Descargar PDF
Pasos: configuración del Inicio de sesión único (SSO) para Gestión de contratos e inteligencia de documentos
- Su proveedor de identidad (IdP) debe ser compatible con SAML 2.0.
- Active el propietario, el administrador o el rol personalizado con elpermiso Inicio de sesión único (SSO): Manageen Gestión de contratos y Document Intelligence.
Puede definir el inicio de sesión único para permitir que los usuarios accedan a Gestión de contratos y Document Intelligence con sus credenciales de proveedor de identidad existentes. Esto simplifica el proceso de inicio de sesión de los usuarios al eliminar la necesidad de recordar nombres de usuario y contraseñas por separado. El SSO mejora la seguridad al centralizar la autenticación a través de un proveedor de identidad de confianza.
En función del proveedor de identidad que elija, es posible que se apliquen consideraciones y detalles de configuración específicos. Consulte el contenido específico del proveedor para obtener más información:
- En su proveedor de identidad (IdP), conéctese como administrador.
- Añada una nueva aplicación SAML.
- SeleccioneSAML 2.0.
- Introduzca los siguientes detalles:
Opción Descripción Nombre de aplicaciónGestión de contratos e inteligencia de documentosLogotipo de aplicación(opcional)Puede vincular el logotipo de Gestión de contratos y Document Intelligence. - En Gestión de contratos y Document Intelligence, active el inicio de sesión único.
- Haga clic enAdministrador.
- Haga clicen Inicio de sesión único.
- Haga clicen Añadir configuración.
- Copie estos valores y péguelos en la configuración de inicio de sesión único de IdP:
- URL de servicio de consumidor de aserción (ACS):el IdP utiliza la URL de ACS para redirigir a los usuarios autenticados después de iniciar sesión.
- ID de entidad de proveedor de servicios (SP):Gestión de contratos and Document Intelligence utiliza el ID de identidad de SP como identificador exclusivo. Workday no admite la configuración del inicio de sesión único en varios espacios de trabajo, ya que el ID de entidad es el mismo.
- En la configuración de inicio de sesión único de su proveedor de identidad, busque estos detalles e introdúzcalos en Gestión de contratos y Document Intelligence.
Opción Descripción Nombre de IdPEl nombre de su proveedor de identidad. Solo se muestra con fines de visualización en la página de inicio de sesión de Workday.URL de inicio de sesión único (punto final SAML 2.0 )La URL a la que Gestión de contratos y Document Intelligence redirige a los usuarios para que se conecten a su IdP.ID de proveedor de identidad (Identity Provider Issuer or Entity ID)Su identificador exclusivo de IdP.URL de metadatos de IdP(opcional)Introdúzcalo si su certificado X.509 es variable o rotativo. En algunos casos, proporcionar esta información puede eliminar la necesidad de introducir el certificado X.509 directamente, pero esto depende de su configuración. - En su IdP, abra el archivo XML de metadatos, copie el código de certificado X.509 y péguelo en Gestión de contratos y Document Intelligence.Puede encontrar el código X.509 entre los camposCertificado inicialyCertificado final, pero no copie los nombres de los campos.
- En Gestión de contratos y Document Intelligence, seleccioneClase de contexto de autenticación.
- En su IdP, configurelas asignaciones de atributos.Copie estos nombres de atributo o URL de su IdP y péguelos en Gestión de contratos y Document Intelligence:
- Correo electrónico
- Nombre
- Apellido
- Título de puesto
- Departamento
- Rol
Los atributos suelen ser texto, a menos que su IdP sea Azure, en cuyo caso son URL. - En Gestión de contratos y Document Intelligence, seleccioneActivar SSO.
- Seleccione qué usuarios deben utilizar el inicio de sesión único para conectarse. Si selecciona aplicar SSO para todos los usuarios, el método recomendado para el Aprovisionamiento de usuario es crear o asignar el usuario directamente en el proveedor de identidad (IdP).
- Asigne un rol por defecto a los nuevos usuarios que se conecten a través del inicio de sesión único.