Passer au contenu principal
Workday User Guide
Dernière mise à jour : 2024-11-15
Résolution des problèmes : authentification unique (SSO) pour Workday Strategic Sourcing

Résolution des problèmes : authentification unique (SSO) pour Workday Strategic Sourcing

Pour tous les utilisateurs, Workday affiche une erreur indiquant un problème.

Workday affiche l'erreur lorsque tous les utilisateurs cliquent sur le worklet Strategic Sourcing ou sur le lien Strategic Sourcing.
Vous n'avez pas activé le provisionnement du compte pour Workday Strategic Sourcing.
Accédez à la tâche d’
activation de provisionnement du compte (Activate Account Provisioning)
dans Workday et terminez-la. Voir Étapes : configurer l'authentification unique (SSO) pour Workday Strategic Sourcing.

Pour certains utilisateurs, Workday affiche une erreur indiquant qu'un problème est survenu.

Workday affiche l'erreur lorsque certains utilisateurs, mais pas tous les utilisateurs, cliquent sur le worklet Strategic Sourcing ou sur le lien Strategic Sourcing.
Cause
Solution
Le groupe de sécurité activé dans la tâche
Activate Account Provisioning
n'inclut pas les utilisateurs.
  1. Accédez à la tâche
    Activate Account Provisioning
    et sélectionnez
    Strategic Sourcing
    dans le champ
    Application
    .
    Sécurité : domaine
    Set Up: Account Provisioning Applications
    dans le domaine fonctionnel System
  2. Enregistrez le groupe de sécurité sélectionné dans le champ
    Utilisateurs à provisionner
    .
  3. Accédez à la tâche
    View Security Groups for User
    pour l'utilisateur qui reçoit l'erreur.
    Sécurité : domaine
    Security Administration
    dans le domaine fonctionnel System.
  4. Si les groupes de sécurité de l'utilisateur n'incluent pas le groupe de sécurité que vous avez enregistré, ajoutez-le à ce groupe.
Si l'utilisateur rencontra le problème est un intervenant extérieur, vous devrez peut-être créer un groupe de sécurité qui inclut les intervenants extérieurs. Voir Les intervenants extérieurs n'ont pas accès à l'authentification unique.
Les adresses e-mail professionnelles des utilisateurs ne sont pas définies correctement dans leurs profils Workday.
Assurez-vous que les utilisateurs ont des adresses e-mail professionnelles valides définies dans les coordonnées de leurs profils d'employé.
La règle de sécurité du domaine Set Up: Account Provisioning Applications n'existe pas ou n'est pas configurée correctement.
  1. Saisissez
    le domaine Set Up: Account Provisioning Applications
    dans la recherche globale.
  2. Dans le menu des actions associées du domaine, sélectionnez
    Domain
    Create Security Policy
    ou
    Domain
    Edit Security Policy Permissions,
    le cas échéant.
    Sécurité : domaine
    Security Configuration
    dans le domaine fonctionnel System.
  3. Assurez-vous que les groupes de sécurité suivants sont inclus dans la grille
    Autorisations de rapport/tâche
    avec les autorisations
    Afficher
    et
    Modifier
    sélectionnées :
    • Le groupe de sécurité sélectionné dans le champ
      Utilisateurs à provisionner
      de la tâche
      Activate Account Provisioning
      .
    • Le groupe de sécurité Tous les salariés.
    • Le groupe de sécurité contenant l'utilisateur qui configure la connexion SSO. Exemple : le groupe de sécurité Chargés d'implémentation.
  4. Assurez-vous que les groupes de sécurité ne sont pas inclus dans la grille
    Autorisations d'intégration
    .
  5. Si vous avez apporté des modifications aux autorisations de sécurité du domaine, accédez à la tâche
    Activate Pending Security Policy Changes
    pour activer les modifications.
Les utilisateurs ne disposent pas des autorisations nécessaires sur le domaine Self-Service: Account.
  1. Saisissez
    le domaine Self-Service: Account
    dans la recherche globale.
  2. Dans le menu des actions associées du domaine, sélectionnez
    Domaine
    Edit Domain Security Policy Permissions
    .
    Sécurité : domaine
    Security Configuration
    dans le domaine fonctionnel System.
  3. Assurez-vous que les utilisateurs devant s'authentifier sont inclus dans la grille
    Autorisations de rapport/tâche
    d'un groupe de sécurité dont les autorisations
    Afficher
    sont sélectionnées.
  4. Si vous avez apporté des modifications aux autorisations de sécurité du domaine, accédez à la tâche
    Activate Pending Security Policy Changes
    pour activer les modifications.
Le domaine d'e-mail des utilisateurs est différent de celui de votre entreprise.
Demandez au support Workday de configurer le domaine d'e-mail des utilisateurs en tant que connexion d'identité dans Workday Strategic Sourcing.

