Skip to content

ADFS

Integrace s Active Directory Federation Service (ADFS) umožňuje zaměstnancům vaší firmy přihlašovat se do Planfix pomocí jediné služby přihlášení (Single Sign-On, SSO). To zjednodušuje autorizaci, zvyšuje bezpečnost a usnadňuje správu účtů.

Konfigurace Jednotného přihlášení (SSO)

Kroky v Planfixu

  • Přejděte do Správa účtu — Integrace — Single Sign-On.
  • Povolte integraci s Active Directory Federation Service (ADFS).

Poté pokračujte v konfiguraci vašeho ADFS serveru.

Kroky v ADFS

Vytvoření Důvěryhodného subjektu (Relying Party Trust)

  1. V ADFS Management přejděte na Trust Relationships — Relying Party Trusts a klikněte na Add Relying Party Trust…
  2. Na první obrazovce zvolte Claims aware — Next.
  3. Na kroku Select Data Source vyberte Enter data about the relying party manually — Next.
  4. Zadejte Display name, například: Planfix.
  5. Klikněte Next → Next.
  6. Zaškrtněte Enable support for the SAML 2.0 Web SSO protocol.
  7. Do pole Relying party SAML 2.0 SSO service URL zadejte URL z nastavení integrace v Planfixu
    https://{account_planfix_url}/login/saml2/sso/adfs
  8. Klikněte Next.
  9. Na kroku Configure Identifiers klikněte Add a zadejte Identifier (Entity ID) z Planfixu
    https://{account_planfix_url}/saml2/service-provider-metadata/adfs
  10. Klikněte Next → Close.

Konfigurace pravidel vydávání nároků

  • Vyberte vytvořený Relying Party Trust, poté v pravém panelu klikněte Edit Claim Issuance Policy.
  • Klikněte Add Rule…

Odeslání LDAP atributů

  • Vyberte Send LDAP Attributes as Claims
  • Klikněte Next a zadejte následující:
LDAP Attribute Outgoing Claim Type
Display-Name Name
Given-Name Given Name
Surname Surname
User-Principal-Name Email Address
  • Klikněte Finish.

Formátování Name ID jako Email

  1. Klikněte Add Rule…
  2. Vyberte šablonu Transform an Incoming Claim
  3. Vyplňte pole:
    1. Name: Format NameID as Email
    2. Incoming claim type: UPN
    3. Outgoing claim type: Name ID
    4. Outgoing Name ID format: Email
    5. Pass through all claim values: povoleno (✓)
  4. Klikněte Finish.

Důležité

Nevytvářejte další pravidlo Send LDAP Attributes as Claims pro Name ID — pouze pravidlo Transform an Incoming Claim zajistí, že <NameID Format="…"> bude používat formát emailAddress.

Závěrečný krok

  • Vraťte se do Planfixu a v nastavení integrace ADFS vyplňte pole Metadata URI:
    https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
  • Uložte změny.


Přejít na