Servicii federate Active Directory (ADFS)
De la Planfix
Integrarea cu Active Directory Federation Service (ADFS) permite angajaților companiei dvs. să se autentifice în Planificator folosind o singură parolă SSO. Aceasta simplifică autorizarea, crește securitatea și ușurează administrarea conturilor.
Configurarea Single Sign-On (SSO)
Pași în Planificator
- Mergeți la Account management — Integrations — Single Sign-On.
- Activați integrarea cu Active Directory Federation Service (ADFS).
După aceea, continuați configurarea serverului ADFS.
Pași în ADFS
Crearea unui Relying Party Trust
- În ADFS Management, accesați Trust Relationships — Relying Party Trusts și faceți clic pe Add Relying Party Trust…
- Pe primul ecran, alegeți Claims aware — Next.
- La pasul Select Data Source, alegeți Enter data about the relying party manually — Next.
- Specificați un Display name, de exemplu: Planfix.
- Faceți clic pe Next → Next.
- Bifați Enable support for the SAML 2.0 Web SSO protocol.
- În câmpul Relying party SAML 2.0 SSO service URL introduceți URL-ul din setările de integrare din Planificator
https://{account_planfix_url}/login/saml2/sso/adfs - Faceți clic pe Next.
- La pasul Configure Identifiers, faceți clic pe Add și introduceți Identifier (Entity ID) din Planificator
https://{account_planfix_url}/saml2/service-provider-metadata/adfs - Faceți clic pe Next → Close.
Configurarea regulilor de emitere a afirmațiilor (claim issuance rules)
- Selectați Relying Party Trust creat, apoi în panoul din dreapta faceți clic pe Edit Claim Issuance Policy.
- Faceți clic pe Add Rule…
Trimiterea atributelor LDAP
- Selectați Send LDAP Attributes as Claims
- Faceți clic pe Next și specificați următoarele:
LDAP Attribute Outgoing Claim Type Display-Name Name Given-Name Given Name Surname Surname User-Principal-Name Email Address
- Faceți clic pe Finish.
Formatarea Name ID ca Email
- Faceți clic pe Add Rule…
- Selectați șablonul Transform an Incoming Claim
- Completați câmpurile:
- Name: Format NameID as Email
- Incoming claim type: UPN
- Outgoing claim type: Name ID
- Outgoing Name ID format: Email
- Pass through all claim values: activat (✓)
- Faceți clic pe Finish.
Important
Nu creați o regulă suplimentară Send LDAP Attributes as Claims pentru Name ID — doar regula Transform an Incoming Claim asigură că <NameID Format="…"> va folosi formatul emailAddress.
Pasul final
- Întoarceți-vă în Planificator și în setările de integrare ADFS completați câmpul Metadata URI:
https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
- Salvați modificările.