Skip to content

Okta

Okta-пен интеграция компанияңыздың қызметкерлеріне бір пароль арқылы (Single Sign-On) Planfix пен басқа қызметтерге кіруге мүмкіндік береді. Бұл ыңғайлылықты арттырады, қауіпсіздікті күшейтеді және пайдаланушы есептерін басқаруды жеңілдетеді.

Қолдау көрсетілетін мүмкіндіктер

  • IdP-initiated SSO (Single Sign-On)
  • SP-initiated SSO
  • Just-In-Time (JIT) provisioning
  • SCIM provisioning

SCIM арқылы қолдау көрсетілетін мүмкіндіктер

  • Пайдаланушыларды құру
  • Пайдаланушылардың атрибуттарын жаңарту
  • Пайдаланушыларды деактивациялау
  • Пайдаланушыларды импорттау

Конфигурация қадамдары

Planfix-тегі қадамдар:

  • Account management — Integrations — Single Sign-On бөліміне өтіңіз.
  • Okta-пен интеграцияны қосыңыз.

Okta-дегі қадамдар:

  • Okta әкімшілік панелін бөлек қойындыда ашыңыз: https://www.okta.com/.
  • Applications бөліміне өтіңіз.
  • Browse App Catalog батырмасын басыңыз.
  • Каталогтан "Planfix" сөзін іздеңіз:
  • Planfix қолданбасын таңдаңыз да Add батырмасын басыңыз.
  • Planfix ішіндегі интеграция баптауларынан Planfix аккаунтының доменін көшіріп, Done батырмасын басыңыз.
  • Қолданба баптауларында Sign On қойындысына өтіңіз.
  • Metadata URL сілтемесін көшіріңіз.
  • Metadata URL сілтемесін Planfix интеграция баптауларының сәйкес өрісіне қойыңыз.
  • Planfix-тегі интеграция баптауларын сақтаңыз.

Енді Planfix кіру бетінде SSO арқылы авторизациялау опциясы пайда болады. Қызметкерлерге Okta ішінде Planfix қолданбасына қол жеткізу құқықтарын беру қажет. Жаңа пайдаланушы алғаш рет Planfix-ке кіргенде оның аккаунты JIT (Just-In-Time provisioning) механизмі арқылы автоматты түрде жасалады.

SP-initiated SSO

Planfix-тен SSO бастау үшін мына қадамдарды орындаңыз:

  • Planfix кіру бетіне өтіңіз.
  • Login with Okta батырмасын басыңыз.
  • Сіз Okta кіру бетіне бағытталасыз.
  • Okta тіркелгі деректеріңізді енгізіп Login басыңыз.
  • Сіз Planfix-ке қайта бағытталасыз және автоматты түрде кіресіз.

SCIM Provisioning баптау

Okta-дегі қадамдар:

  • Okta ішіндегі Planfix қолданбасының баптауларына өтіңіз.
  • Provisioning бөлімін ашыңыз:
  • Planfix интеграция баптауларынан SCIM Token-ды көшіріңіз.
  • Оны Okta-дағы сәйкес өріске қойыңыз.
  • Test Connector Configuration батырмасын басып конфигурацияны тексеріп, баптауды аяқтау үшін Save басыңыз.
  • To App бөлімінде ұйымыңыздың талаптарына сәйкес ережелер орнатыңыз.
  • Егер Planfix-тен Okta-ға пайдаланушылар қосу қажет болса, To Okta бөлімінде де ережелер орнатыңыз.

Қолдау көрсетілетін SCIM атрибуттары

Пайдаланушыларды ташу үшін келесі SCIM атрибуттары схемадан қолдау табады urn:ietf:params:scim:schemas:core:2.0:User:

Көрсетілетін атау Өзгермелі атауы Деректер түрі Атрибут түрі Сыртқы атау (атрибут мәндерінің синтаксисі) Сыртқы атау кеңістігі
Username userName string Base urn:ietf:params:scim:schemas:core:2.0:User
Given name givenName string Base name.givenName urn:ietf:params:scim:schemas:core:2.0:User
Family name familyName string Base name.familyName urn:ietf:params:scim:schemas:core:2.0:User
Middle name middleName string Custom name.middleName urn:ietf:params:scim:schemas:core:2.0:User
Preferred language preferredLanguage string Custom preferredLanguage urn:ietf:params:scim:schemas:core:2.0:User
Locale locale string Custom locale urn:ietf:params:scim:schemas:core:2.0:User
Time zone timezone string Custom timezone urn:ietf:params:scim:schemas:core:2.0:User
Primary phone primaryPhone string Custom phoneNumbers.^[primary==true].value urn:ietf:params:scim:schemas:core:2.0:User
Primary phone type primaryPhoneType string Custom phoneNumbers.^[primary==true].type urn:ietf:params:scim:schemas:core:2.0:User
Primary email email string Custom emails.^[primary==true].value urn:ietf:params:scim:schemas:core:2.0:User
Primary email type emailType string Custom emails.^[primary==true].type urn:ietf:params:scim:schemas:core:2.0:User

Ескерту:

  • Жүйедегі тағайындау электрондық поштасы мен пайдаланушының жеке электрондық поштасы әр түрлі мақсатқа қызмет етеді:
    • Жеке электрондық пошта есептік жазба тіркеу және аутентификация үшін қолданылады.
    • Тағайындау электрондық поштасы сыртқы көздерден пайдаланушыға тапсырма тағайындау үшін генерирленетін арнайы мекенжай болып табылады. Ол жүйеге тікелей тапсырмаларды бағыттау үшін жүйелік доменді (мысалы, *.planfix.com) пайдалануы мүмкін.

Өту