Les intervenants extérieurs n'ont pas accès à l'authentification unique.

Le groupe de sécurité sélectionné dans le champ
Utilisateurs à provisionner
de la tâche
Activate Account Provisioning
n'inclut pas les intervenants extérieurs.
  1. Accédez à la tâche
    Create Security Group
    , sélectionnez
    Groupe de sécurité par règle
    comme type de groupe de sécurité défini par le client et saisissez le nom All Employees + CWs.
    Sécurité : domaine
    Security Configuration
    dans le domaine fonctionnel System.
  2. Sélectionnez
    All Users
    dans le
    champ Groupe de sécurité de référence
    , puis
    Create Security Rule
    dans le champ
    Inclure les membres par règle
    .
  3. Vérifiez que le
    champ Employé
    est sélectionné dans le champ
    Objet de gestion
    et cliquez sur
    OK
    .
  4. Saisissez une description pour la règle de sécurité et ajoutez une condition à la grille
    Conditions de la règle
     :
    Option Description
    Et/Ou
    Et
    Champ de sécurité
    Type de travailleur
    Opérateur relationnel
    est dans la liste de sélection
    Type de comparaison
    Valeur spécifiée dans ce filtre
    Valeur de comparaison
    Employé
    Travailleur auxiliaire
  5. Accédez à la tâche
    Activate Account Provisioning
    et sélectionnez
    Tous les salariés + CW
    dans le champ
    Utilisateurs à provisionner
    .
    Sécurité : domaine
    Set Up: Account Provisioning Applications
    dans le domaine fonctionnel System.

Les utilisateurs se connectent à l'aide de la SSO, mais ne peuvent pas afficher les données synchronisées avec la SSO.

Les données suivantes dans Workday Strategic Sourcing ne s'affichent pas pour l'utilisateur :
  • Montants de dépenses de l'unité légale de gestion financière et du bon de commande sur un contrat synchronisé.
  • Informations sur le bon de commande dans le profil fournisseur.
  • Informations sur la demande d'achat dans le Projet ou l'Événement.
L'utilisateur ne s'est pas connecté à Workday Strategic Sourcing avec l'authentification unique Workday.
  1. Assurez-vous que l'utilisateur a accès aux données dans Workday.
    Les utilisateurs n'auront pas accès aux données dans Workday Strategic Sourcing s'ils n'y ont pas accès dans Workday.
  2. Cliquez sur
    Se déconnecter
    dans Workday Strategic Sourcing pour vous assurer que l'utilisateur est déconnecté de Workday Strategic Sourcing.
  3. Cliquez sur le worklet Workday Strategic Sourcing dans Workday pour accéder à Strategic Sourcing.
  4. Vérifiez que les données sont visibles.

Les délais d'expiration des utilisateurs sont différents pour Strategic Sourcing et Workday.

Le délai d'expiration d'un utilisateur dans Strategic Sourcing est différent de celui défini dans la tâche
Gérer la configuration de l'authentification unique
.
Vérifiez si d'autres options de délai d'expiration ont été définies pour vos utilisateurs.
  1. Accédez à la tâche
    Maintain Password Rules
    .
  2. Dans le champ
    Délai d'expiration de la session par défaut (minutes)
    , vérifiez que le nombre saisi est différent de celui sélectionné pour la tâche
    Gérer la connexion SSO
    .
  3. Si vous le souhaitez, modifiez les temps et utilisez les boutons radio pour choisir :
    • Utilisateurs sans délai d'expiration de session individuelle
      . Cette sélection s'applique aux utilisateurs dont vous n'avez pas indiqué le délai d'expiration de la session dans la tâche
      Modifier un compte Workday
      .
    • Remplacer le délai d'expiration de la session pour tous les utilisateurs
      .