Окта
Окта билан интеграция компаниянгиз ходимларига Планфих ва бошқа хизматларга ягона парол орқали (Сингле Сигн-Он) кириш имконини беради. Бу қулайликни оширади, хавфсизликни яхшилайди ва фойдаланувчи ҳисобларини бошқаришни соддалаштиради.
Қўллаб-қувватланадиган хусусиятлар
- ИдП томонидан бошланадиган ССО (Сингле Сигн-Он)
- СП томонидан бошланадиган ССО
- Жуст-Ин-Тиме (ЖИТ) провисионинг
- СCИМ провисионинг
СCИМ қўллаб-қувватланадиган хусусият
- Фойдаланувчиларни яратиш
- Фойдаланувчиларнинг атрибутларини янгилаш
- Фойдаланувчиларни деактивлаштириш
- Фойдаланувчиларни импорт қилиш
Созлаш босқичлари
Планфихдаги босқичлар:
- Аccоунт манагемент — Интегратионс — Сингле Сигн-Он бўлимига ўтинг.
- Окта билан интеграцияни фаоллаштиринг.
Окта-даги босқичлар:
- Окта администрация панелини алоҳида ойнада очинг: https://www.okta.com/.
- Апплиcатионс бўлимига ўтинг.
- Броwсе Апп Cаталог тугмасини босинг.
- Каталогда "Планфих" қидиринг:
- Планфих иловасини танланг ва Адд тугмасини босинг.
- Планфих ҳисоб доменини Планфихдаги интеграция созламаларидан нусхалаб олинг ва Доне тугмасини босинг.
- Илова созламаларида Сигн Он ёрлиғига ўтинг.
- Метадата УРЛ ҳаволасини нусхалаб олинг.
- Метадата УРЛ ҳаволасини Планфихдаги интеграция созламаларидаги тегишли майдонга жойлаштиринг.
- Планфихдаги интеграция созламаларини сақланг.
Энди Планфих кириш саҳифасида ССО орқали авторизация қилиш имконияти пайдо бўлади. Фойдаланувчиларга Окта-да Планфих иловасига кириш ҳуқуқини берилганига ишонч ҳосил қилинг. Янги фойдаланувчи биринчи марта Планфих-га кирганда, унинг ҳисоби ЖИТ (Жуст-Ин-Тиме провисионинг) механизми орқали автоматик яратилади.
СП томонидан бошланадиган ССО
Планфихдан ССОни бошлаш учун қуйидагиларни бажаринг:
- Планфих кириш саҳифасига ўтинг.
- Логин wитҳ Окта тугмасини босинг.
- Сиз Окта кириш саҳифасига йўналтириласиз.
- Окта ма’лумотларингизни киритинг ва Логин тугмасини босинг.
- Сиз яна Планфихга қайта йўналтириласиз ва автоматик равишда тизимга кирасиз.
СCИМ провисионингни созлаш
Окта-даги босқичлар:
- Окта-да Планфих илова созламаларига ўтинг.
- Провисионинг бўлимини очинг:
- Планфихдаги интеграция созламаларидан СCИМ Токенни нусхалаб олинг.
- Уни Окта даги тегишли майдонга жойлаштиринг.
- Тест Cоннеcтор Cонфигуратион тугмасини босиб конфигурацияни текширинг, сўнгра созламаларни якунлаш учун Саве тугмасини босинг.
- То Апп бўлимида ташкилотингиз талабларига мувофиқ қоидаларни созланг.
- Агар Планфихдан Окта-га фойдаланувчилар қўшиш керак бўлса, То Окта бўлимида ҳам қоидаларни созланг.
Қўллаб-қувватланадиган СCИМ атрибутлари
Қуйидаги СCИМ атрибутлари счема urn:ietf:params:scim:schemas:core:2.0:User: га мувофиқ фойдаланувчи провисионинг учун қўллаб-қувватланади:
| Дисплай Наме | Вариабле Наме | Дата тйпе | Аттрибуте Тйпе | Эхтернал наме (сйнтах оф аттрибутес' валуэс) | Эхтернал намеспаcе |
| Усернаме | усерНаме | стринг | Басе | urn:ietf:params:scim:schemas:core:2.0:User | |
| Гивен наме | гивенНаме | стринг | Басе | наме.гивенНаме | urn:ietf:params:scim:schemas:core:2.0:User |
| Фамилй наме | фамилйНаме | стринг | Басе | наме.фамилйНаме | urn:ietf:params:scim:schemas:core:2.0:User |
| Миддле наме | миддлеНаме | стринг | Cустом | наме.миддлеНаме | urn:ietf:params:scim:schemas:core:2.0:User |
| Преферред лангуаге | преферредЛангуаге | стринг | Cустом | преферредЛангуаге | urn:ietf:params:scim:schemas:core:2.0:User |
| Лоcале | лоcале | стринг | Cустом | лоcале | urn:ietf:params:scim:schemas:core:2.0:User |
| Тиме зоне | тимезоне | стринг | Cустом | тимезоне | urn:ietf:params:scim:schemas:core:2.0:User |
| Примарй пҳоне | примарйПҳоне | стринг | Cустом | пҳонеНумберс.^[примарй==труэ].валуэ | urn:ietf:params:scim:schemas:core:2.0:User |
| Примарй пҳоне тйпе | примарйПҳонеТйпе | стринг | Cустом | пҳонеНумберс.^[примарй==труэ].тйпе | urn:ietf:params:scim:schemas:core:2.0:User |
| Примарй эмаил | эмаил | стринг | Cустом | эмаилс.^[примарй==труэ].валуэ | urn:ietf:params:scim:schemas:core:2.0:User |
| Примарй эмаил тйпе | эмаилТйпе | стринг | Cустом | эмаилс.^[примарй==труэ].тйпе | urn:ietf:params:scim:schemas:core:2.0:User |
Эслатма:
- Тайинлаш учун мўлжалланган эмаил ва фойдаланувчининг шахсий эмаили тизимда турли мақсадларда ишлатилади:
- Шахсий эмаил ҳисоб рўйхатдан ўтиш ва аутентификация учун ишлатилади.
- Тайинлаш эмаили ташқи манбалардан фойдаланувчига эмаил орқали вазифа юборишда фойдаланиш учун яратилган махсус манзил бўлиб, тизимга бундай тайинлашларни тўғридан-тўғри йўналтириш мақсадида тизимга хос домен (масалан, *.планфих.cом) ишлатилиши мумкин.