Servicii federate Active Directory (ADFS)
De la Planfix
Integrarea cu Active Directory Federation Service (ADFS) permite angajaților companiei dvs. să se autentifice în Planfix folosind o singură parolă SSO. Aceasta simplifică autorizarea, mărește securitatea și ușurează administrarea conturilor.
Configurarea Single Sign-On (SSO)
Pași în Planfix
- Mergeți la Account management — Integrations — Single Sign-On.
- Activați integrarea cu Active Directory Federation Service (ADFS).
După aceea, continuați cu configurarea serverului ADFS.
Pași în ADFS
Crearea unui Relying Party Trust
- În ADFS Management, accesați Trust Relationships — Relying Party Trusts și faceți clic pe Add Relying Party Trust…
- La primul ecran, alegeți Claims aware — Next.
- La pasul Select Data Source, alegeți Enter data about the relying party manually — Next.
- Specificați un Display name, de exemplu: Planfix.
- Click Next → Next.
- Bifați Enable support for the SAML 2.0 Web SSO protocol.
- În câmpul Relying party SAML 2.0 SSO service URL introduceți URL-ul din setările de integrare din Planfix
https://{account_planfix_url}/saml2/login/sso/adfs - Click Next.
- La pasul Configure Identifiers, faceți clic pe Add și introduceți Identifier (Entity ID) din Planfix
https://{account_planfix_url}/saml2/service-provider-metadata/adfs - Click Next → Close.
Configurarea regulilor de emitere a declarațiilor (claim issuance rules)
- Selectați Relying Party Trust creat, apoi în panoul din dreapta faceți clic pe Edit Claim Issuance Policy.
- Click Add Rule…
Trimiterea atributelor LDAP
- Selectați Send LDAP Attributes as Claims
- Click Next și specificați următoarele:
LDAP Attribute Outgoing Claim Type Display-Name Name Given-Name Given Name Surname Surname User-Principal-Name Email Address
- Click Finish.
Formatarea Name ID ca Email
- Click Add Rule…
- Selectați șablonul Transform an Incoming Claim
- Completați câmpurile:
- Name: Format NameID as Email
- Incoming claim type: UPN
- Outgoing claim type: Name ID
- Outgoing Name ID format: Email
- Pass through all claim values: enabled (✓)
- Click Finish.
Important
Nu creați o regulă suplimentară Send LDAP Attributes as Claims pentru Name ID — doar regula Transform an Incoming Claim asigură că <NameID Format="…"> va folosi formatul emailAddress.
Pasul final
- Întoarceți-vă în Planfix și, în setările de integrare ADFS, completați câmpul Metadata URI:
https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
- Salvați modificările.