Skip to content

Okta

L'intégration avec Okta permet aux employés de votre entreprise de se connecter à Planfix et à d'autres services en utilisant un seul mot de passe (Single Sign-On). Cela améliore la commodité, la sécurité et simplifie la gestion des comptes utilisateur.

Fonctionnalités prises en charge

  • IdP-initiated SSO (Single Sign-On)
  • SP-initiated SSO
  • Just-In-Time (JIT) provisioning
  • SCIM provisioning

Fonctionnalité SCIM prise en charge

  • Création d'utilisateurs
  • Mise à jour des attributs des utilisateurs
  • Désactivation des utilisateurs
  • Importation des utilisateurs

Étapes de configuration

Étapes dans Planfix:

  • Aller à la section Account management — Integrations — Single Sign-On.
  • Activer l'intégration avec Okta.

Étapes dans Okta:

  • Ouvrez le panneau d'administration Okta dans un onglet séparé : https://www.okta.com/.
  • Allez dans la section Applications.
  • Cliquez sur le bouton Browse App Catalog.
  • Recherchez "Planfix" dans le catalogue.
  • Sélectionnez l'application Planfix et cliquez sur Add.
  • Copiez le domaine du compte Planfix depuis les paramètres d'intégration dans Planfix et cliquez sur Done.
  • Dans les paramètres de l'application, allez à l'onglet Sign On.
  • Copiez le lien Metadata URL.
  • Collez le lien Metadata URL dans le champ correspondant des paramètres d'intégration dans Planfix.
  • Enregistrez les paramètres d'intégration dans Planfix.

Désormais, sur la page de connexion Planfix, vous aurez la possibilité de vous authentifier via SSO. Assurez-vous que les utilisateurs ont l'accès à l'application Planfix dans Okta. Lorsqu'un nouvel utilisateur se connecte pour la première fois à Planfix, son compte sera créé automatiquement via le mécanisme JIT (Just-In-Time provisioning).

SP-initiated SSO

Pour initier le SSO depuis Planfix, procédez comme suit :

  • Allez sur la page de connexion Planfix.
  • Cliquez sur le bouton Login with Okta.
  • Vous serez redirigé vers la page de connexion Okta.
  • Entrez vos identifiants Okta et cliquez sur Login.
  • Vous serez redirigé vers Planfix et connecté automatiquement.

Configuration du provisioning SCIM

Étapes dans Okta:

  • Allez dans les paramètres de l'application Planfix dans Okta.
  • Ouvrez la section Provisioning:
  • Copiez le SCIM Token depuis les paramètres d'intégration dans Planfix.
  • Collez-le dans le champ correspondant dans Okta.
  • Effectuez une vérification de la configuration en cliquant sur le bouton Test Connector Configuration, puis cliquez sur Save pour finaliser la configuration.
  • Configurez des règles dans la section To App selon les besoins de votre organisation.
  • Configurez également des règles dans la section To Okta si vous devez ajouter des utilisateurs de Planfix à Okta.

Attributs SCIM pris en charge

Les attributs SCIM suivants sont pris en charge pour le provisioning des utilisateurs à partir du schéma urn:ietf:params:scim:schemas:core:2.0:User:

Nom affiché Nom de la variable Type de données Type d'attribut Nom externe (syntaxe des valeurs d'attributs) Namespace externe
Nom d'utilisateur userName string Base urn:ietf:params:scim:schemas:core:2.0:User
Prénom givenName string Base name.givenName urn:ietf:params:scim:schemas:core:2.0:User
Nom de famille familyName string Base name.familyName urn:ietf:params:scim:schemas:core:2.0:User
Deuxième prénom middleName string Custom name.middleName urn:ietf:params:scim:schemas:core:2.0:User
Langue préférée preferredLanguage string Custom preferredLanguage urn:ietf:params:scim:schemas:core:2.0:User
Paramètres régionaux locale string Custom locale urn:ietf:params:scim:schemas:core:2.0:User
Fuseau horaire timezone string Custom timezone urn:ietf:params:scim:schemas:core:2.0:User
Téléphone principal primaryPhone string Custom phoneNumbers.^[primary==true].value urn:ietf:params:scim:schemas:core:2.0:User
Type de téléphone principal primaryPhoneType string Custom phoneNumbers.^[primary==true].type urn:ietf:params:scim:schemas:core:2.0:User
E-mail principal email string Custom emails.^[primary==true].value urn:ietf:params:scim:schemas:core:2.0:User
Type d'e-mail principal emailType string Custom emails.^[primary==true].type urn:ietf:params:scim:schemas:core:2.0:User

Remarque:

  • L'e-mail d'attribution et l'e-mail personnel de l'utilisateur servent des objectifs différents dans le système :
    • L'e-mail personnel est utilisé pour l'enregistrement et l'authentification du compte.
    • L'e-mail d'attribution est une adresse dédiée générée pour l'attribution de tâches à l'utilisateur par e-mail depuis des sources externes. Il peut utiliser un domaine propre au système (par ex., *.planfix.com) pour router ces affectations directement dans le système.

Aller à