PDF herunterladen
Schritte: Single Sign-On (SSO) für Vertragsmanagement und Document Intelligence konfigurieren
- Ihr ID-Anbieter (IdP) muss SAML 2.0 unterstützen.
- Aktivieren Sie den Eigentümer, den Administrator oder die benutzerdefinierte Rolle mit derSingle Sign-On (SSO): Verwaltenin Vertragsmanagement und Document Intelligence.
Sie können SSO so einrichten, dass Benutzer mit ihren vorhandenen Zugangsdaten für ID-Anbieter auf das Vertragsmanagement und Document Intelligence zugreifen können. Dadurch wird der Anmeldeprozess für Benutzer vereinfacht, da Sie sich keine separaten Benutzernamen und Kennwörter mehr merken müssen. SSO verbessert die Sicherheit, indem die Authentifizierung über einen vertrauenswürdigen ID-Anbieter zentralisiert wird.
Abhängig vom ausgewählten ID-Anbieter können bestimmte Konfigurationsdetails und Überlegungen gelten. Weitere Informationen finden Sie im anbieterspezifischen Inhalt:
- Melden Sie sich bei Ihrem ID-Anbieter (IdP) als Administrator an.
- Fügen Sie eine neue SAML-Anwendung hinzu.
- Wählen SieSAML 2.0.
- Geben Sie folgende Details ein:
Option Bezeichnung AnwendungsnameVertragsmanagement und Document Intelligence(Optional)AnwendungslogoSie können die Logos von Vertragsmanagement und Document Intelligence verknüpfen. - Aktivieren Sie SSO in Vertragsmanagement und Document Intelligence.
- Klicken Sie aufAdministrator.
- Klicken Sie aufSingle Sign-On.
- Klicken Sie aufKonfiguration hinzufügen.
- Kopieren Sie diese Werte und fügen Sie sie in die SSO-Konfiguration des IdP ein:
- Assertion Consumer Service (ACS) URL:Der ID-Anbieter verwendet die ACS-URL, um authentifizierte Benutzer nach der Anmeldung umzuleiten.
- Entitäts-ID des Serviceanbieters:Vertragsmanagement und Document Intelligence verwenden die Serviceanbieter-ID als eindeutige Kennung. Workday unterstützt nicht die Einrichtung von SSO in mehreren Arbeitsbereichen, da die Entitäts-ID identisch ist.
- Suchen Sie in Ihrer IdP-SSO-Konfiguration diese Details und geben Sie sie unter Vertragsmanagement und Document Intelligence ein
Option Bezeichnung Name des IdPDer Name Ihres ID-Anbieters. Dies dient nur der Anzeige auf der Workday-Anmeldeseite.SSO-URL (SAML 2.0 Endpunkt)Die URL, unter der Vertragsmanagement und Document Intelligence Benutzer zur Anmeldung bei Ihrem ID-Anbieter umleiten.IdP-ID (Aussteller des ID-Anbieters oder Entitäts-ID)Ihre eindeutige Kennung, den ID-Anbieter.(Optional)URL für IdP-MetadatenGeben Sie diesen Wert ein, wenn Ihr X.509-Zertifikat variabel oder rotierend ist. In einigen Fällen müssen Sie das X.509-Zertifikat nicht direkt eingeben, wenn Sie diese Informationen bereitstellen. Dies hängt jedoch von Ihrem Setup ab. - Öffnen Sie in Ihrem ID-Anbieter die XML-Datei mit Metadaten, kopieren Sie den X.509-Zertifikatcode und fügen Sie ihn in Vertragsmanagement und Document Intelligence ein.Sie finden den X.509-Code zwischen den FeldernBegin CertificateundEnd Certificate, kopieren jedoch nicht die Feldnamen.
- Wählen Sie in Vertragsmanagement und Document Intelligencedie Kontextklasse für Authenticationaus.
- Konfigurieren Sie in Ihrem ID-Anbieterdie Attribut-Mappings für.Kopieren Sie diese Attributnamen oder URLs aus Ihrem IdP und fügen Sie sie in Vertragsmanagement und Document Intelligence ein:
- E-Mail
- Vorname
- Nachname
- Tätigkeitsbezeichnung
- Abteilung
- Rolle
Attribute sind in der Regel Text, es sei denn, Ihr ID-Anbieter ist Azure. In diesem Fall handelt es sich um URLs. - Wählen Sie in Vertragsmanagement und Document IntelligenceSSO aktivieren.
- Wählen Sie aus, welche Benutzer SSO zur Anmeldung verwenden müssen. Wenn Sie SSO für alle Benutzer erzwingen, wird für die Benutzerprovisionierung empfohlen, den Benutzer direkt im ID-Anbieter zu erstellen oder zuzuweisen.
- Weisen Sie neuen Benutzern, die sich über SSO anmelden, eine Standardrolle zu.