Passer au contenu principal
Dernière mise à jour : 2025-12-12
Étapes : configurer Authentification unique pour la Gestion des contrats et l’intelligence documentaire

Étapes : configurer Authentification unique pour la Gestion des contrats et l’intelligence documentaire

  • Votre fournisseur d'identité doit prendre en charge SAML 2.0.
  • Activez le propriétaire, l'administrateur ou le rôle personnalisé avec l'
    Authentification unique: Gérez les autorisations
    dans Gestion des contrats et Intelligence des documents.
Vous pouvez définir l’authentification unique pour permettre aux utilisateurs d’accéder à la Gestion des contrats et à l’intelligence documentaire à l’aide des données d’identification de leur fournisseur d’identité existant. Cela simplifie le processus d’ouverture de session pour les utilisateurs en éliminant le besoin de se familiariser avec les noms d’utilisateur et les mots de passe distincts. L’authentification unique améliore la sécurité en centralisant l’authentification par le biais d’un fournisseur d’identité de confiance.
Selon le fournisseur d’identité que vous choisissez, des détails et des éléments à prendre en compte pour la configuration peuvent s’appliquer. Pour en savoir plus, consultez le contenu propre au fournisseur :
  1. Dans votre fournisseur d’identité, ouvrez une session en tant qu’administrateur.
    1. Ajoutez une nouvelle application SAML.
    2. Sélectionnez
      SAML 2.0
      .
    3. Entrez les détails suivants :
    Option Description
    Nom de l'application
    Gestion des contrats et Intelligence des documents
    (Facultatif)
    Logo d'application
    Vous pouvez associer les logos Gestion des contrats et Document Intelligence.
  2. Dans Gestion des contrats and Document Intelligence, activez l’authentification unique.
    1. Cliquez sur
      Administrateur
      .
    2. Cliquez sur
      Authentification unique
      .
    3. Cliquez sur
      Ajouter une configuration
      .
    4. Copiez ces valeurs et collez-les dans la configuration d’authentification unique du fournisseur d’identité :
      • Adresse URL de l’ACS :
        l’IdP utilise l’URL de l’ACS pour rediriger les utilisateurs authentifiés après la connexion.
      • Identifiant d’entité du fournisseur de services :
        Gestion des contrats et Document Intelligence utilise l’identifiant d’identité du fournisseur de services comme identifiant unique. Workday ne prend pas en charge la définition de l’authentification unique dans plusieurs espaces de travail, car l’identifiant d’entité est le même.
  3. Dans votre configuration d’authentification unique d’IdP, recherchez ces détails et entrez-les dans Gestion des contrats et Document Intelligence
    Option Description
    Nom du fournisseur d'identité
    Le nom de votre fournisseur d'identité. Ce message n'est destiné qu'à des fins d'affichage sur la page d'ouverture de session de Workday.
    URL D'AUTHENTIFICATION UNIQUE (Point de terminaison SAML 2.0 )
    L'adresse URL où Gestion des contrats et Document Intelligence redirige les utilisateurs pour qu'ils se connectent à votre fournisseur d'identité.
    Identifiant du fournisseur d'identité (entité de délivrance du fournisseur d'identité ou identifiant d'entité)
    L'identifiant unique de votre fournisseur d'identité.
    (Facultatif)
    Adresse URL de métadonnées du fournisseur d’identité
    Entrez cette valeur si votre certificat X.509 est variable ou rotatif. Dans certains cas, fournir cette information peut éliminer le besoin d’entrer directement le certificat X.509, mais cela dépend de votre configuration.
  4. Dans votre fournisseur d'identité, ouvrez le fichier de métadonnées XML, copiez le code de certificat X.509 et collez-le dans Gestion des contrats et Document Intelligence.
    Vous pouvez trouver le code X.509 entre les champs
    Certificat de début
    et
    Certificat de fin
    , mais ne copiez pas les noms des champs.
  5. Dans Gestion des contrats and Document Intelligence, sélectionnez
    la classe de contexte d’authentification
    .
  6. Dans votre fournisseur d'identité, configurez
    les mappages d'attributs
    .
    Copiez ces noms d'attributs ou adresses URL de votre fournisseur d'identité et collez-les dans Gestion des contrats et Document Intelligence :
    • Courriel
    • Prénom
    • Nom
    • Titre d'emploi
    • Service
    • Rôle
    Les attributs sont généralement du texte, sauf si votre fournisseur d’identité est Azure, auquel cas il s’agit d’adresses URL.
    Vous pouvez affecter plusieurs services au même utilisateur. Créez un nouveau champ conçu pour stocker un
    tableau de noms de services séparés par des virgules
    . Exemple : ["Department1", "Department 2", "Department 3"]. Les services doivent déjà exister dans Gestion des contrats et Document Intelligence pour que l'utilisateur puisse ouvrir une session.
  7. Dans Gestion des contrats and Document Intelligence, sélectionnez
    Activer l’authentification unique
    .
  8. Sélectionnez les utilisateurs qui doivent utiliser l'authentification unique pour ouvrir une session. Si vous sélectionnez l'application de l'authentification unique pour tous les utilisateurs, la méthode recommandée pour attribution de comptes utilisateur est de créer ou d'affecter l'utilisateur directement dans le fournisseur d'identité.
  9. Affectez un rôle par défaut aux nouveaux utilisateurs qui ouvrent une session au moyen de l’authentification unique.