM 和 Workday 财务。
- 作为安全管理员,请确认您为“Workday编号”字段复制并编辑了“所有Workday帐户”标准报告,其中包含其他行列。使用此报告中的信息,获取每个需要通过单点登录访问Adaptive Planning 的规划用户的Workday Federation 编号。用户名是Workday联合编号的一部分,遵循以下模式:workdayUserName@TenantID.Environment安全性:“System”功能区域中的“Workday Accounts”域。
- 以具有管理权限的用户身份登录到Adaptive Planning 。
- 从主菜单中,选择“管理”。
- 在“用户和权限”版块中,选择“用户”。
- 查找并编辑管理员用户,然后输入其Workday编号。管理员用户是执行单点登录配置的Workday安全管理员。
- 输入所有用户的Workday联合编号,以及启用单点登录的安全管理员。
- 在Workday中,访问“租户设置”报告。安全性:
- “System”功能区域中的“Set Up: System”。
- “System”功能区域中的“Set Up: Tenant Setup - Adaptive Planning”。
- “System”功能区域中的“Set Up: Tenant Setup - General”。
- 选择“Adaptive Planning”选项卡。
- 选择“User Sign-On”选项卡。
- 使用任务以启用 SAML单点登录。