ADFS
L'integrazione con Active Directory Federation Service (ADFS) consente ai dipendenti della tua azienda di accedere a Planfix utilizzando una sola password Accesso unico (SSO). Ciò semplifica l'autenticazione, aumenta la sicurezza e rende più semplice l'amministrazione degli account.
Configurazione del Single Sign-On (SSO)
Passaggi in Planfix
- Vai a Account management — Integrations — Single Sign-On.
- Abilita l'integrazione con Active Directory Federation Service (ADFS).
Dopo di ciò, procedi alla configurazione del tuo server ADFS.
Passaggi in ADFS
Creazione di un Relying Party Trust
- Nella console ADFS Management, vai a Trust Relationships — Relying Party Trusts e clicca Add Relying Party Trust…
- Nella prima schermata, scegli Claims aware — Next.
- Al passo Select Data Source, scegli Enter data about the relying party manually — Next.
- Specifica un Display name, per esempio: Planfix.
- Clicca Next → Next.
- Seleziona Enable support for the SAML 2.0 Web SSO protocol.
- Nel campo Relying party SAML 2.0 SSO service URL inserisci l'URL dalle impostazioni di integrazione in Planfix
https://{account_planfix_url}/login/saml2/sso/adfs - Clicca Next.
- Al passo Configure Identifiers, clicca Add e inserisci l'Identifier (Entity ID) da Planfix
https://{account_planfix_url}/saml2/service-provider-metadata/adfs - Clicca Next → Close.
Configurazione delle regole di emissione delle claim
- Seleziona il Relying Party Trust creato, quindi nel riquadro a destra clicca Edit Claim Issuance Policy.
- Clicca Add Rule…
Invio degli attributi LDAP
- Seleziona Send LDAP Attributes as Claims
- Clicca Next e specifica quanto segue:
LDAP Attribute Outgoing Claim Type Display-Name Name Given-Name Given Name Surname Surname User-Principal-Name Email Address
- Clicca Finish.
Formattare il Name ID come Email
- Clicca Add Rule…
- Seleziona il template Transform an Incoming Claim
- Compila i campi:
- Name: Format NameID as Email
- Incoming claim type: UPN
- Outgoing claim type: Name ID
- Outgoing Name ID format: Email
- Pass through all claim values: enabled (✓)
- Clicca Finish.
Importante
Non creare una regola aggiuntiva Send LDAP Attributes as Claims per il Name ID — solo la regola Transform an Incoming Claim garantisce che il <NameID Format="…"> utilizzi il formato emailAddress.
Passo finale
- Torna in Planfix e nelle impostazioni di integrazione ADFS compila il campo Metadata URI:
https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
- Salva le modifiche.