Passa al contenuto principale
Administrator Guide
Ultimo aggiornamento: 2024-03-22
Abilita Single Sign-On (SSO) per dispositivi mobili

Abilita Single Sign-On (SSO) per dispositivi mobili

  • Configurare l'autenticazione SAML (Security Assertion Markup Language) nel tenant.
  • Criteri di sicurezza: dominio
    Set Up: Tenant Setup - Security
    nell'area funzionale System.
È possibile consentire agli utenti di utilizzare SSO SAML per accedere a Workday sui propri dispositivi mobili. Gli utenti accedono al sistema da dispositivi mobili utilizzando:
  • App Workday per dispositivi mobili (Workday su iPad, iPhone o Android).
  • Browser per dispositivi mobili
È possibile configurare separatamente l'accesso SSO SAML utilizzando app e browser per dispositivi mobili impostando:
  • Mobile App Login Redirect URL
    . Se non si imposta questo URL, il sistema utilizza l'autenticazione gestita da Workday per l'accesso alle app mobili.
  • URL di reindirizzamento accesso browser per dispositivi mobili
    . Se non si imposta questo URL, il sistema utilizza l'autenticazione gestita da Workday per l'accesso tramite browser mobile.
  1. Configurare gli URL di reindirizzamento dell'app mobile e del browser mobile in Workday.
    Se si utilizzano:
    • Una configurazione SSO SAML per tutti gli utenti in ogni ambiente, immettere gli URL di reindirizzamento nella griglia
      URL di reindirizzamento
      nell'attività
      Modifica configurazione tenant - Sicurezza
      .
    • Un selettore di autenticazione per fornire più di un'opzione SSO SAML agli utenti in ogni ambiente:
      1. Accedere al report
        Gestione selettori autenticazione
        .
      2. Selezionare il selettore di autenticazione e immettere gli URL di reindirizzamento nell'attività successiva.
    Il completamento di una delle attività contiene i seguenti elementi:
    Opzione Descrizione
    URL di reindirizzamento accesso all'app mobile
    L'URL a cui reindirizzare gli utenti quando accedono a Workday su iPad, iPhone o Android:
    • (SAML avviato da IdP) La pagina di accesso del provider SAML. Questo URL viene ottenuto dal provider SAML.
    • (SAML avviato da SP)
      https://
      <workdayhost>
      /
      <tenantname>
      /login-saml2.htmld
      .
    URL di reindirizzamento accesso browser per dispositivi mobili
    L'URL a cui reindirizzare gli utenti quando accedono a Workday da un browser mobile:
    • (SAML avviato da IdP) La pagina di accesso del provider SAML. Questo URL viene ottenuto dal provider SAML.
    • (SAML avviato da SP)
      https://
      <workdayhost>
      /
      <tenantname>
      /login-saml2.htmld
      .
  2. (Facoltativo) Accedere all'attività
    Modifica configurazione tenant - Sicurezza
    .
    L'attività contiene i seguenti elementi:
    Opzione Descrizione
    Abilitare SSO browser per dispositivi mobili per app native
    Reindirizza gli utenti a un browser mobile per completare il Single Sign-On (SSO) quando accedono a Workday su Android, iPad e iPhone. Dopo l'accesso, il sistema reindirizza gli utenti all'app Workday sul dispositivo.
    Per abilitare l'autenticazione hardware come YubiKey sui dispositivi mobili, è necessario selezionare questa opzione.
    Abilitare Microsoft Edge per l'accesso alle app mobili native
    Reindirizza gli utenti al browser Web Microsoft Edge per completare il Single Sign-On (SSO) quando accedono a Workday su Android, iPad e iPhone. Dopo l'accesso, il sistema reindirizza gli utenti all'app Workday sul dispositivo.
    Abilita archiviazione DOM
    Abilita l'archiviazione DOM (Document Object Model) per le configurazioni Single Sign-On (SSO) configurate per utilizzare l'archiviazione DOM per il corretto funzionamento. A seconda della configurazione, lo storage DOM può ottimizzare i tempi di caricamento tramite lo storage lato client.
    Abilita SSO basato su certificato
    Consente ai dispositivi mobili che utilizzano Workday su Android, iPad e iPhone di utilizzare i certificati anziché il nome utente e la password per SSO.
    Abilitare il blocco dinamico dei certificati
    Consente alle app e ai browser mobili di Workday di stabilire connessioni SSL solo con i provider SSO associati ai
    certificati di dominio attendibile
    .
    Certificati di dominio attendibile
    Uno o più certificati server ritenuti attendibili dalle app per dispositivi mobili e dai browser.
    Fare clic su
    Create Trusted Domain Certificate
    e immettere per ogni certificato:
    • Domain Name
      : il nome di dominio del provider SSO che fornisce il certificato.
    • Certificato con codifica PEM
      : include l'intestazione e il piè di pagina del certificato, inclusi tutti i trattini (-). Esempio: tutto, inclusi
      -----BEGIN CERTIFICATE-----
      e
      -----END CERTIFICATE-----
      .
    Queste informazioni vengono ottenute dal provider SSO.