Active Directory federacïya qızmetteri (ADFS)
Active Directory Federation Service (ADFS) arqılı ïntegracïya kompanïyañızdıñ qızmetkerlerine Planfix‑ke bir parolʹmen (Single Sign-On) kirwge mümkindik beredi Bir ret kirw (SSO). Bul avtorïzacïyanı jeñildetip, qawipsizdikti arttırıp, akkawnttı basqarwdı ıñğaýlı etedi.
Bir rettik kirwdi (SSO) baptaw
Planfix işindegi qadamdar
- Akkawnt basqarw — Ïntegracïyalar — Single Sign-On bölimine ötiñiz.
- Active Directory Federation Service (ADFS) ïntegracïyasın qosıñız.
Odan keýin ADFS serverin baptawğa ötiñiz.
ADFS işindegi qadamdar
Relying Party Trust qurw
- ADFS Management‑te Trust Relationships — Relying Party Trusts degenge ötip, Add Relying Party Trust… tüýmesin basıñız.
- Birinşi ékranda Claims aware tañdañız — Next.
- Select Data Source qadamında Enter data about the relying party manually tañdañız — Next.
- Display name körsetiñiz, mısalı: Planfix.
- Next → Next basıñız.
- Enable support for the SAML 2.0 Web SSO protocol jalawşasın qosıñız.
- Relying party SAML 2.0 SSO service URL örisine Planfix‑tegi ïntegracïya baptawlarındağı URL‑dı engiziñiz
https://{account_planfix_url}/login/saml2/sso/adfs - Next basıñız.
- Configure Identifiers qadamında Add basıp, Planfix‑ten alınğan Identifier (Entity ID) engiziñiz
https://{account_planfix_url}/saml2/service-provider-metadata/adfs - Next → Close basıñız.
Claim issuance erejelerin baptaw
- Jasalğan Relying Party Trust‑tı tañdap, oñ jaq panelʹde Edit Claim Issuance Policy tüýmesin basıñız.
- Add Rule… tüýmesin basıñız.
LDAP atrïbwttarın jiberw
- Send LDAP Attributes as Claims tañdañız.
- Next basıp, kelesi mänderdi körsetiñiz:
LDAP Attribute Outgoing Claim Type Display-Name Name Given-Name Given Name Surname Surname User-Principal-Name Email Address
- Finish basıñız.
Name ID‑nı Email formatında öñdew
- Add Rule… tüýmesin basıñız.
- Transform an Incoming Claim şablonın tañdañız.
- Öristerdi mınadaý körsetw:
- Name: Format NameID as Email
- Incoming claim type: UPN
- Outgoing claim type: Name ID
- Outgoing Name ID format: Email
- Pass through all claim values: qoswlı (✓)
- Finish basıñız.
Mañızdı
Name ID üşin qosımşa Send LDAP Attributes as Claims erejesin jasamañız — tek Transform an Incoming Claim erejesi ğana <NameID Format="…"> örisiniñ emailAddress formatında bolwın qamtamasız etedi.
Soñğı qadam
- Planfix‑ke oralıp, ADFS ïntegracïyasınıñ baptawlarında Metadata URI örisine mına URL‑dı toltırıñız:
https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
- Özgeristerdi saqtañız.