Okta
L'integrazione con Okta consente ai dipendenti della tua azienda di effettuare l'accesso a Planfix e ad altri servizi utilizzando un'unica password (Single Sign-On). Questo migliora la comodità, la sicurezza e semplifica la gestione degli account utente.
Funzionalità supportate
- IdP-initiated SSO (Single Sign-On)
- SP-initiated SSO
- Just-In-Time (JIT) provisioning
- SCIM provisioning
Funzionalità SCIM supportate
- Creazione utenti
- Aggiornamento degli attributi utenti
- Disattivazione utenti
- Importazione utenti
Passaggi di configurazione
Passaggi in Planfix:
- Vai a Account management — Integrations — Single Sign-On.
- Attiva l'integrazione con Okta.
Passaggi in Okta:
- Apri il pannello di amministrazione di Okta in una scheda separata: https://www.okta.com/.
- Vai alla sezione Applications.
- Clicca sul pulsante Browse App Catalog.
- Cerca "Planfix" nel catalogo:
- Seleziona l'applicazione Planfix e clicca su Add.
- Copia il dominio dell'account Planfix dalle impostazioni di integrazione in Planfix e clicca su Done.
- Nelle impostazioni dell'applicazione, vai alla scheda Sign On.
- Copia il link Metadata URL.
- Incolla il link Metadata URL nel campo corrispondente nelle impostazioni di integrazione in Planfix.
- Salva le impostazioni di integrazione in Planfix.
Ora, nella pagina di accesso di Planfix, avrai l'opzione per autorizzare tramite SSO. Assicurati che agli utenti sia concesso l'accesso all'applicazione Planfix in Okta. Quando un nuovo utente effettua l'accesso per la prima volta in Planfix, il suo account verrà creato automaticamente tramite il meccanismo JIT (Just-In-Time provisioning).
SP-initiated SSO
Per avviare l'SSO da Planfix, segui questi passaggi:
- Vai alla pagina di login di Planfix.
- Clicca sul pulsante Login with Okta.
- Verrai reindirizzato alla pagina di login di Okta.
- Inserisci le tue credenziali Okta e clicca su Login.
- Verrai reindirizzato a Planfix e autenticato automaticamente.
Configurazione del provisioning SCIM
Passaggi in Okta:
- Vai alle impostazioni dell'applicazione Planfix in Okta.
- Apri la sezione Provisioning:
- Copia il SCIM Token dalle impostazioni di integrazione in Planfix.
- Incollalo nel campo corrispondente in Okta.
- Esegui un controllo della configurazione cliccando sul pulsante Test Connector Configuration, quindi clicca su Save per completare la configurazione.
- Configura le regole nella sezione To App secondo i requisiti della tua organizzazione.
- Configura anche le regole nella sezione To Okta se è necessario aggiungere utenti da Planfix a Okta.
Attributi SCIM supportati
I seguenti attributi SCIM sono supportati per il provisioning degli utenti dallo schema urn:ietf:params:scim:schemas:core:2.0:User:
| Nome visualizzato | Variable Name | Tipo di dato | Tipo di attributo | Nome esterno (sintassi dei valori degli attributi) | Namespace esterno |
| Username | userName | string | Base | urn:ietf:params:scim:schemas:core:2.0:User | |
| Given name | givenName | string | Base | name.givenName | urn:ietf:params:scim:schemas:core:2.0:User |
| Family name | familyName | string | Base | name.familyName | urn:ietf:params:scim:schemas:core:2.0:User |
| Middle name | middleName | string | Custom | name.middleName | urn:ietf:params:scim:schemas:core:2.0:User |
| Preferred language | preferredLanguage | string | Custom | preferredLanguage | urn:ietf:params:scim:schemas:core:2.0:User |
| Locale | locale | string | Custom | locale | urn:ietf:params:scim:schemas:core:2.0:User |
| Time zone | timezone | string | Custom | timezone | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary phone | primaryPhone | string | Custom | phoneNumbers.^[primary==true].value | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary phone type | primaryPhoneType | string | Custom | phoneNumbers.^[primary==true].type | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary email | string | Custom | emails.^[primary==true].value | urn:ietf:params:scim:schemas:core:2.0:User | |
| Primary email type | emailType | string | Custom | emails.^[primary==true].type | urn:ietf:params:scim:schemas:core:2.0:User |
Nota:
- L'email di assegnazione e l'email personale dell'utente hanno scopi differenti nel sistema:
- L'email personale viene utilizzata per la registrazione dell'account e l'autenticazione.
- L'email di assegnazione è un indirizzo dedicato generato per assegnare compiti all'utente tramite email da fonti esterne. Può utilizzare un dominio specifico del sistema (ad es. *.planfix.com) per instradare tali assegnazioni direttamente nel sistema.