Zum Hauptinhalt wechseln
Workday User Guide
Zuletzt aktualisiert: 2024-11-15
Problembehebung: Single Sign-On (SSO) für Workday Strategic Sourcing

Problembehebung: Single Sign-On (SSO) für Workday Strategic Sourcing

Für alle Benutzer zeigt Workday einen Fehler an, der besagt, dass ein Problem aufgetreten ist.

Workday zeigt den Fehler an, wenn alle Benutzer auf das Worklet Strategic Sourcing oder auf einen Strategic Sourcing-Link klicken.
Sie haben die Kontoprovisionierung für Workday Strategic Sourcing nicht aktiviert.
Öffnen Sie die Aufgabe
Activate Account Provisioning
in Workday und schließen Sie sie ab. Siehe Schritte: Single Sign-On (SSO) für Workday Strategic Sourcing konfigurieren.

Bei einigen Benutzern zeigt Workday einen Fehler an, der darauf hinweist, dass ein Problem aufgetreten ist.

Workday zeigt den Fehler an, wenn einige, aber nicht alle Benutzer auf das Worklet Strategic Sourcing oder auf einen Strategic Sourcing-Link klicken.
Ursache
Lösung
Die Sicherheitsgruppe, die in der Aufgabe
Activate Account Provisioning
aktiviert ist, schließt die Benutzer nicht ein.
  1. Öffnen Sie die Aufgabe
    Activate Account Provisioning
    und wählen Sie
    Strategic Sourcing
    im Feld
    Application
    .
    Sicherheit: Domäne
    Set Up: Account Provisioning Applications
    im funktionalen Bereich „System“.
  2. Erfassen Sie die Sicherheitsgruppe, die im Feld
    Zu provisionierende Benutzer
    ausgewählt ist.
  3. Öffnen Sie die Aufgabe
    View Security Groups for User
    für einen Benutzer, der den Fehler erhält.
    Sicherheit: Domäne
    Security Administration
    im funktionalen Bereich „System“.
  4. Wenn die Sicherheitsgruppen des Benutzers nicht die von Ihnen erfasste Sicherheitsgruppe enthalten, fügen Sie den Benutzer zu dieser Sicherheitsgruppe hinzu.
Wenn der Benutzer, bei dem das Problem auftritt, ein externer Mitarbeiter ist, müssen Sie möglicherweise eine Sicherheitsgruppe erstellen, die externe Mitarbeiter einschließt. Siehe Externe Mitarbeiter haben keinen SSO-Zugriff.
Die geschäftlichen E-Mail-Adressen der Benutzer sind in ihren Workday-Profilen nicht korrekt festgelegt.
Stellen Sie sicher, dass die Benutzer gültige geschäftliche E-Mail-Adressen in den Kontaktdaten ihrer Mitarbeiterprofile haben.
Die Domänen-Sicherheitsrichtlinie für die Domäne Set Up: Account Provisioning Applications ist nicht vorhanden oder nicht korrekt konfiguriert.
  1. Geben Sie
    Domäne: Set Up: Account Provisioning Applications
    in die globale Suche ein.
  2. Wählen Sie in den möglichen Aktionen für die Domäne
    Domäne
    Create Security Policy
    oder
    Domäne
    Edit Security Policy Permissions,
    wenn eine Richtlinie vorhanden ist.
    Sicherheit: Domäne
    Security Configuration
    im funktionalen Bereich „System“.
  3. Stellen Sie sicher, dass die folgenden Sicherheitsgruppen im Grid
    Berichts-/Aufgabenberechtigungen
    mit den ausgewählten Berechtigungen
    zum Anzeigen
    und
    Ändern
    enthalten sind:
    • Die Sicherheitsgruppe, die im Feld
      Zu provisionierende Benutzer
      in der Aufgabe
      Activate Account Provisioning
      ausgewählt ist.
    • Die Sicherheitsgruppe Alle Mitarbeiter.
    • Die Sicherheitsgruppe, die den Benutzer enthält, der die SSO-Verbindung einrichtet. Beispiel: Die Sicherheitsgruppe Implementierer.
  4. Stellen Sie sicher, dass die Sicherheitsgruppen nicht im Grid
    Integrationsberechtigungen
    enthalten sind.
  5. Wenn Sie Änderungen an den Sicherheitsberechtigungen für die Domäne vorgenommen haben, öffnen Sie die Aufgabe
    Activate Pending Security Policy Changes,
    um die Änderungen zu aktivieren.
Die Benutzer haben nicht die erforderlichen Berechtigungen für die Domäne Self-Service: Account.
  1. Geben Sie
    Domäne: Self-Service: Account
    in die globale Suche ein.
  2. Wählen Sie in den möglichen Aktionen für die Domäne
    Domäne
    Edit Domain Security Policy Permissions
    .
    Sicherheit: Domäne
    Security Configuration
    im funktionalen Bereich „System“.
  3. Stellen Sie sicher, dass die Benutzer, die sich authentifizieren müssen, im Grid
    Berichts-/Aufgabenberechtigungen
    in einer Sicherheitsgruppe enthalten sind, die
    „Anzeigen“
    -Berechtigungen ausgewählt hat.
  4. Wenn Sie Änderungen an den Sicherheitsberechtigungen für die Domäne vorgenommen haben, öffnen Sie die Aufgabe
    Activate Pending Security Policy Changes,
    um die Änderungen zu aktivieren.
Die E-Mail-Domäne der Benutzer unterscheidet sich von Ihrer Unternehmens-E-Mail-Domäne.
Lassen Sie den Workday-Support die E-Mail-Domäne der Benutzer als Identitätsverbindung in Workday Strategic Sourcing konfigurieren.

