Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2024-03-22
Activer l'authentification unique (SSO) sur les périphériques mobiles

Activer l'authentification unique (SSO) sur les périphériques mobiles

  • Configurez l'authentification SAML (Security Assertion Markup Language) dans l'environnement client.
  • Sécurité : domaine
    Set Up: Tenant Setup - Security
    dans le domaine fonctionnel System.
Vous pouvez autoriser vos utilisateurs à utiliser la SSO SAML pour accéder à Workday sur leurs périphériques mobiles. Les utilisateurs accèdent à Workday sur des périphériques mobiles en utilisant :
  • Les applications mobiles Workday (Workday sur iPad, iPhone ou Android).
  • Les navigateurs mobiles.
Vous configurez séparément l'accès à l'authentification unique SAML à l'aide d'applications mobiles et de navigateurs en définissant les éléments suivants :
  • URL de redirection pour se connecter à l'application mobile
    . Si vous ne définissez pas cette URL, Workday utilise l'authentification gérée par Workday pour accéder aux applications mobiles.
  • URL de redirection pour la connexion au navigateur mobile
    . Si vous ne définissez pas cette URL, Workday utilise l'authentification gérée par Workday pour l'accès en navigateur mobile.
  1. Configurez les URL de redirection de l'application mobile et du navigateur mobile dans Workday.
    Si vous utilisez :
    • Une configuration d'authentification unique SAML pour tous les utilisateurs de chaque environnement, saisissez les URL de redirection dans la grille
      URL de redirection
      de la tâche
      Edit Tenant Setup - Security
      .
    • Un sélecteur d'authentification pour fournir plusieurs options d'authentification unique SAML à vos utilisateurs dans chaque environnement :
      1. Accédez au rapport
        Gérer les sélecteurs d'authentification
        .
      2. Sélectionnez le sélecteur d'authentification et saisissez les URL de redirection dans la tâche qui suit.
    Pour l'une ou l'autre tâche, tenez compte des éléments suivants :
    Option Description
    URL de redirection pour se connecter à l'application mobile
    L'URL vers laquelle rediriger les utilisateurs lorsqu'ils se connectent à Workday sur iPad, iPhone ou Android :
    • (SAML initié par l'IdP) La page de connexion de votre fournisseur SAML. Cette URL vous permet de obtenir cette URL auprès de votre fournisseur SAML.
    • (SAML initiée par le SP)
      https://
      <workdayhost>
      /
      <tenantname>
      /login-saml2.htmld
      .
    URL de redirection pour la connexion au navigateur mobile
    L'URL vers laquelle rediriger les utilisateurs lorsqu'ils se connectent à Workday via un navigateur mobile :
    • (SAML initié par l'IdP) La page de connexion de votre fournisseur SAML. Cette URL vous permet de obtenir cette URL auprès de votre fournisseur SAML.
    • (SAML initiée par le SP)
      https://
      <workdayhost>
      /
      <tenantname>
      /login-saml2.htmld
      .
  2. (Facultatif) Accédez à la tâche
    Modifier la définition de l'environnement client - sécurité
    .
    Pour la tâche, tenez compte des éléments suivants :
    Option Description
    Activer l'authentification unique du navigateur mobile pour les applications natives
    Redirige les utilisateurs vers un navigateur mobile pour renseigner l'authentification unique (SSO) lorsqu'ils se connectent à Workday sur Android, iPad et iPhone. Une fois la connexion établie, Workday redirige les utilisateurs vers l'application Workday sur leur périphérique.
    Pour activer l'authentification de matériel tel que Yubikey sur les périphériques mobiles, vous devez sélectionner cette option.
    Activer Microsoft Edge pour se connecter à des applications mobiles natives
    Redirige les utilisateurs vers le navigateur web Microsoft Edge pour renseigner l'authentification unique (SSO) lorsqu'ils se connectent à Workday sur Android, iPad et iPhone. Une fois la connexion établie, Workday redirige les utilisateurs vers l'application Workday sur leur périphérique.
    Activer le stockage DOM
    Active le stockage DOM (Document Object Model) pour les configurations à authentification unique (SSO) qui ont été configurées pour utiliser le stockage DOM pour fonctionner correctement. Selon la configuration, le stockage DOM peut optimiser les temps de chargement via le stockage du côté client.
    Activer l'authentification unique par certificat
    Permet aux périphériques mobiles utilisant Workday sur Android, iPad et iPhone d'utiliser des certificats au lieu du nom d'utilisateur et du mot de passe pour l'authentification unique.
    Activer l'épinglage du certificat dynamique
    Permet aux navigateurs et aux applications mobiles Workday d'établir des connexions SSL uniquement avec les fournisseurs d'authentification unique associés aux
    certificats de domaine vérifié
    .
    Certificats de domaine approuvé
    Un ou plusieurs certificats de serveur seront approuvés par les applications mobiles et les navigateurs.
    Cliquez sur
    Create Trusted Domain Certificate
    et saisissez pour chaque certificat :
    • Nom du domaine
       : nom de domaine du fournisseur SSO qui fournit le certificat.
    • Certificat PEM codé
       : inclut l'en-tête et le pied de page du certificat, y compris tous les caractères de tiret (-). Exemple : tout ce qui comprend
      +/--BEGIN CertificatE-----
      et
      Ceci-END Certificate-----
      .
    Ces informations vous proviennent de votre fournisseur SSO.