Saltar al contenido principal
Última actualización: 2025-12-12
Preguntas frecuentes: Inicio de sesión único (SSO) en Gestión de contratos y Document Intelligence

Preguntas frecuentes: Inicio de sesión único (SSO) en Gestión de contratos y Document Intelligence

¿Puede un administrador definir un rol de inicio de sesión único (SSO) por defecto para todos los usuarios y transferir atributos de rol específicos para usuarios individuales?
Sí, esto es posible mediante la función de Aprovisionamiento de usuario integrado (SSO avanzado) incluida en el producto complementario Administración avanzada .
Cuando asigna el atributo Rol en el nivel de cliente y pasa un valor de atributo de rol en el nivel de usuario, el valor de atributo de rol del usuario sustituye al rol de inicio de sesión único por defecto.
Cuando asigna el atributo Rol en el nivel de cliente pero no transfiere un valor en el nivel de usuario, el usuario se reasigna al rol de inicio de sesión único por defecto la próxima vez que se conecte. Esto se aplica tanto a los usuarios nuevos como a los existentes.
Cuando asigna el atributo Rol en el nivel de cliente, pero no transfiere un valor en el nivel de usuario y no configura un rol de inicio de sesión único por defecto, todos los usuarios se reasignan al rol de Usuario avanzado en su siguiente conexión.
Cuando no asigna el atributo Rol en el nivel de cliente, todos los usuarios existentes mantienen su rol actual al conectarse a través del inicio de sesión único.
¿Qué sucede cuando un usuario se desactiva manualmente en Gestión de contratos y Document Intelligence pero sigue activo a través del inicio de sesión único?
Cuando desactiva manualmente un usuario en Gestión de contratos y Document Intelligence y este sigue teniendo acceso a través de su IdP, puede seguir conectándose con la URL, lo que crea un nuevo usuario en la instancia. Cuando desactive manualmente una cuenta de usuario en Gestión de contratos y Document Intelligence, le recomendamos que también revoque su acceso a la aplicación en el IdP.
¿La asignación del atributo Departamento mediante el inicio de sesión único (SSO) crea departamentos en Gestión de contratos y Document Intelligence?
La asignación del atributo Departamento mediante el inicio de sesión único (SSO) no crea departamentos automáticamente. Los usuarios que aprovechan la función de Aprovisionamiento de usuario integrado (inicio de sesión único avanzado) deben crear manualmente los mismos departamentos directamente en Gestión de contratos y Document Intelligence para que haya una coincidencia exacta entre el valor que se transfiere y el valor en Gestión de contratos y Document Intelligence.
¿Puede un administrador editar atributos de usuario que se asignaron mediante el inicio de sesión único (por ejemplo, título de puesto, rol o departamento)?
Sí, un administrador puede editar manualmente los atributos de usuario directamente en Gestión de contratos y Document Intelligence.
Si estos atributos se asignan mediante la configuración de inicio de sesión único avanzado, las actualizaciones manuales realizadas en Gestión de contratos y Document Intelligence se sobrescriben automáticamente la próxima vez que el usuario modificado se conecte. Esto garantiza que el IdP del cliente siga siendo el origen de datos principal.
Cuando se elimina el acceso de inicio de sesión único de un usuario a la Gestión de contratos y a la inteligencia de documentos a través de su proveedor de identidad (IdP), ¿esa cuenta de usuario también se desactiva automáticamente en la Gestión de contratos y a la inteligencia de documentos?
No, la cuenta de usuario permanece activa hasta que un administrador la desactive manualmente en Gestión de contratos y Document Intelligence. Sin embargo, no podrán conectarse si ese inicio de sesión único se aplica a todos los usuarios.
¿Puede un cliente admitir varias configuraciones de inicio de sesión único (SSO) simultáneas?
Un solo cliente no puede admitir varias configuraciones de inicio de sesión único a la vez. Sin embargo, es posible configurar varios Active Directory para el mismo IdP (por ejemplo, clientes multiinquilino de Azure AD para Okta) y, a continuación, configurar una única integración de inicio de sesión único a través de Okta.
Cuando un usuario se añade y luego se elimina manualmente, ¿los estipulación Gestión de contratos y Document Intelligence en su primer inicio de sesión?
No. Si un usuario intenta conectarse a través del inicio de sesión único (SSO) por primera vez y recibe un error de conexión, lo más probable es que se le haya añadido y eliminado en el espacio de trabajo. No estipulación un usuario cuando se eliminó del sistema a través del inicio de sesión único; en este caso, un administrador debe añadirlos a Gestión de contratos y Document Intelligence.
¿Cuándo y qué estipulación Gestión de contratos and Document Intelligence cuando un usuario se conecta por primera vez?
Cuando un usuario inicia sesión por primera vez en Gestión de contratos y Document Intelligence, nuestra integración de inicio de sesión único solo recupera los datos del usuario: correo electrónico, nombre y apellido. Sin embargo, con la función de Aprovisionamiento de usuario integrado (inicio de sesión único avanzado) incluida en el producto complementario de Administración avanzada , Gestión de contratos and Document Intelligence recupera los datos de usuario en cada conexión y actualiza los atributos (como el rol o el departamento) según se hayan modificado en el proveedor de identidades.
¿Admiten Gestión de contratos y Document Intelligence el cierre de sesión único mediante inicio de sesión único?
Actualmente no admitimos el cierre de sesión único a través del inicio de sesión único.