Externe Mitarbeiter haben keinen SSO-Zugriff.

Die Sicherheitsgruppe, die im Feld
Zu provisionierende Benutzer
in der Aufgabe
Activate Account Provisioning
ausgewählt wurde, schließt keine externen Mitarbeiter ein.
  1. Öffnen Sie die Aufgabe
    Sicherheitsgruppe erstellen
    , wählen Sie
    Regelbasierte Sicherheitsgruppe
    als Art der mandantendefinierten Sicherheitsgruppe und geben Sie den Namen All Employees + CWs ein.
    Sicherheit: Domäne
    Security Configuration
    im funktionalen Bereich „System“.
  2. Wählen Sie
    Alle Benutzer
    als
    Baseline-Sicherheitsgruppe
    und dann
    Sicherheitsregel erstellen
    im Feld
    Mitglieder nach Regel einschließen
    .
  3. Stellen Sie sicher, dass
    Mitarbeiter
    im Feld
    Geschäftsobjekt
    ausgewählt ist und klicken Sie auf
    OK
    .
  4. Geben Sie eine Beschreibung für die Sicherheitsregel ein und fügen Sie eine Regelbedingung zum
    Grid Regelbedingungen
    hinzu:
    Option Bezeichnung
    und/oder
    und
    Sicherheitsfeld
    Mitarbeiterkategorie
    Relationaler Operator
    in der Auswahlliste
    Vergleichsart
    In diesem Filter angegebener Wert
    Vergleichswert
    Mitarbeiter
    Externer Mitarbeiter
  5. Öffnen Sie die Aufgabe
    Activate Account Provisioning
    und wählen Sie
    All Employees + CWs
    im Feld
    Users to Provision
    .
    Sicherheit: Domäne
    Set Up: Account Provisioning Applications
    im funktionalen Bereich „System“.

Benutzer melden sich über SSO an, können jedoch keine mit SSO synchronisierten Daten anzeigen.

Folgende Daten in Workday Strategic Sourcing werden einem Benutzer nicht angezeigt:
  • Das Finanzunternehmen und der Bestellauftrag geben Beträge für einen synchronisierten Vertrag aus.
  • Bestellauftragsinformationen im Lieferantenprofil.
  • Informationen zur Bedarfsanforderung für das Projekt oder das Ereignis.
Der Benutzer wurde mit Workday SSO nicht erfolgreich bei Workday Strategic Sourcing angemeldet.
  1. Stellen Sie sicher, dass der Benutzer Zugriff auf die Daten in Workday hat.
    Benutzer haben keinen Einblick in Daten in Workday Strategic Sourcing, wenn sie in Workday keinen Zugriff darauf haben.
  2. Klicken Sie auf
    Sign Out
    in Workday Strategic Sourcing, um sicherzustellen, dass der Benutzer von Workday Strategic Sourcing abgemeldet ist.
  3. Klicken Sie in Workday auf das Worklet Workday Strategic Sourcing, um auf Strategic Sourcing zuzugreifen.
  4. Bestätigen Sie, dass die Daten sichtbar sind.

Benutzer-Timeouts sind bei Strategic Sourcing und Workday unterschiedlich.

Das Timeout für einen Benutzer in Strategic Sourcing unterscheidet sich von dem Timeout, das in der Aufgabe
SSO-Konfiguration verwalten
festgelegt wurde.
Prüfen Sie, ob für Ihre Benutzer andere Timeout-Optionen festgelegt sind.
  1. Öffnen Sie die Aufgabe
    Maintain Password Rules
    .
  2. Prüfen Sie im Feld
    Default Sitzungs-Timeout (Minuten)
    , ob sich die eingegebene Zahl von der für die Aufgabe
    Manage SSO Connection
    ausgewählten Zahl unterscheidet.
  3. Wenn Sie möchten, bearbeiten Sie die Zeit und verwenden Sie die Optionsfelder, um eine der folgenden Optionen auszuwählen:
    • Benutzer ohne individuelles Sitzungs-Timeout
      . Diese Option gilt für Benutzer, für die Sie in der Aufgabe
      Workday-Konto bearbeiten
      keine Sitzungs-Timeout-Minuten angegeben haben.
    • Sitzungs-Timeout für alle Benutzer überschreiben
      .