Saltar al contenido principal
Administrator Guide
Última actualización: 2023-06-23
Ejemplo: autenticación de PIN de dispositivo móvil

Ejemplo: autenticación de PIN de dispositivo móvil

Este ejemplo ilustra una forma de configurar una política de autenticación que permite el uso de un número de identificación personal (PIN) en dispositivos móviles.
Su organización utiliza una solución SAML Single Sign-On (SSO). Sin embargo, desea permitir que los trabajadores accedan a las tareas de autoservicio de Workday mediante un PIN para iniciar sesión en sus dispositivos móviles. Quiere definir el PIN móvil con requisitos estrictos:
  • Longitud de PIN de 6 a 8 dígitos.
  • Solo dos intentos fallidos antes de que Workday restablezca el PIN.
  • El PIN caduca después de 30 días.
Debe tener privilegios de administrador de seguridad.
  1. Acceda a la tarea
    Edit Tenant Setup - Security
    .
  2. En la sección
    Autenticación de dispositivo móvil
    , seleccione la casilla
    Activar autenticación de PIN de dispositivo móvil
    e introduzca los siguientes valores:
    Opción Descripción
    Longitud mínima de PIN
    6
    Longitud máxima de PIN
    8
    Máximo de intentos de conexión con PIN erróneos
    2
    Antigüedad máxima de autenticación en dispositivo móvil (en días)
    30
  3. Haga clic en
    Aceptar
    y
    Terminar
    .
  4. Acceda al informe
    Manage Authentication Policies
    .
  5. Cree una nueva política de autenticación o edite una existente.
  6. En la cuadrícula
    Conjunto de reglas de autenticación
    , añada la siguiente regla:
    Opción Descripción
    Authentication Rule Name
    Regla de autoservicio de trabajador en dispositivo móvil
    Grupo de seguridad
    Todos los empleados
    All Contingent Workers
    Authentication Condition
    Cualquiera
    Allowed Authentication Types
    PIN de dispositivo móvil
    SAML
    Access Restriction for Authentication Condition
    Autoservicio
    Si no ha definido restricciones de acceso, seleccione
    Creación de restricción de acceso
    . Introduzca
    Autoservicio
    en el campo
    Nombre
    y seleccione los siguientes valores para
    Permitir acceso a grupos de seguridad
    :
    • Empleado (solo gestiona sus datos)
    • Trabajador contingente (solo gestiona sus datos)
  7. Haga clic en
    Aceptar
    .
  8. En la cuadrícula
    Regla por defecto para todos los usuarios
    , marque la casilla
    Desactivado
    .
  9. Haga clic en
    Aceptar
    y
    Terminar
    .
  10. Acceda a la tarea
    Activate All Pending Authentication Policy Changes
    para activar y confirmar los cambios.
  11. Notifique a sus trabajadores que deben conectarse con sus credenciales de inicio de sesión único basado en SAML antes de configurar su PIN.
    Un trabajador debe definir un nuevo PIN para conectarse con sus credenciales de inicio de sesión único basado en SAML si Workday restablece el PIN debido a:
    • Demasiados intentos de conexión erróneos.
    • Un PIN caducado.
Todos los trabajadores pueden realizar tareas de autoservicio desde sus dispositivos móviles, utilizando su PIN para conectarse.