跳至主要内容
Workday User Guide
上次更新时间 :2024-11-15
问题排查:Workday Strategic Sourcing 的单点登录 (SSO)

问题排查:Workday Strategic Sourcing 的单点登录 (SSO)

对于所有用户,Workday 都会显示错误,表明出现了问题。

当所有用户单击“Strategic Sourcing”Worklet 或“Strategic Sourcing”链接时,Workday 会显示此错误。
您尚未激活 Workday Strategic Sourcing 的账户配置。
在 Workday 中访问并完成
“Activate Account Provisioning”
任务。请参见 “步骤:为 Workday Strategic Sourcing 配置单点登录 (SSO)”

对于某些用户,Workday 会显示错误,表明出现了问题。

当部分用户(并非所有用户)单击“Strategic Sourcing”Worklet 或“Strategic Sourcing”链接时,Workday 会显示此错误。
原因
解决方案
“Activate Account Provisioning”
任务中启用的安全组不包括用户。
  1. 访问
    “Activate Account Provisioning”
    任务,并在
    “Application”
    字段中选择
    “Strategic Sourcing”
    安全性:“System”功能区域中的
    “Set Up: Account Provisioning Applications”
  2. 记录在
    “Users to Provision”
    字段中选择的安全组。
  3. 针对收到错误消息的用户,访问
    “View Security Groups for User”
    任务。
    安全性:“System”功能区域中的“Security Administration”
  4. 如果用户的安全组不包括您记录的安全组,请将该用户添加到该安全组。
如果遇到问题的用户是第三方/短期员工,您可能需要创建一个包含第三方/短期员工的安全组。 请参见 第三方/短期员工没有单点登录访问权限。
未在用户的 Workday 个人资料中正确设置用户的工作电子邮件地址。
确保用户在其员工个人资料的联系信息中设置了有效的工作电子邮件地址。
“Set Up: Account Provisioning Applications”域的域安全策略不存在或未正确配置。
  1. 在全局搜索中输入
    域:Set Up: Account Provisioning Applications
  2. 从域的相关操作菜单中,选择
    “Domain
    Create Security Policy”
    “Domain
    Edit Security Policy Permissions”
    (如果存在策略)。
    安全性:“System”功能区域中的“Security Configuration”
  3. 确保以下安全组包含在
    “报告/任务权限”
    网格中,并具有
    “查看”
    “修改”
    权限:
    • “Activate Account Provisioning”
      任务的
      “Users to Provisioning”
      字段中选择的安全组。
    • “所有员工”安全组
    • 设置单点登录连接的用户所在的安全组。示例:实施者安全组。
  4. 确保这些安全组未包含在
    “集成权限”
    网格中。
  5. 如果您对域安全权限进行了任何变更,请访问
    “激活待处理的安全策略变更”
    任务以激活这些变更。
这些用户在“Self-Service: Account”域中没有必要的权限。
  1. 输入
    域:Self-Service: Account
    in Global Search。
  2. 从域的相关操作中,选择
    “域”
    “编辑域安全策略权限”
    安全性:“System”功能区域中的“Security Configuration”
  3. 确保需要进行身份验证的用户包含在
    “报告/任务权限”
    网格中已选择
    “查看”
    权限的安全组中。
  4. 如果您对域安全权限进行了任何变更,请访问
    “激活待处理的安全策略变更”
    任务以激活这些变更。
用户的电子邮件域不同于您的公司电子邮件域。
让 Workday 技术支持人员在 Workday Strategic Sourcing 中将用户的电子邮件域配置为身份关联方。

第三方/短期员工没有单点登录访问权限。

“Activate Account Provisioning”
任务的
“Users to Provision”
字段中选择的安全组不包括第三方/短期员工。
  1. 访问
    “创建安全组”
    任务,选择
    “基于规则的安全组”
    作为租户设置的安全组类型,并输入名称“所有员工 + 员工福利”。
    安全性:“System”功能区域中的“Security Configuration”
  2. 选择
    “所有用户”
    作为“
    基线安全组”
    ,并在
    “按规则包括的成员”
    字段中选择
    “创建安全规则”
  3. 确保在
    “业务对象”
    字段中选择
    “员工”
    ,然后单击
    “确定”
  4. 输入安全规则描述,并将规则条件添加到
    “规则条件”
    网格:
    选项 描述
    与/或
    安全字段
    员工类型
    关系运算符
    在选择列表中
    比较类型
    在此筛选器中指定的值
    比较值
    员工
    第三方/短期员工
  5. 访问
    “Activate Account Provisioning”
    任务,并在
    “Users to Provisioning”
    字段中选择
    “所有员工 + 员工福利”
    安全性:“System”功能区域中的
    “Set Up: Account Provisioning Applications”
    域。

用户使用单点登录功能登录,但无法查看通过单点登录同步的数据。

Workday Strategic Sourcing 中不会向用户显示以下数据:
  • 已同步合同上的财务公司和采购单 (PO) 支出金额。
  • 供应商基本资料中的采购单信息
  • 有关项目或事件的请购信息。
用户未通过 Workday 单点登录成功登录 Workday Strategic Sourcing。
  1. 确保用户有权访问 Workday 中的数据。
    如果用户在 Workday 中无权访问数据,则无法在 Workday Strategic Sourcing 中看到这些数据。
  2. 单击“在 Workday Strategic Sourcing 中
    注销”
    ,以确保用户已注销 Workday Strategic Sourcing。
  3. 单击 Workday 中的“Workday Strategic Sourcing”Worklet 以访问 Strategic Sourcing。
  4. 确认数据可见。

Strategic Sourcing 和 Workday 的用户超时设置不同。

Strategic Sourcing 中用户的超时设置与
“管理 SSO 配置”
任务中设置的超时不同。
检查是否为您的用户设置了其他超时选项。
  1. 访问“Maintain Password Rules”
    任务。
  2. “默认会话超时分钟数”
    字段中,检查输入的数字是否与为
    “管理 SSO 连接”
    任务选择的数字不同。
  3. 如果您愿意,请编辑时间并使用单选按钮选择以下任一选项:
    • 没有“个人会话超时”设置的用户
      。此选项适用于您尚未在
      “编辑 Workday 帐户”
      任务中指定会话超时分钟数的用户。
    • 重设所有用户的会话超时