Télécharger au format PDF
FAQ : Authentification unique dans la Gestion des contrats et la fonctionnalité Document Intelligence
- Un administrateur peut-il définir un rôle d'authentification unique par défaut pour tous les utilisateurs et transmettre des attributs de rôle spécifiques pour chaque utilisateur ?
- Oui, cela est possible en utilisant la fonctionnalité Attribution de comptes utilisateur intégrée (SSO avancée) incluse dans le produit Administration avancée .Lorsque vous mappez l'attribut Rôle au niveau du client et que vous le passez d'une valeur à l'autre au niveau de l'utilisateur, la valeur d'attribut de rôle de l'utilisateur remplace le rôle d'authentification unique par défaut.Lorsque vous mappez l'attribut Rôle au niveau du client, mais que vous ne transmettrez pas une valeur au niveau de l'utilisateur, l'utilisateur sera réaffecté au rôle d'authentification unique par défaut la prochaine fois qu'il se connectera. Cela s'applique à la fois aux utilisateurs nouveaux et existants.Lorsque vous mappez l'attribut Rôle au niveau du client, mais que vous ne transmettrez pas de valeur au niveau de l'utilisateur et que vous ne configurez pas de rôle d'authentification unique par défaut, tous les utilisateurs sont réaffectés au rôle d' Utilisateur avancé à leur prochaine connexion.Lorsque vous ne mappez pas l'attribut Rôle au niveau du client, tous les utilisateurs existants conservent leur rôle actuel lorsque vous se connectent via l'authentification unique.
- Que se passe-t-il lorsqu'un utilisateur est désactivé manuellement dans Gestion des contrats et Document Intelligence mais qu'il est toujours actif via l'authentification unique ?
- Lorsque vous désactivez manuellement un utilisateur dans Gestion des contrats et Document Intelligence et qu'il a toujours accès via son IdP, il peut toujours se connecter à l'aide de l'URL, ce qui crée un nouvel utilisateur dans l'instance. Lorsque vous désactivez manuellement un compte utilisateur dans Gestion des contrats et Document Intelligence, nous vous recommandons de révoquer également son accès à l'application dans le fournisseur d'identité.
- Est-ce que le mappage de l'attribut Department via l'authentification unique crée des services dans Workday Gestion des contrats et Document Intelligence ?
- Le mappage de l'attribut Department via l'authentification unique ne crée pas automatiquement des services. Les utilisateurs disposant de la fonctionnalité Attribution de comptes utilisateur intégrée (SSO avancée) doivent créer manuellement les mêmes services directement dans Gestion des contrats et Document Intelligence afin qu'il existe une correspondance exacte entre la valeur transmise et celle de Gestion des contrats et Intelligence de document.
- Un administrateur peut-il modifier les attributs utilisateur qui ont été mappés via l'authentification unique (par exemple : désignation de l'emploi, rôle ou service) ?
- Oui, un administrateur peut modifier manuellement les attributs d'un utilisateur directement dans Gestion des contrats et Document Intelligence.Si ces attributs sont mappés via la configuration de l'authentification unique avancée, toutes les mises à jour manuelles apportées à la Gestion des contrats et à la veille stratégique seront automatiquement remplacées la prochaine fois que l'utilisateur modifié se connectera. Cela garantit que l'identifiant Workday du client reste la source de données principale.
- Lorsque l'accès SSO d'un utilisateur à Gestion des contrats et Document Intelligence est supprimé via son fournisseur d'identité (IdP), son compte utilisateur est-il automatiquement désactivé dans Gestion des contrats et Document Intelligence ?
- Non, le compte utilisateur reste actif jusqu'à ce qu'il soit manuellement désactivé dans Gestion des contrats et Intelligence de document par un administrateur. Toutefois, ils ne pourront pas se connecter si cette authentification unique est appliquée pour tous les utilisateurs.
- Un client peut-il prendre en charge plusieurs configurations d'authentification unique simultanées ?
- Un même client ne peut pas prendre en charge plusieurs configurations d'authentification unique à la fois. Toutefois, il est possible de configurer plusieurs répertoires actifs sur le même IdP (exemple : clients multi-environnements Azure AD pour Okta), puis de configurer une seule intégration SSO via Okta.
- Lorsqu'un utilisateur est ajouté manuellement puis supprimé, est-ce que Gestion des contrats et Document Intelligence le disposition à sa première connexion ?
- Non. Si un utilisateur tente de se connecter via l'authentification unique pour la première fois et qu'il reçoit une erreur de connexion, il est plus probable qu'il ait été ajouté, puis supprimé de l'espace de travail. Nous n'effectuons pas le disposition d'un utilisateur lorsqu'il a été supprimé du système via l'authentification unique. Dans ce cas, un administrateur doit les ajouter à Gestion des contrats et Document Intelligence.
- Quand et qu'est-ce que Gestion des contrats et Document Intelligence disposition lorsqu'un utilisateur se connecte pour la première fois ?
- Lorsqu'un utilisateur se connecte pour la première fois à Workday Gestion des contrats et Document Intelligence, notre intégration SSO extrait uniquement les données utilisateur : e-mail, prénom et nom. Cependant, grâce à la fonctionnalité Attribution de comptes utilisateur intégrée (SSO avancée) incluse dans le produit supplémentaire Administration avancée , la Gestion des contrats et la fonctionnalité Document Intelligence récupèrent les données utilisateur à chaque connexion et mettent à jour les attributs (rôles ou services, par exemple) tels qu'ils sont modifiés dans le fournisseur d'identité.
- La Gestion des contrats et la détection des documents prennent-elles en charge la déconnexion unique via l'authentification unique ?
- Actuellement, nous ne prenons pas en charge la déconnexion unique via l'authentification unique.