Étapes : configurer Authentification unique pour la Gestion des contrats et l'intelligence des documents
- Votre fournisseur d'identité (IdP) doit prendre en charge SAML 2.0.
- Activez le rôle propriétaire, administrateur ou personnalisé avec l'Authentification unique: Gérerdans la Gestion des contrats et Document Intelligence.
Vous pouvez configurer l'authentification unique pour permettre aux utilisateurs d'accéder à Gestion des contrats et à Document Intelligence avec leurs identifiants de fournisseur d'identité existants. Cela simplifie le processus de connexion des utilisateurs en éliminant le besoin de retenir plusieurs noms d'utilisateur et mots de passe. L'authentification unique améliore la sécurité en centralisant l'authentification via un fournisseur d'identités de confiance.
En fonction du fournisseur d'identité que vous choisissez, des éléments de configuration spécifiques peuvent s'appliquer. Pour plus d'informations, reportez-vous au contenu spécifique du fournisseur :
- Connectez-vous en tant qu'administrateur à votre fournisseur d'identité.
- Ajoutez une nouvelle application SAML.
- SélectionnezSAML 2.0.
- Saisissez les informations suivantes :
Option Description Nom de l'applicationGestion des contrats et Document Intelligence(Facultatif)Logo de l'applicationVous pouvez associer le logo Gestion des contrats et Document Intelligence. - Dans Gestion des contrats et Document Intelligence, activez l'authentification unique.
- Cliquez surAdministrateur.
- Cliquez surAuthentification unique.
- Cliquez surAdd Configuration.
- Copiez les valeurs suivantes et collez-les dans la configuration SSO du fournisseur d'identité :
- URL ACS (Assertion Consumer Service) :le fournisseur d'identité utilise l'URL ACS pour rediriger les utilisateurs authentifiés après connexion.
- Identifiant d'entité du prestataire de services :Gestion des contrats et Document Intelligence utilisent l'identifiant d'identité du prestataire de services comme identifiant unique. Workday ne prend pas en charge la configuration de l'authentification unique dans plusieurs espaces de travail car l'identifiant d'entité est le même.
- Dans votre configuration SSO IdP, recherchez ces informations et saisissez-les dans Gestion des contrats et Document Intelligence
Option Description Nom du fournisseur d'identitéNom de votre fournisseur d'identité. À des fins d'affichage uniquement sur la page de connexion Workday.URL d'authentification unique (point de terminaison SAML 2.0 )URL vers laquelle Gestion des contrats et Document Intelligence redirigent les utilisateurs pour qu'ils se connectent à votre fournisseur d'identité.Identifiant du fournisseur d'identité (identifiant de l'émetteur ou de l'entité du fournisseur d'identité)Votre identifiant unique de fournisseur d'identité.(Facultatif)URL des métadonnées IdPSaisissez cette information si votre certificat X.509 est variable ou en rotation. Dans certains cas, la fourniture de ces informations peut éviter de devoir saisir directement le certificat X.509. Cela dépend de votre configuration. - Dans votre fournisseur d'identité, ouvrez le fichier XML de métadonnées, copiez le code du certificat X.509 et collez-le dans Gestion des contrats et Document Intelligence.Vous pouvez trouver le code X.509 entre les champsCommencer le certificatetMettre fin au certificat, mais ne copiez pas les noms des champs.
- Dans Gestion des contrats et Document Intelligence, sélectionnezAuthentication context class.
- Dans votre fournisseur d'identité, configurezles mappages d'attribut.Copiez les noms d'attribut ou les URL suivants depuis votre fournisseur d'identité et collez-les dans Gestion des contrats et Document Intelligence :
- E-mail
- Prénom
- Nom
- Désignation de l'emploi
- Service
- Rôle
Les attributs sont généralement du texte, sauf si votre fournisseur d'identité est Azure. Dans ce cas, il s'agit d'URL.Vous pouvez affecter plusieurs services à un même utilisateur. Créez un champ conçu pour stocker untableau de chaînes séparées par des virgulesde noms de service. Exemple : ["Service 1", "Service 2", "Service 3"]. Les services doivent déjà exister dans Gestion des contrats et Document Intelligence pour que l'utilisateur puisse se connecter correctement. - Dans Gestion des contrats et Document Intelligence, sélectionnezActiver l'authentification unique.
- Sélectionnez les utilisateurs qui doivent utiliser l'authentification unique pour se connecter. Si vous sélectionnez l'application d'authentification unique pour tous les utilisateurs, la méthode recommandée pour attribution de comptes utilisateur consiste à créer ou affecter l'utilisateur directement dans le fournisseur d'identité.
- Affectez un rôle par défaut aux nouveaux utilisateurs qui se connectent via l'authentification unique.