Ir para o conteúdo principal
Administrator Guide
Última atualização: 2024-03-22
Habilitar autenticação única (SSO) para dispositivos móveis

Habilitar autenticação única (SSO) para dispositivos móveis

  • Defina a autenticação Security Assertion Markup Language (SAML) no locatário.
  • Segurança: domínio
    Set Up: Tenant Setup - Security
    na área funcional System.
Você pode permitir que seus usuários usem a SSO SAML para acessar o Workday em seus dispositivos móveis. Os usuários acessam o Workday em dispositivos móveis usando:
  • Aplicativos Workday para dispositivos móveis (Workday no iPad, iPhone ou Android)
  • Navegadores de dispositivos móveis
Você configura separadamente o acesso SSO SAML usando aplicativos para dispositivos móveis e navegadores definindo:
  • URL de redirecionamento de logon no aplicativo para dispositivos móveis
    . Se você não define esse URL, o Workday usa a autenticação gerenciada pelo Workday para acesso ao aplicativo móvel.
  • URL de redirecionamento de logon no navegador do dispositivo móvel
    . Se você não define esse URL, o Workday usa a autenticação gerenciada pelo Workday para acessar o navegador em dispositivos móveis.
  1. Defina os URLs de redirecionamento do aplicativo para dispositivos móveis e do navegador para dispositivos móveis no Workday.
    Se você usar:
    • Uma configuração de SSO SAML para todos os usuários em cada ambiente, insira os URLs de redirecionamento na grade
      URLs de redirecionamento
      na tarefa
      Editar definição de locatário - Segurança
      .
    • Um seletor de autenticação para fornecer mais de uma opção de SSO SAML para seus usuários em cada ambiente:
      1. Acesse o relatório
        Gerenciar seletores de autenticação
        .
      2. Selecione o seletor de autenticação e insira os URLs de redirecionamento na tarefa a seguir.
    Durante a execução de qualquer uma das tarefas, considere:
    Opção Descrição
    URL de redirecionamento de logon no aplicativo para dispositivos móveis
    O URL para redirecionar os usuários quando eles se conectam ao Workday no iPad, iPhone ou Android:
    • (SAML iniciado pelo IdP) Página de conexão do seu provedor de SAML. Você obtém esse URL com seu provedor de SAML.
    • (SAML iniciado pelo SP)
      https://
      <workdayhost>
      /
      <tenantname>
      /login-saml2.htmld
      .
    URL de redirecionamento de logon no navegador do dispositivo móvel
    O URL para o qual os usuários serão redirecionados quando eles se conectarem ao Workday em um navegador de dispositivo móvel:
    • (SAML iniciado pelo IdP) Página de conexão do seu provedor de SAML. Você obtém esse URL com seu provedor de SAML.
    • (SAML iniciado pelo SP)
      https://
      <workdayhost>
      /
      <tenantname>
      /login-saml2.htmld
      .
  2. (Opcional) Acesse a tarefa
    Editar definição de locatário - Segurança
    .
    Durante a execução da tarefa, considere:
    Opção Descrição
    Habilitar SSO do navegador de dispositivo móvel para aplicativos nativos
    Redireciona os usuários para um navegador de dispositivos móveis para concluir a autenticação única (SSO) quando eles se conectam ao Workday no Android, iPad e iPhone. Após a conexão bem-sucedida, o Workday redireciona os usuários para o aplicativo Workday em seus dispositivos.
    Para habilitar a autenticação de hardware, como o YubiKey, em dispositivos móveis, você deve selecionar essa opção.
    Habilitar o Microsoft Edge para fazer logon em aplicativos móveis nativos
    Redireciona os usuários para o navegador da Web Microsoft Edge para concluir a autenticação única (SSO) quando eles se conectam ao Workday no Android, iPad e iPhone. Após a conexão bem-sucedida, o Workday redireciona os usuários para o aplicativo Workday em seus dispositivos.
    Habilitar armazenamento DOM
    Habilita o armazenamento DOM (Document Object Model) para configurações de autenticação única (SSO) que foram definidas para usar o armazenamento DOM para funcionar corretamente. Dependendo da configuração, o armazenamento DOM pode otimizar os tempos de carregamento por meio do armazenamento no lado do cliente.
    Habilitar SSO com base em certificado
    Permite que os dispositivos móveis que usam o Workday no Android, iPad e iPhone usem certificados em vez de nome de usuário e senha para autenticação única (SSO).
    Habilitar afixação de certificado dinâmica
    Permite que os aplicativos Workday para dispositivos móveis e os navegadores estabeleçam conexões SSL apenas com provedores de SSO associados aos
    Certificados de domínio confiáveis
    .
    Certificados de domínio confiável
    Um ou mais certificados de servidor em que os aplicativos móveis e navegadores confiam.
    Clique em
    Criar certificado de domínio confiável
    e informe para cada certificado:
    • Nome de domínio
      : nome de domínio do provedor de SSO que fornece o certificado.
    • Certificado PEM codificado
      : inclua o cabeçalho e o rodapé do certificado, incluindo todos os caracteres de traço (-). Exemplo: tudo, incluindo
      -----BEGIN CERTIFICATE-----
      e
      -----END CERTIFICATE-----
      .
    Você obtém essas informações com seu provedor de SSO.