Eenmalige aanmelding (SSO) voor mobiel inschakelen
- Stel SAML-verificatie (Security Assertion Markup Language) in de tenant in.
- Beveiliging:instellen: tenantinstellingen - beveiligingsdomeinin het functiegebied Systeem.
U kunt uw gebruikers toestaan eenmalige aanmelding via SAML te gebruiken om toegang te krijgen tot Workday op hun mobiele apparaten. Gebruikers hebben toegang tot Workday op mobiele apparaten met behulp van:
- Mobiele Workday-apps (Workday op iPad, iPhone of Android).
- Mobiele browsers.
- Omleidings-URL voor aanmelding mobiele app. Als u deze URL niet instelt, gebruikt Workday door Workday beheerde verificatie voor toegang tot mobiele apps.
- Omleidings-URL voor aanmelding mobiele browser. Als u deze URL niet instelt, gebruikt Workday door Workday beheerde verificatie voor toegang tot mobiele browsers.
- Stel de omleidings-URL's voor de mobiele app en mobiele browser in Workday in.Als u het volgende gebruikt:
- Eén configuratie voor eenmalige aanmelding via SAML voor alle gebruikers in elke omgeving. Voer de omleidings-URL's in hetraster Omleidings-URL'sin de taakTenantinstellingen bewerken - beveiliging in.
- Een verificatieselectie om uw gebruikers in elke omgeving meer dan één optie voor eenmalig aanmelden via SAML te bieden:
- Open het rapport'Verificatieselecties beheren'.
- Selecteer de verificatieselectie en voer de omleidings-URL's in voor de volgende taak.
Houd bij het voltooien van een van de taken rekening met het volgende:Optie Omschrijving Omleidings-URL voor aanmelding mobiele appDe URL waarnaar gebruikers worden omgeleid wanneer ze zich aanmelden bij Workday op iPad, iPhone of Android:- (IdP-geïnitieerde SAML) De aanmeldingspagina voor uw SAML-provider. U verkrijgt deze URL van uw SAML-provider.
- (SAML gestart door SP)https://.<workdayhost>/<tenantname>/login-saml2.htmld
Omleidings-URL voor aanmelding mobiele browserDe URL waarnaar gebruikers worden omgeleid wanneer ze zich aanmelden bij Workday via een mobiele browser:- (IdP-geïnitieerde SAML) De aanmeldingspagina voor uw SAML-provider. U verkrijgt deze URL van uw SAML-provider.
- (SAML gestart door SP)https://.<workdayhost>/<tenantname>/login-saml2.htmld
- (Optioneel) Open de taakTenantinstellingen bewerken - beveiliging.Houd rekening met het volgende wanneer u de taak voltooit:
Optie Omschrijving Eenmalige aanmelding in mobiele browser voor systeemeigen apps inschakelenHiermee worden gebruikers omgeleid naar een mobiele browser om Single Sign-On (SSO) te voltooien wanneer ze zich aanmelden bij Workday op Android, iPad en iPhone. Nadat de aanmelding is geslaagd, worden gebruikers in Workday omgeleid naar de Workday-app op hun apparaat.Als u hardwareverificatie zoals YubiKey op mobiele apparaten wilt inschakelen, moet u deze optie selecteren.Microsoft Edge inschakelen voor aanmelden bij systeemeigen mobiele appsHiermee worden gebruikers omgeleid naar de Microsoft Edge-webbrowser om Single Sign-On (SSO) te voltooien wanneer ze zich aanmelden bij Workday op Android, iPad en iPhone. Nadat de aanmelding is geslaagd, worden gebruikers in Workday omgeleid naar de Workday-app op hun apparaat.DOM-opslag inschakelenSchakelt DOM-opslag (Document Object Model) in voor een correcte werking van configuraties met eenmalige aanmelding (SSO) die zijn geconfigureerd om DOM-opslag te gebruiken. Afhankelijk van de configuratie kan DOM-opslag de laadtijden optimaliseren via opslag aan de clientzijde.Eenmalige aanmelding op basis van certificaten inschakelenHiermee kunnen mobiele apparaten die Workday op Android, iPad en iPhone gebruiken certificaten gebruiken in plaats van gebruikersnaam en wachtwoord voor eenmalige aanmelding.Dynamisch vastmaken van certificaten inschakelenHiermee kunnen mobiele apps en browsers van Workday alleen SSL-verbindingen tot stand brengen met SSO-providers die zijn gekoppeld aan devertrouwde domeincertificaten.Vertrouwde domeincertificatenEen of meer servercertificaten die door de mobiele apps en browsers worden vertrouwd.Klikop Create Trusted Domain Certificateen voer voor elk certificaat het volgende in:- Domeinnaam: de domeinnaam van de SSO-provider die het certificaat levert.
- PEM-gecodeerd certificaat: neem de kop- en voettekst van het certificaat op, inclusief alle streepjes (-). Voorbeeld: alles inclusief-----BEGIN CERTIFICATE-----en -----END CERTIFICATE-----.