Okta
Okta bilan integratsiya kompaniyangiz xodimlariga Planfix va boshqa xizmatlarga yagona parol orqali (Single Sign-On) kirish imkonini beradi. Bu qulaylikni oshiradi, xavfsizlikni yaxshilaydi va foydalanuvchi hisoblarini boshqarishni soddalashtiradi.
Qo‘llab-quvvatlanadigan xususiyatlar
- IdP tomonidan boshlanadigan SSO (Single Sign-On)
- SP tomonidan boshlanadigan SSO
- Just-In-Time (JIT) provisioning
- SCIM provisioning
SCIM qo‘llab-quvvatlanadigan xususiyat
- Foydalanuvchilarni yaratish
- Foydalanuvchilarning atributlarini yangilash
- Foydalanuvchilarni deaktivlashtirish
- Foydalanuvchilarni import qilish
Sozlash bosqichlari
Planfixdagi bosqichlar:
- Account management — Integrations — Single Sign-On bo‘limiga o‘ting.
- Okta bilan integratsiyani faollashtiring.
Okta-dagi bosqichlar:
- Okta administratsiya panelini alohida oynada oching: https://www.okta.com/.
- Applications bo‘limiga o‘ting.
- Browse App Catalog tugmasini bosing.
- Katalogda "Planfix" qidiring:
- Planfix ilovasini tanlang va Add tugmasini bosing.
- Planfix hisob domenini Planfixdagi integratsiya sozlamalaridan nusxalab oling va Done tugmasini bosing.
- Ilova sozlamalarida Sign On yorlig‘iga o‘ting.
- Metadata URL havolasini nusxalab oling.
- Metadata URL havolasini Planfixdagi integratsiya sozlamalaridagi tegishli maydonga joylashtiring.
- Planfixdagi integratsiya sozlamalarini saqlang.
Endi Planfix kirish sahifasida SSO orqali avtorizatsiya qilish imkoniyati paydo bo‘ladi. Foydalanuvchilarga Okta-da Planfix ilovasiga kirish huquqini berilganiga ishonch hosil qiling. Yangi foydalanuvchi birinchi marta Planfix-ga kirganda, uning hisobi JIT (Just-In-Time provisioning) mexanizmi orqali avtomatik yaratiladi.
SP tomonidan boshlanadigan SSO
Planfixdan SSOni boshlash uchun quyidagilarni bajaring:
- Planfix kirish sahifasiga o‘ting.
- Login with Okta tugmasini bosing.
- Siz Okta kirish sahifasiga yo‘naltirilasiz.
- Okta ma’lumotlaringizni kiriting va Login tugmasini bosing.
- Siz yana Planfixga qayta yo‘naltirilasiz va avtomatik ravishda tizimga kirasiz.
SCIM provisioningni sozlash
Okta-dagi bosqichlar:
- Okta-da Planfix ilova sozlamalariga o‘ting.
- Provisioning bo‘limini oching:
- Planfixdagi integratsiya sozlamalaridan SCIM Tokenni nusxalab oling.
- Uni Okta dagi tegishli maydonga joylashtiring.
- Test Connector Configuration tugmasini bosib konfiguratsiyani tekshiring, so‘ngra sozlamalarni yakunlash uchun Save tugmasini bosing.
- To App bo‘limida tashkilotingiz talablariga muvofiq qoidalarni sozlang.
- Agar Planfixdan Okta-ga foydalanuvchilar qo‘shish kerak bo‘lsa, To Okta bo‘limida ham qoidalarni sozlang.
Qo‘llab-quvvatlanadigan SCIM atributlari
Quyidagi SCIM atributlari schema urn:ietf:params:scim:schemas:core:2.0:User: ga muvofiq foydalanuvchi provisioning uchun qo‘llab-quvvatlanadi:
| Display Name | Variable Name | Data type | Attribute Type | External name (syntax of attributes' values) | External namespace |
| Username | userName | string | Base | urn:ietf:params:scim:schemas:core:2.0:User | |
| Given name | givenName | string | Base | name.givenName | urn:ietf:params:scim:schemas:core:2.0:User |
| Family name | familyName | string | Base | name.familyName | urn:ietf:params:scim:schemas:core:2.0:User |
| Middle name | middleName | string | Custom | name.middleName | urn:ietf:params:scim:schemas:core:2.0:User |
| Preferred language | preferredLanguage | string | Custom | preferredLanguage | urn:ietf:params:scim:schemas:core:2.0:User |
| Locale | locale | string | Custom | locale | urn:ietf:params:scim:schemas:core:2.0:User |
| Time zone | timezone | string | Custom | timezone | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary phone | primaryPhone | string | Custom | phoneNumbers.^[primary==true].value | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary phone type | primaryPhoneType | string | Custom | phoneNumbers.^[primary==true].type | urn:ietf:params:scim:schemas:core:2.0:User |
| Primary email | string | Custom | emails.^[primary==true].value | urn:ietf:params:scim:schemas:core:2.0:User | |
| Primary email type | emailType | string | Custom | emails.^[primary==true].type | urn:ietf:params:scim:schemas:core:2.0:User |
Eslatma:
- Tayinlash uchun mo‘ljallangan email va foydalanuvchining shaxsiy emaili tizimda turli maqsadlarda ishlatiladi:
- Shaxsiy email hisob ro‘yxatdan o‘tish va autentifikatsiya uchun ishlatiladi.
- Tayinlash emaili tashqi manbalardan foydalanuvchiga email orqali vazifa yuborishda foydalanish uchun yaratilgan maxsus manzil bo‘lib, tizimga bunday tayinlashlarni to‘g‘ridan-to‘g‘ri yo‘naltirish maqsadida tizimga xos domen (masalan, *.planfix.com) ishlatilishi mumkin.