Passer au contenu principal

logoCorrectSize.png

Workday Adaptive Planning Knowledge Center

SSO SAML Azure AD

Explique comment configurer les connexions initiées par le fournisseur de services pour Microsoft Azure AD.

Vous pouvez obtenir votre URL de connexion unique à partir de Adaptive Insights en fournissant des valeurs de caractère de remplissage pour les champs requis et votre certificat SSO dans Administration > Paramètres SSO SAML. Après avoir enregistré la page avec des valeurs de caractère de remplissage, rechargez-la pour voir l’ URL SSO en bas. Utilisez cette URL comme URL de réponse et identifiant (ID entité) dans Azure AD.

Visiter le didacticiel Microsoft Azure's  : Azure Intégration Active Directory avec Adaptive Insights pour en savoir plus.

Configurer Azure

  1. Connectez-vous à votre interface administrateur AD Azure.
  2. Allez sur Applications d’entreprise. Ensuite allez à Toutes les applications.
  3. Pour ajouter une nouvelle application, cliquez sur Nouvelle application en haut de la boîte de dialogue.
  4. Dans la zone de recherche, tapez Adaptive Insights, sélectionnez Adaptive Insights dans le panneau de résultats. Cliquez sur Ajouter.

Configurer l’authentification unique AD Azure

  1. Dans le portail Azure, sur la page Intégrations d’applications Adaptive Insights, cliquez sur Authentification unique.
  2. Dans la boîte de dialogue Authentification unique, sélectionnez Mode comme connexion basée sur SAML pour activer l’authentification unique.
  3. Dans la section Domaine Adaptive Insights et URL :
    1. Dans la zone de texte Identifiant(ID entité), saisissez l’URL en utilisant le modèle suivant : https://login.adaptiveinsights.com:443/samlsso/<unique-id>
    2. Dans la zone de texte URL de réponse, saisissez une URL en utilisant le modèle suivant : https://login.adaptiveinsights.com:443/samlsso/<unique-id>

Vous pouvez obtenir les valeurs Identifiant (ID entité) et URL de réponse depuis la page Adaptive Insight Gérer les paramètres SSO SAML

  1. Dans la section Certification de signature SAML, cliquez sur Certificat (Base64) puis enregistrez le fichier de certificat sur votre ordinateur.
  2. Cliquez sur Enregistrer.
  3. Dans la section Configuration Adaptive Insights cliquez sur Configurer Adaptive Insights pour ouvrir la fenêtre Configurer la connexion. Copier l’ID d’entité SAML, et l’URL du service de connexion unique SAML dans la section Référence rapide.
  4. Dans une autre fenêtre de navigateur Web, connectez-vous à Adaptive Insights en tant qu’administrateur.
  5. Allez à Administration et cliquez sur Gérer les paramètres SSO SAML.
  6. Sur la page Paramètres SSO SAML :
    1. Dans la zone de texte Nom du fournisseur d’identité, saisissez un nom pour votre configuration.
    2. Collez la valeur ID d’entité SAML copiée depuis le portail Azure dans la zone de texte ID d’entité du fournisseur d’identité.
    3. Collez la valeur URL du service de connexion unique SAML copiée depuis le portail Azure dans la zone de texte URL SSO du fournisseur d’identité.
    4. Collez la valeur URL du service de connexion unique SAML copiée depuis le portail Azure dans la zone de texte URL de déconnexion personnalisée.
    5. Pour télécharger votre certificat téléchargé, cliquez sur Choisir un fichier.
    6. Sélectionnez ce qui suit pour :
      •   ID utilisateur SAML, sélectionnez pour Utilisateur’s le nom d’utilisateur Adaptive Insights.
      •   Emplacement de l’ID utilisateur SAML, sélectionnez ID utilisateur dans NameId d’objet.
      •   Format NameId SAML, sélectionnez Adresse courriel.
      •   Autorisez SAML, sélectionnez Autoriser la SSO SAML et la connexion directe Adaptive Insights.
    7. Cliquez sur Enregistrer.
    8. Cliquez sur Gérer les paramètres SSO.
    9. Copiez l’URL SSO Adaptive Insights et collez dans les zones de texte Identifiant (ID entité) et URL de réponse dans la section Domaine et URL Adaptive Insights dans le portail Azure.
    10. Cliquez sur Enregistrer.

