Okta
Integrace s Okta umožňuje zaměstnancům vaší firmy přihlásit se do Planfixu a dalších služeb pomocí jediného hesla (Single Sign-On). To zvyšuje pohodlí, bezpečnost a zjednodušuje správu uživatelských účtů.
Podporované funkce
- IdP-initiated SSO (Single Sign-On)
- SP-initiated SSO
- Just-In-Time (JIT) provisioning
- SCIM provisioning
SCIM — podporované funkce
- Vytváření uživatelů
- Aktualizace atributů uživatelů
- Deaktivace uživatelů
- Import uživatelů
Kroky konfigurace
Kroky v Planfixu:
- Přejděte do sekce Správa účtu — Integrace — Single Sign-On.
- Aktivujte integraci s Okta.
Kroky v Okta:
- Otevřete administrační panel Okta v samostatné kartě: https://www.okta.com/.
- Přejděte do sekce Applications.
- Klikněte na tlačítko Browse App Catalog.
- Vyhledejte v katalogu "Planfix":
- Vyberte aplikaci Planfix a klikněte na Add.
- Zkopírujte doménu účtu Planfix z nastavení integrace v Planfixu a klikněte na Done.
- V nastavení aplikace přejděte na kartu Sign On.
- Zkopírujte odkaz Metadata URL.
- Vložte odkaz Metadata URL do příslušného pole v nastavení integrace v Planfixu.
- Uložte nastavení integrace v Planfixu.
Nyní se na přihlašovací stránce Planfixu zobrazí možnost autorizace přes SSO. Ujistěte se, že uživatelům je v Okta udělen přístup k aplikaci Planfix. Když se nový uživatel přihlásí do Planfixu poprvé, jeho účet bude automaticky vytvořen pomocí mechanismu JIT (Just-In-Time provisioning).
SP-initiated SSO
Pro zahájení SSO z Planfixu postupujte takto:
- Přejděte na přihlašovací stránku Planfixu.
- Klikněte na tlačítko Login with Okta.
- Budete přesměrováni na přihlašovací stránku Okta.
- Zadejte své Okta přihlašovací údaje a klikněte na Login.
- Budete přesměrováni zpět do Planfixu a automaticky přihlášeni.
Nastavení SCIM provisioningu
Kroky v Okta:
- Přejděte do nastavení aplikace Planfix v Okta.
- Otevřete sekci Provisioning:
- Zkopírujte SCIM Token z nastavení integrace v Planfixu.
- Vložte jej do příslušného pole v Okta.
- Proveďte kontrolu konfigurace kliknutím na tlačítko Test Connector Configuration a klikněte na Save pro dokončení nastavení.
- Nastavte pravidla v sekci To App podle požadavků vaší organizace.
- Nastavte také pravidla v sekci To Okta pokud potřebujete přidávat uživatele z Planfixu do Okta.
Podporované SCIM atributy
Následující SCIM atributy jsou podporovány pro provisioning uživatelů podle schématu urn:ietf:params:scim:schemas:core:2.0:User:
| Zobrazovaný název | Název proměnné | Datový typ | Typ atributu | Externí název (syntax hodnot atributů) | Externí jmenný prostor |
| Username | userName | string | Base | urn:ietf:params:scim:schemas:core:2.0:User | |
| Given name | givenName | string | Base | name.givenName | urn:ietf:params:scim:schemas:core:2.0:User |
| Family name | familyName | string | Base | name.familyName | urn:ietf:params:scim:schemas:core:2.0:User |
| Middle name | middleName | string | Custom | name.middleName | urn:ietf:params:scim:schemas:core:2.0:User |
| Preferred language | preferredLanguage | string | Custom | preferredLanguage | urn:ietf:params:scim:schemas:core:2.0:User |
| Locale | locale | string | Custom | locale | urn:ietf:params:scim:schemas:core:2.0:User |
| Time zone | timezone | string | Custom | timezone | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary phone | primaryPhone | string | Custom | phoneNumbers.^[primary==true].value | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary phone type | primaryPhoneType | string | Custom | phoneNumbers.^[primary==true].type | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary email | string | Custom | emails.^[primary==true].value | urn:ietf:params:scim:schemas:core:2.0:User | |
| Primary email type | emailType | string | Custom | emails.^[primary==true].type | urn:ietf:params:scim:schemas:core:2.0:User |
Poznámka:
- Přiřazený e-mail a osobní e-mail uživatele v systému slouží různým účelům:
- Osobní e-mail slouží k registraci účtu a autentizaci.
- Přiřazený e-mail je speciální adresa generovaná pro přiřazování úkolů uživateli prostřednictvím e-mailu z externích zdrojů. Může používat doménu specifickou pro systém (např. *.planfix.com), aby taková přiřazení byla směrována přímo do systému.