Skip to content

Active Directory فەدەراتسىييا قىزمەتتەرى (ADFS)

Active Directory Federation Service (ADFS) ارقىلى ىينتەگراتسىييا كومپانىيياڭىزدىڭ قىزمەتكەرلەرىنە Planfix‑كە ٴبىر پارولمەن (Single Sign-On) كىرۋگە مۇمكىندىك بەرەدى ٴبىر رەت كىرۋ (SSO). بۇل اۆتورىيزاتسىييانى جەڭىلدەتىپ، قاۋىپسىزدىكتى ارتتىرىپ، اككاۋنتتى باسقارۋدى ىڭعايلى ەتەدى.

ٴبىر رەتتىك كىرۋدى (SSO) ٴباپتاۋ

Planfix ىشىندەگى قادامدار

  • اككاۋنت باسقارۋ — ىينتەگراتسىييالار — Single Sign-On بولىمىنە ٴوتىڭىز.
  • Active Directory Federation Service (ADFS) ىينتەگراتسىيياسىن قوسىڭىز.

ودان كەيىن ADFS سەرۆەرىن باپتاۋعا ٴوتىڭىز.

ADFS ىشىندەگى قادامدار

Relying Party Trust قۇرۋ

  1. ADFS Management‑تە Trust Relationships — Relying Party Trusts دەگەنگە ٴوتىپ، Add Relying Party Trust… تۇيمەسىن باسىڭىز.
  2. ٴبىرىنشى ەكراندا Claims aware تاڭداڭىز — Next.
  3. Select Data Source قادامىندا Enter data about the relying party manually تاڭداڭىز — Next.
  4. Display name كورسەتىڭىز، مىسالى: Planfix.
  5. Next → Next باسىڭىز.
  6. Enable support for the SAML ۲.۰ Web SSO protocol جالاۋشاسىن قوسىڭىز.
  7. Relying party SAML ۲.۰ SSO service URL ورىسىنە Planfix‑تەگى ىينتەگراتسىييا باپتاۋلارىنداعى URL‑دى ەنگىزىڭىز
    https://{account_planfix_url}/login/saml2/sso/adfs
  8. Next باسىڭىز.
  9. Configure Identifiers قادامىندا Add باسىپ، Planfix‑تەن الىنعان Identifier (Entity ID) ەنگىزىڭىز
    https://{account_planfix_url}/saml2/service-provider-metadata/adfs
  10. Next → Close باسىڭىز.

Claim issuance ەرەجەلەرىن باپتاۋ

  • جاسالعان Relying Party Trust‑تى تاڭداپ، وڭ جاق پانەلدە Edit Claim Issuance Policy تۇيمەسىن باسىڭىز.
  • Add Rule… تۇيمەسىن باسىڭىز.

LDAP اترىيبۋتتارىن جىبەرۋ

  • Send LDAP Attributes as Claims تاڭداڭىز.
  • Next باسىپ، كەلەسى ماندەردى كورسەتىڭىز:
LDAP Attribute Outgoing Claim Type
Display-Name Name
Given-Name Given Name
Surname Surname
User-Principal-Name Email Address
  • Finish باسىڭىز.

Name ID‑نى Email فورماتىندا وڭدەۋ

  1. Add Rule… تۇيمەسىن باسىڭىز.
  2. Transform an Incoming Claim شابلونىن تاڭداڭىز.
  3. ورىستەردى مىناداي كورسەتۋ:
    1. Name: Format NameID as Email
    2. Incoming claim type: UPN
    3. Outgoing claim type: Name ID
    4. Outgoing Name ID format: Email
    5. Pass through all claim values: قوسۋلى (✓)
  4. Finish باسىڭىز.

ماڭىزدى

Name ID ٴۇشىن قوسىمشا Send LDAP Attributes as Claims ەرەجەسىن جاساماڭىز — تەك Transform an Incoming Claim ەرەجەسى عانا <NameID Format="…"> ٴورىسىنىڭ emailAddress فورماتىندا بولۋىن قامتاماسىز ەتەدى.

سوڭعى قادام

  • Planfix‑كە ورالىپ، ADFS ىينتەگراتسىيياسىنىڭ باپتاۋلارىندا Metadata URI ورىسىنە مىنا URL‑دى تولتىرىڭىز:
    https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
  • وزگەرىستەردى ساقتاڭىز.


Go To