Okta
Okta-пен интеграция компанияңыздың қызметкерлеріне бір пароль арқылы (Single Sign-On) Planfix пен басқа қызметтерге кіруге мүмкіндік береді. Бұл ыңғайлылықты арттырады, қауіпсіздікті күшейтеді және пайдаланушы есептерін басқаруды жеңілдетеді.
Қолдау көрсетілетін мүмкіндіктер
- IdP-initiated SSO (Single Sign-On)
- SP-initiated SSO
- Just-In-Time (JIT) provisioning
- SCIM provisioning
SCIM арқылы қолдау көрсетілетін мүмкіндіктер
- Пайдаланушыларды құру
- Пайдаланушылардың атрибуттарын жаңарту
- Пайдаланушыларды деактивациялау
- Пайдаланушыларды импорттау
Конфигурация қадамдары
Planfix-тегі қадамдар:
- Account management — Integrations — Single Sign-On бөліміне өтіңіз.
- Okta-пен интеграцияны қосыңыз.
Okta-дегі қадамдар:
- Okta әкімшілік панелін бөлек қойындыда ашыңыз: https://www.okta.com/.
- Applications бөліміне өтіңіз.
- Browse App Catalog батырмасын басыңыз.
- Каталогтан "Planfix" сөзін іздеңіз:
- Planfix қолданбасын таңдаңыз да Add батырмасын басыңыз.
- Planfix ішіндегі интеграция баптауларынан Planfix аккаунтының доменін көшіріп, Done батырмасын басыңыз.
- Қолданба баптауларында Sign On қойындысына өтіңіз.
- Metadata URL сілтемесін көшіріңіз.
- Metadata URL сілтемесін Planfix интеграция баптауларының сәйкес өрісіне қойыңыз.
- Planfix-тегі интеграция баптауларын сақтаңыз.
Енді Planfix кіру бетінде SSO арқылы авторизациялау опциясы пайда болады. Қызметкерлерге Okta ішінде Planfix қолданбасына қол жеткізу құқықтарын беру қажет. Жаңа пайдаланушы алғаш рет Planfix-ке кіргенде оның аккаунты JIT (Just-In-Time provisioning) механизмі арқылы автоматты түрде жасалады.
SP-initiated SSO
Planfix-тен SSO бастау үшін мына қадамдарды орындаңыз:
- Planfix кіру бетіне өтіңіз.
- Login with Okta батырмасын басыңыз.
- Сіз Okta кіру бетіне бағытталасыз.
- Okta тіркелгі деректеріңізді енгізіп Login басыңыз.
- Сіз Planfix-ке қайта бағытталасыз және автоматты түрде кіресіз.
SCIM Provisioning баптау
Okta-дегі қадамдар:
- Okta ішіндегі Planfix қолданбасының баптауларына өтіңіз.
- Provisioning бөлімін ашыңыз:
- Planfix интеграция баптауларынан SCIM Token-ды көшіріңіз.
- Оны Okta-дағы сәйкес өріске қойыңыз.
- Test Connector Configuration батырмасын басып конфигурацияны тексеріп, баптауды аяқтау үшін Save басыңыз.
- To App бөлімінде ұйымыңыздың талаптарына сәйкес ережелер орнатыңыз.
- Егер Planfix-тен Okta-ға пайдаланушылар қосу қажет болса, To Okta бөлімінде де ережелер орнатыңыз.
Қолдау көрсетілетін SCIM атрибуттары
Пайдаланушыларды ташу үшін келесі SCIM атрибуттары схемадан қолдау табады urn:ietf:params:scim:schemas:core:2.0:User:
| Көрсетілетін атау | Өзгермелі атауы | Деректер түрі | Атрибут түрі | Сыртқы атау (атрибут мәндерінің синтаксисі) | Сыртқы атау кеңістігі |
| Username | userName | string | Base | urn:ietf:params:scim:schemas:core:2.0:User | |
| Given name | givenName | string | Base | name.givenName | urn:ietf:params:scim:schemas:core:2.0:User |
| Family name | familyName | string | Base | name.familyName | urn:ietf:params:scim:schemas:core:2.0:User |
| Middle name | middleName | string | Custom | name.middleName | urn:ietf:params:scim:schemas:core:2.0:User |
| Preferred language | preferredLanguage | string | Custom | preferredLanguage | urn:ietf:params:scim:schemas:core:2.0:User |
| Locale | locale | string | Custom | locale | urn:ietf:params:scim:schemas:core:2.0:User |
| Time zone | timezone | string | Custom | timezone | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary phone | primaryPhone | string | Custom | phoneNumbers.^[primary==true].value | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary phone type | primaryPhoneType | string | Custom | phoneNumbers.^[primary==true].type | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary email | string | Custom | emails.^[primary==true].value | urn:ietf:params:scim:schemas:core:2.0:User | |
| Primary email type | emailType | string | Custom | emails.^[primary==true].type | urn:ietf:params:scim:schemas:core:2.0:User |
Ескерту:
- Жүйедегі тағайындау электрондық поштасы мен пайдаланушының жеке электрондық поштасы әр түрлі мақсатқа қызмет етеді:
- Жеке электрондық пошта есептік жазба тіркеу және аутентификация үшін қолданылады.
- Тағайындау электрондық поштасы сыртқы көздерден пайдаланушыға тапсырма тағайындау үшін генерирленетін арнайы мекенжай болып табылады. Ол жүйеге тікелей тапсырмаларды бағыттау үшін жүйелік доменді (мысалы, *.planfix.com) пайдалануы мүмкін.