Étapes : configurer Authentification unique pour la Gestion des contrats et l’intelligence documentaire
- Votre fournisseur d'identité doit prendre en charge SAML 2.0.
- Activez le propriétaire, l'administrateur ou le rôle personnalisé avec l'Authentification unique: Gérez les autorisationsdans Gestion des contrats et Intelligence des documents.
Vous pouvez définir l’authentification unique pour permettre aux utilisateurs d’accéder à la Gestion des contrats et à l’intelligence documentaire à l’aide des données d’identification de leur fournisseur d’identité existant. Cela simplifie le processus d’ouverture de session pour les utilisateurs en éliminant le besoin de se familiariser avec les noms d’utilisateur et les mots de passe distincts. L’authentification unique améliore la sécurité en centralisant l’authentification par le biais d’un fournisseur d’identité de confiance.
Selon le fournisseur d’identité que vous choisissez, des détails et des éléments à prendre en compte pour la configuration peuvent s’appliquer. Pour en savoir plus, consultez le contenu propre au fournisseur :
- Dans votre fournisseur d’identité, ouvrez une session en tant qu’administrateur.
- Ajoutez une nouvelle application SAML.
- SélectionnezSAML 2.0.
- Entrez les détails suivants :
Option Description Nom de l'applicationGestion des contrats et Intelligence des documents(Facultatif)Logo d'applicationVous pouvez associer les logos Gestion des contrats et Document Intelligence. - Dans Gestion des contrats and Document Intelligence, activez l’authentification unique.
- Cliquez surAdministrateur.
- Cliquez surAuthentification unique.
- Cliquez surAjouter une configuration.
- Copiez ces valeurs et collez-les dans la configuration d’authentification unique du fournisseur d’identité :
- Adresse URL de l’ACS :l’IdP utilise l’URL de l’ACS pour rediriger les utilisateurs authentifiés après la connexion.
- Identifiant d’entité du fournisseur de services :Gestion des contrats et Document Intelligence utilise l’identifiant d’identité du fournisseur de services comme identifiant unique. Workday ne prend pas en charge la définition de l’authentification unique dans plusieurs espaces de travail, car l’identifiant d’entité est le même.
- Dans votre configuration d’authentification unique d’IdP, recherchez ces détails et entrez-les dans Gestion des contrats et Document Intelligence
Option Description Nom du fournisseur d'identitéLe nom de votre fournisseur d'identité. Ce message n'est destiné qu'à des fins d'affichage sur la page d'ouverture de session de Workday.URL D'AUTHENTIFICATION UNIQUE (Point de terminaison SAML 2.0 )L'adresse URL où Gestion des contrats et Document Intelligence redirige les utilisateurs pour qu'ils se connectent à votre fournisseur d'identité.Identifiant du fournisseur d'identité (entité de délivrance du fournisseur d'identité ou identifiant d'entité)L'identifiant unique de votre fournisseur d'identité.(Facultatif)Adresse URL de métadonnées du fournisseur d’identitéEntrez cette valeur si votre certificat X.509 est variable ou rotatif. Dans certains cas, fournir cette information peut éliminer le besoin d’entrer directement le certificat X.509, mais cela dépend de votre configuration. - Dans votre fournisseur d'identité, ouvrez le fichier de métadonnées XML, copiez le code de certificat X.509 et collez-le dans Gestion des contrats et Document Intelligence.Vous pouvez trouver le code X.509 entre les champsCertificat de débutetCertificat de fin, mais ne copiez pas les noms des champs.
- Dans Gestion des contrats and Document Intelligence, sélectionnezla classe de contexte d’authentification.
- Dans votre fournisseur d'identité, configurezles mappages d'attributs.Copiez ces noms d'attributs ou adresses URL de votre fournisseur d'identité et collez-les dans Gestion des contrats et Document Intelligence :
- Courriel
- Prénom
- Nom
- Titre d'emploi
- Service
- Rôle
Les attributs sont généralement du texte, sauf si votre fournisseur d’identité est Azure, auquel cas il s’agit d’adresses URL.Vous pouvez affecter plusieurs services au même utilisateur. Créez un nouveau champ conçu pour stocker untableau de noms de services séparés par des virgules. Exemple : ["Department1", "Department 2", "Department 3"]. Les services doivent déjà exister dans Gestion des contrats et Document Intelligence pour que l'utilisateur puisse ouvrir une session. - Dans Gestion des contrats and Document Intelligence, sélectionnezActiver l’authentification unique.
- Sélectionnez les utilisateurs qui doivent utiliser l'authentification unique pour ouvrir une session. Si vous sélectionnez l'application de l'authentification unique pour tous les utilisateurs, la méthode recommandée pour attribution de comptes utilisateur est de créer ou d'affecter l'utilisateur directement dans le fournisseur d'identité.
- Affectez un rôle par défaut aux nouveaux utilisateurs qui ouvrent une session au moyen de l’authentification unique.