步骤:为已同步用户在Adaptive Planning中设置安全声明标记语言 (SAML)单点登录
- 本文说明如何使用原有方法配置单点登录和在Workday与Adaptive Planning之间进行用户同步。开始之前请考虑以下选择:
- 如果您是首次实施单点登录和用户同步,我们建议您使用统一用户权限配置和身份验证 (UPA) 方法。查看步骤:为Adaptive Planning配置 UPA(适用于首次实施).
- 如果您已使用原有方法实施了单点登录和用户同步,则可以迁移到 UPA。查看步骤:从当前用户同步设置迁移到 UPA.
- 如果您仅实施单点登录而不实施用户同步,请参见步骤:设置在不同步用户的情况下通过 SAML 单点登录Adaptive Planning.
- 您必须与经 Workday 认证的实施者合作才能使用或配置此功能。若您无法获取认证实施者提供的服务,请联系客户成功经理以获取专业服务。
- 在Adaptive Planning中:
- 在Adaptive Planning中配置身份提供程序(例如 Okta)以进行登录。配置后,验证是否已在)下选中“仅允许 SAML 单点登录”。
- 使用Workday租户编号、环境、用户界面 (UI)URL 和 REST URL 为Workday配置您的实例。
- 安全性:
- 在 Workday 中:
- 访问“Adaptive Planning”功能区域中的“ Adaptive Planning”域。
- “System”功能区域中的“Set Up: System”域。
- “System”功能区域中的“Set Up: Tenant Setup - Adaptive Planning”域。
- “System”功能区域中的“Set Up: Tenant Setup - General”域。
- 在Adaptive Planning中,验证您是否拥有具备以下权限的管理员访问权限,让用户能够通过登录在Workday中配置安全性断言标记语言 ( 安全声明标记语言 (SAML) ) 单点登录 (SSO):
- 用户:。
- 安全声明标记语言 (SAML)
- 权限集。
- 管理全局用户组。
- 常规设置。
如果您为安全声明标记语言 (SAML)单点登录配置了用户同步功能,则您可以自动同步有权访问以下权限的用户的Workday和Workday Adaptive Planning概要:
- Workday和Adaptive Planning都支持。
- Workday的“System”和“Adaptive Planning”功能区域中的“Access Adaptive Planning”域。
已同步的Workday用户使用某个Workday Worklet登录Adaptive Planning 。您可以Worklet进行配置,以便在有或没有身份提供程序提供商身份的情况下访问Adaptive Planning 。
配置用户同步后,您可以:
- 接收Workday中的所有通知。
- 将计划发布到Workday:。
- 使用您的Workday凭据登录 OfficeConnect。
- 通过Workday凭据使用Adaptive Planning公共 API。
如果您已为Workday配置了安全声明标记语言 (SAML)单点登录,则由于功能改进,在 2019.3 发行版之后必须重新设置。
- 在Workday中,访问“租户设置”报告。
- (可选)要使用户能够使用Workday身份提供程序 (IDP) 登录 OfficeConnect,请与您的身份提供程序配置程序合作,以执行以下操作:
- 获取Adaptive Planning实例“”的 IdP 登录信息。
- 在“安全性”选项卡中,输入以下各项的重定向 URL 信息:
- 登录重定向 URL
- 移动应用登录重定向 URL
- 移动端浏览器登录重定向 URL
- 选择“Adaptive Planning”选项卡。
- 选择“用户登录”选项卡。
- 复制此信息:
- 您的Workday编号
- 您的Workday Federation 编号。
- 在Adaptive Planning中,从主菜单中选择“管理”。
- 在“用户和权限”版块中,选择“用户”。
- 编辑您的用户个人资料,并输入以下信息,以手动映射用户个人资料:
- Workday Federation 编号
- Workday编号
- 在Workday中,访问“租户设置”报告。
- 选择“Adaptive Planning”选项卡。
- 选择“用户登录”选项卡。
- 使用“启用用户登录”按钮上的任务来启用安全声明标记语言 (SAML)单点登录和用户同步。
- (可选)设置 Worklet 。如果您不使用身份提供程序,请配置“Adaptive Planning”Worklet ,以便用户登录Adaptive Planning。在Worklet“”的“外部链接”版块中,您可以执行以下任一操作:
- 选择已创建安全声明标记语言 (SAML) SSO链接“”。
- 选择“创建快速链接”,然后输入Adaptive Planning实例的名称和 URL。
配置用户同步后,您可以为从Workday同步的Adaptive Planning用户管理权限和访问权限。请参见: