Passa al contenuto principale
Administrator Guide
Ultimo aggiornamento: 2026-03-13
Riferimenti: Modificare la configurazione del tenant - Sicurezza

Riferimenti: Modificare la configurazione del tenant - Sicurezza

Impostazioni e-mail di sicurezza

Opzione
Descrizione
Ulteriori informazioni
Abilitare le e-mail di sicurezza
Obbligatorio per l'invio:
  • E-mail reimpostare della password.
  • E-mail dispositivo attendibile
  • Notifiche di scadenza dei certificati X.509 e PGP.
Se selezionata:
  • Invia solo a e-mail di lavoro
    : tutte le e-mail generate da Workday vengono inviate solo all'indirizzo e-mail di lavoro elencato in ciascun account.
  • Invia a e-mail di lavoro, altro indirizzo e-mail personale
    : se il collaboratore non ha un indirizzo e-mail di lavoro registrato, il Workday invia l'e-mail all'indirizzo e-mail personale.
  • Invia a e-mail personale o e-mail di lavoro
    : se il collaboratore non ha un indirizzo e-mail personale registrato, il Workday invia l'e-mail all'indirizzo e-mail di lavoro.
Se deselezionata:
  • Gli utenti possono reimpostare la password solo online.
  • Il Workday non invia notifiche sui certificati X.509 e PGP scaduti per il tenant. Tali certificati scaduti possono impedire l'accesso a Workday.
Le e-mail reimpostare della password avviare quando:
  • Gli utenti reimpostare le password. Il Workday invia tramite e-mail un collegamento reimpostare una tantum.
  • La reimpostazione password avviare utilizzando un processo aziendale. Il Workday invia una password temporanea via e-mail.
  • La reimpostazione password avviare utilizzando l' opzione
    Genera password casuale
    attività
    Modifica conti Workday
    . Il Workday invia tramite e-mail una password temporanea, tranne quando si imposta e si verifica una nuova password.
Ignora il reindirizzamento dell'accesso per i nuovi conti
Include un URL nelle e-mail dei nuovi account Workday che consente agli utenti di:
  • Accedere a Workday utilizzando il nome utente e la password.
  • Non essere reindirizzato
    all'URL di reindirizzamento dell'accesso
    SSO .
Esempio: consentire agli utenti agenzia di selezione con nuovi account Workday di accedere al Workday per la prima volta utilizzando il proprio nome utente e password.
Il Workday invia le e-mail del nuovo account Workday con l'URL di reindirizzamento dell'accesso ai nuovi assunti e alle riassunti.
Inviare via e-mail la password temporanea ai nuovi account
Genera automaticamente password temporanee e invia la password via e-mail al nuovo collaboratore , invece di richiedere ai nuovi collaboratori di ottenere la password temporanea dall'amministratore Workday .
Abilitare la reimpostazione della password dimenticata
Consente agli utenti di reimpostare la password tramite il collegamento
Password dimenticata
nella pagina di accesso a Workday . La limitazione
Disabilita tutte le e-mail
attività
Modifica configurazione tenant - Notifiche
sostituisce questa opzione ed elimina il collegamento
Password dimenticata
.
Se selezionata:
  • Il collegamento monouso
    richiede agli utenti di immettere il nome utente e l'indirizzo e-mail di lavoro o abitazione. Il Workday invia via e-mail un collegamento monouso su cui si fa clic per reimpostare la password online.
    Il Workday deve includere l'indirizzo e-mail immesso nelle informazioni di contatto del proprio profilo in Workday. L'indirizzo è soggetto all'impostazione
    Abilita e-mail di sicurezza
    . Esempio: gli utenti devono immettere il proprio indirizzo e-mail di lavoro se è stato selezionato
    Invia solo a e-mail di lavoro
    in
    Abilita e-mail di sicurezza
    .
Abilita notifica e-mail in caso di blocco account
Invia una notifica all'indirizzo e-mail principale dell'utente al successivo tentativo di accesso dopo che il Workday ha bloccato l'account:
  • Se un amministratore blocca l'account manualmente, l'e-mail indica all'utente di contattare un amministratore. Se l'account rimane bloccato, il Workday invia una notifica ogni 30 minuti sui tentativi di accesso successivi.
    Esempio: un amministratore blocca manualmente un utente alle 9:00. Quando l'utente tenta di accedere alle 9:01, il Workday invia un'e-mail. Se l'account dell'utente rimane bloccato e l'utente tenta di accedere nuovamente all'indirizzo:
    • 9:15, il Workday non invia un'e-mail.
    • 9:20, il Workday non invia un'e-mail.
    • Alle 9:31, il Workday invia un'altra e-mail.
  • Se il Workday blocca l'account a causa di un numero eccessivo di tentativi di accesso non riusciti, l'e-mail indica all'utente di accedere in un secondo momento. È possibile specificare quando gli utenti possono accedere nuovamente attività
    Gestione regole password
    .
    Esempio: un utente supera il numero massimo di tentativi di accesso non riusciti e il Workday blocca il proprio account alle 9:00. Quando tentano di accedere nuovamente alle 9:01, il Workday invia un'e-mail per un periodo blocco di 10 minuti. Se l'utente ha un altro tentativo di accesso non riuscito alle 9:11, il Workday invia un'altra e-mail. Se l'utente accede alle 9:11, il Workday non invia un'altra e-mail.
Selezionare la casella di controllo
Abilita e-mail di sicurezza
per consentire agli utenti di ricevere queste notifiche.

