ADFS
Integrace s Active Directory Federation Service (ADFS) umožňuje zaměstnancům vaší firmy přihlašovat se do Planfix pomocí jediné služby přihlášení (Single Sign-On, SSO). To zjednodušuje autorizaci, zvyšuje bezpečnost a usnadňuje správu účtů.
Konfigurace Jednotného přihlášení (SSO)
Kroky v Planfixu
- Přejděte do Správa účtu — Integrace — Single Sign-On.
- Povolte integraci s Active Directory Federation Service (ADFS).
Poté pokračujte v konfiguraci vašeho ADFS serveru.
Kroky v ADFS
Vytvoření Důvěryhodného subjektu (Relying Party Trust)
- V ADFS Management přejděte na Trust Relationships — Relying Party Trusts a klikněte na Add Relying Party Trust…
- Na první obrazovce zvolte Claims aware — Next.
- Na kroku Select Data Source vyberte Enter data about the relying party manually — Next.
- Zadejte Display name, například: Planfix.
- Klikněte Next → Next.
- Zaškrtněte Enable support for the SAML 2.0 Web SSO protocol.
- Do pole Relying party SAML 2.0 SSO service URL zadejte URL z nastavení integrace v Planfixu
https://{account_planfix_url}/login/saml2/sso/adfs - Klikněte Next.
- Na kroku Configure Identifiers klikněte Add a zadejte Identifier (Entity ID) z Planfixu
https://{account_planfix_url}/saml2/service-provider-metadata/adfs - Klikněte Next → Close.
Konfigurace pravidel vydávání nároků
- Vyberte vytvořený Relying Party Trust, poté v pravém panelu klikněte Edit Claim Issuance Policy.
- Klikněte Add Rule…
Odeslání LDAP atributů
- Vyberte Send LDAP Attributes as Claims
- Klikněte Next a zadejte následující:
LDAP Attribute Outgoing Claim Type Display-Name Name Given-Name Given Name Surname Surname User-Principal-Name Email Address
- Klikněte Finish.
Formátování Name ID jako Email
- Klikněte Add Rule…
- Vyberte šablonu Transform an Incoming Claim
- Vyplňte pole:
- Name: Format NameID as Email
- Incoming claim type: UPN
- Outgoing claim type: Name ID
- Outgoing Name ID format: Email
- Pass through all claim values: povoleno (✓)
- Klikněte Finish.
Důležité
Nevytvářejte další pravidlo Send LDAP Attributes as Claims pro Name ID — pouze pravidlo Transform an Incoming Claim zajistí, že <NameID Format="…"> bude používat formát emailAddress.
Závěrečný krok
- Vraťte se do Planfixu a v nastavení integrace ADFS vyplňte pole Metadata URI:
https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
- Uložte změny.