Skip to content

Active Directory federacïya qızmetteri (ADFS)

Active Directory Federation Service (ADFS) arqılı ïntegracïya kompanïyañızdıñ qızmetkerlerine Planfix‑ke bir parolʹmen (Single Sign-On) kirwge mümkindik beredi Bir ret kirw (SSO). Bul avtorïzacïyanı jeñildetip, qawipsizdikti arttırıp, akkawnttı basqarwdı ıñğaýlı etedi.

Bir rettik kirwdi (SSO) baptaw

Planfix işindegi qadamdar

  • Akkawnt basqarw — Ïntegracïyalar — Single Sign-On bölimine ötiñiz.
  • Active Directory Federation Service (ADFS) ïntegracïyasın qosıñız.

Odan keýin ADFS serverin baptawğa ötiñiz.

ADFS işindegi qadamdar

Relying Party Trust qurw

  1. ADFS Management‑te Trust Relationships — Relying Party Trusts degenge ötip, Add Relying Party Trust… tüýmesin basıñız.
  2. Birinşi ékranda Claims aware tañdañız — Next.
  3. Select Data Source qadamında Enter data about the relying party manually tañdañız — Next.
  4. Display name körsetiñiz, mısalı: Planfix.
  5. Next → Next basıñız.
  6. Enable support for the SAML 2.0 Web SSO protocol jalawşasın qosıñız.
  7. Relying party SAML 2.0 SSO service URL örisine Planfix‑tegi ïntegracïya baptawlarındağı URL‑dı engiziñiz
    https://{account_planfix_url}/login/saml2/sso/adfs
  8. Next basıñız.
  9. Configure Identifiers qadamında Add basıp, Planfix‑ten alınğan Identifier (Entity ID) engiziñiz
    https://{account_planfix_url}/saml2/service-provider-metadata/adfs
  10. Next → Close basıñız.

Claim issuance erejelerin baptaw

  • Jasalğan Relying Party Trust‑tı tañdap, oñ jaq panelʹde Edit Claim Issuance Policy tüýmesin basıñız.
  • Add Rule… tüýmesin basıñız.

LDAP atrïbwttarın jiberw

  • Send LDAP Attributes as Claims tañdañız.
  • Next basıp, kelesi mänderdi körsetiñiz:
LDAP Attribute Outgoing Claim Type
Display-Name Name
Given-Name Given Name
Surname Surname
User-Principal-Name Email Address
  • Finish basıñız.

Name ID‑nı Email formatında öñdew

  1. Add Rule… tüýmesin basıñız.
  2. Transform an Incoming Claim şablonın tañdañız.
  3. Öristerdi mınadaý körsetw:
    1. Name: Format NameID as Email
    2. Incoming claim type: UPN
    3. Outgoing claim type: Name ID
    4. Outgoing Name ID format: Email
    5. Pass through all claim values: qoswlı (✓)
  4. Finish basıñız.

Mañızdı

Name ID üşin qosımşa Send LDAP Attributes as Claims erejesin jasamañız — tek Transform an Incoming Claim erejesi ğana <NameID Format="…"> örisiniñ emailAddress formatında bolwın qamtamasız etedi.

Soñğı qadam

  • Planfix‑ke oralıp, ADFS ïntegracïyasınıñ baptawlarında Metadata URI örisine mına URL‑dı toltırıñız:
    https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
  • Özgeristerdi saqtañız.


Go To