WebAuthn (FIDO2)

Opzione
Descrizione
Ulteriori informazioni
Abilitare l'autenticazione Web
Consente di specificare autenticazione Web come tipo autenticazione consentito nei criteri autenticazione . Con autenticazione Web abilitata, gli utenti possono iscriversi e utilizzare autenticazione Web per accesso senza password a Workday nei browser Web supportati.

Single Sign-On

Opzione
Descrizione
Ulteriori informazioni
URL di reindirizzamento
URL alternativi a cui fa riferimento il Workday quando si verifica un'azione specifica. Gli URL di reindirizzamento devono utilizzare HTTPS.
  • Il tipo di reindirizzamento
    determina se il Workday reindirizza tutti gli utenti a:
    • Il singolo insieme di URL di reindirizzamento per l'accesso specificato in questa attività per l'accesso (
      URL singolo
      ).
    • Gli URL di accesso reindirizzano nel Selettore autenticazione selezionato per l'accesso, anziché gli URL specificati in questa attività (
      Selettore autenticazione
      ).
  • (Solo per desktop)
    URL di reindirizzamento accesso
    è un URL alternativo a cui fare riferimento quando i collaboratori inoltrano richieste di accesso non autenticate. Il Workday utilizza questo URL anziché la pagina di accesso Workday o i collegamenti e-mail che fanno riferimento agli URL autenticati da Workday.
  • (Si applica a desktop e dispositivi mobili)
    L'URL di reindirizzamento della disconnessione
    è un URL alternativo a cui fare riferimento quando i collaboratori escono Workday utilizzando il collegamento
    Esci
    per l'
    ambiente
    selezionato .
  • (Si applica a desktop e dispositivi mobili)
    L'URL di reindirizzamento timeout
    è un URL alternativo a cui fare riferimento quando la sessione Workday di un collaboratore va in timeout per l'
    ambiente
    selezionato .
  • (Si applica solo ai dispositivi mobili)
    L'URL di reindirizzamento accesso all'app mobile
    è un URL alternativo a cui fare riferimento quando un collaboratore tenta di accedere a Workday su Android, iPad o iPhone per l'
    ambiente
    selezionato .
  • (Si applica solo ai dispositivi mobili)
    L'URL di reindirizzamento accesso browser per dispositivi mobili
    è un URL alternativo a cui fare riferimento quando un collaboratore tenta di accedere a Workday da un browser per dispositivi mobili per l'
    ambiente
    selezionato .
  • Solo anteprima
    applica gli URL di reindirizzamento solo ai tenant di anteprima. Non è possibile selezionare
    Solo anteprima
    se si seleziona l'ambiente di produzione.
È possibile selezionare fino a due URL di reindirizzamento per ogni ambiente. In tal caso, è necessario rappresentazione 1 come
Solo anteprima
; Il Workday utilizzerà l'URL contrassegnato come
Solo anteprima
nei tenant di anteprima e l'altro nei tenant di produzione.
Per applicare gli URL di reindirizzamento ai tenant Sandbox Preview o Implementation Preview, selezionare
Sandbox
o
Implementation
dall'elenco elenco valori
Ambiente
. Tali ambienti si applicano anche ai rispettivi tenant di anteprima.

