Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2023-06-23
Schritte: Microsoft-Richtlinie für bedingten Zugriff einrichten

Schritte: Microsoft-Richtlinie für bedingten Zugriff einrichten

Sie können festlegen, dass mobile Benutzer von Geräten aus, die einer Richtlinie für bedingten Zugriff entsprechen, auf Workday zugreifen müssen. Dazu müssen sie Workday für Android, iPad und iPhone über das Microsoft In tune-Unternehmensportal installieren.
  1. Öffnen Sie die Aufgabe
    Mandanten-Setup bearbeiten - Sicherheit
    .
    Aktivieren Sie das Kontrollkästchen
    Enable Mobile Browser SSO for Native Apps
    .
    Sicherheit: Domäne
    Set Up: Tenant Setup - Security
    im funktionalen Bereich „System“.
  2. Fügen Sie in Microsoft In tune Workday für Android als Android Enterprise-System-App und Workday für iOS als iOS Store-App hinzu.
    • Fügen Sie
      com.workday.workdcodeapp
      als Paketnamen für Android hinzu.
    • Fügen Sie
      com.workday.workdayapp
      als Paketnamen für iOS hinzu.
  3. Richten Sie eine Richtlinie für den bedingten Zugriff ein.
    Wenn Sie Zugriffssteuerungen gewähren, aktivieren Sie keine genehmigten Client-Apps und App-Sicherheitsrichtlinien.
  4. (Nur iPad und iPhone) Fügen Sie in Ihrer Geräte-Compliance-Richtlinie
    com.workday.workdayapp
    zur Liste der eingeschränkten Apps hinzu.
In Microsoft In tune können Sie die Einstellungen für die Verwaltung mobiler Geräte mit JSON-Werten für Android und XML-Werten für iPad und iPhone anpassen.
Beispiele für Konfigurationsdateien finden Sie unter Referenz: Management mobiler Geräte.