Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2024-03-22
Activer l’authentification unique (SSO) sur appareil mobile

Activer l’authentification unique (SSO) sur appareil mobile

  • Définissez l’authentification SAML ( Security Assertion Markup Language) dans le locataire.
  • Sécurité : domaine
    Set Up: Tenant Setup - Security
    dans le domaine fonctionnel System.
Vous pouvez autoriser vos utilisateurs à utiliser SAML SSO pour accéder à Workday sur leurs appareils mobiles. Les utilisateurs accèdent à Workday sur un appareil mobile en utilisant :
  • Applications mobiles Workday (Workday sur iPad, iPhone ou Android).
  • Navigateurs mobiles.
Vous configurez séparément l’accès SAML SSO à l’aide d’applications mobiles et de navigateurs en définissant les éléments suivants :
  • Adresse URL de redirection pour ouverture de session mobile
    . Si vous ne définissez pas cette adresse URL, Workday utilise l’authentification gérée par Workday pour accéder aux applications mobiles.
  • URL de redirection pour ouverture de session sur appareil mobile
    . Si vous ne définissez pas cette adresse URL, Workday utilise l’authentification gérée par Workday pour l’accès par navigateur mobile.
  1. Définissez les adresses URL de redirection de l’application mobile et du navigateur mobile dans Workday.
    Si vous utilisez :
    • Une configuration d’authentification unique SAML SSO pour tous les utilisateurs de chaque environnement, entrez les URL de redirection dans la grille
      URL de redirection
      de la
      tâche Modifier la configuration du locataire - Sécurité
      .
    • Un sélecteur d’authentification pour fournir plus d’une option d’authentification unique SAML à vos utilisateurs dans chaque environnement :
      1. Accédez au rapport
        Gérer les sélecteurs d’authentification
        .
      2. Sélectionnez le sélecteur d'authentification et entrez les adresses URL de redirection pour la tâche qui suit.
    Pour l’une ou l’autre des tâches, tenez compte des éléments suivants :
    Option Description
    Adresse URL de redirection pour ouverture de session mobile
    Adresse URL vers laquelle rediriger les utilisateurs lorsqu’ils se connectent à Workday sur iPad, iPhone ou Android :
    • ( SAML lancé par IdP) La page d’ouverture de session pour votre fournisseur SAML. Vous obtenez cette adresse URL auprès de votre fournisseur SAML.
    • ( SAML lancé par le fournisseur de services santé)
      https://
      <workdayhost>
      /
      <tenantname>
      /login-saml2.htmld
      .
    URL de redirection pour ouverture de session sur appareil mobile
    Adresse URL vers laquelle rediriger les utilisateurs lorsqu’ils se connectent à Workday sur un navigateur mobile :
    • ( SAML lancé par IdP) La page d’ouverture de session pour votre fournisseur SAML. Vous obtenez cette adresse URL auprès de votre fournisseur SAML.
    • ( SAML lancé par le fournisseur de services santé)
      https://
      <workdayhost>
      /
      <tenantname>
      /login-saml2.htmld
      .
  2. (Facultatif) Accédez à la tâche
    Modifier la configuration du locataire - Sécurité
    .
    Pour cette tâche, tenez compte des éléments suivants :
    Option Description
    Activer l'authentification unique dans le navigateur mobile pour les applications natives
    Redirige les utilisateurs vers un navigateur mobile pour exécuter l’authentification unique lorsqu’ils se connectent à Workday sur Android, iPad et iPhone. Une fois l’ouverture de session réussie, Workday redirige les utilisateurs vers l’application Workday sur leur appareil.
    Pour activer l’authentification matériel (y compris les appareils mobiles), vous devez sélectionner cette option.
    Activer Microsoft Edge pour ouvrir une session sur des applications mobiles natives
    Redirige les utilisateurs vers le navigateur Web Microsoft Edge pour terminer l’authentification unique lorsqu’ils se connectent à Workday sur Android, iPad et iPhone. Une fois l’ouverture de session réussie, Workday redirige les utilisateurs vers l’application Workday sur leur appareil.
    Activer le stockage DO
    Active le stockage OMS (Document Object Model) pour les configurations d’authentification unique qui ont été configurées pour utiliser le stockage OMS pour fonctionner correctement. Selon la configuration, le stockage OMS peut optimiser les temps de chargement via le stockage côté client.
    Activer l'authentification unique par certificat
    Permet aux appareils mobiles utilisant Workday sur Android, iPad et iPhone d’utiliser des certificats plutôt que le nom d’utilisateur et le mot de passe pour l’authentification unique.
    Activer l'épingle de certificat dynamique
    Permet aux applications mobiles et aux navigateurs Workday d’établir des connexions SSL uniquement avec les fournisseurs d’authentification unique associés aux
    certificats de domaine fiable
    .
    Certificats de domaine fiable
    Les applications mobiles et les navigateurs feront confiance à un ou à plusieurs certificats de serveur.
    Cliquez sur
    Créer un certificat de domaine fiable
    et entrez, pour chaque certificat :
    • Nom de domaine
       : nom de domaine du fournisseur d’authentification unique qui fournit le certificat.
    • PEM Encodé
      : Inclure l’en-tête et le pied de page du certificat, y compris tous les caractères du tiret (-). Exemple : tout ce qui comprend
      Comptabiliser Comptabiliser tout,
      y
      compris Comptabiliser Complémenter Critères de validation et Certificate-----
    Vous obtenez ces informations auprès de votre fournisseur d’authentification unique.