Passer au contenu principal
Evisort
Dernière mise à jour : 2025-10-03
Télécharger au format PDF
Étapes : configurer Authentification unique pour la Gestion des contrats et la veille stratégique

Étapes : configurer Authentification unique pour la Gestion des contrats et la veille stratégique

  • Votre fournisseur d'identité (IdP) doit prendre en charge le SAML 2.0.
  • Activez le rôle Détenteur, Administrateur ou Personnalisé avec l'
    Authentification unique: Gérer
    dans Gestion des contrats et Intelligence de document.
Vous pouvez configurer l'authentification unique pour permettre aux utilisateurs d'accéder à la Gestion des contrats et à la veille de document à l'aide des identifiants de leur fournisseur d'identité existant. Cela simplifie le processus de connexion des utilisateurs en éliminant la nécessité de mémoriser des noms d'utilisateur et des mots de passe distincts. L'authentification unique améliore la sécurité en centralisant l'authentification via un fournisseur d'identité de confiance.
Selon le fournisseur d'identité que vous choisissez, des données détaillées et des éléments de frais spécifiques à prendre en compte peuvent s'appliquer. Pour plus d'informations, reportez-vous au contenu spécifique de l'organisme :
  1. Connectez-vous en tant qu'administrateur à votre fournisseur d'identité (IdP).
    1. Ajoutez une nouvelle application SAML.
    2. Sélectionnez
      SAML 2.0
      .
    3. Saisissez les informations suivantes :
    Option Description
    Nom de l'application
    Gestion des contrats et informations sur les documents
    (Facultatif)
    Logo de l'application
    Vous pouvez associer les logos Gestion des contrats et Document Intelligence.
  2. Dans Gestion des contrats et Document Intelligence, activez la SSO.
    1. Cliquez sur
      Admin
      .
    2. Cliquez sur
      Authentification unique
      .
    3. Cliquez sur
      Ajouter une configuration
      .
    4. Copiez les valeurs suivantes et collez-les dans la configuration SSO du fournisseur d'identité :
      • URL Assertion Consumer Service (ACS) :
        l'IdP utilise l'URL ACS pour rediriger les utilisateurs authentifiés après s'être connectés.
      • Identifiant de l'entité du prestataire de services (SP) :
        Gestion des contrats and Document Intelligence utilise l'identifiant de l'identité du fournisseur de services comme identifiant unique. Workday ne prend pas en charge la configuration de l'authentification unique dans plusieurs espaces de travail, car l'identifiant de l'entité est le même.
  3. Dans la configuration SSO de votre fournisseur d'identité, recherchez ces informations et saisissez-les dans Gestion des contrats et Intelligence de document
    Option Description
    Nom du fournisseur d'identité
    Nom de votre fournisseur d'identité. À des fins d'affichage uniquement sur la page de connexion de Workday.
    URL d'authentification unique (point de terminaison SAML 2.0 )
    L'URL vers laquelle Gestion des contrats et Document Intelligence redirige les utilisateurs pour qu'ils se connectent à votre fournisseur d'identité.
    Identifiant IdP (émetteur de l'identité du fournisseur ou identifiant de l'entité)
    Votre identifiant unique IdP.
    (Facultatif)
    URL des métadonnées IdP
    Saisissez ceci si votre certificat X.509 est variable ou changeant. Dans certains cas, la fourniture de ces informations permet d'éviter d'avoir à saisir directement le certificat X.509, mais cela dépend de votre configuration.
  4. Dans votre fournisseur d'identité, ouvrez le fichier XML des métadonnées, copiez le code de certificat X.509 et collez-le dans Gestion des contrats et Document Intelligence.
    Vous pouvez trouver le code X.509 entre les champs Valeur
    de début du certificat
    et
    Mettre fin au certificat
    , mais ne copiez pas les noms des champs.
  5. Dans Gestion des contrats et Document Intelligence, sélectionnez
    Classe de contexte d'authentification
    .
  6. Dans votre fournisseur d'identité, configurez
    les mappages d'attribut
    .
    Copiez les noms d'attribut ou les URL suivants depuis votre fournisseur d'identité et collez-les dans Gestion des contrats et Document Intelligence :
    • E-mail
    • Prénom
    • Nom
    • Désignation de l'emploi
    • Service
    • Rôle
    Les attributs sont généralement du texte, sauf si votre IdP est Azure, auquel cas ce sont des URL.
  7. Dans Gestion des contrats et Intelligence de document, sélectionnez
    Activer l'authentification unique
    .
  8. Sélectionnez les utilisateurs qui doivent utiliser l'authentification unique pour se connecter. Si vous activez l'authentification unique pour tous les utilisateurs, la méthode recommandée pour attribution de comptes utilisateur consiste à créer ou affecter l'utilisateur directement dans le fournisseur d'identité (IdP).
  9. Attribuer un rôle par défaut aux nouveaux utilisateurs qui se connectent via l'authentification unique.