Télécharger au format PDF
Étapes : configurer Authentification unique pour la Gestion des contrats et la veille stratégique
- Votre fournisseur d'identité (IdP) doit prendre en charge le SAML 2.0.
- Activez le rôle Détenteur, Administrateur ou Personnalisé avec l'Authentification unique: Gérerdans Gestion des contrats et Intelligence de document.
Vous pouvez configurer l'authentification unique pour permettre aux utilisateurs d'accéder à la Gestion des contrats et à la veille de document à l'aide des identifiants de leur fournisseur d'identité existant. Cela simplifie le processus de connexion des utilisateurs en éliminant la nécessité de mémoriser des noms d'utilisateur et des mots de passe distincts. L'authentification unique améliore la sécurité en centralisant l'authentification via un fournisseur d'identité de confiance.
Selon le fournisseur d'identité que vous choisissez, des données détaillées et des éléments de frais spécifiques à prendre en compte peuvent s'appliquer. Pour plus d'informations, reportez-vous au contenu spécifique de l'organisme :
- Connectez-vous en tant qu'administrateur à votre fournisseur d'identité (IdP).
- Ajoutez une nouvelle application SAML.
- SélectionnezSAML 2.0.
- Saisissez les informations suivantes :
Option Description Nom de l'applicationGestion des contrats et informations sur les documents(Facultatif)Logo de l'applicationVous pouvez associer les logos Gestion des contrats et Document Intelligence. - Dans Gestion des contrats et Document Intelligence, activez la SSO.
- Cliquez surAdmin.
- Cliquez surAuthentification unique.
- Cliquez surAjouter une configuration.
- Copiez les valeurs suivantes et collez-les dans la configuration SSO du fournisseur d'identité :
- URL Assertion Consumer Service (ACS) :l'IdP utilise l'URL ACS pour rediriger les utilisateurs authentifiés après s'être connectés.
- Identifiant de l'entité du prestataire de services (SP) :Gestion des contrats and Document Intelligence utilise l'identifiant de l'identité du fournisseur de services comme identifiant unique. Workday ne prend pas en charge la configuration de l'authentification unique dans plusieurs espaces de travail, car l'identifiant de l'entité est le même.
- Dans la configuration SSO de votre fournisseur d'identité, recherchez ces informations et saisissez-les dans Gestion des contrats et Intelligence de document
Option Description Nom du fournisseur d'identitéNom de votre fournisseur d'identité. À des fins d'affichage uniquement sur la page de connexion de Workday.URL d'authentification unique (point de terminaison SAML 2.0 )L'URL vers laquelle Gestion des contrats et Document Intelligence redirige les utilisateurs pour qu'ils se connectent à votre fournisseur d'identité.Identifiant IdP (émetteur de l'identité du fournisseur ou identifiant de l'entité)Votre identifiant unique IdP.(Facultatif)URL des métadonnées IdPSaisissez ceci si votre certificat X.509 est variable ou changeant. Dans certains cas, la fourniture de ces informations permet d'éviter d'avoir à saisir directement le certificat X.509, mais cela dépend de votre configuration. - Dans votre fournisseur d'identité, ouvrez le fichier XML des métadonnées, copiez le code de certificat X.509 et collez-le dans Gestion des contrats et Document Intelligence.Vous pouvez trouver le code X.509 entre les champs Valeurde début du certificatetMettre fin au certificat, mais ne copiez pas les noms des champs.
- Dans Gestion des contrats et Document Intelligence, sélectionnezClasse de contexte d'authentification.
- Dans votre fournisseur d'identité, configurezles mappages d'attribut.Copiez les noms d'attribut ou les URL suivants depuis votre fournisseur d'identité et collez-les dans Gestion des contrats et Document Intelligence :
- E-mail
- Prénom
- Nom
- Désignation de l'emploi
- Service
- Rôle
Les attributs sont généralement du texte, sauf si votre IdP est Azure, auquel cas ce sont des URL. - Dans Gestion des contrats et Intelligence de document, sélectionnezActiver l'authentification unique.
- Sélectionnez les utilisateurs qui doivent utiliser l'authentification unique pour se connecter. Si vous activez l'authentification unique pour tous les utilisateurs, la méthode recommandée pour attribution de comptes utilisateur consiste à créer ou affecter l'utilisateur directement dans le fournisseur d'identité (IdP).
- Attribuer un rôle par défaut aux nouveaux utilisateurs qui se connectent via l'authentification unique.