Abilita Single Sign-On (SSO) per dispositivi mobili
- Configurare l'autenticazione SAML (Security Assertion Markup Language) nel tenant.
- Criteri di sicurezza: dominioSet Up: Tenant Setup - Securitynell'area funzionale System.
È possibile consentire agli utenti di utilizzare SSO SAML per accedere a Workday sui propri dispositivi mobili. Gli utenti accedono al sistema da dispositivi mobili utilizzando:
- App Workday per dispositivi mobili (Workday su iPad, iPhone o Android).
- Browser per dispositivi mobili
- Mobile App Login Redirect URL. Se non si imposta questo URL, il sistema utilizza l'autenticazione gestita da Workday per l'accesso alle app mobili.
- URL di reindirizzamento accesso browser per dispositivi mobili. Se non si imposta questo URL, il sistema utilizza l'autenticazione gestita da Workday per l'accesso tramite browser mobile.
- Configurare gli URL di reindirizzamento dell'app mobile e del browser mobile in Workday.Se si utilizzano:
- Una configurazione SSO SAML per tutti gli utenti in ogni ambiente, immettere gli URL di reindirizzamento nella grigliaURL di reindirizzamentonell'attivitàModifica configurazione tenant - Sicurezza.
- Un selettore di autenticazione per fornire più di un'opzione SSO SAML agli utenti in ogni ambiente:
- Accedere al reportGestione selettori autenticazione.
- Selezionare il selettore di autenticazione e immettere gli URL di reindirizzamento nell'attività successiva.
Il completamento di una delle attività contiene i seguenti elementi:Opzione Descrizione URL di reindirizzamento accesso all'app mobileL'URL a cui reindirizzare gli utenti quando accedono a Workday su iPad, iPhone o Android:- (SAML avviato da IdP) La pagina di accesso del provider SAML. Questo URL viene ottenuto dal provider SAML.
- (SAML avviato da SP)https://.<workdayhost>/<tenantname>/login-saml2.htmld
URL di reindirizzamento accesso browser per dispositivi mobiliL'URL a cui reindirizzare gli utenti quando accedono a Workday da un browser mobile:- (SAML avviato da IdP) La pagina di accesso del provider SAML. Questo URL viene ottenuto dal provider SAML.
- (SAML avviato da SP)https://.<workdayhost>/<tenantname>/login-saml2.htmld
- (Facoltativo) Accedere all'attivitàModifica configurazione tenant - Sicurezza.L'attività contiene i seguenti elementi:
Opzione Descrizione Abilitare SSO browser per dispositivi mobili per app nativeReindirizza gli utenti a un browser mobile per completare il Single Sign-On (SSO) quando accedono a Workday su Android, iPad e iPhone. Dopo l'accesso, il sistema reindirizza gli utenti all'app Workday sul dispositivo.Per abilitare l'autenticazione hardware come YubiKey sui dispositivi mobili, è necessario selezionare questa opzione.Abilitare Microsoft Edge per l'accesso alle app mobili nativeReindirizza gli utenti al browser Web Microsoft Edge per completare il Single Sign-On (SSO) quando accedono a Workday su Android, iPad e iPhone. Dopo l'accesso, il sistema reindirizza gli utenti all'app Workday sul dispositivo.Abilita archiviazione DOMAbilita l'archiviazione DOM (Document Object Model) per le configurazioni Single Sign-On (SSO) configurate per utilizzare l'archiviazione DOM per il corretto funzionamento. A seconda della configurazione, lo storage DOM può ottimizzare i tempi di caricamento tramite lo storage lato client.Abilita SSO basato su certificatoConsente ai dispositivi mobili che utilizzano Workday su Android, iPad e iPhone di utilizzare i certificati anziché il nome utente e la password per SSO.Abilitare il blocco dinamico dei certificatiConsente alle app e ai browser mobili di Workday di stabilire connessioni SSL solo con i provider SSO associati aicertificati di dominio attendibile.Certificati di dominio attendibileUno o più certificati server ritenuti attendibili dalle app per dispositivi mobili e dai browser.Fare clic suCreate Trusted Domain Certificatee immettere per ogni certificato:- Domain Name: il nome di dominio del provider SSO che fornisce il certificato.
- Certificato con codifica PEM: include l'intestazione e il piè di pagina del certificato, inclusi tutti i trattini (-). Esempio: tutto, inclusi-----BEGIN CERTIFICATE-----e-----END CERTIFICATE-----.