Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2023-06-23
Exemple : authentification par code PIN sur un périphérique mobile

Exemple : authentification par code PIN sur un périphérique mobile

Cet exemple décrit une façon de configurer une règle d'authentification qui permet l'utilisation d'un code PIN sur les périphériques mobiles.
Votre organisation utilise une solution d'authentification unique (SSO) SAML. Toutefois, vous voulez autoriser les employés à accéder aux tâches en libre-service Workday à l'aide d'un code PIN pour se connecter sur leurs périphériques mobiles. Vous souhaitez définir le code PIN de votre mobile avec des critères stricts :
  • Le code PIN de 6 à 8 chiffres.
  • Uniquement 2 tentatives échouées avant que Workday réinitialise le code PIN.
  • Le code PIN expire au bout de 30 jours.
Vous devez disposer des droits d'administration de la sécurité.
  1. Accédez à la tâche
    Modifier la définition de l'environnement client - sécurité
    .
  2. Dans la section
    Authentification mobile
    , cochez la case Activer
    l'authentification par code PIN sur mobile
    et saisissez les valeurs suivantes :
    Option Description
    Longueur minimum du code PIN
    6
    Longueur maximum de code PIN
    8
    Nombre maximum de tentatives de connexion avec code PIN
    2
    Ancienneté maximum sur mobile (en jours)
    30
  3. Cliquez sur
    OK
    , puis sur
    Terminé
    .
  4. Accédez au rapport
    Manage Authentication Policies
    .
  5. Créez une nouvelle règle d’authentification ou modifiez une règle existante.
  6. Dans la grille
    Authentication Ruleset
    , ajoutez la règle suivante :
    Option Description
    Authentication Rule Name
    Règle du libre-service de l'employé sur périphérique mobile
    Groupe de sécurité
    Tous les salariés
    Tous les intervenants extérieurs
    Authentication Condition
    Sélectionnez la valeur de votre choix.
    Allowed Authentication Types
    Code PIN de périphérique mobile
    SAML
    Access Restriction for Authentication Condition
    Libre-service
    Si vous n'avez pas défini de restrictions d'accès, sélectionnez
    Créer une restriction d'accès
    . Saisissez
    Self-Service
    dans le champ
    Nom
    et sélectionnez les valeurs suivantes pour
    Autoriser l'accès aux groupes de sécurité
    :
    • Salarié (pour lui-même)
    • Intervenant extérieur (pour lui-même)
  7. Cliquez sur
    OK
    .
  8. Dans la grille
    Règle par défaut pour tous les utilisateurs
    , cochez la case
    Désactivé
    .
  9. Cliquez sur
    OK
    , puis sur
    Terminé
    .
  10. Accédez à la tâche
    Activate All Pending Authentication Policy Changes
    pour activer et confirmer les modifications.
  11. Notifiez à vos employés qu'ils doivent se connecter avec leurs identifiants SSO SAML avant de définir leur code PIN.
    Un employé doit définir un nouveau code PIN pour se connecter avec ses identifiants SSO SAML si Workday réinitialise le code PIN pour l'une des raisons suivantes :
    • Trop de tentatives de connexion échouées.
    • Un code PIN expiré.
Tous les employés peuvent effectuer des tâches en libre-service à partir de leurs périphériques mobiles, en utilisant leur code PIN pour se connecter.