Steps: Set Up SAML SSO into Adaptive Planning without User Sync
本文提供使用舊方法在Workday與Adaptive Planning之間配置 SSO 和使用者同步的說明。開始之前。請考慮以下選項︰
- 如果您是第時間實作 SSO 和使用者同步,我們建議您使用統一使用者佈建與驗證 (UPA) 方法。請參閱「」步驟:為Adaptive Planning配置 UPA (適用於首次實作) 。
- 如果您已使用舊方法實作 SSO 和使用者同步,則可移轉至 UPA。請參閱「」步驟:從目前的使用者同步設定移轉至 UPA 。
- 如果您要實作 SSO 而不同步使用者,請參閱Steps: Set Up SAML SSO into Adaptive Planning without User Sync。
- 您必須與經 Workday 認證的實行者合作,才能使用或配置此功能。如果無法聯繫到通過認證的實行者,請洽詢客戶成功經理,尋求專業服務。
- 在Adaptive Planning中︰
- 在Adaptive Planning中配置 IdP 提供者 (例如 Okta) 以供登入。配置後,確認已選取「管理 SAML SSO 設定」下的「僅允許 SAML SSO」
- 使用Workday用戶 ID、環境、使用者介面 URL 和 REST URL 為Workday配置您的實例。
- 安全性︰
- 在Workday的Adaptive Planning功能區中存取Adaptive Planning網域。
- 在Adaptive Planning中,確認您具有「管理者存取權」和這些權限,以便使用者登入,以在Workday中配置安全性斷言標記語言 (SAML) 單點登入 (SSO)。
- 使用者。
- SAML。
- 權限集
- 管理全域使用者群組。
- 一般設定
此 SSO 配置在下列情況下有效︰
- 您只想從Workday使用 SSO。使用者可透過Workday首頁上的Adaptive PlanningWorklet 或 IdP 提供者存取Adaptive Planning 。
- 您想要︰
- 彼此獨立地手動維護每個使用者的Workday和Adaptive Planning使用者基本資料。
- 繼續以電子郵件的形式接收Adaptive Planning提醒。
- 繼續將您的Adaptive Planning憑證用於OfficeConnect和公開 API。
- 您不想將計畫發佈至 HCM 和 Financials。
- 以安全管理者的身分,確認您已復制並編輯「所有Workday帳戶」標準報告,並在Workday ID欄位新增列欄。使用此報告中的資訊,為每個需要 SSO 進入Adaptive Planning 的規劃使用者,取得Workday Federation ID。使用者名稱是Workday Federation ID 的一部分,其模式如下︰workdayUserName@TenantID.Environment安全性︰「系統」功能區中的「Workday帳戶」網域。
- 以具有管理權限的使用者身分登入Adaptive Planning 。
- 從主功能表中選取管理。
- 在使用者與權限區段中選取使用者。
- 尋找並編輯管理者使用者,然後輸入其Workday ID。管理者使用者是執行 SSO 配置的Workday安全管理者。
- 輸入所有使用者的Workday Federation ID,以及啟用 SSO 的安全管理者。
- 在Workday中,存取用戶設定報告。安全性︰
- 設定︰「系統」功能區中的「系統」。
- 系統功能區中的Set Up︰Tenant Setup - Adaptive Planning
- 「系統」功能區中的「設定︰用戶設定 - 一般」。
- 選取Adaptive Planning分頁。
- 選取使用者登入分頁。
- 使用任務按一下啟用使用者登入按鈕,啟用 SAML SSO