ADFS
Z Planfix
Integracja z Active Directory Federation Service (ADFS) pozwala pracownikom Twojej firmy logować się do Planfix przy użyciu jednego hasła SSO. Upraszcza to autoryzację, zwiększa bezpieczeństwo i ułatwia zarządzanie kontami.
Konfigurowanie Single Sign-On (SSO)
Krok w Planfix
- Przejdź do Zarządzanie kontem — Integracje — Single Sign-On.
- Włącz integrację z Active Directory Federation Service (ADFS).
Następnie przejdź do konfiguracji serwera ADFS.
Krok w ADFS
Tworzenie zaufania do strony polegającej (Relying Party Trust)
- W ADFS Management przejdź do Trust Relationships — Relying Party Trusts i kliknij Add Relying Party Trust…
- Na pierwszym ekranie wybierz Claims aware — Next.
- Na kroku Select Data Source wybierz Enter data about the relying party manually — Next.
- Określ Display name, na przykład: Planfix.
- Kliknij Next → Next.
- Zaznacz Enable support for the SAML 2.0 Web SSO protocol.
- W polu Relying party SAML 2.0 SSO service URL wprowadź URL z ustawień integracji w Planfix
https://{account_planfix_url}/login/saml2/sso/adfs - Kliknij Next.
- Na kroku Configure Identifiers kliknij Add i wprowadź Identifier (Entity ID) z Planfix
https://{account_planfix_url}/saml2/service-provider-metadata/adfs - Kliknij Next → Close.
Konfigurowanie zasad wydawania roszczeń (claim issuance rules)
- Wybierz utworzone Relying Party Trust, następnie w prawym panelu kliknij Edit Claim Issuance Policy.
- Kliknij Add Rule…
Wysyłanie atrybutów LDAP
- Wybierz Send LDAP Attributes as Claims
- Kliknij Next i podaj następujące pola:
LDAP Attribute Outgoing Claim Type Display-Name Name Given-Name Given Name Surname Surname User-Principal-Name Email Address
- Kliknij Finish.
Formatowanie Name ID jako Email
- Kliknij Add Rule…
- Wybierz szablon Transform an Incoming Claim
- Wypełnij pola:
- Name: Format NameID as Email
- Incoming claim type: UPN
- Outgoing claim type: Name ID
- Outgoing Name ID format: Email
- Pass through all claim values: enabled (✓)
- Kliknij Finish.
Ważne
Nie twórz dodatkowej reguły Send LDAP Attributes as Claims dla Name ID — tylko reguła Transform an Incoming Claim zapewni, że <NameID Format="…"> będzie używać formatu emailAddress.
Ostatni krok
- Wróć do Planfix i w ustawieniach integracji ADFS wypełnij pole Metadata URI:
https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
- Zapisz zmiany.