ADFS
Active Directory Federation Service (ADFS) bilan integratsiya kompaniyangiz xodimlariga bitta parol yordamida Planfix’ga kirishni imkonini beradi Yagona kirish (SSO). Bu avtorizatsiyani soddalashtiradi, xavfsizlikni oshiradi va hisoblarni boshqarishni osonlashtiradi.
Bir martalik kirish (SSO) ni sozlash
Planfixdagi bosqichlar
- Hisob boshqaruvi — Integratsiyalar — Single Sign-On bo‘limiga o‘ting.
- Active Directory Federation Service (ADFS) bilan integratsiyani yoqing.
Shundan so‘ng ADFS serveringizni sozlashga o‘ting.
ADFSdagi bosqichlar
Relying Party Trust yaratish
- ADFS Management’da Trust Relationships — Relying Party Trusts bo‘limiga o‘ting va Add Relying Party Trust… tugmasini bosing.
- Birinchi ekranda Claims aware ni tanlang — Next.
- Select Data Source bosqichida Enter data about the relying party manually ni tanlang — Next.
- Display name ni belgilang, masalan: Planfix.
- Next → Next tugmalarini bosing.
- Enable support for the SAML 2.0 Web SSO protocol ni belgilang.
- Relying party SAML 2.0 SSO service URL maydoniga Planfixdagi integratsiya sozlamalaridan olingan URL’ni kiriting
https://{account_planfix_url}/login/saml2/sso/adfs - Next tugmasini bosing.
- Configure Identifiers bosqichida Add ni bosing va Planfix’dan olingan Identifier (Entity ID) ni kiriting
https://{account_planfix_url}/saml2/service-provider-metadata/adfs - Next → Close tugmalarini bosing.
Claim issuance qoidalarini sozlash
- Yaratilgan Relying Party Trust ni tanlang, so‘ng o‘ng panelda Edit Claim Issuance Policy ni bosing.
- Add Rule… tugmasini bosing.
LDAP atributlarini yuborish
- Send LDAP Attributes as Claims ni tanlang.
- Next tugmasini bosing va quyidagilarni ko‘rsating:
LDAP Attribute Outgoing Claim Type Display-Name Name Given-Name Given Name Surname Surname User-Principal-Name Email Address
- Finish tugmasini bosing.
Name ID ni Email formatida shakllantirish
- Add Rule… tugmasini bosing.
- Transform an Incoming Claim shablonini tanlang.
- Maydonlarni to‘ldiring:
- Name: Format NameID as Email
- Incoming claim type: UPN
- Outgoing claim type: Name ID
- Outgoing Name ID format: Email
- Pass through all claim values: yoqilgan (✓)
- Finish tugmasini bosing.
Muhim
Name ID uchun qo‘shimcha Send LDAP Attributes as Claims qoidani yaratmang — faqat Transform an Incoming Claim qoidasi <NameID Format="…"> elementining emailAddress formatidan foydalanishini taʼminlaydi.
Yakuniy qadam
- Planfix’ga qayting va ADFS integratsiya sozlamalarida Metadata URI maydoniga quyidagilarni kiriting:
https://<adfs-server>/FederationMetadata/2007-06/FederationMetadata.xml
- O‘zgartirishlarni saqlang.