Skip to content

Microsoft Entra

Integrace s Microsoft Entra umožňuje zaměstnancům vaší společnosti přihlašovat se do Planfixu a dalších služeb pomocí jednoho hesla (Single Sign-On, SSO). To zvyšuje pohodlí a bezpečnost a zjednodušuje správu uživatelských účtů.

Podporované funkce

  • IdP-initiated přihlášení (SSO)
  • SP-initiated přihlášení
  • Just-In-Time (JIT) vytváření uživatelů
  • SCIM Provisioning

Funkce SCIM Provisioningu

  • Vytváření uživatelů
  • Aktualizace uživatelských dat
  • Deaktivace uživatelů
  • Import uživatelů

Krok za krokem

Kroky v Planfixu

  • Přejděte do Account management — Integrations — Single Sign-On.
  • Aktivujte integraci s Microsoft Entra.

Kroky v Microsoft Entra

  • Vytvořte Enterprise Application
    • Otevřete konzoli Microsoft Entra s účtem administrátora.
    • Přejděte na Applications — Enterprise applications.
    • Klikněte + New application — + Create your own application.
    • Zadejte název, například: Planfix Entra.
    • V části assignment vyberte:
      Integrate any other application you don’t find in the gallery (Non-gallery)
    • Po vytvoření aplikace otevřete její kartu.
  • Konfigurace SAML SSO
    • V menu aplikace otevřete Single sign-on a vyberte metodu SAML.
    • V bloku Basic SAML Configuration zadejte následující data:
Pole Hodnota z Planfixu
Identifier (Entity ID) Zkopírujte Identifier (Entity ID)
Reply URL (Assertion Consumer Service URL) Zkopírujte Reply URL (Assertion Consumer Service URL)
  • Uložte nastavení.

Kroky v Planfixu

  • Vraťte se do Integrations — Single Sign-On.
  • Do pole Metadata URI vložte hodnotu App Federation Metadata Url zkopírovanou z nastavení aplikace v Entra.
  • Uložte změny.

Přiřazení uživatelů

  • V nastavení aplikace otevřete sekci Users and groups.
  • Přidejte uživatele nebo skupiny, které potřebují přístup do Planfixu přes SSO.

Testování

  • V sekci Single sign-on aplikace v Entra klikněte na tlačítko Test.
  • Ujistěte se, že přesměrování a autorizace přes Planfix fungují správně.

Nastavení SCIM Provisioningu

  • V aplikaci Entra přejděte na Provisioning — Provisioning.
  • V poli Provisioning Mode vyberte Automatic.
  • V sekci Admin Credentials uveďte:
Pole Hodnota
Authentication Method Bearer Authentication
Tenant URL SCIM URL z nastavení Planfixu
Secret Token SCIM Token z nastavení Planfixu
  • Klikněte na Test Connection pro kontrolu připojení.
  • Přejděte do sekce Mappings a vypněte volbu Provision Microsoft Entra ID Groups.
  • Uložte změny.

Konečná kontrola integrace

Ujistěte se, že jsou splněny všechny body:

  • SSO integrace s Microsoft Entra je v Planfixu aktivována.
  • V Entra je vytvořena Enterprise Application a SAML SSO je správně nakonfigurováno.
  • Hodnota Metadata URI z aplikace v Entra je zadána v Planfixu.
  • Uživatelé (nebo skupiny) jsou v Entra přiřazeni k aplikaci.
  • V Entra byl proveden úspěšný test autorizace (Test) a přihlášení přes Planfix funguje.
  • SCIM Provisioning je nastaven, připojení testováno (Test Connection).
  • Automatické vytváření skupin v SCIM Mappings je vypnuto (Provision Microsoft Entra ID Groups).
  • Uživatelé jsou v Planfixu přes SCIM správně vytvořeni nebo aktualizováni.


Přejít na