Activar inicio de sesión único (SSO) para dispositivos móviles
- Defina la autenticación SAML (Security Assertion Markup Language) en el entorno de cliente.
- Seguridad: dominioSet Up: Tenant Setup - Securityen el área funcional System.
Puede permitir que sus usuarios utilicen el inicio de sesión único basado en SAML para acceder a Workday en sus dispositivos móviles. Los usuarios acceden a Workday en dispositivos móviles mediante:
- Aplicaciones móviles de Workday (Workday en iPad, iPhone o Android)
- Navegadores móviles
- URL de redirección de inicio de sesión en aplicación móvilSi no define esta URL, Workday utiliza la autenticación gestionada por Workday para acceder a la aplicación móvil.
- URL de redireccionamiento de inicio de sesión de navegador móvilSi no define esta URL, Workday utiliza la autenticación gestionada por Workday para acceder al navegador móvil.
- Defina las URL de redirección de la aplicación móvil y del navegador móvil en Workday.Si utiliza:
- Una configuración de inicio de sesión único basado en SAML para todos los usuarios de cada entorno; introduzca las URL de redirección en la cuadrículaURL de redirecciónde latarea Edición de definición de entorno de cliente - Seguridad.
- Un selector de autenticación para proporcionar más de una opción de inicio de sesión único basado en SAML a sus usuarios en cada entorno:
- Acceda al informeGestión de selectores de autenticación.
- Seleccione el selector de autenticación e introduzca las URL de redireccionamiento en la tarea siguiente.
Mientras realiza cualquiera de las dos tareas, tenga en cuenta lo siguiente:Opción Descripción URL de redirección de inicio de sesión en aplicación móvilLa URL a la que se redirigirá a los usuarios cuando inicien sesión en Workday en iPad, iPhone o Android:- (SAML iniciado por IdP) La página de inicio de sesión de su proveedor de SAML. Obtiene esta URL de su proveedor SAML.
- (SAML iniciado por SP)https://.<workdayhost>/<tenantname>/login-saml2.htmld
URL de redirección de inicio de sesión en navegador móvilLa URL a la que se redirigirá a los usuarios cuando inicien sesión en Workday en un navegador móvil:- (SAML iniciado por IdP) La página de inicio de sesión de su proveedor de SAML. Obtiene esta URL de su proveedor SAML.
- (SAML iniciado por SP)https://.<workdayhost>/<tenantname>/login-saml2.htmld
- Acceda a la tareaEdición de definición de entorno de cliente - Seguridad(opcional).Mientras realiza la tarea, tenga en cuenta lo siguiente:
Opción Descripción Activar inicio de sesión único de navegador móvil para aplicaciones nativasRedirige a los usuarios a un navegador móvil para completar el inicio de sesión único (SSO) cuando se conectan a Workday en Android, iPad y iPhone. Después de iniciar sesión correctamente, Workday redirige a los usuarios a la aplicación de Workday en su dispositivo.Para activar la autenticación de hardware como YubiKey en dispositivos móviles, debe seleccionar esta opción.Activar Microsoft Edge para iniciar sesión en aplicaciones móviles nativasRedirige a los usuarios al navegador web Microsoft Edge para completar el inicio de sesión único (SSO) cuando se conectan a Workday en Android, iPad y iPhone. Después de iniciar sesión correctamente, Workday redirige a los usuarios a la aplicación de Workday en su dispositivo.Activar almacenamiento DOMActiva el almacenamiento DOM (Modelo de objeto de documento) para que las configuraciones de inicio de sesión único (SSO) que se configuraron para utilizar el almacenamiento DOM funcionen correctamente. Según la configuración, el almacenamiento DOM puede optimizar los tiempos de carga mediante el almacenamiento del lado del cliente.Activar inicio de sesión único basado en certificadoPermite que los dispositivos móviles que utilizan Workday en Android, iPad y iPhone utilicen certificados en lugar del nombre de usuario y la contraseña para el inicio de sesión único.Activar fijación de certificado dinámicoPermite que las aplicaciones móviles y los navegadores de Workday establezcan conexiones SSL solo con proveedores de inicio de sesión único asociados a loscertificados de dominio de confianza.Certificados de dominio de confianzaUno o varios certificados de servidor en los que confiarán las aplicaciones móviles y los navegadores.Haga clic enCrear certificado de dominio de confianzae introduzca para cada certificado:- Nombre de dominio: el nombre de dominio del proveedor de inicio de sesión único que proporciona el certificado.
- Certificado codificado en PEM: incluya la cabecera y el pie de página del certificado, incluidos todos los caracteres de guión (-). Ejemplo: todo lo que incluye-----BEGIN CERTIFICATE-----y-----END CERTIFICATE-----.