Skip to content

Окта

Окта билан интеграция компаниянгиз ходимларига Планфих ва бошқа хизматларга ягона парол орқали (Сингле Сигн-Он) кириш имконини беради. Бу қулайликни оширади, хавфсизликни яхшилайди ва фойдаланувчи ҳисобларини бошқаришни соддалаштиради.

Қўллаб-қувватланадиган хусусиятлар

  • ИдП томонидан бошланадиган ССО (Сингле Сигн-Он)
  • СП томонидан бошланадиган ССО
  • Жуст-Ин-Тиме (ЖИТ) провисионинг
  • СCИМ провисионинг

СCИМ қўллаб-қувватланадиган хусусият

  • Фойдаланувчиларни яратиш
  • Фойдаланувчиларнинг атрибутларини янгилаш
  • Фойдаланувчиларни деактивлаштириш
  • Фойдаланувчиларни импорт қилиш

Созлаш босқичлари

Планфихдаги босқичлар:

  • Аccоунт манагемент — Интегратионс — Сингле Сигн-Он бўлимига ўтинг.
  • Окта билан интеграцияни фаоллаштиринг.

Окта-даги босқичлар:

  • Окта администрация панелини алоҳида ойнада очинг: https://www.okta.com/.
  • Апплиcатионс бўлимига ўтинг.
  • Броwсе Апп Cаталог тугмасини босинг.
  • Каталогда "Планфих" қидиринг:
  • Планфих иловасини танланг ва Адд тугмасини босинг.
  • Планфих ҳисоб доменини Планфихдаги интеграция созламаларидан нусхалаб олинг ва Доне тугмасини босинг.
  • Илова созламаларида Сигн Он ёрлиғига ўтинг.
  • Метадата УРЛ ҳаволасини нусхалаб олинг.
  • Метадата УРЛ ҳаволасини Планфихдаги интеграция созламаларидаги тегишли майдонга жойлаштиринг.
  • Планфихдаги интеграция созламаларини сақланг.

Энди Планфих кириш саҳифасида ССО орқали авторизация қилиш имконияти пайдо бўлади. Фойдаланувчиларга Окта-да Планфих иловасига кириш ҳуқуқини берилганига ишонч ҳосил қилинг. Янги фойдаланувчи биринчи марта Планфих-га кирганда, унинг ҳисоби ЖИТ (Жуст-Ин-Тиме провисионинг) механизми орқали автоматик яратилади.

СП томонидан бошланадиган ССО

Планфихдан ССОни бошлаш учун қуйидагиларни бажаринг:

  • Планфих кириш саҳифасига ўтинг.
  • Логин wитҳ Окта тугмасини босинг.
  • Сиз Окта кириш саҳифасига йўналтириласиз.
  • Окта ма’лумотларингизни киритинг ва Логин тугмасини босинг.
  • Сиз яна Планфихга қайта йўналтириласиз ва автоматик равишда тизимга кирасиз.

СCИМ провисионингни созлаш

Окта-даги босқичлар:

  • Окта-да Планфих илова созламаларига ўтинг.
  • Провисионинг бўлимини очинг:
  • Планфихдаги интеграция созламаларидан СCИМ Токенни нусхалаб олинг.
  • Уни Окта даги тегишли майдонга жойлаштиринг.
  • Тест Cоннеcтор Cонфигуратион тугмасини босиб конфигурацияни текширинг, сўнгра созламаларни якунлаш учун Саве тугмасини босинг.
  • То Апп бўлимида ташкилотингиз талабларига мувофиқ қоидаларни созланг.
  • Агар Планфихдан Окта-га фойдаланувчилар қўшиш керак бўлса, То Окта бўлимида ҳам қоидаларни созланг.

Қўллаб-қувватланадиган СCИМ атрибутлари

Қуйидаги СCИМ атрибутлари счема urn:ietf:params:scim:schemas:core:2.0:User: га мувофиқ фойдаланувчи провисионинг учун қўллаб-қувватланади:

Дисплай Наме Вариабле Наме Дата тйпе Аттрибуте Тйпе Эхтернал наме (сйнтах оф аттрибутес' валуэс) Эхтернал намеспаcе
Усернаме усерНаме стринг Басе urn:ietf:params:scim:schemas:core:2.0:User
Гивен наме гивенНаме стринг Басе наме.гивенНаме urn:ietf:params:scim:schemas:core:2.0:User
Фамилй наме фамилйНаме стринг Басе наме.фамилйНаме urn:ietf:params:scim:schemas:core:2.0:User
Миддле наме миддлеНаме стринг Cустом наме.миддлеНаме urn:ietf:params:scim:schemas:core:2.0:User
Преферред лангуаге преферредЛангуаге стринг Cустом преферредЛангуаге urn:ietf:params:scim:schemas:core:2.0:User
Лоcале лоcале стринг Cустом лоcале urn:ietf:params:scim:schemas:core:2.0:User
Тиме зоне тимезоне стринг Cустом тимезоне urn:ietf:params:scim:schemas:core:2.0:User
Примарй пҳоне примарйПҳоне стринг Cустом пҳонеНумберс.^[примарй==труэ].валуэ urn:ietf:params:scim:schemas:core:2.0:User
Примарй пҳоне тйпе примарйПҳонеТйпе стринг Cустом пҳонеНумберс.^[примарй==труэ].тйпе urn:ietf:params:scim:schemas:core:2.0:User
Примарй эмаил эмаил стринг Cустом эмаилс.^[примарй==труэ].валуэ urn:ietf:params:scim:schemas:core:2.0:User
Примарй эмаил тйпе эмаилТйпе стринг Cустом эмаилс.^[примарй==труэ].тйпе urn:ietf:params:scim:schemas:core:2.0:User

Эслатма:

  • Тайинлаш учун мўлжалланган эмаил ва фойдаланувчининг шахсий эмаили тизимда турли мақсадларда ишлатилади:
    • Шахсий эмаил ҳисоб рўйхатдан ўтиш ва аутентификация учун ишлатилади.
    • Тайинлаш эмаили ташқи манбалардан фойдаланувчига эмаил орқали вазифа юборишда фойдаланиш учун яратилган махсус манзил бўлиб, тизимга бундай тайинлашларни тўғридан-тўғри йўналтириш мақсадида тизимга хос домен (масалан, *.планфих.cом) ишлатилиши мумкин.

Ўтиш