Pasos: configuración del Inicio de sesión único (SSO) para Gestión de contratos e inteligencia de documentos
- Su proveedor de identidad (IdP) debe admitir SAML 2.0.
- Active el rol de propietario, administrador o personalizado con elpermiso Inicio de sesión único (SSO): Gestionaren Gestión de contratos y Document Intelligence.
Puede definir el inicio de sesión único para permitir que los usuarios accedan a Gestión de contratos y Document Intelligence con sus credenciales de proveedor de identidad existentes. Esto simplifica el proceso de inicio de sesión de los usuarios al eliminar la necesidad de recordar nombres de usuario y contraseñas por separado. El inicio de sesión único (SSO) mejora la seguridad al centralizar la autenticación a través de un proveedor de identidad de confianza.
En función del proveedor de identidad que elija, pueden aplicarse consideraciones y detalles de configuración específicos. Consulte el contenido específico del proveedor para obtener más información:
- En su proveedor de identidad (IdP), conéctese como administrador.
- Añada una nueva aplicación SAML.
- SeleccioneSAML 2.0.
- Introduzca los siguientes detalles:
Opción Descripción Nombre de aplicaciónGestión de contratos e inteligencia de documentosLogotipo de aplicación(opcional)Puede vincular la Gestión de contratos y el logotipo de Document Intelligence. - En Gestión de contratos y Document Intelligence, active el inicio de sesión único.
- Haga clic enAdministrador.
- Haga clic enInicio de sesión único.
- Haga clic enAñadir configuración.
- Copie los siguientes valores y péguelos en la configuración de inicio de sesión único (SSO) del proveedor de identidades:
- URL de servicio de consumidor de aserciones (ACS):el IdP utiliza la URL de ACS para redirigir a los usuarios autenticados después de conectarse.
- ID de entidad de proveedor de servicios (SP):Gestión de contratos and Document Intelligence utiliza el ID de identidad de SP como identificador exclusivo. Workday no admite la configuración de inicio de sesión único en varios espacios de trabajo, ya que el ID de entidad es el mismo.
- En la configuración de inicio de sesión único de su proveedor de identidades, busque estos detalles e introdúzcalos en Gestión de contratos y Document Intelligence.
Opción Descripción Nombre de proveedor de identidadEl nombre de su proveedor de identidad. Solo se muestra con fines informativos en la página de conexión de Workday.URL de inicio de sesión único (punto final SAML 2.0 )La URL a la que Gestión de contratos y Document Intelligence redirige a los usuarios para que se conecten a su IdP.ID de proveedor de identidad (identidad de proveedor de identidad o ID de entidad)Su identificador único de proveedor de identidades.URL de metadatos de proveedor de identidad(opcional)Introduzca este valor si su certificado X.509 es variable o rotativo. En algunos casos, proporcionar esta información puede eliminar la necesidad de introducir el certificado X.509 directamente, pero esto depende de su configuración. - En su IdP, abra el archivo XML de metadatos, copie el código de certificado X.509 y péguelo en Gestión de contratos and Document Intelligence.Puede encontrar el código X.509 entre los camposInicio de certificadoyFinalización de certificado, pero no copie los nombres de los campos.
- En Gestión de contratos and Document Intelligence, seleccionela clase de contexto Autenticación.
- En su IdP, configurelas asignaciones de atributos.Copie estos nombres de atributo o URL de su IdP y péguelos en Gestión de contratos y Document Intelligence:
- Correo electrónico
- Nombre
- Apellido
- Título de puesto
- Departamento
- Rol
Los atributos suelen ser texto, a menos que su IdP sea Azure, en cuyo caso son URL.Puede asignar varios departamentos al mismo usuario. Cree un nuevo campo diseñado para almacenar unamatriz de cadenas separadas por comasde nombres de departamento. Ejemplo: ["Departamento1", "Departamento 2", "Departamento 3"]. Los departamentos ya deben existir en Gestión de contratos y Document Intelligence para que el usuario pueda conectarse correctamente. - En Gestión de contratos y Document Intelligence, seleccioneActivar inicio de sesión único (SSO).
- Seleccione qué usuarios deben utilizar el inicio de sesión único para conectarse. Si selecciona aplicar el inicio de sesión único para todos los usuarios, el método recomendado para el Aprovisionamiento de usuario es crear o asignar el usuario directamente en el proveedor de identidad (IdP).
- Asigne un rol por defecto a los nuevos usuarios que se conecten a través del inicio de sesión único.