Varios Departamentos en configuración de inicio de sesión único

Después de cambiar mi configuración de inicio de sesión único para admitir la sincronización de departamentos, los usuarios no pueden conectarse. ¿Cómo soluciono esto?
  • Asegúrese de que la asignación de atributos personalizados en su proveedor de identidad sea correcta. Seguimos requiriendo que las reclamaciones de nombre, apellido y correo electrónico se envíen con el departamento.
  • En segundo lugar, compruebe que los nombres de departamento de su proveedor de identidad coincidan exactamente con su ortografía en Gestión de contratos y Document Intelligence.
  • Si el problema persiste, envíe el mensaje de error específico al servicio de asistencia de Workday para recibir orientación adicional sobre la solución de problemas.
¿Qué proveedores de identidad (IdP) admiten varios departamentos?
Esta función es compatible con cualquier proveedor de identidad compatible con SAML 2.0 capaz de enviar una matriz de cadenas separadas por comas. Azure, Okta y Ping Identity admiten este formato de matriz.
¿Los departamentos de Gestión de contratos y Document Intelligence siempre se sobrescriben con los valores del proveedor de identidades?
Sí. Cuando los departamentos se asignan explícitamente en la configuración del inicio de sesión único, el proveedor de identidad siempre sirve como fuente de información.
Esta tabla ilustra el comportamiento de sincronización de distintos valores recibidos del IdP, suponiendo que todos los departamentos existan en Gestión de contratos y Document Intelligence.
Valor de Campo en proveedor de identidad
¿Se admite?
¿Qué sucede en Gestión de contratos?
"Departamento 1"
Sí. Este es nuestro comportamiento actual para un solo departamento, mantenido por compatibilidad con versiones anteriores.
  • El usuario inicia sesión.
  • Workday asigna el usuario al Departamento 1.
""
Sí. Este es nuestro comportamiento actual para un solo departamento, mantenido por compatibilidad con versiones anteriores.
  • El usuario inicia sesión.
  • Workday elimina al usuario de todos los departamentos porque la cadena está vacía.
["Departamento 1", "Departamento 2"]
Sí. Este es el nuevo formato que admitimos.
  • El usuario inicia sesión.
  • Workday asigna el usuario al Departamento 1 y al Departamento 2.
["Departamento 1"]
Sí. Este es el nuevo formato que admitimos.
  • El usuario inicia sesión.
  • Workday asigna el usuario al Departamento 1.
[]
Sí. Este es el nuevo formato que admitimos.
  • El usuario inicia sesión.
  • Workday elimina al usuario de todos los departamentos porque la matriz de cadenas está vacía.
Cualquier otro formato no proporcionado anteriormente
No. Esto no está utilizando la sintaxis correcta.
  • El usuario no puede conectarse.