Active Directory федерация қызметтері (ADFS)
Active Directory Federation Service (ADFS) арқылы интеграция компанияңыздың қызметкерлеріне Planfix‑ке бір парольмен (Single Sign-On) кіруге мүмкіндік береді Бір рет кіру (SSO). Бұл авторизацияны жеңілдетіп, қауіпсіздікті арттырып, аккаунтты басқаруды ыңғайлы етеді.
Бір реттік кіруді (SSO) баптау
Planfix ішіндегі қадамдар
- Аккаунт басқару — Интеграциялар — Single Sign-On бөліміне өтіңіз.
- Active Directory Federation Service (ADFS) интеграциясын қосыңыз.
Одан кейін ADFS серверін баптауға өтіңіз.
ADFS ішіндегі қадамдар
Relying Party Trust құру
- ADFS Management‑те Trust Relationships — Relying Party Trusts дегенге өтіп, Add Relying Party Trust… түймесін басыңыз.
- Бірінші экранда Claims aware таңдаңыз — Next.
- Select Data Source қадамында Enter data about the relying party manually таңдаңыз — Next.
- Display name көрсетіңіз, мысалы: Planfix.
- Next → Next басыңыз.
- Enable support for the SAML 2.0 Web SSO protocol жалаушасын қосыңыз.
- Relying party SAML 2.0 SSO service URL өрісіне Planfix‑тегі интеграция баптауларындағы URL‑ды енгізіңіз
https://{account_planfix_url}/login/saml2/sso/adfs - Next басыңыз.
- Configure Identifiers қадамында Add басып, Planfix‑тен алынған Identifier (Entity ID) енгізіңіз
https://{account_planfix_url}/saml2/service-provider-metadata/adfs - Next → Close басыңыз.
Claim issuance ережелерін баптау
- Жасалған Relying Party Trust‑ты таңдап, оң жақ панельде Edit Claim Issuance Policy түймесін басыңыз.
- Add Rule… түймесін басыңыз.
LDAP атрибуттарын жіберу
- Send LDAP Attributes as Claims таңдаңыз.
- Next басып, келесі мәндерді көрсетіңіз:
LDAP Attribute Outgoing Claim Type Display-Name Name Given-Name Given Name Surname Surname User-Principal-Name Email Address
- Finish басыңыз.
Name ID‑ны Email форматында өңдеу
- Add Rule… түймесін басыңыз.
- Transform an Incoming Claim шаблонын таңдаңыз.
- Өрістерді мынадай көрсету:
- Name: Format NameID as Email
- Incoming claim type: UPN
- Outgoing claim type: Name ID
- Outgoing Name ID format: Email
- Pass through all claim values: қосулы (✓)
- Finish басыңыз.
Маңызды
Name ID үшін қосымша Send LDAP Attributes as Claims ережесін жасамаңыз — тек Transform an Incoming Claim ережесі ғана <NameID Format="…"> өрісінің emailAddress форматында болуын қамтамасыз етеді.
Соңғы қадам
- Planfix‑ке оралып, ADFS интеграциясының баптауларында Metadata URI өрісіне мына URL‑ды толтырыңыз:
https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
- Өзгерістерді сақтаңыз.