Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2023-06-23
Beispiel: Alternative Anmeldeoption für OfficeConnect

Beispiel: Alternative Anmeldeoption für OfficeConnect

Dieses Beispiel veranschaulicht eine Möglichkeit, eine Authentifizierungsauswahl zu konfigurieren, mit der Benutzer einen anderen Anmeldefluss auswählen können, wenn ihre normale Anmeldung nicht erwünscht ist.
Der gewünschte Authentifizierungsfluss in Ihrem Unternehmen, Global Modern Services (GMS), leitet Benutzer zu Folgendem um:
  • Ihren SAML-Identitätsanbieter (IdP) für Single Sign-On, wenn dieser über einen Browser, den Workday als StandardComputer erkennt, auf Ihre Unternehmens-URL zugreift.
  • Die GMS-Anmeldeseite, wenn sie über einen Browser, den Workday als von einem mobilen Gerät erkennt, auf Ihre Unternehmens-URL zugreifen.
Für Benutzer, die auf OfficeConnect zugreifen, ist dieser Anmeldeprozess jedoch nicht geeignet. In diesem Fall muss Workday sie zum SAML-IDP umleiten, auch wenn sie von einem Computer mit Merkmalen für Mobilgeräte stammen. Beispiel: Ein Bildschirm. Um diese Benutzer zu berücksichtigen, konfigurieren Sie eine Authentifizierungsauswahl, die einen alternativen Anmeldefluss bietet, damit sie sich anmelden können.
  • Sie müssen über Sicherheitsadministrator-Berechtigungen verfügen.
  • Sie müssen Ihren Mandanten für von SP initiiertes SAML einrichten.
  • Sicherheit: Domäne
    Set Up: Tenant Setup - Security
    im funktionalen Bereich „System“.
  1. Öffnen Sie die Aufgabe
    Mandanten-Setup bearbeiten - Sicherheit
    .
  2. Wählen Sie im Grid
    Umleitungs-URLs
    im Abschnitt
    Single Sign-On
    die Option
    Authentication Selector
    als
    Umleitungsart
    aus.
  3. Wählen Sie im Feld
    Authentication Selector
    die Option
    Create Authentication Selector
    und nennen Sie die Authentifizierungsauswahl
    Multiple Auth Paths
    .
  4. Fügen Sie im Grid
    Umleitungs-URLs
    eine Zeile für OfficeConnect-Benutzer hinzu:
    Option Bezeichnung
    Name
    OfficeConnect-Anmeldung
    Anmelde-Umleitungs-URL
    https://myworkday.com/gms/login-saml2.htmld
    Anmeldung im mobilen Browser - Umleitungs-URL
    https://myworkday.com/gms/login-saml2.htmld
  5. Weitere Zeile für alle anderen Benutzer hinzufügen:
    Option Bezeichnung
    Name
    GMS-Anmeldung
    Anmelde-Umleitungs-URL
    https://myworkday.com/gms/login-saml2.htmld
    Anmeldung im mobilen Browser - Umleitungs-URL
    https://www.gms.com
  6. Klicken Sie auf
    OK
    .
  7. Klicken Sie auf
    OK
    und
    Fertig
    .
Wenn Benutzer die GMS-Unternehmens-URL in einen Browser eingeben, wird eine Anmeldeseite mit zwei Optionen angezeigt:
  • GMS-Anmeldung
  • OfficeConnect-Anmeldung
Wenn der Benutzer von einem Standard Computer aus auf die Anmeldeseite zugreift, wird er sowohl von der Option „
GMS Sign-In
“ als
auch von „OfficeConnect Sign-In“
zum ID-Anbieter für die Anmeldung umgeleitet. Wenn der Benutzer die Anmeldeseite über einen Computer mit Merkmalen für Mobilgeräte öffnet, gilt Folgendes:
  • Die Option
    GMS Sign-In
    leitet den Benutzer zur GMS-Home-Seite weiter.
  • Die Option
    OfficeConnect Sign-In
    leitet sie zur Anmeldung zum ID-Anbieter um.