Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2023-06-23
Exemple : authentification au moyen du NIP de l’application mobile

Exemple : authentification au moyen du NIP de l’application mobile

Cet exemple décrit une façon de configurer une politique d’authentification qui permet d’utiliser un numéro d’identification personnel (NIP) sur des appareils mobiles.
Votre organisation utilise une solution d'authentification unique SAML (SSO). Toutefois, vous souhaitez permettre aux travailleurs d’accéder aux tâches en libre-service de Workday à l’aide d’un NIP pour se connecter à leur appareil mobile. Vous souhaitez définir le NIP de l’application mobile avec des exigences strictes :
  • Longueur du NIP entre 6 et 8 chiffres.
  • Seulement deux tentatives ont échoué avant que Workday ne réinitialise le NIP.
  • Le NIP expire après 30 jours.
Vous devez disposer de privilèges d’administrateur de la sécurité.
  1. Accédez à la tâche
    Edit Tenant Setup - Security
    .
  2. Dans la section
    Authentification sur appareil mobile
    , cochez la case Activer
    l’authentification au moyen du NIP de l’application mobile
    et entrez les valeurs suivantes :
    Option Description
    Longueur minimum du NIP
    6
    Longueur maximum du NIP
    8
    Nombre maximum de tentatives d'ouverture de session avec échec
    2
    Âge maximum de l'authentification sur appareil mobile (en jours)
    30
  3. Cliquez sur
    OK
    et
    Terminé
    .
  4. Accédez au rapport
    Manage Authentication Policies
    .
  5. Créez une nouvelle politique d'authentification ou modifiez une politique d'authentification existante.
  6. Dans la grille
    Authentication Ruleset
    , ajoutez la règle suivante :
    Option Description
    Nom de la règle d’authentification
    Règle propre au libre-service du travailleur sur appareil mobile
    Groupe de sécurité
    Tous les employés
    Tous les travailleurs auxiliaires
    Condition d’authentification
    N’importe quelle valeur
    Types d’authentification autorisés
    NIP de l'application mobile
    SAML
    Restriction d’accès pour la condition d’authentification
    Libre-service
    Si vous n’avez pas défini de restrictions d’accès, sélectionnez
    Créer une restriction d’accès
    . Entrez
    Self-Service
    dans le champ
    Nom
    et sélectionnez les valeurs suivantes dans le champ
    Autoriser l’accès aux groupes de sécurité
     :
    • Employé pour lui-même
    • Travailleur auxiliaire pour lui-même
  7. Cliquez sur
    OK
    .
  8. Dans la grille
    Règle par défaut pour tous les utilisateurs
    , cochez la case
    Désactivé
    .
  9. Cliquez sur
    OK
    et
    Terminé
    .
  10. Accédez à la tâche
    Activate All Pending Authentication Policy Changes
    pour activer et confirmer les changements.
  11. Notifiez à vos travailleurs qu’ils doivent ouvrir une session à l’aide de leurs données d’identification SAML SSO avant de définir leur NIP.
    Un travailleur doit définir un nouveau NIP pour ouvrir une session avec ses données d’identification d’authentification unique SAML SSO si Workday réinitialise le NIP en raison des éléments suivants :
    • Trop de tentatives d'ouverture de session ont échoué.
    • Un NIP expiré.
Tous les travailleurs peuvent effectuer des tâches en libre-service à partir de leur appareil mobile en utilisant leur NIP pour ouvrir une session.