Skip to main content
Administrator Guide
Laatst bijgewerkt: 2024-03-22
Eenmalige aanmelding (SSO) voor mobiel inschakelen

Eenmalige aanmelding (SSO) voor mobiel inschakelen

  • Stel SAML-verificatie (Security Assertion Markup Language) in de tenant in.
  • Beveiliging:
    instellen: tenantinstellingen - beveiligingsdomein
    in het functiegebied Systeem.
U kunt uw gebruikers toestaan eenmalige aanmelding via SAML te gebruiken om toegang te krijgen tot Workday op hun mobiele apparaten. Gebruikers hebben toegang tot Workday op mobiele apparaten met behulp van:
  • Mobiele Workday-apps (Workday op iPad, iPhone of Android).
  • Mobiele browsers.
U configureert de toegang tot eenmalige aanmelding via SAML afzonderlijk met behulp van mobiele apps en browsers door het volgende in te stellen:
  • Omleidings-URL voor aanmelding mobiele app
    . Als u deze URL niet instelt, gebruikt Workday door Workday beheerde verificatie voor toegang tot mobiele apps.
  • Omleidings-URL voor aanmelding mobiele browser
    . Als u deze URL niet instelt, gebruikt Workday door Workday beheerde verificatie voor toegang tot mobiele browsers.
  1. Stel de omleidings-URL's voor de mobiele app en mobiele browser in Workday in.
    Als u het volgende gebruikt:
    • Eén configuratie voor eenmalige aanmelding via SAML voor alle gebruikers in elke omgeving. Voer de omleidings-URL's in het
      raster Omleidings-URL's
      in de taak
      Tenantinstellingen bewerken - beveiliging in
      .
    • Een verificatieselectie om uw gebruikers in elke omgeving meer dan één optie voor eenmalig aanmelden via SAML te bieden:
      1. Open het rapport
        'Verificatieselecties beheren'
        .
      2. Selecteer de verificatieselectie en voer de omleidings-URL's in voor de volgende taak.
    Houd bij het voltooien van een van de taken rekening met het volgende:
    Optie Omschrijving
    Omleidings-URL voor aanmelding mobiele app
    De URL waarnaar gebruikers worden omgeleid wanneer ze zich aanmelden bij Workday op iPad, iPhone of Android:
    • (IdP-geïnitieerde SAML) De aanmeldingspagina voor uw SAML-provider. U verkrijgt deze URL van uw SAML-provider.
    • (SAML gestart door SP)
      https://
      <workdayhost>
      /
      <tenantname>
      /login-saml2.htmld
      .
    Omleidings-URL voor aanmelding mobiele browser
    De URL waarnaar gebruikers worden omgeleid wanneer ze zich aanmelden bij Workday via een mobiele browser:
    • (IdP-geïnitieerde SAML) De aanmeldingspagina voor uw SAML-provider. U verkrijgt deze URL van uw SAML-provider.
    • (SAML gestart door SP)
      https://
      <workdayhost>
      /
      <tenantname>
      /login-saml2.htmld
      .
  2. (Optioneel) Open de taak
    Tenantinstellingen bewerken - beveiliging
    .
    Houd rekening met het volgende wanneer u de taak voltooit:
    Optie Omschrijving
    Eenmalige aanmelding in mobiele browser voor systeemeigen apps inschakelen
    Hiermee worden gebruikers omgeleid naar een mobiele browser om Single Sign-On (SSO) te voltooien wanneer ze zich aanmelden bij Workday op Android, iPad en iPhone. Nadat de aanmelding is geslaagd, worden gebruikers in Workday omgeleid naar de Workday-app op hun apparaat.
    Als u hardwareverificatie zoals YubiKey op mobiele apparaten wilt inschakelen, moet u deze optie selecteren.
    Microsoft Edge inschakelen voor aanmelden bij systeemeigen mobiele apps
    Hiermee worden gebruikers omgeleid naar de Microsoft Edge-webbrowser om Single Sign-On (SSO) te voltooien wanneer ze zich aanmelden bij Workday op Android, iPad en iPhone. Nadat de aanmelding is geslaagd, worden gebruikers in Workday omgeleid naar de Workday-app op hun apparaat.
    DOM-opslag inschakelen
    Schakelt DOM-opslag (Document Object Model) in voor een correcte werking van configuraties met eenmalige aanmelding (SSO) die zijn geconfigureerd om DOM-opslag te gebruiken. Afhankelijk van de configuratie kan DOM-opslag de laadtijden optimaliseren via opslag aan de clientzijde.
    Eenmalige aanmelding op basis van certificaten inschakelen
    Hiermee kunnen mobiele apparaten die Workday op Android, iPad en iPhone gebruiken certificaten gebruiken in plaats van gebruikersnaam en wachtwoord voor eenmalige aanmelding.
    Dynamisch vastmaken van certificaten inschakelen
    Hiermee kunnen mobiele apps en browsers van Workday alleen SSL-verbindingen tot stand brengen met SSO-providers die zijn gekoppeld aan de
    vertrouwde domeincertificaten
    .
    Vertrouwde domeincertificaten
    Een of meer servercertificaten die door de mobiele apps en browsers worden vertrouwd.
    Klik
    op Create Trusted Domain Certificate
    en voer voor elk certificaat het volgende in:
    • Domeinnaam
      : de domeinnaam van de SSO-provider die het certificaat levert.
    • PEM-gecodeerd certificaat
      : neem de kop- en voettekst van het certificaat op, inclusief alle streepjes (-). Voorbeeld: alles inclusief
      -----BEGIN CERTIFICATE-----
      en -----END CERTIFICATE-----
      .
    U krijgt deze informatie van uw SSO-provider.