FAQ : Authentification unique dans Gestion des contrats et Document Intelligence
Plusieurs Services dans la configuration de l'authentification unique
- Un administrateur peut-il définir un rôle d’authentification unique par défaut pour tous les utilisateurs et transmettre des attributs de rôles précis pour chaque utilisateur?
- Oui, cela est possible à l’aide de la fonction Attribution de comptes utilisateur intégrée (authentification unique avancée) comprise dans le produit complémentaire Administration avancée .Lorsque vous mappez l’attribut de rôle au niveau du client et que vous passez en revue une valeur d’attribut de rôle au niveau de l’utilisateur, la valeur de l’attribut de rôle de l’utilisateur remplace le rôle d’authentification unique par défaut.Lorsque vous mappez l’attribut de rôle au niveau du client, mais que vous ne transférez aucune valeur au niveau de l’utilisateur, l’utilisateur est réaffecté au rôle d’authentification unique par défaut la prochaine fois qu’il ouvrira une session. Cela s’applique à la fois aux nouveaux utilisateurs et aux utilisateurs existants.Lorsque vous mappez l'attribut de rôle au niveau du client, mais que vous ne transférez pas une valeur au niveau de l'utilisateur et que vous ne configurez pas de rôle pour l'authentification unique par défaut, tous les utilisateurs sont réaffectés au rôle Utilisateur avancé lors de leur prochaine ouverture de session.Lorsque vous ne mappez pas l'attribut Rôle au niveau du client, tous les utilisateurs existants conservent leur rôle actuel lorsqu'ils se connectent au moyen de l'authentification unique.
- Que se passe-t-il lorsqu’un utilisateur est désactivé manuellement dans Gestion des contrats et Document Intelligence, mais qu’il est toujours actif via l’authentification unique?
- Lorsque vous désactivez manuellement un utilisateur dans Gestion des contrats et Document Intelligence et qu’il a toujours accès au moyen de son fournisseur d’identité, il peut toujours se connecter à l’aide de l’adresse URL, ce qui crée un nouvel utilisateur dans l’instance. Lorsque vous désactivez manuellement un compte d'utilisateur dans Gestion des contrats et Document Intelligence, nous vous recommandons de révoquer également son accès à l'application dans le fournisseur d'identité.
- Le mappage de l’attribut Service au moyen de l’authentification unique crée-t-il des services dans Gestion des contrats et Intelligence des documents?
- Le mappage de l’attribut Service au moyen de l’authentification unique ne crée pas automatiquement des services. Les utilisateurs qui tirent parti de la fonction Attribution de comptes utilisateur intégrée (authentification unique avancée) doivent créer manuellement les mêmes services directement dans Gestion des contrats et Document Intelligence afin qu’il y ait correspondance exacte entre la valeur qui est transmise et la valeur dans Gestion des contrats et Document Intelligence.
- Un administrateur peut-il modifier les attributs d’utilisateur qui ont été mappés au moyen de l’authentification unique (par exemple, le titre d’emploi, le rôle ou le service)?
- Oui, un administrateur peut modifier manuellement les attributs d’un utilisateur directement dans Gestion des contrats et Document Intelligence.Si ces attributs sont mappés au moyen de la configuration d’authentification unique avancée, toutes les mises à jour manuelles effectuées dans Gestion des contrats et Document Intelligence sont automatiquement remplacées lors de la prochaine ouverture de session par un utilisateur modifié. Cela garantit que le fournisseur d’identité du client reste la source de données principale.
- Lorsque l’accès par authentification unique d’un utilisateur à la Gestion des contrats et à l’intelligence documentaire est retiré par le fournisseur d’identité, ce compte d’utilisateur est-il également automatiquement désactivé dans la Gestion des contrats et l’intelligence documentaire?
- Non, le compte d’utilisateur reste actif jusqu’à ce qu’il soit désactivé manuellement dans Gestion des contrats et Intelligence des documents par un administrateur. Toutefois, ils ne pourront pas ouvrir une session si cette authentification unique est appliquée pour tous les utilisateurs.
- Un client peut-il prendre en charge plusieurs configurations d’authentification unique simultanées?
- Un client unique ne peut pas prendre en charge plusieurs configurations d’authentification unique à la fois. Cependant, il est possible de configurer plusieurs répertoires actifs pour le même fournisseur d’identité (par exemple : clients multilocataires Azure AD pour Okta), puis de configurer une seule intégration d’authentification unique via Okta.
