Passa al contenuto principale
Administrator Guide
Ultimo aggiornamento: 2023-06-23
Esempio: Opzione di accesso alternativa per OfficeConnect

Esempio: Opzione di accesso alternativa per OfficeConnect

Questo esempio illustra un modo per configurare un selettore di autenticazione che consenta agli utenti di selezionare un flusso di accesso diverso quando non è opportuno eseguire l'accesso abituale.
Il flusso di autenticazione desiderato presso l'azienda, Global Modern Services (GMS), reindirizza gli utenti a:
  • Il provider di identità SAML per Single Sign-On quando accedono all'URL dell'azienda da un browser che il sistema riconosce come computer standard.
  • La pagina di accesso a GMS quando accedono all'URL dell'azienda da un browser che il sistema riconosce come da dispositivo mobile.
Per gli utenti che accedono a OfficeConnect, tuttavia, questo flusso di accesso non è appropriato. In questo caso, è necessario reindirizzarli all'IdP SAML, anche se provengono da un computer con caratteristiche mobili. Esempio: un touchscreen. Per soddisfare tali utenti, configurare un selettore di autenticazione che fornisca un flusso alternativo in modo che possano accedere.
  • È necessario disporre dei privilegi di amministratore della sicurezza.
  • È necessario configurare il tenant per SAML avviato da SP.
  • Criteri di sicurezza: dominio
    Set Up: Tenant Setup - Security
    nell'area funzionale System.
  1. Accedere all'attività
    Edit Tenant Setup - Security
    .
  2. Nella griglia
    URL di reindirizzamento
    nella sezione
    Single Sign-On
    , selezionare
    Selettore autenticazione
    per
    Tipo di reindirizzamento
    .
  3. Nel campo
    Selettore di autenticazione
    , selezionare
    Create Authentication Selector
    e denominare il selettore di autenticazione
    Multiple Auth Paths
    .
  4. Aggiungere una riga nella griglia
    URL di reindirizzamento
    per gli utenti di OfficeConnect:
    Opzione Descrizione
    Nome
    OfficeConnect Sign-In
    URL di reindirizzamento accesso
    https://myworkday.com/gms/login-saml2.htmld
    URL di reindirizzamento accesso browser per dispositivi mobili
    https://myworkday.com/gms/login-saml2.htmld
  5. Aggiungere un'altra riga per tutti gli altri utenti:
    Opzione Descrizione
    Nome
    Accesso a GMS
    URL di reindirizzamento accesso
    https://myworkday.com/gms/login-saml2.htmld
    URL di reindirizzamento accesso browser per dispositivi mobili
    https://www.gms.com
  6. Fare clic su
    OK
    .
  7. Fare clic su
    OK
    e quindi su
    Fatto
    .
Quando gli utenti immettono l'URL dell'azienda GMS in un browser, viene visualizzata una pagina di accesso con due opzioni:
  • Accesso a GMS
  • OfficeConnect Sign-In
Se l'utente accede alla pagina di accesso da un computer standard, entrambe le opzioni
di accesso a GMS
e
OfficeConnect
lo reindirizzano all'IdP per l'accesso. Se l'utente accede alla pagina di accesso da un computer con caratteristiche per dispositivi mobili:
  • L'opzione
    di accesso a GMS
    li reindirizza alla home page di GMS.
  • L'opzione
    di accesso a OfficeConnect
    li reindirizza all'IdP per l'accesso.