Impostazioni OAuth 2.0

Opzione
Descrizione
Ulteriori informazioni
Client OAuth 2.0 abilitati
Consente ai client OAuth 2.0 di accedere API Workday per il tenant.

Configurazione SAML

Per abilitare:
  • SAML per il tenant , selezionare la casella di controllo
    Abilita autenticazione SAML
    .
  • autenticazione a più fattori predefinita di Workday per SAML nei criteri autenticazione , selezionare la casella di controllo
    Abilita autenticazione a più fattori nativa
    .
Configurare le opzioni per
ogni
IdP SAML per il tenant.
Opzione
Descrizione
Ulteriori informazioni
Disabile
È possibile disabilitare un IdP se è attualmente assegnato a un criterio autenticazione . Non è possibile disabilitare un IdP se è in uso.
Nome provider di identità
Nome univoco e leggibile per l'IdP SAML .
Emittente
Identificatore univoco per l'IdP SAML .
Il Workday convalida un tentativo autenticazione SAML solo se:
  • L'autorità emittente nel messaggio SAML in arrivo è uno di questi valori configurati.
  • Il tipo di ambiente del tenant è uno dei tipi di ambiente validi per l'IdP SAML .
Certificato x509
Certificato pubblico X.509 per verificare la firma nelle richieste di accesso e disconnessione SAML .
Abilitare la disconnessione avviata da IdP
Il sistema esegue le seguenti operazioni:
  1. Accetta le richieste di disconnessione SAML da un IdP esterno.
  2. Disconnette un collaboratore da una sessione Workday .
  3. Invia una risposta di disconnessione SAML all'IdP.
URL risposta di disconnessione
URL a cui il Workday invia una risposta di disconnessione corretta quando l'IdP avvia la disconnessione.
Abilitare la disconnessione avviata Workday
Il sistema esegue le seguenti operazioni:
  1. Genera richieste di disconnessione SAML con segno .
  2. Le invia al proprio IdP.
  3. Reindirizza il messaggio risposta per la disconnessione SAML .
URL richiesta di disconnessione
L'URL a cui il Workday invia una richiesta di disconnessione quando avvia la disconnessione.
Utilizzare il formato ID nome non specificato per la richiesta di disconnessione
Il Workday genera una richiesta di disconnessione SAML con un formato ID nome non specificato, anziché X509SubjectName.
SP avviato
Il Workday utilizza questo IdP per autenticazione SAML avviata da SP nell'ambiente selezionato.
ID fornitore di servizi
L'ID provider di servizi configurato per il tenant Workday nella configurazione dell'IdP SAML . Identifica Workday come provider servizio nei messaggi SAML inviati a questo IdP.
Firmare la richiesta avviata da SP
Il Workday firma le richieste SAML che invia all'IdP SAML utilizzando la chiave pubblica SAML .
Non sgonfiare la richiesta avviata da SP
Disabilita la compressione delle richieste SAML inviate dal Workday a un endpoint IdP SAML . Il Workday utilizza automaticamente la compressione Sgonfia e la codifica Base64 quando si inviano richieste SAML . Alcuni IdP SAML non possono analizzare la richiesta SAML se il Workday comprime la richiesta SAML con deflate.
Richiedi sempre autenticazione IdP
(Per autenticazione SAML avviata da SP ) Richiede all'IdP SAML di forzare la riautenticazione degli utenti, anche se hanno una sessione IdP esistente . Selezionare
ForceAuthn e RequestedAuthnContext
se l'IdP prevede che entrambi questi valori impongano agli utenti di eseguire nuovamente l'autenticazione.
URL servizio SSO IdP
(Selezionata
da SP avviata
) - L'URL a cui il Workday invia le richieste autenticazione SAML durante autenticazione SAML avviata da SP . Completare questo campo per qualsiasi IdP che verrà utilizzato Workday per autenticazione SAML avviata da SP .
