Microsoft Entra
Integrace s Microsoft Entra umožňuje zaměstnancům vaší společnosti přihlašovat se do Planfixu a dalších služeb pomocí jednoho hesla (Single Sign-On, SSO). To zvyšuje pohodlí a bezpečnost a zjednodušuje správu uživatelských účtů.
Podporované funkce
- IdP-initiated přihlášení (SSO)
- SP-initiated přihlášení
- Just-In-Time (JIT) vytváření uživatelů
- SCIM Provisioning
Funkce SCIM Provisioningu
- Vytváření uživatelů
- Aktualizace uživatelských dat
- Deaktivace uživatelů
- Import uživatelů
Krok za krokem
Kroky v Planfixu
- Přejděte do Account management — Integrations — Single Sign-On.
- Aktivujte integraci s Microsoft Entra.
Kroky v Microsoft Entra
- Vytvořte Enterprise Application
- Otevřete konzoli Microsoft Entra s účtem administrátora.
- Přejděte na Applications — Enterprise applications.
- Klikněte + New application — + Create your own application.
- Zadejte název, například: Planfix Entra.
- V části assignment vyberte:
Integrate any other application you don’t find in the gallery (Non-gallery)
- Po vytvoření aplikace otevřete její kartu.
- Konfigurace SAML SSO
- V menu aplikace otevřete Single sign-on a vyberte metodu SAML.
- V bloku Basic SAML Configuration zadejte následující data:
Pole Hodnota z Planfixu Identifier (Entity ID) Zkopírujte Identifier (Entity ID) Reply URL (Assertion Consumer Service URL) Zkopírujte Reply URL (Assertion Consumer Service URL)
- Uložte nastavení.
Kroky v Planfixu
- Vraťte se do Integrations — Single Sign-On.
- Do pole Metadata URI vložte hodnotu App Federation Metadata Url zkopírovanou z nastavení aplikace v Entra.
- Uložte změny.
Přiřazení uživatelů
- V nastavení aplikace otevřete sekci Users and groups.
- Přidejte uživatele nebo skupiny, které potřebují přístup do Planfixu přes SSO.
Testování
- V sekci Single sign-on aplikace v Entra klikněte na tlačítko Test.
- Ujistěte se, že přesměrování a autorizace přes Planfix fungují správně.
Nastavení SCIM Provisioningu
- V aplikaci Entra přejděte na Provisioning — Provisioning.
- V poli Provisioning Mode vyberte Automatic.
- V sekci Admin Credentials uveďte:
Pole Hodnota Authentication Method Bearer Authentication Tenant URL SCIM URL z nastavení Planfixu Secret Token SCIM Token z nastavení Planfixu
- Klikněte na Test Connection pro kontrolu připojení.
- Přejděte do sekce Mappings a vypněte volbu Provision Microsoft Entra ID Groups.
- Uložte změny.
Konečná kontrola integrace
Ujistěte se, že jsou splněny všechny body:
- SSO integrace s Microsoft Entra je v Planfixu aktivována.
- V Entra je vytvořena Enterprise Application a SAML SSO je správně nakonfigurováno.
- Hodnota Metadata URI z aplikace v Entra je zadána v Planfixu.
- Uživatelé (nebo skupiny) jsou v Entra přiřazeni k aplikaci.
- V Entra byl proveden úspěšný test autorizace (Test) a přihlášení přes Planfix funguje.
- SCIM Provisioning je nastaven, připojení testováno (Test Connection).
- Automatické vytváření skupin v SCIM Mappings je vypnuto (Provision Microsoft Entra ID Groups).
- Uživatelé jsou v Planfixu přes SCIM správně vytvořeni nebo aktualizováni.