Référence : configuration de l'authentification unique OneConnect
Cette rubrique fournit des informations supplémentaires sur la configuration de OneConnectin en tant que fournisseur d'identité (IdP) pour Authentification unique. Pour obtenir des informations générales sur la configuration de l'authentification unique, voir Étapes : configurer Authentification unique pour la Gestion des contrats et l'intelligence des documents.
Éléments à prendre en compte pour la configuration de l'authentification unique
- Type d'application: lorsque vous ajoutez une nouvelle application dans One Login, recherchez SAML personnalisé et sélectionnezConnecteur personnalisé SAML (avancé).
- L'URL de réponse/de destinataire ACSdans Gestion des contrats et Intelligence de document est identique à l'URL ACS (Consumer) Onelogin. L'URL de l'identifiantdans Gestion des contrats et Document Intelligence est identique à celledu validateur d'URL (Consumer).
- Lorsque vous finalisez la configuration dans One Login, sélectionnez :OptionDescriptionInitiateur SAMLPrestataire de servicesCode du nom SAMLProvisoireType d'émetteur SAMLValeur spécifiqueÉlément de signature SAMLLes deuxMéthode de chiffrement SAMLAES-256-CBC
- Mappages d'attributs: dans One Login, vous devez ajouter et configurer des paramètres pour chaque attribut, tels que le prénom, le nom et l'e-mail. Cochez la caseInclure dans l'assertion SAMLpour chaque paramètre. Les noms que vous indiquez pour ces paramètres sont les clés, et non les données personnelles de l'utilisateur, et vous devez les utiliser exactement comme indiqué dans la configuration de l'authentification unique Gestion des contrats et l'intelligence du document.
- Algorithme de signature: assurez-vous que l'algorithme de signature est défini surSHA-256dans One Login et Workday.