Skip to content

Okta

L'integrazione con Okta consente ai dipendenti della tua azienda di effettuare l'accesso a Planfix e ad altri servizi utilizzando un'unica password (Single Sign-On). Questo migliora la comodità, la sicurezza e semplifica la gestione degli account utente.

Funzionalità supportate

  • IdP-initiated SSO (Single Sign-On)
  • SP-initiated SSO
  • Just-In-Time (JIT) provisioning
  • SCIM provisioning

Funzionalità SCIM supportate

  • Creazione utenti
  • Aggiornamento degli attributi utenti
  • Disattivazione utenti
  • Importazione utenti

Passaggi di configurazione

Passaggi in Planfix:

  • Vai a Account management — Integrations — Single Sign-On.
  • Attiva l'integrazione con Okta.

Passaggi in Okta:

  • Apri il pannello di amministrazione di Okta in una scheda separata: https://www.okta.com/.
  • Vai alla sezione Applications.
  • Clicca sul pulsante Browse App Catalog.
  • Cerca "Planfix" nel catalogo:
  • Seleziona l'applicazione Planfix e clicca su Add.
  • Copia il dominio dell'account Planfix dalle impostazioni di integrazione in Planfix e clicca su Done.
  • Nelle impostazioni dell'applicazione, vai alla scheda Sign On.
  • Copia il link Metadata URL.
  • Incolla il link Metadata URL nel campo corrispondente nelle impostazioni di integrazione in Planfix.
  • Salva le impostazioni di integrazione in Planfix.

Ora, nella pagina di accesso di Planfix, avrai l'opzione per autorizzare tramite SSO. Assicurati che agli utenti sia concesso l'accesso all'applicazione Planfix in Okta. Quando un nuovo utente effettua l'accesso per la prima volta in Planfix, il suo account verrà creato automaticamente tramite il meccanismo JIT (Just-In-Time provisioning).

SP-initiated SSO

Per avviare l'SSO da Planfix, segui questi passaggi:

  • Vai alla pagina di login di Planfix.
  • Clicca sul pulsante Login with Okta.
  • Verrai reindirizzato alla pagina di login di Okta.
  • Inserisci le tue credenziali Okta e clicca su Login.
  • Verrai reindirizzato a Planfix e autenticato automaticamente.

Configurazione del provisioning SCIM

Passaggi in Okta:

  • Vai alle impostazioni dell'applicazione Planfix in Okta.
  • Apri la sezione Provisioning:
  • Copia il SCIM Token dalle impostazioni di integrazione in Planfix.
  • Incollalo nel campo corrispondente in Okta.
  • Esegui un controllo della configurazione cliccando sul pulsante Test Connector Configuration, quindi clicca su Save per completare la configurazione.
  • Configura le regole nella sezione To App secondo i requisiti della tua organizzazione.
  • Configura anche le regole nella sezione To Okta se è necessario aggiungere utenti da Planfix a Okta.

Attributi SCIM supportati

I seguenti attributi SCIM sono supportati per il provisioning degli utenti dallo schema urn:ietf:params:scim:schemas:core:2.0:User:

Nome visualizzato Variable Name Tipo di dato Tipo di attributo Nome esterno (sintassi dei valori degli attributi) Namespace esterno
Username userName string Base urn:ietf:params:scim:schemas:core:2.0:User
Given name givenName string Base name.givenName urn:ietf:params:scim:schemas:core:2.0:User
Family name familyName string Base name.familyName urn:ietf:params:scim:schemas:core:2.0:User
Middle name middleName string Custom name.middleName urn:ietf:params:scim:schemas:core:2.0:User
Preferred language preferredLanguage string Custom preferredLanguage urn:ietf:params:scim:schemas:core:2.0:User
Locale locale string Custom locale urn:ietf:params:scim:schemas:core:2.0:User
Time zone timezone string Custom timezone urn:ietf:params:scim:schemas:core:2.0:User
Primary phone primaryPhone string Custom phoneNumbers.^[primary==true].value urn:ietf:params:scim:schemas:core:2.0:User
Primary phone type primaryPhoneType string Custom phoneNumbers.^[primary==true].type urn:ietf:params:scim:schemas:core:2.0:User
Primary email email string Custom emails.^[primary==true].value urn:ietf:params:scim:schemas:core:2.0:User
Primary email type emailType string Custom emails.^[primary==true].type urn:ietf:params:scim:schemas:core:2.0:User


Nota:

  • L'email di assegnazione e l'email personale dell'utente hanno scopi differenti nel sistema:
    • L'email personale viene utilizzata per la registrazione dell'account e l'autenticazione.
    • L'email di assegnazione è un indirizzo dedicato generato per assegnare compiti all'utente tramite email da fonti esterne. Può utilizzare un dominio specifico del sistema (ad es. *.planfix.com) per instradare tali assegnazioni direttamente nel sistema.

Vai a