Saltar al contenido principal
Última actualización: 2025-12-12
Pasos: configuración del Inicio de sesión único (SSO) para Gestión de contratos e inteligencia de documentos

Pasos: configuración del Inicio de sesión único (SSO) para Gestión de contratos e inteligencia de documentos

  • Su proveedor de identidad (IdP) debe admitir SAML 2.0.
  • Active el rol de propietario, administrador o personalizado con el
    permiso Inicio de sesión único (SSO): Gestionar
    en Gestión de contratos y Document Intelligence.
Puede definir el inicio de sesión único para permitir que los usuarios accedan a Gestión de contratos y Document Intelligence con sus credenciales de proveedor de identidad existentes. Esto simplifica el proceso de inicio de sesión de los usuarios al eliminar la necesidad de recordar nombres de usuario y contraseñas por separado. El inicio de sesión único (SSO) mejora la seguridad al centralizar la autenticación a través de un proveedor de identidad de confianza.
En función del proveedor de identidad que elija, pueden aplicarse consideraciones y detalles de configuración específicos. Consulte el contenido específico del proveedor para obtener más información:
  1. En su proveedor de identidad (IdP), conéctese como administrador.
    1. Añada una nueva aplicación SAML.
    2. Seleccione
      SAML 2.0
      .
    3. Introduzca los siguientes detalles:
    Opción Descripción
    Nombre de aplicación
    Gestión de contratos e inteligencia de documentos
    Logotipo de aplicación
    (opcional)
    Puede vincular la Gestión de contratos y el logotipo de Document Intelligence.
  2. En Gestión de contratos y Document Intelligence, active el inicio de sesión único.
    1. Haga clic en
      Administrador
      .
    2. Haga clic en
      Inicio de sesión único
      .
    3. Haga clic en
      Añadir configuración
      .
    4. Copie los siguientes valores y péguelos en la configuración de inicio de sesión único (SSO) del proveedor de identidades:
      • URL de servicio de consumidor de aserciones (ACS):
        el IdP utiliza la URL de ACS para redirigir a los usuarios autenticados después de conectarse.
      • ID de entidad de proveedor de servicios (SP):
        Gestión de contratos and Document Intelligence utiliza el ID de identidad de SP como identificador exclusivo. Workday no admite la configuración de inicio de sesión único en varios espacios de trabajo, ya que el ID de entidad es el mismo.
  3. En la configuración de inicio de sesión único de su proveedor de identidades, busque estos detalles e introdúzcalos en Gestión de contratos y Document Intelligence.
    Opción Descripción
    Nombre de proveedor de identidad
    El nombre de su proveedor de identidad. Solo se muestra con fines informativos en la página de conexión de Workday.
    URL de inicio de sesión único (punto final SAML 2.0 )
    La URL a la que Gestión de contratos y Document Intelligence redirige a los usuarios para que se conecten a su IdP.
    ID de proveedor de identidad (identidad de proveedor de identidad o ID de entidad)
    Su identificador único de proveedor de identidades.
    URL de metadatos de proveedor de identidad
    (opcional)
    Introduzca este valor si su certificado X.509 es variable o rotativo. En algunos casos, proporcionar esta información puede eliminar la necesidad de introducir el certificado X.509 directamente, pero esto depende de su configuración.
  4. En su IdP, abra el archivo XML de metadatos, copie el código de certificado X.509 y péguelo en Gestión de contratos and Document Intelligence.
    Puede encontrar el código X.509 entre los campos
    Inicio de certificado
    y
    Finalización de certificado
    , pero no copie los nombres de los campos.
  5. En Gestión de contratos and Document Intelligence, seleccione
    la clase de contexto Autenticación
    .
  6. En su IdP, configure
    las asignaciones de atributos
    .
    Copie estos nombres de atributo o URL de su IdP y péguelos en Gestión de contratos y Document Intelligence:
    • Correo electrónico
    • Nombre
    • Apellido
    • Título de puesto
    • Departamento
    • Rol
    Los atributos suelen ser texto, a menos que su IdP sea Azure, en cuyo caso son URL.
    Puede asignar varios departamentos al mismo usuario. Cree un nuevo campo diseñado para almacenar una
    matriz de cadenas separadas por comas
    de nombres de departamento. Ejemplo: ["Departamento1", "Departamento 2", "Departamento 3"]. Los departamentos ya deben existir en Gestión de contratos y Document Intelligence para que el usuario pueda conectarse correctamente.
  7. En Gestión de contratos y Document Intelligence, seleccione
    Activar inicio de sesión único (SSO)
    .
  8. Seleccione qué usuarios deben utilizar el inicio de sesión único para conectarse. Si selecciona aplicar el inicio de sesión único para todos los usuarios, el método recomendado para el Aprovisionamiento de usuario es crear o asignar el usuario directamente en el proveedor de identidad (IdP).
  9. Asigne un rol por defecto a los nuevos usuarios que se conecten a través del inicio de sesión único.