Créer un utilisateur test AD Azure

  1. Dans le portail Azure, dans le volet de navigation gauche, cliquez sur l’icône Azure Active Directory.
  2. Pour afficher la liste des utilisateurs, allez à Utilisateurs et groupes et cliquez sur Tous les utilisateurs.
  3. Pour ouvrir la boîte de dialogue Utilisateur, cliquez sur Ajouter en haut.
  4. Sur la page de dialogue Utilisateur :
    1. Dans la zone de texte Nom, tapez BrittaSimon.
    2. Dans la zone de texte Nom d’utilisateur, saisissez l’adresse courriel de BrittaSimon.
    3. Sélectionnez Afficher le mot de passe et notez la valeur du mot de passe.
    4. Cliquez sur Créer.

Créer un utilisateur test Adaptive Insights

  1. Connectez-vous à Adaptive Insights en tant qu’administrateur.
  2. Accédez à Administration.
  3. Cliquez sur Utilisateurs.
  4. Cliquez sur Nouvel utilisateur.
    1. Saisissez le nom, le login, l’adresse courriel et le mot de passe d’un utilisateur Active Directory Azure valide que vous souhaitez provisionner.
    2. Sélectionnez un Rôle.
    3. Cliquez sur Envoyer.

Affecter l’utilisateur test AD Azure

Ces étapes permettent à Britta Simon, créée plus tôt en tant qu’utilisateur test AD Azure, d’accéder à Adaptive Insights en utilisant l’authentification unique.

  1. Dans le portail Azure, ouvrez la vue des applications et naviguez jusqu’à la vue du répertoire, allez ensuite sur Applications d’entreprise et cliquez sur Toutes les applications.
  2. Dans la liste des applications, sélectionnez Adaptive Insights.
  3. Dans le menu à gauche, cliquez sur Utilisateurs et groupes.
  4. Cliquez sur le bouton Ajouter . Ensuite sélectionnez Utilisateurs et groupes dans la boîte de dialogue Ajouter une affectation.
  5. Dans la boîte de dialogue Utilisateurs et groupes, sélectionnez Britta Simon dans la liste Utilisateurs.
  6. Cliquez sur Sélectionner dans Utilisateurs et groupes.
  7. Cliquez sur Affecter dans Ajouter une affectation.

Test de SSO (fournisseur de services initié)

Connectez-vous à Adaptive Insights entreprise sans mot de passe et vous serez redirigé vers la page de connexion SSO :
SAML SSO Azure AD Redirect

Saisissez vos informations d’identification et terminez la connexion SSO.
SAML SSO Azure AD Credentials

Vous devez vous connecter à Adaptive Insights.
SAML SSO Azure AD Logged in

Test de SSO (fournisseur d’identité initié)

  1. Dans le portail Azure, allez à Azure Active Directory > Applications d’entreprise > Adaptive Insights > Propriétés.
  2. Copiez l’URL d’accès utilisateur.
  3. Ouvrez une nouvelle fenêtre de navigateur, collez l’URL d’accès utilisateur dans la barre d’URL et appuyez sur Entrée.

Logging in to Excel Interface for Planning and Adaptive Office Connect using SAML SSO

Once SAML SSO has been successfully configured and tested, Excel Interface for Planning and Adaptive Office Connect users only need to provide their usernames in the login form. Leave the password field blank.

Excel Interface for Planning or Adaptive Office Connect - Logging in with SAML SSO enabled

  • Cet article vous a été utile ?