(
SP avviato
deselezionato) - L'URL a cui il Workday invia le richieste autenticazione SAML .
Attributo dispositivo gestito
L'IdP restituisce un attributo nell'ambito dell'asserzione SAML quando è configurato per l'utilizzo di un provider di gestione dispositivo mobile (MDM) per determinare lo stato del dispositivo gestito.  Il valore immesso in questo campo deve corrispondere esattamente al nome attributo . Esempio: se l'IdP restituisce isWDManagedDev come attributo del dispositivo gestito nelle asserzioni SAML , è necessario immettere
isWDManagedDev
in questo campo.
Utilizzato per gli ambienti
Se non si seleziona un ambiente, il Workday utilizza lo stesso IdP per tutti gli ambienti.
Per configurare l'IdP da utilizzare nei tenant Sandbox Preview o Implementation Preview, selezionare
Sandbox
o
Implementation
rispettivamente elenco valori
Utilizzato per gli ambienti
. Tali ambienti si applicano anche ai rispettivi tenant di anteprima.
Solo anteprima
Abilita l'IdP SAML per i tenant di anteprima solo per gli ambienti selezionati. Se l'ambiente selezionato è Produzione, non è possibile selezionare
Solo anteprima
.
  • Se non si seleziona
    Solo anteprima
    per gli IdP in un ambiente, il Workday utilizza tutti gli IdP per tale ambiente.
  • Se si seleziona
    Anteprima solo
    per uno o più IdP in un ambiente, il Workday li utilizza per l'anteprima dei tenant in tale ambiente. Il Workday utilizza gli IdP per i quali la casella di controllo
    Solo anteprima
    non è selezionata per i tenant di produzione in tale ambiente.
Configurare le opzioni per
tutti
gli IdP SAML per il tenant.
Opzione
Descrizione
Ulteriori informazioni
x509 Coppia di chiavi private
Coppia chiave privata X.509 da utilizzare con le disconnessioni avviate da IdP SAML e le disconnessioni avviate da Workday.
Con le disconnessioni avviate da IdP SAML , il Workday utilizza la coppia chiave privata X.509 per firmare la risposta di disconnessione SAML . Con le disconnessioni avviate da Workday, il Workday utilizza la coppia chiave privata X.509 per firmare la richiesta di disconnessione SAML .
Abilitare SSO browser per dispositivi mobili per app native
Reindirizza gli utenti a un browser mobile per completare il Single Sign-On (SSO) quando accedono a Workday su Android, iPad e iPhone. Dopo l'accesso, il Workday reindirizza gli utenti all'app Workday sul proprio dispositivo.
Non è possibile abilitare questa funzionalità se è stato abilitato l'accesso SSO basato su certificato. Se si abilita questa funzionalità:
  • Non è possibile abilitare il blocco di certificati dinamici o standard.
  • Quando gli utenti disconnettersi applicazione mobile , la sessione SSO non Workday terminata.
Per abilitare autenticazione hardware come YubiKey sui dispositivi mobili, è necessario selezionare questa opzione.
Abilitare Microsoft Edge per l'accesso alle app mobili native
Reindirizza gli utenti al browser Web Microsoft Edge per completare il Single Sign-On (SSO) quando accedono a Workday su Android, iPad e iPhone. Dopo l'accesso, il Workday reindirizza gli utenti all'app Workday sul proprio dispositivo.
Abilita archiviazione DOM
Abilita l'archiviazione DOM (Document Object Model) per le configurazioni Single Sign-On (SSO) configurate per utilizzare l'archiviazione DOM per il corretto funzionamento. A seconda della configurazione, l'archiviazione DOM può ottimizzare i tempi di caricamento tramite l'archiviazione lato client.
