Active Directory فەدەراتسىييا قىزمەتتەرى (ADFS)
Active Directory Federation Service (ADFS) ارقىلى ىينتەگراتسىييا كومپانىيياڭىزدىڭ قىزمەتكەرلەرىنە Planfix‑كە ٴبىر پارولمەن (Single Sign-On) كىرۋگە مۇمكىندىك بەرەدى ٴبىر رەت كىرۋ (SSO). بۇل اۆتورىيزاتسىييانى جەڭىلدەتىپ، قاۋىپسىزدىكتى ارتتىرىپ، اككاۋنتتى باسقارۋدى ىڭعايلى ەتەدى.
ٴبىر رەتتىك كىرۋدى (SSO) ٴباپتاۋ
Planfix ىشىندەگى قادامدار
- اككاۋنت باسقارۋ — ىينتەگراتسىييالار — Single Sign-On بولىمىنە ٴوتىڭىز.
- Active Directory Federation Service (ADFS) ىينتەگراتسىيياسىن قوسىڭىز.
ودان كەيىن ADFS سەرۆەرىن باپتاۋعا ٴوتىڭىز.
ADFS ىشىندەگى قادامدار
Relying Party Trust قۇرۋ
- ADFS Management‑تە Trust Relationships — Relying Party Trusts دەگەنگە ٴوتىپ، Add Relying Party Trust… تۇيمەسىن باسىڭىز.
- ٴبىرىنشى ەكراندا Claims aware تاڭداڭىز — Next.
- Select Data Source قادامىندا Enter data about the relying party manually تاڭداڭىز — Next.
- Display name كورسەتىڭىز، مىسالى: Planfix.
- Next → Next باسىڭىز.
- Enable support for the SAML ۲.۰ Web SSO protocol جالاۋشاسىن قوسىڭىز.
- Relying party SAML ۲.۰ SSO service URL ورىسىنە Planfix‑تەگى ىينتەگراتسىييا باپتاۋلارىنداعى URL‑دى ەنگىزىڭىز
https://{account_planfix_url}/login/saml2/sso/adfs - Next باسىڭىز.
- Configure Identifiers قادامىندا Add باسىپ، Planfix‑تەن الىنعان Identifier (Entity ID) ەنگىزىڭىز
https://{account_planfix_url}/saml2/service-provider-metadata/adfs - Next → Close باسىڭىز.
Claim issuance ەرەجەلەرىن باپتاۋ
- جاسالعان Relying Party Trust‑تى تاڭداپ، وڭ جاق پانەلدە Edit Claim Issuance Policy تۇيمەسىن باسىڭىز.
- Add Rule… تۇيمەسىن باسىڭىز.
LDAP اترىيبۋتتارىن جىبەرۋ
- Send LDAP Attributes as Claims تاڭداڭىز.
- Next باسىپ، كەلەسى ماندەردى كورسەتىڭىز:
LDAP Attribute Outgoing Claim Type Display-Name Name Given-Name Given Name Surname Surname User-Principal-Name Email Address
- Finish باسىڭىز.
Name ID‑نى Email فورماتىندا وڭدەۋ
- Add Rule… تۇيمەسىن باسىڭىز.
- Transform an Incoming Claim شابلونىن تاڭداڭىز.
- ورىستەردى مىناداي كورسەتۋ:
- Name: Format NameID as Email
- Incoming claim type: UPN
- Outgoing claim type: Name ID
- Outgoing Name ID format: Email
- Pass through all claim values: قوسۋلى (✓)
- Finish باسىڭىز.
ماڭىزدى
Name ID ٴۇشىن قوسىمشا Send LDAP Attributes as Claims ەرەجەسىن جاساماڭىز — تەك Transform an Incoming Claim ەرەجەسى عانا <NameID Format="…"> ٴورىسىنىڭ emailAddress فورماتىندا بولۋىن قامتاماسىز ەتەدى.
سوڭعى قادام
- Planfix‑كە ورالىپ، ADFS ىينتەگراتسىيياسىنىڭ باپتاۋلارىندا Metadata URI ورىسىنە مىنا URL‑دى تولتىرىڭىز:
https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
- وزگەرىستەردى ساقتاڭىز.