Habilitar autenticação única (SSO) para dispositivos móveis
- Defina a autenticação Security Assertion Markup Language (SAML) no locatário.
- Segurança: domínioSet Up: Tenant Setup - Securityna área funcional System.
Você pode permitir que seus usuários usem a SSO SAML para acessar o Workday em seus dispositivos móveis. Os usuários acessam o Workday em dispositivos móveis usando:
- Aplicativos Workday para dispositivos móveis (Workday no iPad, iPhone ou Android)
- Navegadores de dispositivos móveis
- URL de redirecionamento de logon no aplicativo para dispositivos móveis. Se você não define esse URL, o Workday usa a autenticação gerenciada pelo Workday para acesso ao aplicativo móvel.
- URL de redirecionamento de logon no navegador do dispositivo móvel. Se você não define esse URL, o Workday usa a autenticação gerenciada pelo Workday para acessar o navegador em dispositivos móveis.
- Defina os URLs de redirecionamento do aplicativo para dispositivos móveis e do navegador para dispositivos móveis no Workday.Se você usar:
- Uma configuração de SSO SAML para todos os usuários em cada ambiente, insira os URLs de redirecionamento na gradeURLs de redirecionamentona tarefaEditar definição de locatário - Segurança.
- Um seletor de autenticação para fornecer mais de uma opção de SSO SAML para seus usuários em cada ambiente:
- Acesse o relatórioGerenciar seletores de autenticação.
- Selecione o seletor de autenticação e insira os URLs de redirecionamento na tarefa a seguir.
Durante a execução de qualquer uma das tarefas, considere:Opção Descrição URL de redirecionamento de logon no aplicativo para dispositivos móveisO URL para redirecionar os usuários quando eles se conectam ao Workday no iPad, iPhone ou Android:- (SAML iniciado pelo IdP) Página de conexão do seu provedor de SAML. Você obtém esse URL com seu provedor de SAML.
- (SAML iniciado pelo SP)https://.<workdayhost>/<tenantname>/login-saml2.htmld
URL de redirecionamento de logon no navegador do dispositivo móvelO URL para o qual os usuários serão redirecionados quando eles se conectarem ao Workday em um navegador de dispositivo móvel:- (SAML iniciado pelo IdP) Página de conexão do seu provedor de SAML. Você obtém esse URL com seu provedor de SAML.
- (SAML iniciado pelo SP)https://.<workdayhost>/<tenantname>/login-saml2.htmld
- (Opcional) Acesse a tarefaEditar definição de locatário - Segurança.Durante a execução da tarefa, considere:
Opção Descrição Habilitar SSO do navegador de dispositivo móvel para aplicativos nativosRedireciona os usuários para um navegador de dispositivos móveis para concluir a autenticação única (SSO) quando eles se conectam ao Workday no Android, iPad e iPhone. Após a conexão bem-sucedida, o Workday redireciona os usuários para o aplicativo Workday em seus dispositivos.Para habilitar a autenticação de hardware, como o YubiKey, em dispositivos móveis, você deve selecionar essa opção.Habilitar o Microsoft Edge para fazer logon em aplicativos móveis nativosRedireciona os usuários para o navegador da Web Microsoft Edge para concluir a autenticação única (SSO) quando eles se conectam ao Workday no Android, iPad e iPhone. Após a conexão bem-sucedida, o Workday redireciona os usuários para o aplicativo Workday em seus dispositivos.Habilitar armazenamento DOMHabilita o armazenamento DOM (Document Object Model) para configurações de autenticação única (SSO) que foram definidas para usar o armazenamento DOM para funcionar corretamente. Dependendo da configuração, o armazenamento DOM pode otimizar os tempos de carregamento por meio do armazenamento no lado do cliente.Habilitar SSO com base em certificadoPermite que os dispositivos móveis que usam o Workday no Android, iPad e iPhone usem certificados em vez de nome de usuário e senha para autenticação única (SSO).Habilitar afixação de certificado dinâmicaPermite que os aplicativos Workday para dispositivos móveis e os navegadores estabeleçam conexões SSL apenas com provedores de SSO associados aosCertificados de domínio confiáveis.Certificados de domínio confiávelUm ou mais certificados de servidor em que os aplicativos móveis e navegadores confiam.Clique emCriar certificado de domínio confiávele informe para cada certificado:- Nome de domínio: nome de domínio do provedor de SSO que fornece o certificado.
- Certificado PEM codificado: inclua o cabeçalho e o rodapé do certificado, incluindo todos os caracteres de traço (-). Exemplo: tudo, incluindo-----BEGIN CERTIFICATE-----e-----END CERTIFICATE-----.