Zum Hauptinhalt wechseln
Zuletzt aktualisiert: 2025-12-12
Schritte: Single Sign-On (SSO) für Vertragsmanagement und Dokumentenintelligenz konfigurieren

Schritte: Single Sign-On (SSO) für Vertragsmanagement und Dokumentenintelligenz konfigurieren

  • Ihr Identitätsanbieter (IdP) muss SAML 2.0 unterstützen.
  • Aktivieren Sie die Rolle „Eigentümer“, „Administrator“ oder „Benutzerdefinierte Rolle“ mit der Berechtigung
    Single Sign-On (SSO): Verwalten
    in Vertragsmanagement und Dokumentintelligenz.
Sie können SSO einrichten, damit Benutzer mit ihren vorhandenen Zugangsdaten für Identitätsanbieter auf Vertragsmanagement und Dokumentenintelligenz zugreifen können. So wird der Anmeldeprozess für Benutzer vereinfacht, da sie sich keine separaten Benutzernamen und Kennwörter merken müssen. SSO erhöht die Sicherheit, indem die Authentifizierung über einen vertrauenswürdigen Identitätsanbieter zentralisiert wird.
Je nach gewähltem Identitätsanbieter können bestimmte Konfigurationsdetails und Überlegungen gelten. Weitere Informationen finden Sie im jeweiligen Anbieterinhalt:
  1. Melden Sie sich bei Ihrem Identitätsanbieter (IdP) als Administrator an.
    1. Fügen Sie eine neue SAML-Anwendung hinzu.
    2. Wählen Sie
      SAML 2.0
      aus.
    3. Geben Sie folgende Details ein:
    Option Bezeichnung
    Anwendungsname
    Vertragsmanagement und Dokumentenintelligenz
    (Optional)
    Anwendungslogo
    Sie können das Logo von Vertragsmanagement und Document Intelligence verknüpfen.
  2. Aktivieren Sie in Vertragsmanagement und Document Intelligence SSO.
    1. Klicken Sie auf
      Admin
      .
    2. Klicken Sie auf
      Single Sign-On
      .
    3. Klicken Sie auf
      Konfiguration hinzufügen
      .
    4. Kopieren Sie die folgenden Werte und fügen Sie sie in die Konfiguration von IdP-SSO ein:
      • URL des Assertion Consumer Service (ACS):
        Der ID-Anbieter verwendet die ACS-URL, um authentifizierte Benutzer nach der Anmeldung umzuleiten.
      • Einheits-ID des Serviceanbieters (SP):
        Vertragsmanagement und Dokumentintelligenz verwenden die ID des Serviceanbieters als eindeutige Kennung. Workday unterstützt die Einrichtung von SSO in mehreren Arbeitsbereichen nicht, da die Einheits-ID identisch ist.
  3. Suchen Sie in Ihrer IdP-SSO-Konfiguration nach diesen Details und geben Sie sie in Vertragsmanagement und Dokumentintelligenz ein
    Option Bezeichnung
    IdP name
    Der Name Ihres Identitätsanbieters. Wird nur für Anzeigezwecke auf der Workday-Anmeldeseite verwendet.
    SSO-URL (SAML 2.0 -Endpunkt)
    Die URL, an die Vertragsmanagement und Document Intelligence Benutzer zur Anmeldung bei Ihrem IdP weiterleiten.
    IdP-ID (Aussteller des Identitätsanbieters oder Einheits-ID)
    Eindeutige ID für Ihren Identitätsanbieter
    (Optional)
    URL für IdP-Metadaten
    Geben Sie diesen Wert ein, wenn Ihr X.509-Zertifikat variabel oder rotierend ist. Wenn Sie diese Informationen bereitstellen, muss das X.509-Zertifikat möglicherweise nicht direkt eingegeben werden. Dies hängt jedoch von Ihrem Setup ab.
  4. Öffnen Sie in Ihrem IdP die XML-Datei mit den Metadaten, kopieren Sie den Code für das X.509-Zertifikat und fügen Sie ihn in Vertragsmanagement und Document Intelligence ein.
    Sie finden den Code X.509 zwischen den Feldern
    Zertifikatbeginn
    und
    Zertifikat beenden
    , kopieren aber nicht die Feldnamen.
  5. Wählen Sie in Vertragsmanagement und Document Intelligence
    die Kontextklasse für die Authentifizierung
    aus.
  6. Konfigurieren Sie in Ihrem IdP
    Attribut-Mappings
    .
    Kopieren Sie die folgenden Attributnamen oder URLs von Ihrem IdP und fügen Sie sie in Vertragsmanagement und Document Intelligence ein:
    • E-Mail
    • Vorname
    • Nachname
    • Tätigkeitsbezeichnung
    • Abteilung
    • Rolle
    Attribute sind in der Regel Text, es sei denn, Ihr IdP ist Azure. In diesem Fall handelt es sich um URLs.
    Sie können demselben Benutzer mehrere Abteilungen zuweisen. Erstellen Sie ein neues Feld, das zum Speichern eines
    durch Kommas getrennten Zeichenfolgenarrays
    mit Abteilungsnamen entwickelt werden soll. Beispiel: ["Abteilung1", "Abteilung 2", "Abteilung 3"]. Die Abteilungen müssen bereits in Vertragsmanagement und Document Intelligence vorhanden sein, damit sich der Benutzer erfolgreich anmelden kann.
  7. Wählen Sie in Vertragsmanagement und Document Intelligence
    die Option SSO aktivieren
    .
  8. Wählen Sie aus, welche Benutzer SSO zur Anmeldung verwenden müssen. Wenn Sie SSO für alle Benutzer erzwingen, besteht die empfohlene Methode für die Benutzerprovisionierung darin, den Benutzer direkt im Identitätsanbieter (IdP) zu erstellen oder zuzuweisen.
  9. Weisen Sie neuen Benutzern, die sich über SSO anmelden, eine Standardrolle zu.