Skip to content

ADFS

L'integrazione con Active Directory Federation Service (ADFS) consente ai dipendenti della tua azienda di accedere a Planfix utilizzando una sola password Accesso unico (SSO). Ciò semplifica l'autenticazione, aumenta la sicurezza e rende più semplice l'amministrazione degli account.

Configurazione del Single Sign-On (SSO)

Passaggi in Planfix

  • Vai a Account management — Integrations — Single Sign-On.
  • Abilita l'integrazione con Active Directory Federation Service (ADFS).

Dopo di ciò, procedi alla configurazione del tuo server ADFS.

Passaggi in ADFS

Creazione di un Relying Party Trust

  1. Nella console ADFS Management, vai a Trust Relationships — Relying Party Trusts e clicca Add Relying Party Trust…
  2. Nella prima schermata, scegli Claims aware — Next.
  3. Al passo Select Data Source, scegli Enter data about the relying party manually — Next.
  4. Specifica un Display name, per esempio: Planfix.
  5. Clicca Next → Next.
  6. Seleziona Enable support for the SAML 2.0 Web SSO protocol.
  7. Nel campo Relying party SAML 2.0 SSO service URL inserisci l'URL dalle impostazioni di integrazione in Planfix
    https://{account_planfix_url}/login/saml2/sso/adfs
  8. Clicca Next.
  9. Al passo Configure Identifiers, clicca Add e inserisci l'Identifier (Entity ID) da Planfix
    https://{account_planfix_url}/saml2/service-provider-metadata/adfs
  10. Clicca Next → Close.

Configurazione delle regole di emissione delle claim

  • Seleziona il Relying Party Trust creato, quindi nel riquadro a destra clicca Edit Claim Issuance Policy.
  • Clicca Add Rule…

Invio degli attributi LDAP

  • Seleziona Send LDAP Attributes as Claims
  • Clicca Next e specifica quanto segue:
LDAP Attribute Outgoing Claim Type
Display-Name Name
Given-Name Given Name
Surname Surname
User-Principal-Name Email Address
  • Clicca Finish.

Formattare il Name ID come Email

  1. Clicca Add Rule…
  2. Seleziona il template Transform an Incoming Claim
  3. Compila i campi:
    1. Name: Format NameID as Email
    2. Incoming claim type: UPN
    3. Outgoing claim type: Name ID
    4. Outgoing Name ID format: Email
    5. Pass through all claim values: enabled (✓)
  4. Clicca Finish.

Importante

Non creare una regola aggiuntiva Send LDAP Attributes as Claims per il Name ID — solo la regola Transform an Incoming Claim garantisce che il <NameID Format="…"> utilizzi il formato emailAddress.

Passo finale

  • Torna in Planfix e nelle impostazioni di integrazione ADFS compila il campo Metadata URI:
    https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
  • Salva le modifiche.


Vai a