Zum Hauptinhalt wechseln
Evisort
Zuletzt aktualisiert: 2025-10-03
PDF herunterladen
Schritte: Single Sign-On (SSO) für Vertragsmanagement und Document Intelligence konfigurieren

Schritte: Single Sign-On (SSO) für Vertragsmanagement und Document Intelligence konfigurieren

  • Ihr ID-Anbieter (IdP) muss SAML 2.0 unterstützen.
  • Aktivieren Sie den Eigentümer, den Administrator oder die benutzerdefinierte Rolle mit der
    Single Sign-On (SSO): Verwalten
    in Vertragsmanagement und Document Intelligence.
Sie können SSO so einrichten, dass Benutzer mit ihren vorhandenen Zugangsdaten für ID-Anbieter auf das Vertragsmanagement und Document Intelligence zugreifen können. Dadurch wird der Anmeldeprozess für Benutzer vereinfacht, da Sie sich keine separaten Benutzernamen und Kennwörter mehr merken müssen. SSO verbessert die Sicherheit, indem die Authentifizierung über einen vertrauenswürdigen ID-Anbieter zentralisiert wird.
Abhängig vom ausgewählten ID-Anbieter können bestimmte Konfigurationsdetails und Überlegungen gelten. Weitere Informationen finden Sie im anbieterspezifischen Inhalt:
  1. Melden Sie sich bei Ihrem ID-Anbieter (IdP) als Administrator an.
    1. Fügen Sie eine neue SAML-Anwendung hinzu.
    2. Wählen Sie
      SAML 2.0
      .
    3. Geben Sie folgende Details ein:
    Option Bezeichnung
    Anwendungsname
    Vertragsmanagement und Document Intelligence
    (Optional)
    Anwendungslogo
    Sie können die Logos von Vertragsmanagement und Document Intelligence verknüpfen.
  2. Aktivieren Sie SSO in Vertragsmanagement und Document Intelligence.
    1. Klicken Sie auf
      Administrator
      .
    2. Klicken Sie auf
      Single Sign-On
      .
    3. Klicken Sie auf
      Konfiguration hinzufügen
      .
    4. Kopieren Sie diese Werte und fügen Sie sie in die SSO-Konfiguration des IdP ein:
      • Assertion Consumer Service (ACS) URL:
        Der ID-Anbieter verwendet die ACS-URL, um authentifizierte Benutzer nach der Anmeldung umzuleiten.
      • Entitäts-ID des Serviceanbieters:
        Vertragsmanagement und Document Intelligence verwenden die Serviceanbieter-ID als eindeutige Kennung. Workday unterstützt nicht die Einrichtung von SSO in mehreren Arbeitsbereichen, da die Entitäts-ID identisch ist.
  3. Suchen Sie in Ihrer IdP-SSO-Konfiguration diese Details und geben Sie sie unter Vertragsmanagement und Document Intelligence ein
    Option Bezeichnung
    Name des IdP
    Der Name Ihres ID-Anbieters. Dies dient nur der Anzeige auf der Workday-Anmeldeseite.
    SSO-URL (SAML 2.0 Endpunkt)
    Die URL, unter der Vertragsmanagement und Document Intelligence Benutzer zur Anmeldung bei Ihrem ID-Anbieter umleiten.
    IdP-ID (Aussteller des ID-Anbieters oder Entitäts-ID)
    Ihre eindeutige Kennung, den ID-Anbieter.
    (Optional)
    URL für IdP-Metadaten
    Geben Sie diesen Wert ein, wenn Ihr X.509-Zertifikat variabel oder rotierend ist. In einigen Fällen müssen Sie das X.509-Zertifikat nicht direkt eingeben, wenn Sie diese Informationen bereitstellen. Dies hängt jedoch von Ihrem Setup ab.
  4. Öffnen Sie in Ihrem ID-Anbieter die XML-Datei mit Metadaten, kopieren Sie den X.509-Zertifikatcode und fügen Sie ihn in Vertragsmanagement und Document Intelligence ein.
    Sie finden den X.509-Code zwischen den Feldern
    Begin Certificate
    und
    End Certificate
    , kopieren jedoch nicht die Feldnamen.
  5. Wählen Sie in Vertragsmanagement und Document Intelligence
    die Kontextklasse für Authentication
    aus.
  6. Konfigurieren Sie in Ihrem ID-Anbieter
    die Attribut-Mappings für
    .
    Kopieren Sie diese Attributnamen oder URLs aus Ihrem IdP und fügen Sie sie in Vertragsmanagement und Document Intelligence ein:
    • E-Mail
    • Vorname
    • Nachname
    • Tätigkeitsbezeichnung
    • Abteilung
    • Rolle
    Attribute sind in der Regel Text, es sei denn, Ihr ID-Anbieter ist Azure. In diesem Fall handelt es sich um URLs.
  7. Wählen Sie in Vertragsmanagement und Document Intelligence
    SSO aktivieren
    .
  8. Wählen Sie aus, welche Benutzer SSO zur Anmeldung verwenden müssen. Wenn Sie SSO für alle Benutzer erzwingen, wird für die Benutzerprovisionierung empfohlen, den Benutzer direkt im ID-Anbieter zu erstellen oder zuzuweisen.
  9. Weisen Sie neuen Benutzern, die sich über SSO anmelden, eine Standardrolle zu.