Abilita SSO basato su certificato
Abilita l'accesso SSO basato su certificato per Workday su Android, iPad e iPhone.
Abilitare il blocco dinamico dei certificati
(Per Workday su Android, iPad e iPhone) Garantisce che le richieste autenticazione dai client mobili ai provider SSO vengano effettuate solo tramite host associati ai
certificati di dominio attendibile
.
Il blocco dinamico dei certificati è disponibile solo per Workday su Android se si abilita anche l'accesso SSO basato su certificato.
Certificati di dominio attendibile
I certificati dominio attendibili archiviati nel Workday per il blocco dei certificati dinamici.
Quando il Workday tenta di connettersi a un provider SSO dal client mobile , confronta il certificato di dominio attendibile archiviato per il dominio del provider SSO rispetto al certificato presentato host del provider SSO . Il Workday abilita la connessione solo se i certificati corrispondono.
Il client Workday Mobile consente i nomi dominio per i quali il Workday non dispone di un certificato di dominio attendibile.
ID fornitore di servizi (sarà obsoleto)
Il Workday prevede di ritirare questo campo. Utilizzare invece il campo
ID provider di servizi
nella griglia
Provider di identità SAML
.
Abilita autenticazione SAML avviata da SP (sarà obsoleta)
Il Workday prevede di ritirare questo campo. Utilizzare il campo
SP Initiated
nella griglia
Provider di identità SAML
per configurare gli IdP per autenticazione SAML avviata da SP .
URL servizio SSO IdP (sarà obsoleto)
Il Workday prevede di ritirare questo campo. Utilizzare invece il campo
IdP SSO Service URL
nella griglia
SAML Identity Providers
.
Firma richiesta di autenticazione avviata da SP (sarà obsoleto)
Il Workday prevede di ritirare questo campo. Utilizzare invece il campo
Firma richiesta avviata da SP
nella griglia
Provider di identità SAML
.
Non sgonfiare la richiesta di autenticazione avviata da SP (sarà obsoleto)
Il Workday prevede di ritirare questo campo. Utilizzare invece il campo
Do Not Deflate SP-Initiated Request
nella griglia
Provider di identità SAML
.
Richiedi sempre autenticazione IdP (sarà obsoleto)
Il Workday prevede di ritirare questo campo. Utilizzare invece il campo
Always Require IdP Authentication
nella griglia
SAML Identity Providers
.
Metodo firma richiesta di autenticazione
(Per autenticazione SAML avviata da SP) Workday richiede l'utilizzo di SHA256.
Enable Signature KeyInfo Validation
Il Workday confronta il SAML facoltativo
keyInfo
nei messaggi SAML in arrivo con la chiave pubblica SAML archiviata dal tenant . Se l'elemento contiene una chiave pubblica X.509 e:
  • Se la chiave pubblica
    keyInfo
    corrisponde alla chiave pubblica SAML archiviata Workday nel tenant, il Workday elabora la richiesta autenticazione .
  • Se i valori non corrispondono, il Workday:
    • Rifiuta la richiesta autenticazione .
    • Visualizza un messaggio errore nel report
      Accesso e tentativi di accesso
      .
Inclinazione negativa aggiuntiva (in minuti)
Inclinazione positiva aggiuntiva (in minuti)
Il numero di minuti da aggiungere a
NotBefore
/
NotOnOrAfter
time (l'ora corrente meno/più l'ora di asimmetria) durante l'elaborazione della validità di un'asserzione SAML . Il Workday applica un massimo combinato di 3 minuti in entrambe le direzioni a partire da
issueInstant
del messaggio e l'ora corrente del server Workday . L'inclinazione è la differenza tra l'ora del server Workday e l'ora del server IdP.

