Activer l’authentification unique (SSO) sur appareil mobile
- Définissez l’authentification SAML ( Security Assertion Markup Language) dans le locataire.
- Sécurité : domaineSet Up: Tenant Setup - Securitydans le domaine fonctionnel System.
Vous pouvez autoriser vos utilisateurs à utiliser SAML SSO pour accéder à Workday sur leurs appareils mobiles. Les utilisateurs accèdent à Workday sur un appareil mobile en utilisant :
- Applications mobiles Workday (Workday sur iPad, iPhone ou Android).
- Navigateurs mobiles.
- Adresse URL de redirection pour ouverture de session mobile. Si vous ne définissez pas cette adresse URL, Workday utilise l’authentification gérée par Workday pour accéder aux applications mobiles.
- URL de redirection pour ouverture de session sur appareil mobile. Si vous ne définissez pas cette adresse URL, Workday utilise l’authentification gérée par Workday pour l’accès par navigateur mobile.
- Définissez les adresses URL de redirection de l’application mobile et du navigateur mobile dans Workday.Si vous utilisez :
- Une configuration d’authentification unique SAML SSO pour tous les utilisateurs de chaque environnement, entrez les URL de redirection dans la grilleURL de redirectionde latâche Modifier la configuration du locataire - Sécurité.
- Un sélecteur d’authentification pour fournir plus d’une option d’authentification unique SAML à vos utilisateurs dans chaque environnement :
- Accédez au rapportGérer les sélecteurs d’authentification.
- Sélectionnez le sélecteur d'authentification et entrez les adresses URL de redirection pour la tâche qui suit.
Pour l’une ou l’autre des tâches, tenez compte des éléments suivants :Option Description Adresse URL de redirection pour ouverture de session mobileAdresse URL vers laquelle rediriger les utilisateurs lorsqu’ils se connectent à Workday sur iPad, iPhone ou Android :- ( SAML lancé par IdP) La page d’ouverture de session pour votre fournisseur SAML. Vous obtenez cette adresse URL auprès de votre fournisseur SAML.
- ( SAML lancé par le fournisseur de services santé)https://.<workdayhost>/<tenantname>/login-saml2.htmld
URL de redirection pour ouverture de session sur appareil mobileAdresse URL vers laquelle rediriger les utilisateurs lorsqu’ils se connectent à Workday sur un navigateur mobile :- ( SAML lancé par IdP) La page d’ouverture de session pour votre fournisseur SAML. Vous obtenez cette adresse URL auprès de votre fournisseur SAML.
- ( SAML lancé par le fournisseur de services santé)https://.<workdayhost>/<tenantname>/login-saml2.htmld
- (Facultatif) Accédez à la tâcheModifier la configuration du locataire - Sécurité.Pour cette tâche, tenez compte des éléments suivants :
Option Description Activer l'authentification unique dans le navigateur mobile pour les applications nativesRedirige les utilisateurs vers un navigateur mobile pour exécuter l’authentification unique lorsqu’ils se connectent à Workday sur Android, iPad et iPhone. Une fois l’ouverture de session réussie, Workday redirige les utilisateurs vers l’application Workday sur leur appareil.Pour activer l’authentification matériel (y compris les appareils mobiles), vous devez sélectionner cette option.Activer Microsoft Edge pour ouvrir une session sur des applications mobiles nativesRedirige les utilisateurs vers le navigateur Web Microsoft Edge pour terminer l’authentification unique lorsqu’ils se connectent à Workday sur Android, iPad et iPhone. Une fois l’ouverture de session réussie, Workday redirige les utilisateurs vers l’application Workday sur leur appareil.Activer le stockage DOActive le stockage OMS (Document Object Model) pour les configurations d’authentification unique qui ont été configurées pour utiliser le stockage OMS pour fonctionner correctement. Selon la configuration, le stockage OMS peut optimiser les temps de chargement via le stockage côté client.Activer l'authentification unique par certificatPermet aux appareils mobiles utilisant Workday sur Android, iPad et iPhone d’utiliser des certificats plutôt que le nom d’utilisateur et le mot de passe pour l’authentification unique.Activer l'épingle de certificat dynamiquePermet aux applications mobiles et aux navigateurs Workday d’établir des connexions SSL uniquement avec les fournisseurs d’authentification unique associés auxcertificats de domaine fiable.Certificats de domaine fiableLes applications mobiles et les navigateurs feront confiance à un ou à plusieurs certificats de serveur.Cliquez surCréer un certificat de domaine fiableet entrez, pour chaque certificat :- Nom de domaine: nom de domaine du fournisseur d’authentification unique qui fournit le certificat.
- PEM Encodé: Inclure l’en-tête et le pied de page du certificat, y compris tous les caractères du tiret (-). Exemple : tout ce qui comprendComptabiliser Comptabiliser tout,ycompris Comptabiliser Complémenter Critères de validation et Certificate-----