Ejemplo: autenticación de PIN de dispositivo móvil
Este ejemplo ilustra una forma de configurar una política de autenticación que permite el uso de un número de identificación personal (PIN) en dispositivos móviles.
Su organización utiliza una solución SAML Single Sign-On (SSO). Sin embargo, desea permitir que los trabajadores accedan a las tareas de autoservicio de Workday mediante un PIN para iniciar sesión en sus dispositivos móviles. Quiere definir el PIN móvil con requisitos estrictos:
- Longitud de PIN de 6 a 8 dígitos.
- Solo dos intentos fallidos antes de que Workday restablezca el PIN.
- El PIN caduca después de 30 días.
Debe tener privilegios de administrador de seguridad.
- Acceda a la tareaEdit Tenant Setup - Security.
- En la secciónAutenticación de dispositivo móvil, seleccione la casillaActivar autenticación de PIN de dispositivo móvile introduzca los siguientes valores:
Opción Descripción Longitud mínima de PIN6Longitud máxima de PIN8Máximo de intentos de conexión con PIN erróneos2Antigüedad máxima de autenticación en dispositivo móvil (en días)30 - Haga clic enAceptaryTerminar.
- Acceda al informeManage Authentication Policies.
- Cree una nueva política de autenticación o edite una existente.
- En la cuadrículaConjunto de reglas de autenticación, añada la siguiente regla:
Opción Descripción Authentication Rule NameRegla de autoservicio de trabajador en dispositivo móvilGrupo de seguridadTodos los empleadosAll Contingent WorkersAuthentication ConditionCualquieraAllowed Authentication TypesPIN de dispositivo móvilSAMLAccess Restriction for Authentication ConditionAutoservicioSi no ha definido restricciones de acceso, seleccioneCreación de restricción de acceso. IntroduzcaAutoservicioen el campoNombrey seleccione los siguientes valores paraPermitir acceso a grupos de seguridad:- Empleado (solo gestiona sus datos)
- Trabajador contingente (solo gestiona sus datos)
- Haga clic enAceptar.
- En la cuadrículaRegla por defecto para todos los usuarios, marque la casillaDesactivado.
- Haga clic enAceptaryTerminar.
- Acceda a la tareaActivate All Pending Authentication Policy Changespara activar y confirmar los cambios.
- Notifique a sus trabajadores que deben conectarse con sus credenciales de inicio de sesión único basado en SAML antes de configurar su PIN.Un trabajador debe definir un nuevo PIN para conectarse con sus credenciales de inicio de sesión único basado en SAML si Workday restablece el PIN debido a:
- Demasiados intentos de conexión erróneos.
- Un PIN caducado.
Todos los trabajadores pueden realizar tareas de autoservicio desde sus dispositivos móviles, utilizando su PIN para conectarse.