Skip to content

Okta

Okta bilan integratsiya kompaniyangiz xodimlariga Planfix va boshqa xizmatlarga yagona parol orqali (Single Sign-On) kirish imkonini beradi. Bu qulaylikni oshiradi, xavfsizlikni yaxshilaydi va foydalanuvchi hisoblarini boshqarishni soddalashtiradi.

Qo‘llab-quvvatlanadigan xususiyatlar

  • IdP tomonidan boshlanadigan SSO (Single Sign-On)
  • SP tomonidan boshlanadigan SSO
  • Just-In-Time (JIT) provisioning
  • SCIM provisioning

SCIM qo‘llab-quvvatlanadigan xususiyat

  • Foydalanuvchilarni yaratish
  • Foydalanuvchilarning atributlarini yangilash
  • Foydalanuvchilarni deaktivlashtirish
  • Foydalanuvchilarni import qilish

Sozlash bosqichlari

Planfixdagi bosqichlar:

  • Account management — Integrations — Single Sign-On bo‘limiga o‘ting.
  • Okta bilan integratsiyani faollashtiring.

Okta-dagi bosqichlar:

  • Okta administratsiya panelini alohida oynada oching: https://www.okta.com/.
  • Applications bo‘limiga o‘ting.
  • Browse App Catalog tugmasini bosing.
  • Katalogda "Planfix" qidiring:
  • Planfix ilovasini tanlang va Add tugmasini bosing.
  • Planfix hisob domenini Planfixdagi integratsiya sozlamalaridan nusxalab oling va Done tugmasini bosing.
  • Ilova sozlamalarida Sign On yorlig‘iga o‘ting.
  • Metadata URL havolasini nusxalab oling.
  • Metadata URL havolasini Planfixdagi integratsiya sozlamalaridagi tegishli maydonga joylashtiring.
  • Planfixdagi integratsiya sozlamalarini saqlang.

Endi Planfix kirish sahifasida SSO orqali avtorizatsiya qilish imkoniyati paydo bo‘ladi. Foydalanuvchilarga Okta-da Planfix ilovasiga kirish huquqini berilganiga ishonch hosil qiling. Yangi foydalanuvchi birinchi marta Planfix-ga kirganda, uning hisobi JIT (Just-In-Time provisioning) mexanizmi orqali avtomatik yaratiladi.

SP tomonidan boshlanadigan SSO

Planfixdan SSOni boshlash uchun quyidagilarni bajaring:

  • Planfix kirish sahifasiga o‘ting.
  • Login with Okta tugmasini bosing.
  • Siz Okta kirish sahifasiga yo‘naltirilasiz.
  • Okta ma’lumotlaringizni kiriting va Login tugmasini bosing.
  • Siz yana Planfixga qayta yo‘naltirilasiz va avtomatik ravishda tizimga kirasiz.

SCIM provisioningni sozlash

Okta-dagi bosqichlar:

  • Okta-da Planfix ilova sozlamalariga o‘ting.
  • Provisioning bo‘limini oching:
  • Planfixdagi integratsiya sozlamalaridan SCIM Tokenni nusxalab oling.
  • Uni Okta dagi tegishli maydonga joylashtiring.
  • Test Connector Configuration tugmasini bosib konfiguratsiyani tekshiring, so‘ngra sozlamalarni yakunlash uchun Save tugmasini bosing.
  • To App bo‘limida tashkilotingiz talablariga muvofiq qoidalarni sozlang.
  • Agar Planfixdan Okta-ga foydalanuvchilar qo‘shish kerak bo‘lsa, To Okta bo‘limida ham qoidalarni sozlang.

Qo‘llab-quvvatlanadigan SCIM atributlari

Quyidagi SCIM atributlari schema urn:ietf:params:scim:schemas:core:2.0:User: ga muvofiq foydalanuvchi provisioning uchun qo‘llab-quvvatlanadi:

Display Name Variable Name Data type Attribute Type External name (syntax of attributes' values) External namespace
Username userName string Base urn:ietf:params:scim:schemas:core:2.0:User
Given name givenName string Base name.givenName urn:ietf:params:scim:schemas:core:2.0:User
Family name familyName string Base name.familyName urn:ietf:params:scim:schemas:core:2.0:User
Middle name middleName string Custom name.middleName urn:ietf:params:scim:schemas:core:2.0:User
Preferred language preferredLanguage string Custom preferredLanguage urn:ietf:params:scim:schemas:core:2.0:User
Locale locale string Custom locale urn:ietf:params:scim:schemas:core:2.0:User
Time zone timezone string Custom timezone urn:ietf:params:scim:schemas:core:2.0:User
Primary phone primaryPhone string Custom phoneNumbers.^[primary==true].value urn:ietf:params:scim:schemas:core:2.0:User
Primary phone type primaryPhoneType string Custom phoneNumbers.^[primary==true].type urn:ietf:params:scim:schemas:core:2.0:User
Primary email email string Custom emails.^[primary==true].value urn:ietf:params:scim:schemas:core:2.0:User
Primary email type emailType string Custom emails.^[primary==true].type urn:ietf:params:scim:schemas:core:2.0:User

Eslatma:

  • Tayinlash uchun mo‘ljallangan email va foydalanuvchining shaxsiy emaili tizimda turli maqsadlarda ishlatiladi:
    • Shaxsiy email hisob ro‘yxatdan o‘tish va autentifikatsiya uchun ishlatiladi.
    • Tayinlash emaili tashqi manbalardan foydalanuvchiga email orqali vazifa yuborishda foydalanish uchun yaratilgan maxsus manzil bo‘lib, tizimga bunday tayinlashlarni to‘g‘ridan-to‘g‘ri yo‘naltirish maqsadida tizimga xos domen (masalan, *.planfix.com) ishlatilishi mumkin.

O‘tish