Impostazioni di connessione OpenID

Per abilitare:
  • OpenID Connect per il tenant , selezionare la casella di controllo
    Abilita autenticazione OpenID Connect
    .
  • autenticazione a più fattori predefinita di Workday per OpenID Connect nei criteri autenticazione , selezionare la casella di controllo
    Enable Native Multi-Factor Authentication
    .
Opzione
Descrizione
Ulteriori informazioni
OpenID Connect Provider
Consente di configurare le informazioni connessione per il provider OpenID Connect. Google è l'unico provider OpenID Connect obiettivo supportato Workday .

Autenticazione per dispositivi mobili

Opzione
Descrizione
Ulteriori informazioni
Abilitare l'autenticazione biometrica
Abilita autenticazione impronta digitale per:
  • I seguenti dispositivi Android che supportano i dati biometrici:
    • Google
    • HTC
    • Huawei Nexus 6P
    • LG
    • Motorola
    • Samsung
    • Sony
  • Dispositivi iPad o iPhone che supportano Touch ID.
Consente inoltre agli utenti con dispositivi iPhone supportati di eseguire l'autenticazione utilizzando Face ID. Il Workday abilita automaticamente autenticazione biometrica nel tenant.
Abilitare l'autenticazione PIN su dispositivo mobile
Abilita autenticazione PIN per dispositivi mobili per il tenant , in modo che gli utenti possano accedere a Workday per Android, iPad e iPhone utilizzando un PIN.
Lunghezza minima PIN
La lunghezza minima PIN è 4. Il Workday popola automaticamente il campo con 6.
Lunghezza max PIN
La lunghezza massima PIN è 8. Il Workday popola automaticamente il campo con 8.
N. massimo PIN tentativi di accesso non riusciti
Numero di tentativi di accesso con PIN da dispositivo mobile non riusciti, da 2 a 5, prima che il Workday elimini il PIN. L'utente deve quindi accedere a Workday utilizzando un altro tipo autenticazione . Il Workday popola automaticamente il campo con 3.
Questa impostazione influisce solo autenticazione PIN per dispositivi mobili . Per autenticazione biometrica , il numero di tentativi di accesso non riusciti è 3, dopodiché l'utente deve accedere a Workday utilizzando un altro tipo autenticazione .
Età massima autenticazione su dispositivo mobile (in giorni)
Il numero di giorni, da 30 a 365, prima Workday scadenza PIN mobile e autenticazione biometrica . Alla scadenza, l'utente deve reimpostare il PIN e riattivare autenticazione biometrica se utilizza tali funzionalità.

Enumerazione dei dati sensibili

Opzione
Descrizione
Ulteriori informazioni
Disabilita la funzionalità di enumerazione dei dati sensibili
Disabilita la funzionalità di enumerazione dei dati sensibili per il tenant.
La funzionalità di enumerazione dei dati sensibili disconnette tutte le sessioni e blocca gli account utente che accedono ripetutamente ai seguenti gruppi di dati sensibili in un breve periodo di tempo:
  • N. conto bancario
  • Luogo di nascita della persona
  • Data di nascita della persona
  • Documento globale della persona
  • Identificativo fiscale
Esempio: il Workday disconnette le sessioni utente e blocca gli account utente utilizzati da uno script dannoso che accede ripetutamente a gruppi di dati sensibili.

Dispositivi attendibili

Opzione
Descrizione
Ulteriori informazioni
Disabilitare i dispositivi attendibili
Disabilita la funzionalità Dispositivi attendibili per il tenant. Il Workday abilita automaticamente i dispositivi attendibili nel tenant.
Se si disabilita la funzionalità dei dispositivi attendibili, il Workday reimposta la relazione trust per tutti i dispositivi attendibili nel tenant .

