Saltar al contenido principal
Administrator Guide
Última actualización: 2024-03-22
Activar inicio de sesión único (SSO) para dispositivos móviles

Activar inicio de sesión único (SSO) para dispositivos móviles

  • Defina la autenticación SAML (Security Assertion Markup Language) en el entorno de cliente.
  • Seguridad: dominio
    Set Up: Tenant Setup - Security
    en el área funcional System.
Puede permitir que sus usuarios utilicen el inicio de sesión único basado en SAML para acceder a Workday en sus dispositivos móviles. Los usuarios acceden a Workday en dispositivos móviles mediante:
  • Aplicaciones móviles de Workday (Workday en iPad, iPhone o Android)
  • Navegadores móviles
Configure por separado el acceso a inicio de sesión único basado en SAML mediante aplicaciones móviles y navegadores definiendo lo siguiente:
  • URL de redirección de inicio de sesión en aplicación móvil
    Si no define esta URL, Workday utiliza la autenticación gestionada por Workday para acceder a la aplicación móvil.
  • URL de redireccionamiento de inicio de sesión de navegador móvil
    Si no define esta URL, Workday utiliza la autenticación gestionada por Workday para acceder al navegador móvil.
  1. Defina las URL de redirección de la aplicación móvil y del navegador móvil en Workday.
    Si utiliza:
    • Una configuración de inicio de sesión único basado en SAML para todos los usuarios de cada entorno; introduzca las URL de redirección en la cuadrícula
      URL de redirección
      de la
      tarea Edición de definición de entorno de cliente - Seguridad
      .
    • Un selector de autenticación para proporcionar más de una opción de inicio de sesión único basado en SAML a sus usuarios en cada entorno:
      1. Acceda al informe
        Gestión de selectores de autenticación
        .
      2. Seleccione el selector de autenticación e introduzca las URL de redireccionamiento en la tarea siguiente.
    Mientras realiza cualquiera de las dos tareas, tenga en cuenta lo siguiente:
    Opción Descripción
    URL de redirección de inicio de sesión en aplicación móvil
    La URL a la que se redirigirá a los usuarios cuando inicien sesión en Workday en iPad, iPhone o Android:
    • (SAML iniciado por IdP) La página de inicio de sesión de su proveedor de SAML. Obtiene esta URL de su proveedor SAML.
    • (SAML iniciado por SP)
      https://
      <workdayhost>
      /
      <tenantname>
      /login-saml2.htmld
      .
    URL de redirección de inicio de sesión en navegador móvil
    La URL a la que se redirigirá a los usuarios cuando inicien sesión en Workday en un navegador móvil:
    • (SAML iniciado por IdP) La página de inicio de sesión de su proveedor de SAML. Obtiene esta URL de su proveedor SAML.
    • (SAML iniciado por SP)
      https://
      <workdayhost>
      /
      <tenantname>
      /login-saml2.htmld
      .
  2. Acceda a la tarea
    Edición de definición de entorno de cliente - Seguridad
    (opcional).
    Mientras realiza la tarea, tenga en cuenta lo siguiente:
    Opción Descripción
    Activar inicio de sesión único de navegador móvil para aplicaciones nativas
    Redirige a los usuarios a un navegador móvil para completar el inicio de sesión único (SSO) cuando se conectan a Workday en Android, iPad y iPhone. Después de iniciar sesión correctamente, Workday redirige a los usuarios a la aplicación de Workday en su dispositivo.
    Para activar la autenticación de hardware como YubiKey en dispositivos móviles, debe seleccionar esta opción.
    Activar Microsoft Edge para iniciar sesión en aplicaciones móviles nativas
    Redirige a los usuarios al navegador web Microsoft Edge para completar el inicio de sesión único (SSO) cuando se conectan a Workday en Android, iPad y iPhone. Después de iniciar sesión correctamente, Workday redirige a los usuarios a la aplicación de Workday en su dispositivo.
    Activar almacenamiento DOM
    Activa el almacenamiento DOM (Modelo de objeto de documento) para que las configuraciones de inicio de sesión único (SSO) que se configuraron para utilizar el almacenamiento DOM funcionen correctamente. Según la configuración, el almacenamiento DOM puede optimizar los tiempos de carga mediante el almacenamiento del lado del cliente.
    Activar inicio de sesión único basado en certificado
    Permite que los dispositivos móviles que utilizan Workday en Android, iPad y iPhone utilicen certificados en lugar del nombre de usuario y la contraseña para el inicio de sesión único.
    Activar fijación de certificado dinámico
    Permite que las aplicaciones móviles y los navegadores de Workday establezcan conexiones SSL solo con proveedores de inicio de sesión único asociados a los
    certificados de dominio de confianza
    .
    Certificados de dominio de confianza
    Uno o varios certificados de servidor en los que confiarán las aplicaciones móviles y los navegadores.
    Haga clic en
    Crear certificado de dominio de confianza
    e introduzca para cada certificado:
    • Nombre de dominio
      : el nombre de dominio del proveedor de inicio de sesión único que proporciona el certificado.
    • Certificado codificado en PEM
      : incluya la cabecera y el pie de página del certificado, incluidos todos los caracteres de guión (-). Ejemplo: todo lo que incluye
      -----BEGIN CERTIFICATE-----
      y
      -----END CERTIFICATE-----
      .
    Obtiene esta información de su proveedor de inicio de sesión único.