Okta
L'intégration avec Okta permet aux employés de votre entreprise de se connecter à Planfix et à d'autres services en utilisant un seul mot de passe (Single Sign-On). Cela améliore la commodité, la sécurité et simplifie la gestion des comptes utilisateur.
Fonctionnalités prises en charge
- IdP-initiated SSO (Single Sign-On)
- SP-initiated SSO
- Just-In-Time (JIT) provisioning
- SCIM provisioning
Fonctionnalité SCIM prise en charge
- Création d'utilisateurs
- Mise à jour des attributs des utilisateurs
- Désactivation des utilisateurs
- Importation des utilisateurs
Étapes de configuration
Étapes dans Planfix:
- Aller à la section Account management — Integrations — Single Sign-On.
- Activer l'intégration avec Okta.
Étapes dans Okta:
- Ouvrez le panneau d'administration Okta dans un onglet séparé : https://www.okta.com/.
- Allez dans la section Applications.
- Cliquez sur le bouton Browse App Catalog.
- Recherchez "Planfix" dans le catalogue.
- Sélectionnez l'application Planfix et cliquez sur Add.
- Copiez le domaine du compte Planfix depuis les paramètres d'intégration dans Planfix et cliquez sur Done.
- Dans les paramètres de l'application, allez à l'onglet Sign On.
- Copiez le lien Metadata URL.
- Collez le lien Metadata URL dans le champ correspondant des paramètres d'intégration dans Planfix.
- Enregistrez les paramètres d'intégration dans Planfix.
Désormais, sur la page de connexion Planfix, vous aurez la possibilité de vous authentifier via SSO. Assurez-vous que les utilisateurs ont l'accès à l'application Planfix dans Okta. Lorsqu'un nouvel utilisateur se connecte pour la première fois à Planfix, son compte sera créé automatiquement via le mécanisme JIT (Just-In-Time provisioning).
SP-initiated SSO
Pour initier le SSO depuis Planfix, procédez comme suit :
- Allez sur la page de connexion Planfix.
- Cliquez sur le bouton Login with Okta.
- Vous serez redirigé vers la page de connexion Okta.
- Entrez vos identifiants Okta et cliquez sur Login.
- Vous serez redirigé vers Planfix et connecté automatiquement.
Configuration du provisioning SCIM
Étapes dans Okta:
- Allez dans les paramètres de l'application Planfix dans Okta.
- Ouvrez la section Provisioning:
- Copiez le SCIM Token depuis les paramètres d'intégration dans Planfix.
- Collez-le dans le champ correspondant dans Okta.
- Effectuez une vérification de la configuration en cliquant sur le bouton Test Connector Configuration, puis cliquez sur Save pour finaliser la configuration.
- Configurez des règles dans la section To App selon les besoins de votre organisation.
- Configurez également des règles dans la section To Okta si vous devez ajouter des utilisateurs de Planfix à Okta.
Attributs SCIM pris en charge
Les attributs SCIM suivants sont pris en charge pour le provisioning des utilisateurs à partir du schéma urn:ietf:params:scim:schemas:core:2.0:User:
| Nom affiché | Nom de la variable | Type de données | Type d'attribut | Nom externe (syntaxe des valeurs d'attributs) | Namespace externe |
| Nom d'utilisateur | userName | string | Base | urn:ietf:params:scim:schemas:core:2.0:User | |
| Prénom | givenName | string | Base | name.givenName | urn:ietf:params:scim:schemas:core:2.0:User |
| Nom de famille | familyName | string | Base | name.familyName | urn:ietf:params:scim:schemas:core:2.0:User |
| Deuxième prénom | middleName | string | Custom | name.middleName | urn:ietf:params:scim:schemas:core:2.0:User |
| Langue préférée | preferredLanguage | string | Custom | preferredLanguage | urn:ietf:params:scim:schemas:core:2.0:User |
| Paramètres régionaux | locale | string | Custom | locale | urn:ietf:params:scim:schemas:core:2.0:User |
| Fuseau horaire | timezone | string | Custom | timezone | urn:ietf:params:scim:schemas:core:2.0:User |
| Téléphone principal | primaryPhone | string | Custom | phoneNumbers.^[primary==true].value | urn:ietf:params:scim:schemas:core:2.0:User |
| Type de téléphone principal | primaryPhoneType | string | Custom | phoneNumbers.^[primary==true].type | urn:ietf:params:scim:schemas:core:2.0:User |
| E-mail principal | string | Custom | emails.^[primary==true].value | urn:ietf:params:scim:schemas:core:2.0:User | |
| Type d'e-mail principal | emailType | string | Custom | emails.^[primary==true].type | urn:ietf:params:scim:schemas:core:2.0:User |
Remarque:
- L'e-mail d'attribution et l'e-mail personnel de l'utilisateur servent des objectifs différents dans le système :
- L'e-mail personnel est utilisé pour l'enregistrement et l'authentification du compte.
- L'e-mail d'attribution est une adresse dédiée générée pour l'attribution de tâches à l'utilisateur par e-mail depuis des sources externes. Il peut utiliser un domaine propre au système (par ex., *.planfix.com) pour router ces affectations directement dans le système.