Problembehebung: Single Sign-On (SSO) für Workday Strategic Sourcing
In diesem Thema finden Sie Strategien zur Diagnose und Behebung folgender Probleme mit SSO für Workday Strategic Sourcing:
Für alle Benutzer zeigt Workday einen Fehler an, der besagt, dass ein Problem aufgetreten ist.
Workday zeigt den Fehler an, wenn alle Benutzer auf das Worklet Strategic Sourcing oder auf einen Strategic Sourcing-Link klicken.
Sie haben die Kontoprovisionierung für Workday Strategic Sourcing nicht aktiviert.
Öffnen Sie die Aufgabe
Activate Account Provisioning
in Workday und schließen Sie sie ab. Siehe Schritte: Single Sign-On (SSO) für Workday Strategic Sourcing konfigurieren.Bei einigen Benutzern zeigt Workday einen Fehler an, der darauf hinweist, dass ein Problem aufgetreten ist.
Workday zeigt den Fehler an, wenn einige, aber nicht alle Benutzer auf das Worklet Strategic Sourcing oder auf einen Strategic Sourcing-Link klicken.
Ursache | Lösung |
|---|---|
Die Sicherheitsgruppe, die in der Aufgabe Activate Account Provisioning aktiviert ist, schließt die Benutzer nicht ein. |
Wenn der Benutzer, bei dem das Problem auftritt, ein externer Mitarbeiter ist, müssen Sie möglicherweise eine Sicherheitsgruppe erstellen, die externe Mitarbeiter einschließt. Siehe Externe Mitarbeiter haben keinen SSO-Zugriff. |
Die geschäftlichen E-Mail-Adressen der Benutzer sind in ihren Workday-Profilen nicht korrekt festgelegt. | Stellen Sie sicher, dass die Benutzer gültige geschäftliche E-Mail-Adressen in den Kontaktdaten ihrer Mitarbeiterprofile haben. |
Die Domänen-Sicherheitsrichtlinie für die Domäne Set Up: Account Provisioning Applications ist nicht vorhanden oder nicht korrekt konfiguriert. |
|
Die Benutzer haben nicht die erforderlichen Berechtigungen für die Domäne Self-Service: Account. |
|
Die E-Mail-Domäne der Benutzer unterscheidet sich von Ihrer Unternehmens-E-Mail-Domäne. | Lassen Sie den Workday-Support die E-Mail-Domäne der Benutzer als Identitätsverbindung in Workday Strategic Sourcing konfigurieren. |
Externe Mitarbeiter haben keinen SSO-Zugriff.
Die Sicherheitsgruppe, die im Feld
Zu provisionierende Benutzer
in der Aufgabe Activate Account Provisioning
ausgewählt wurde, schließt keine externen Mitarbeiter ein.- Öffnen Sie die AufgabeSicherheitsgruppe erstellen, wählen SieRegelbasierte Sicherheitsgruppeals Art der mandantendefinierten Sicherheitsgruppe und geben Sie den Namen All Employees + CWs ein.Sicherheit: DomäneSecurity Configurationim funktionalen Bereich „System“.
- Wählen SieAlle BenutzeralsBaseline-Sicherheitsgruppeund dannSicherheitsregel erstellenim FeldMitglieder nach Regel einschließen.
- Stellen Sie sicher, dassMitarbeiterim FeldGeschäftsobjektausgewählt ist und klicken Sie aufOK.
- Geben Sie eine Beschreibung für die Sicherheitsregel ein und fügen Sie eine Regelbedingung zumGrid Regelbedingungenhinzu:
Option Bezeichnung und/oderundSicherheitsfeldMitarbeiterkategorieRelationaler Operatorin der AuswahllisteVergleichsartIn diesem Filter angegebener WertVergleichswertMitarbeiterExterner Mitarbeiter - Öffnen Sie die AufgabeActivate Account Provisioningund wählen SieAll Employees + CWsim FeldUsers to Provision.Sicherheit: DomäneSet Up: Account Provisioning Applicationsim funktionalen Bereich „System“.
Benutzer melden sich über SSO an, können jedoch keine mit SSO synchronisierten Daten anzeigen.
Folgende Daten in Workday Strategic Sourcing werden einem Benutzer nicht angezeigt:
- Das Finanzunternehmen und der Bestellauftrag geben Beträge für einen synchronisierten Vertrag aus.
- Bestellauftragsinformationen im Lieferantenprofil.
- Informationen zur Bedarfsanforderung für das Projekt oder das Ereignis.
Der Benutzer wurde mit Workday SSO nicht erfolgreich bei Workday Strategic Sourcing angemeldet.
- Stellen Sie sicher, dass der Benutzer Zugriff auf die Daten in Workday hat.Benutzer haben keinen Einblick in Daten in Workday Strategic Sourcing, wenn sie in Workday keinen Zugriff darauf haben.
- Klicken Sie aufSign Outin Workday Strategic Sourcing, um sicherzustellen, dass der Benutzer von Workday Strategic Sourcing abgemeldet ist.
- Klicken Sie in Workday auf das Worklet Workday Strategic Sourcing, um auf Strategic Sourcing zuzugreifen.
- Bestätigen Sie, dass die Daten sichtbar sind.
Benutzer-Timeouts sind bei Strategic Sourcing und Workday unterschiedlich.
Das Timeout für einen Benutzer in Strategic Sourcing unterscheidet sich von dem Timeout, das in der Aufgabe
SSO-Konfiguration verwalten
festgelegt wurde. Prüfen Sie, ob für Ihre Benutzer andere Timeout-Optionen festgelegt sind.
- Öffnen Sie die AufgabeMaintain Password Rules.
- Prüfen Sie im FeldDefault Sitzungs-Timeout (Minuten), ob sich die eingegebene Zahl von der für die AufgabeManage SSO Connectionausgewählten Zahl unterscheidet.
- Wenn Sie möchten, bearbeiten Sie die Zeit und verwenden Sie die Optionsfelder, um eine der folgenden Optionen auszuwählen:
- Benutzer ohne individuelles Sitzungs-Timeout. Diese Option gilt für Benutzer, für die Sie in der AufgabeWorkday-Konto bearbeitenkeine Sitzungs-Timeout-Minuten angegeben haben.
- Sitzungs-Timeout für alle Benutzer überschreiben.