步骤:为 Workday Strategic Sourcing 配置单点登录 (SSO)
您可以在 Workday 中为 Workday Strategic Sourcing 配置单点登录 (SSO)。通过单点登录,用户可以使用一组凭据登录 Workday 或 Workday Strategic Sourcing,并访问这两个应用程序。
要实现单点登录功能,用户必须在 Workday 和 Workday Strategic Sourcing 中具有相同的帐户信息。通过将 Workday 中的用户帐户配置到 Workday Strategic Sourcing,Workday 会在用户首次登录时在 Workday Strategic Sourcing 中创建用户帐户。
要为 Workday Strategic Sourcing 完全设置单点登录,您需要在部署期间使用 Workday Professional Services。您必须先在 Workday Strategic Sourcing 中为您的 Workday 租户设置租户映射,然后才能继续执行此程序。
- 要在 Workday Strategic Sourcing 中为您的租户完成租户映射设置,请参考以下信息:
- 您的实施合作伙伴(如果您正在实施)。
- Workday 支持团队 (如果您处于有效部署状态)。
- 访问“Manage Workday SSO Configuration”任务。安全性:“System”功能区域中的“Security Administration”域。
- 完成此任务时,请参考以下信息:
选项 描述 SSO 超时(分钟)用户需要在该时间之后重新进行身份验证。 Workday 建议您将此字段设置为60。单点登录服务Strategic Sourcing环境Workday 会为单点登录服务填充 Workday 环境。已禁用取消选中此复选框(如果已选中)。 - (可选)创建一个安全组,在其中包含您要为其提供单点登录访问权限的用户。示例:创建:
- 基于用户的安全组,为特定用户启用访问权限。 请参见 创建基于用户的安全组。
- 基于规则的安全组,允许对所有员工和第三方/短期员工进行访问。请参见 问题排查:Workday Strategic Sourcing 的单点登录 (SSO)中的第三方/短期员工没有单点登录访问权限。
- 访问“Activate Account Provisioning”任务。安全性:“System”功能区域中的“Set Up: Account Provisioning Applications”域。
- 完成此任务时,请参考以下信息:
选项 描述 应用程序选择“Strategic Sourcing”。环境当您选择该应用程序时,Workday 会填充 Workday 环境。模式Workday 用于通过 Workday Strategic Sourcing 预配账户的架构。“Strategic Sourcing 用户”架构包括以下属性:- 员工编号
- 名
- 姓氏
- 工作常用电子邮件
- 用户名
- Workday 编号
要预配的用户选择包含您要预配的用户的安全组。当您向安全组添加用户时,Workday 会配置其他帐户。如果您随后在此字段中选择了其他安全组,请运行“Activate Account Provisioning”任务。如果您选择其他安全组并重新激活账户配置,则现有用户最多需要等待 5 分钟才能登录。 - 完成此程序后,请通知:
- 您的实施合作伙伴(如果您正在实施)。
- Workday 支持团队(如果您处于有效部署状态)。
当用户登录 Workday Strategic Sourcing 时:
- 如果他们具有有效的单点登录会话,则可以访问 Workday Strategic Sourcing 的主页。
- 如果他们没有有效的单点登录会话,则需要先使用在有效的 Workday 身份验证策略中为其指定的身份验证方案登录。
Workday Strategic Sourcing 的单点登录在
“登录和尝试的登录”
报告中以单点登录的形式显示。