Skip to content

Active Directory федерация қызметтері (ADFS)

Active Directory Federation Service (ADFS) арқылы интеграция компанияңыздың қызметкерлеріне Planfix‑ке бір парольмен (Single Sign-On) кіруге мүмкіндік береді Бір рет кіру (SSO). Бұл авторизацияны жеңілдетіп, қауіпсіздікті арттырып, аккаунтты басқаруды ыңғайлы етеді.

Бір реттік кіруді (SSO) баптау

Planfix ішіндегі қадамдар

  • Аккаунт басқару — Интеграциялар — Single Sign-On бөліміне өтіңіз.
  • Active Directory Federation Service (ADFS) интеграциясын қосыңыз.

Одан кейін ADFS серверін баптауға өтіңіз.

ADFS ішіндегі қадамдар

Relying Party Trust құру

  1. ADFS Management‑те Trust Relationships — Relying Party Trusts дегенге өтіп, Add Relying Party Trust… түймесін басыңыз.
  2. Бірінші экранда Claims aware таңдаңыз — Next.
  3. Select Data Source қадамында Enter data about the relying party manually таңдаңыз — Next.
  4. Display name көрсетіңіз, мысалы: Planfix.
  5. Next → Next басыңыз.
  6. Enable support for the SAML 2.0 Web SSO protocol жалаушасын қосыңыз.
  7. Relying party SAML 2.0 SSO service URL өрісіне Planfix‑тегі интеграция баптауларындағы URL‑ды енгізіңіз
    https://{account_planfix_url}/login/saml2/sso/adfs
  8. Next басыңыз.
  9. Configure Identifiers қадамында Add басып, Planfix‑тен алынған Identifier (Entity ID) енгізіңіз
    https://{account_planfix_url}/saml2/service-provider-metadata/adfs
  10. Next → Close басыңыз.

Claim issuance ережелерін баптау

  • Жасалған Relying Party Trust‑ты таңдап, оң жақ панельде Edit Claim Issuance Policy түймесін басыңыз.
  • Add Rule… түймесін басыңыз.

LDAP атрибуттарын жіберу

  • Send LDAP Attributes as Claims таңдаңыз.
  • Next басып, келесі мәндерді көрсетіңіз:
LDAP Attribute Outgoing Claim Type
Display-Name Name
Given-Name Given Name
Surname Surname
User-Principal-Name Email Address
  • Finish басыңыз.

Name ID‑ны Email форматында өңдеу

  1. Add Rule… түймесін басыңыз.
  2. Transform an Incoming Claim шаблонын таңдаңыз.
  3. Өрістерді мынадай көрсету:
    1. Name: Format NameID as Email
    2. Incoming claim type: UPN
    3. Outgoing claim type: Name ID
    4. Outgoing Name ID format: Email
    5. Pass through all claim values: қосулы (✓)
  4. Finish басыңыз.

Маңызды

Name ID үшін қосымша Send LDAP Attributes as Claims ережесін жасамаңыз — тек Transform an Incoming Claim ережесі ғана <NameID Format="…"> өрісінің emailAddress форматында болуын қамтамасыз етеді.

Соңғы қадам

  • Planfix‑ке оралып, ADFS интеграциясының баптауларында Metadata URI өрісіне мына URL‑ды толтырыңыз:
    https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
  • Өзгерістерді сақтаңыз.


Go To