Dépannage : authentification unique
Cette rubrique fournit des stratégies pour diagnostiquer et résoudre ces problèmes d'authentification unique :
Certificat expiré.
Les utilisateurs reçoivent cette erreur lorsqu'ils tentent une authentification unique :
la connexion SAML échoue
.Le certificat a expiré ou les valeurs ne correspondent pas au certificat que vous utilisez pour la réponse SAML.
Rechargez le certificat de votre fournisseur d’identité dans Workday Peakon Employee Voice.
- Copiez le certificat généré par le fournisseur d’identité.
- Dans Peakon, cliquez sur .
- Collez le certificat dans le champCertificat.
- Cliquez surEnregistrer.
Sécurité : Accès
administrateur
dans Peakon et fournisseur d'identité Single Sign-On.Employé non affecté à l'application WPEV.
Les utilisateurs reçoivent cette erreur lorsqu'ils tentent une authentification unique :
- L'utilisateur connecté (adresse e-mail) n'est pas affecté à un rôle pour l'application (numéro d'identification) (Peakon)
- AADSTS50105 : Votre administrateur a configuré l'application Peakon pour bloquer les utilisateurs à moins qu'ils ne disposent d'un accès spécifiquement accordé (« attribué ») à l'application.
L'utilisateur connecté est bloqué car il n'est pas membre direct d'un groupe avec accès, son adresse e-mail définie dans le fournisseur SSO diffère de son adresse e-mail dans Peakon ou n'a pas eu d'accès directement attribué par un administrateur. L'utilisateur doit appartenir à un groupe affecté à l'application Peakon ou être affecté directement
Assurez-vous que le nom et l'adresse e-mail de l'utilisateur dans le fournisseur SSO correspondent aux informations fournies dans son dossier d'employé dans Peakon.
- Dans le fournisseur SSO, vérifiez l’accès de l’utilisateur ou du groupe d’utilisateurs.
- Modifier l'accès ou l'adresse e-mail, le cas échéant.
- Dans Peakon, accédez à .
- Recherchez le dossier de l'employé et comparez les informations.
- Modifiezle dossier de l’employé, le cas échéant.
Sécurité : Accès
administrateur
dans Peakon et fournisseur d'identité Single Sign-On.