ADFS
Матеріал з Planfix
Інтеграція з Active Directory Federation Service (ADFS) дозволяє співробітникам вашої компанії входити в Planfix з використанням єдиного пароля SSO. Це спрощує авторизацію, підвищує безпеку та полегшує адміністрування облікових записів.
Налаштування Single Sign-On (SSO)
Кроки в Planfix
- Перейдіть у розділ Керування акаунтом — Інтеграції — Single Sign-On.
- Активуйте інтеграцію з Active Directory Federation Service (ADFS).
Після цього перейдіть до налаштувань на стороні вашого ADFS-сервера.
Кроки в ADFS
Створення Relying Party Trust
- У панелі ADFS Management перейдіть у Trust Relationships — Relying Party Trusts і натисніть Add Relying Party Trust…
- На першому екрані виберіть Claims aware — Next.
- На кроці Select Data Source виберіть Enter data about the relying party manually — Next.
- Вкажіть Display name, наприклад: Planfix.
- Натисніть Next → Next.
- Позначте Enable support for the SAML 2.0 Web SSO protocol.
- У полі Relying party SAML 2.0 SSO service URL введіть URL із налаштувань інтеграції в Planfix
https://{account_planfix_url}/saml2/login/sso/adfs - Натисніть Next.
- На кроці Configure Identifiers натисніть Add і введіть Identifier (Entity ID) з Planfix
https://{account_planfix_url}/saml2/service-provider-metadata/adfs - Натисніть Next → Close.
Налаштування правил видачі Claim'ів
- Виберіть створений Relying Party Trust, далі у правій панелі натисніть Edit Claim Issuance Policy.
- Натисніть Add Rule…
Надсилання LDAP-атрибутів
- Виберіть Send LDAP Attributes as Claims
- Натисніть Next і вкажіть наступне:
LDAP Attribute Outgoing Claim Type Display-Name Name Given-Name Given Name Surname Surname User-Principal-Name E-Mail Address
- Натисніть Finish.
Форматування Name ID як Email
- Натисніть Add Rule…
- Виберіть шаблон Transform an Incoming Claim
- Заповніть поля:
- Name: Format NameID as Email
- Incoming claim type: UPN
- Outgoing claim type: Name ID
- Outgoing Name ID format: Email
- Pass through all claim values: увімкнено (✓)
- Натисніть Finish.
Важливо
Не створюйте додаткове правило Send LDAP Attributes as Claims для Name ID — лише правило Transform an Incoming Claim гарантує, що у <NameID Format="…"> буде використано формат emailAddress.
Фінальний крок
- Поверніться у Planfix і в налаштуваннях інтеграції з ADFS заповніть поле Metadata URI:
https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
- Збережіть зміни.