Skip to content

Okta

Integrace s Okta umožňuje zaměstnancům vaší firmy přihlásit se do Planfixu a dalších služeb pomocí jediného hesla (Single Sign-On). To zvyšuje pohodlí, bezpečnost a zjednodušuje správu uživatelských účtů.

Podporované funkce

  • IdP-initiated SSO (Single Sign-On)
  • SP-initiated SSO
  • Just-In-Time (JIT) provisioning
  • SCIM provisioning

SCIM — podporované funkce

  • Vytváření uživatelů
  • Aktualizace atributů uživatelů
  • Deaktivace uživatelů
  • Import uživatelů

Kroky konfigurace

Kroky v Planfixu:

  • Přejděte do sekce Správa účtu — Integrace — Single Sign-On.
  • Aktivujte integraci s Okta.

Kroky v Okta:

  • Otevřete administrační panel Okta v samostatné kartě: https://www.okta.com/.
  • Přejděte do sekce Applications.
  • Klikněte na tlačítko Browse App Catalog.
  • Vyhledejte v katalogu "Planfix":
  • Vyberte aplikaci Planfix a klikněte na Add.
  • Zkopírujte doménu účtu Planfix z nastavení integrace v Planfixu a klikněte na Done.
  • V nastavení aplikace přejděte na kartu Sign On.
  • Zkopírujte odkaz Metadata URL.
  • Vložte odkaz Metadata URL do příslušného pole v nastavení integrace v Planfixu.
  • Uložte nastavení integrace v Planfixu.

Nyní se na přihlašovací stránce Planfixu zobrazí možnost autorizace přes SSO. Ujistěte se, že uživatelům je v Okta udělen přístup k aplikaci Planfix. Když se nový uživatel přihlásí do Planfixu poprvé, jeho účet bude automaticky vytvořen pomocí mechanismu JIT (Just-In-Time provisioning).

SP-initiated SSO

Pro zahájení SSO z Planfixu postupujte takto:

  • Přejděte na přihlašovací stránku Planfixu.
  • Klikněte na tlačítko Login with Okta.
  • Budete přesměrováni na přihlašovací stránku Okta.
  • Zadejte své Okta přihlašovací údaje a klikněte na Login.
  • Budete přesměrováni zpět do Planfixu a automaticky přihlášeni.

Nastavení SCIM provisioningu

Kroky v Okta:

  • Přejděte do nastavení aplikace Planfix v Okta.
  • Otevřete sekci Provisioning:
  • Zkopírujte SCIM Token z nastavení integrace v Planfixu.
  • Vložte jej do příslušného pole v Okta.
  • Proveďte kontrolu konfigurace kliknutím na tlačítko Test Connector Configuration a klikněte na Save pro dokončení nastavení.
  • Nastavte pravidla v sekci To App podle požadavků vaší organizace.
  • Nastavte také pravidla v sekci To Okta pokud potřebujete přidávat uživatele z Planfixu do Okta.

Podporované SCIM atributy

Následující SCIM atributy jsou podporovány pro provisioning uživatelů podle schématu urn:ietf:params:scim:schemas:core:2.0:User:

Zobrazovaný název Název proměnné Datový typ Typ atributu Externí název (syntax hodnot atributů) Externí jmenný prostor
Username userName string Base urn:ietf:params:scim:schemas:core:2.0:User
Given name givenName string Base name.givenName urn:ietf:params:scim:schemas:core:2.0:User
Family name familyName string Base name.familyName urn:ietf:params:scim:schemas:core:2.0:User
Middle name middleName string Custom name.middleName urn:ietf:params:scim:schemas:core:2.0:User
Preferred language preferredLanguage string Custom preferredLanguage urn:ietf:params:scim:schemas:core:2.0:User
Locale locale string Custom locale urn:ietf:params:scim:schemas:core:2.0:User
Time zone timezone string Custom timezone urn:ietf:params:scim:schemas:core:2.0:User
Primary phone primaryPhone string Custom phoneNumbers.^[primary==true].value urn:ietf:params:scim:schemas:core:2.0:User
Primary phone type primaryPhoneType string Custom phoneNumbers.^[primary==true].type urn:ietf:params:scim:schemas:core:2.0:User
Primary email email string Custom emails.^[primary==true].value urn:ietf:params:scim:schemas:core:2.0:User
Primary email type emailType string Custom emails.^[primary==true].type urn:ietf:params:scim:schemas:core:2.0:User

Poznámka:

  • Přiřazený e-mail a osobní e-mail uživatele v systému slouží různým účelům:
    • Osobní e-mail slouží k registraci účtu a autentizaci.
    • Přiřazený e-mail je speciální adresa generovaná pro přiřazování úkolů uživateli prostřednictvím e-mailu z externích zdrojů. Může používat doménu specifickou pro systém (např. *.planfix.com), aby taková přiřazení byla směrována přímo do systému.

Přejít na