Passer au contenu principal
Dernière mise à jour : 2025-12-12
Étapes : configurer Authentification unique pour la Gestion des contrats et l'intelligence des documents

Étapes : configurer Authentification unique pour la Gestion des contrats et l'intelligence des documents

  • Votre fournisseur d'identité (IdP) doit prendre en charge SAML 2.0.
  • Activez le rôle propriétaire, administrateur ou personnalisé avec l'
    Authentification unique: Gérer
    dans la Gestion des contrats et Document Intelligence.
Vous pouvez configurer l'authentification unique pour permettre aux utilisateurs d'accéder à Gestion des contrats et à Document Intelligence avec leurs identifiants de fournisseur d'identité existants. Cela simplifie le processus de connexion des utilisateurs en éliminant le besoin de retenir plusieurs noms d'utilisateur et mots de passe. L'authentification unique améliore la sécurité en centralisant l'authentification via un fournisseur d'identités de confiance.
En fonction du fournisseur d'identité que vous choisissez, des éléments de configuration spécifiques peuvent s'appliquer. Pour plus d'informations, reportez-vous au contenu spécifique du fournisseur :
  1. Connectez-vous en tant qu'administrateur à votre fournisseur d'identité.
    1. Ajoutez une nouvelle application SAML.
    2. Sélectionnez
      SAML 2.0
      .
    3. Saisissez les informations suivantes :
    Option Description
    Nom de l'application
    Gestion des contrats et Document Intelligence
    (Facultatif)
    Logo de l'application
    Vous pouvez associer le logo Gestion des contrats et Document Intelligence.
  2. Dans Gestion des contrats et Document Intelligence, activez l'authentification unique.
    1. Cliquez sur
      Administrateur
      .
    2. Cliquez sur
      Authentification unique
      .
    3. Cliquez sur
      Add Configuration
      .
    4. Copiez les valeurs suivantes et collez-les dans la configuration SSO du fournisseur d'identité :
      • URL ACS (Assertion Consumer Service) :
        le fournisseur d'identité utilise l'URL ACS pour rediriger les utilisateurs authentifiés après connexion.
      • Identifiant d'entité du prestataire de services :
        Gestion des contrats et Document Intelligence utilisent l'identifiant d'identité du prestataire de services comme identifiant unique. Workday ne prend pas en charge la configuration de l'authentification unique dans plusieurs espaces de travail car l'identifiant d'entité est le même.
  3. Dans votre configuration SSO IdP, recherchez ces informations et saisissez-les dans Gestion des contrats et Document Intelligence
    Option Description
    Nom du fournisseur d'identité
    Nom de votre fournisseur d'identité. À des fins d'affichage uniquement sur la page de connexion Workday.
    URL d'authentification unique (point de terminaison SAML 2.0 )
    URL vers laquelle Gestion des contrats et Document Intelligence redirigent les utilisateurs pour qu'ils se connectent à votre fournisseur d'identité.
    Identifiant du fournisseur d'identité (identifiant de l'émetteur ou de l'entité du fournisseur d'identité)
    Votre identifiant unique de fournisseur d'identité.
    (Facultatif)
    URL des métadonnées IdP
    Saisissez cette information si votre certificat X.509 est variable ou en rotation. Dans certains cas, la fourniture de ces informations peut éviter de devoir saisir directement le certificat X.509. Cela dépend de votre configuration.
  4. Dans votre fournisseur d'identité, ouvrez le fichier XML de métadonnées, copiez le code du certificat X.509 et collez-le dans Gestion des contrats et Document Intelligence.
    Vous pouvez trouver le code X.509 entre les champs
    Commencer le certificat
    et
    Mettre fin au certificat
    , mais ne copiez pas les noms des champs.
  5. Dans Gestion des contrats et Document Intelligence, sélectionnez
    Authentication context class
    .
  6. Dans votre fournisseur d'identité, configurez
    les mappages d'attribut
    .
    Copiez les noms d'attribut ou les URL suivants depuis votre fournisseur d'identité et collez-les dans Gestion des contrats et Document Intelligence :
    • E-mail
    • Prénom
    • Nom
    • Désignation de l'emploi
    • Service
    • Rôle
    Les attributs sont généralement du texte, sauf si votre fournisseur d'identité est Azure. Dans ce cas, il s'agit d'URL.
    Vous pouvez affecter plusieurs services à un même utilisateur. Créez un champ conçu pour stocker un
    tableau de chaînes séparées par des virgules
    de noms de service. Exemple : ["Service 1", "Service 2", "Service 3"]. Les services doivent déjà exister dans Gestion des contrats et Document Intelligence pour que l'utilisateur puisse se connecter correctement.
  7. Dans Gestion des contrats et Document Intelligence, sélectionnez
    Activer l'authentification unique
    .
  8. Sélectionnez les utilisateurs qui doivent utiliser l'authentification unique pour se connecter. Si vous sélectionnez l'application d'authentification unique pour tous les utilisateurs, la méthode recommandée pour attribution de comptes utilisateur consiste à créer ou affecter l'utilisateur directement dans le fournisseur d'identité.
  9. Affectez un rôle par défaut aux nouveaux utilisateurs qui se connectent via l'authentification unique.