Microsoft Entra
Microsoft Entra-пен интеграция компания қызметкерлеріне бір парольмен (Single Sign-On, немесе SSO) Planfix және басқа қызметтерге кіруге мүмкіндік береді. Бұл ыңғайлылық пен қауіпсіздікті арттырады және пайдаланушылардың аккаунттарын басқаруды жеңілдетеді.
Қолдау көрсетілетін мүмкіндіктер
- IdP-тен басталатын кіру (SSO)
- SP-тен басталатын кіру
- Just-In-Time (JIT) пайдаланушы құру
- SCIM Provisioning
SCIM Provisioning мүмкіндіктері
- Пайдаланушы құру
- Пайдаланушы деректерін жаңарту
- Пайдаланушыны белсенділіктен шығару
- Пайдаланушыларды импорттау
Орнату қадамдары
Planfix-тегі қадамдар
- Есептік жазба басқармасына — Интеграциялар — Бір реттік кіруге (Single Sign-On) өтіңіз.
- Microsoft Entra интеграциясын белсендіріңіз.
Microsoft Entra-дегі қадамдар
- Enterprise Application құрыңыз
- Әкімші аккаунты арқылы Microsoft Entra консольін ашыңыз.
- Applications — Enterprise applications бөліміне өтіңіз.
- + New application — + Create your own application батырмасын басыңыз.
- Атын орнатыңыз, мысалы: Planfix Entra.
- Assignment бөлімінде мынасын таңдаңыз:
Каталогта табылмаған кез келген басқа қолданбаны біріктіру (Non-gallery)
- Қолданба жасағаннан кейін оның карточкасын ашыңыз.
- SAML SSO баптау
- Қолданба мәзірінен Single sign-on бөлімін ашып, SAML әдісін таңдаңыз.
- Basic SAML Configuration блокта келесі деректерді көрсетіңіз:
Field Value from Planfix Identifier (Entity ID) Identifier (Entity ID) мәнін көшіріңіз Reply URL (Assertion Consumer Service URL) Reply URL (Assertion Consumer Service URL) мәнін көшіріңіз
- Баптауларды сақтаңыз.
Planfix-тегі қадамдар
- Integrations — Single Sign-On бөліміне оралыңыз.
- Metadata URI өрісіне Entra қолданбасының баптауларынан көшірілген App Federation Metadata Url мәнін енгізіңіз.
- Өзгерістерді сақтаңыз.
Пайдаланушыларды тағайындау
- Қолданба баптауларында Users and groups бөлімін ашыңыз.
- SSO арқылы Planfix-ке кіру қажет пайдаланушыларды немесе топтарды қосыңыз.
Тестілеу
- Entra-дегі қолданбаның Single sign-on бөлімінде Test батырмасын басыңыз.
- Planfix арқылы бағыттау және рұқсаттандыру дұрыс жұмыс істейтінін тексеріңіз.
SCIM Provisioning орнатуы
- Entra қолданбасында Provisioning — Provisioning бөліміне өтіңіз.
- Provisioning Mode өрісінде Automatic таңдаңыз.
- Admin Credentials бөлімінде мынадай мәндерді көрсетіңіз:
Field Value Authentication Method Bearer Authentication Tenant URL Planfix баптауларынан алынған SCIM URL Secret Token Planfix баптауларынан алынған SCIM Token
- Қосылымды тексеру үшін Test Connection батырмасын басыңыз.
- Mappings бөліміне өтіп, Provision Microsoft Entra ID Groups опциясын өшіріңіз.
- Өзгерістерді сақтаңыз.
Финалдық интеграция тексерісі
Барлық тармақтардың орындалғанын тексеріңіз:
- Planfix-тегі Microsoft Entra-мен SSO интеграциясы белсенді.
- Entra-да Enterprise Application жасалған және SAML SSO дұрыс бапталған.
- Entra қолданбасынан алынған Metadata URI мәні Planfix-та көрсетілген.
- Entra-да қолданбаға пайдаланушылар (немесе топтар) тағайындалған.
- Entra-да сәтті авторизация тесті (Test) орындалған және Planfix арқылы кіру жұмыс істейді.
- SCIM Provisioning бапталған және қосылым тексерілген (Test Connection).
- SCIM Mappings-та топтарды автоматты құру өшірілген (Provision Microsoft Entra ID Groups).
- Пайдаланушылар SCIM арқылы Planfix-та дұрыс жасалып немесе жаңартылуда.