- Lorsqu’un utilisateur est ajouté manuellement, puis supprimé, Gestion des contrats et Document Intelligence lui disposition il lors de sa première connexion?
- Non. Si un utilisateur tente d'ouvrir une session au moyen de l'authentification unique pour la première fois et qu'il reçoit une erreur de connexion, il est très probable qu'il ait été ajouté, puis supprimé dans l'espace de travail. Nous disposition pas un compte à un utilisateur qui a été supprimé du système au moyen de l'authentification unique; dans ce cas, un administrateur doit les ajouter à Gestion des contrats et Document Intelligence.
- Quand et que disposition Gestion des contrats et Document Intelligence lorsque un utilisateur se connecte pour la première fois?
- Lorsqu’un utilisateur se connecte pour la première fois à Gestion des contrats et Document Intelligence, notre intégration d’authentification unique récupère uniquement les données de l’utilisateur : courriel, prénom et nom de famille. Toutefois, à l’aide de la fonction Attribution de comptes utilisateur intégrée (authentification unique avancée) incluse dans le produit complémentaire Administration avancée , Gestion des contrats et Document Intelligence récupèrent les données des utilisateurs à chaque ouverture de session et mettent à jour les attributs (tels que le rôle ou le service) tels que modifiés dans le fournisseur d’identité.
- Est-ce que Gestion des contrats et Document Intelligence prend en charge la déconnexion unique au moyen de l’authentification unique?
- Actuellement, nous ne prenons pas en charge la déconnexion unique au moyen de l’authentification unique.
Plusieurs Services dans la configuration de l'authentification unique
- Après avoir changé ma configuration d’authentification unique pour prendre en charge la synchronisation du service, les utilisateurs ne peuvent plus ouvrir une session. Comment puis-je corriger la situation?
- Assurez-vous que le mappage des attributs personnalisés dans votre fournisseur d’identité est correct. Nous exigeons tout de même que les demandes relatives au prénom, au nom et aux courriels soient envoyées au service.
- Ensuite, vérifiez que les noms de service de votre fournisseur d’identité correspondent exactement comme ils sont écrits dans Gestion des contrats et Document Intelligence.
- Si le problème persiste, envoyez le message d’erreur au service de soutien de Workday pour recevoir de l’assistance supplémentaire.
- Quels fournisseurs d’identité prennent en charge plusieurs services?
- Cette fonction est prise en charge par n’importe quel fournisseur d’identité conforme à la SAML 2.0 capable d’envoyer un tableau de chaînes séparées par des virgules. Azure, Okta et Ping Identifier prennent tous en charge ce format de tableau.
- Les services de Gestion des contrats et de Intelligence des documents sont-ils toujours remplacés par les valeurs du fournisseur d’identité?
- Oui. Lorsque les services sont mappés explicitement dans la configuration de l’authentification unique, le fournisseur d’identité sert toujours de source fiable.Ce tableau illustre le comportement de synchronisation des différentes valeurs reçues du fournisseur d'identité, en supposant que tous les services existent dans Gestion des contrats et Intelligence des documents.Valeur du Champ dans le fournisseur d'identitéEst-ce une prise en charge?Que se passe-t-il dans la Gestion des contrats?« Service 1 »Oui. Il s’agit du comportement actuel d’un service unique, mis à jour pour la rétrocompatibilité.
- L’utilisateur se connecte.
- Workday affecte l’utilisateur au service 1.
""Oui. Il s’agit du comportement actuel d’un service unique, mis à jour pour la rétrocompatibilité.- L’utilisateur se connecte.
- Workday retire l'utilisateur de tous les services, car la chaîne est vide.
["Department 1", "Department 2"]Oui. Il s’agit du nouveau format que nous prenons en charge.- L’utilisateur se connecte.
- Workday affecte l’utilisateur aux services 1 et service 2.
["Department 1"]Oui. Il s’agit du nouveau format que nous prenons en charge.- L’utilisateur se connecte.
- Workday affecte l’utilisateur au service 1.
[]Oui. Il s’agit du nouveau format que nous prenons en charge.- L’utilisateur se connecte.
- Workday retire l'utilisateur de tous les services, car le tableau de chaînes est vide.
Tout autre format non fourni ci-dessusNon. Cette syntaxe n'est pas valide.- L'utilisateur ne peut pas ouvrir une session.