Impostazioni di autenticazione a più fattori

Opzione
Descrizione
Ulteriori informazioni
N. massimo accessi di tolleranza
Imposta il numero massimo di volte in cui gli utenti possono accedere prima che il Workday richieda la registrazione di uno dei tipi autenticazione a più fattori abilitati. Impostare su zero per applicare l'iscrizione autenticazione a più fattori per tutti gli utenti.
Aggiungere il provider di autenticazione a più fattori
Fare clic per aggiungere i seguenti provider autenticazione a più fattori:
  • App di autenticazione
  • Codici di backup
  • Duo
  • Passcode monouso - E-mail
  • Passcode monouso - SMS
Aggiungere app di autenticazione prima di aggiungere i codici di backup. Il Workday rimuove questo pulsante attività dopo aver aggiunto tutti i provider.
Modifica
(per il provider autenticazione a più fattori dell'app Authenticator).
Fare clic per modificare lo stato della casella di controllo
Abilitato
.
Modifica
(per il provider autenticazione a più fattori per codici di backup).
Fare clic per modificare lo stato della casella di controllo
Abilitato
e accedere a questa impostazione:
  • N. max codici backup
    : il numero di codici di backup app di autenticazione che il Workday fornisce all'utente.
Modifica
(per il provider autenticazione a più fattori Duo).
Fare clic per modificare lo stato della casella di controllo
Abilitato
e accedere alle seguenti impostazioni:
  • Chiave integrazione autenticazione
  • Chiave segreta di autenticazione
  • Chiave integrazione amministratore
  • Chiave segreta amministratore
Le chiavi pubbliche e segrete fornite da Duo Security per proteggere le applicazioni Workday e Admin API per l'account di accesso attendibile di Duo. Consultare la documentazione di Duo per informazioni su come ottenere queste chiavi e il
nome host API
.
  • Formato nome utente
    : Duo confronta le informazioni degli account Workday specificati qui per identificare gli utenti Workday nel servizio Duo.
Modifica
(per passcode monouso - Provider autenticazione a più fattori e-mail).
Fare clic per modificare lo stato della casella di controllo
Abilitato
e accedere alle seguenti impostazioni:
  • Timeout passcode (in minuti)
    : assicurarsi che i timeout predefiniti sessione tenant e dei singoli utenti siano superiori a 10 minuti se si imposta questo parametro su 10 minuti.
  • Indirizzo e-mail per passcode
    : assicurarsi di impostare anche gli indirizzi e-mail per gli utenti dei gruppi di sicurezza abilitati per autenticazione a più
    fattori con passcode monouso - E-mail
    . Esempio: L'utente:
    • Selezionare
      Invia solo a e-mail personale
      qui.
    • Configurare un criterio di sicurezza per richiedere autenticazione a
      più fattori con passcode monouso - E-mail
      per i gruppi di sicurezza Benefits Administrator e Compensation Administrator.
    Assicurarsi che gli utenti di tali gruppi di sicurezza dispongano di indirizzi e-mail personali inclusi nei profili dei collaboratore .
L'impostazione
Indirizzo e-mail per passcode
è indipendente dall'impostazione
Abilita e-mail di sicurezza
. Non è necessario abilitare le e-mail di sicurezza per consentire agli utenti di ricevere e-mail con passcode monouso.
Modifica
(per passcode monouso - provider autenticazione a più fattori SMS ).
Fare clic per modificare lo stato della casella di controllo
Abilitato
e accedere alle seguenti impostazioni:
  • Timeout passcode (in minuti)
    : assicurarsi che i timeout predefiniti sessione tenant e dei singoli utenti siano superiori a 10 minuti se si imposta questo parametro su 10 minuti.
  • Consenti passcode monouso per cellulare di casa
    : consente agli utenti di selezionare un numero cellulare per l'ufficio o l'abitazione dalle proprie informazioni di contatto. ricevere quindi un passcode monouso per l'accesso Workday al numero cellulare selezionato.