Exemple : authentification au moyen du NIP de l’application mobile
Cet exemple décrit une façon de configurer une politique d’authentification qui permet d’utiliser un numéro d’identification personnel (NIP) sur des appareils mobiles.
Votre organisation utilise une solution d'authentification unique SAML (SSO). Toutefois, vous souhaitez permettre aux travailleurs d’accéder aux tâches en libre-service de Workday à l’aide d’un NIP pour se connecter à leur appareil mobile. Vous souhaitez définir le NIP de l’application mobile avec des exigences strictes :
- Longueur du NIP entre 6 et 8 chiffres.
- Seulement deux tentatives ont échoué avant que Workday ne réinitialise le NIP.
- Le NIP expire après 30 jours.
Vous devez disposer de privilèges d’administrateur de la sécurité.
- Accédez à la tâcheEdit Tenant Setup - Security.
- Dans la sectionAuthentification sur appareil mobile, cochez la case Activerl’authentification au moyen du NIP de l’application mobileet entrez les valeurs suivantes :
Option Description Longueur minimum du NIP6Longueur maximum du NIP8Nombre maximum de tentatives d'ouverture de session avec échec2Âge maximum de l'authentification sur appareil mobile (en jours)30 - Cliquez surOKetTerminé.
- Accédez au rapportManage Authentication Policies.
- Créez une nouvelle politique d'authentification ou modifiez une politique d'authentification existante.
- Dans la grilleAuthentication Ruleset, ajoutez la règle suivante :
Option Description Nom de la règle d’authentificationRègle propre au libre-service du travailleur sur appareil mobileGroupe de sécuritéTous les employésTous les travailleurs auxiliairesCondition d’authentificationN’importe quelle valeurTypes d’authentification autorisésNIP de l'application mobileSAMLRestriction d’accès pour la condition d’authentificationLibre-serviceSi vous n’avez pas défini de restrictions d’accès, sélectionnezCréer une restriction d’accès. EntrezSelf-Servicedans le champNomet sélectionnez les valeurs suivantes dans le champAutoriser l’accès aux groupes de sécurité:- Employé pour lui-même
- Travailleur auxiliaire pour lui-même
- Cliquez surOK.
- Dans la grilleRègle par défaut pour tous les utilisateurs, cochez la caseDésactivé.
- Cliquez surOKetTerminé.
- Accédez à la tâcheActivate All Pending Authentication Policy Changespour activer et confirmer les changements.
- Notifiez à vos travailleurs qu’ils doivent ouvrir une session à l’aide de leurs données d’identification SAML SSO avant de définir leur NIP.Un travailleur doit définir un nouveau NIP pour ouvrir une session avec ses données d’identification d’authentification unique SAML SSO si Workday réinitialise le NIP en raison des éléments suivants :
- Trop de tentatives d'ouverture de session ont échoué.
- Un NIP expiré.
Tous les travailleurs peuvent effectuer des tâches en libre-service à partir de leur appareil mobile en utilisant leur NIP pour ouvrir une session.