Activer l'authentification unique (SSO) sur les périphériques mobiles
- Configurez l'authentification SAML (Security Assertion Markup Language) dans l'environnement client.
- Sécurité : domaineSet Up: Tenant Setup - Securitydans le domaine fonctionnel System.
Vous pouvez autoriser vos utilisateurs à utiliser la SSO SAML pour accéder à Workday sur leurs périphériques mobiles. Les utilisateurs accèdent à Workday sur des périphériques mobiles en utilisant :
- Les applications mobiles Workday (Workday sur iPad, iPhone ou Android).
- Les navigateurs mobiles.
- URL de redirection pour se connecter à l'application mobile. Si vous ne définissez pas cette URL, Workday utilise l'authentification gérée par Workday pour accéder aux applications mobiles.
- URL de redirection pour la connexion au navigateur mobile. Si vous ne définissez pas cette URL, Workday utilise l'authentification gérée par Workday pour l'accès en navigateur mobile.
- Configurez les URL de redirection de l'application mobile et du navigateur mobile dans Workday.Si vous utilisez :
- Une configuration d'authentification unique SAML pour tous les utilisateurs de chaque environnement, saisissez les URL de redirection dans la grilleURL de redirectionde la tâcheEdit Tenant Setup - Security.
- Un sélecteur d'authentification pour fournir plusieurs options d'authentification unique SAML à vos utilisateurs dans chaque environnement :
- Accédez au rapportGérer les sélecteurs d'authentification.
- Sélectionnez le sélecteur d'authentification et saisissez les URL de redirection dans la tâche qui suit.
Pour l'une ou l'autre tâche, tenez compte des éléments suivants :Option Description URL de redirection pour se connecter à l'application mobileL'URL vers laquelle rediriger les utilisateurs lorsqu'ils se connectent à Workday sur iPad, iPhone ou Android :- (SAML initié par l'IdP) La page de connexion de votre fournisseur SAML. Cette URL vous permet de obtenir cette URL auprès de votre fournisseur SAML.
- (SAML initiée par le SP)https://.<workdayhost>/<tenantname>/login-saml2.htmld
URL de redirection pour la connexion au navigateur mobileL'URL vers laquelle rediriger les utilisateurs lorsqu'ils se connectent à Workday via un navigateur mobile :- (SAML initié par l'IdP) La page de connexion de votre fournisseur SAML. Cette URL vous permet de obtenir cette URL auprès de votre fournisseur SAML.
- (SAML initiée par le SP)https://.<workdayhost>/<tenantname>/login-saml2.htmld
- (Facultatif) Accédez à la tâcheModifier la définition de l'environnement client - sécurité.Pour la tâche, tenez compte des éléments suivants :
Option Description Activer l'authentification unique du navigateur mobile pour les applications nativesRedirige les utilisateurs vers un navigateur mobile pour renseigner l'authentification unique (SSO) lorsqu'ils se connectent à Workday sur Android, iPad et iPhone. Une fois la connexion établie, Workday redirige les utilisateurs vers l'application Workday sur leur périphérique.Pour activer l'authentification de matériel tel que Yubikey sur les périphériques mobiles, vous devez sélectionner cette option.Activer Microsoft Edge pour se connecter à des applications mobiles nativesRedirige les utilisateurs vers le navigateur web Microsoft Edge pour renseigner l'authentification unique (SSO) lorsqu'ils se connectent à Workday sur Android, iPad et iPhone. Une fois la connexion établie, Workday redirige les utilisateurs vers l'application Workday sur leur périphérique.Activer le stockage DOMActive le stockage DOM (Document Object Model) pour les configurations à authentification unique (SSO) qui ont été configurées pour utiliser le stockage DOM pour fonctionner correctement. Selon la configuration, le stockage DOM peut optimiser les temps de chargement via le stockage du côté client.Activer l'authentification unique par certificatPermet aux périphériques mobiles utilisant Workday sur Android, iPad et iPhone d'utiliser des certificats au lieu du nom d'utilisateur et du mot de passe pour l'authentification unique.Activer l'épinglage du certificat dynamiquePermet aux navigateurs et aux applications mobiles Workday d'établir des connexions SSL uniquement avec les fournisseurs d'authentification unique associés auxcertificats de domaine vérifié.Certificats de domaine approuvéUn ou plusieurs certificats de serveur seront approuvés par les applications mobiles et les navigateurs.Cliquez surCreate Trusted Domain Certificateet saisissez pour chaque certificat :- Nom du domaine: nom de domaine du fournisseur SSO qui fournit le certificat.
- Certificat PEM codé: inclut l'en-tête et le pied de page du certificat, y compris tous les caractères de tiret (-). Exemple : tout ce qui comprend+/--BEGIN CertificatE-----etCeci-END Certificate-----.