Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Z tego artykułu dowiesz się, jak zintegrować usługę Microsoft Entra ID, Conditional Access i Intune z aplikacją mobilną Workday. Po zintegrowaniu aplikacji mobilnej Workday z firmą Microsoft można wykonywać następujące czynności:
- Przed zalogowaniem się upewnij się, że urządzenia są zgodne z zasadami.
- Dodaj kontrolki do aplikacji mobilnej Workday, aby zapewnić użytkownikom bezpieczny dostęp do danych firmowych.
- Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do produktu Workday.
- Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji Workday przy użyciu kont Microsoft Entra.
- Zarządzaj kontami w jednej centralnej lokalizacji: w witrynie Azure Portal.
Wymagania wstępne
Aby rozpocząć:
- Integrowanie produktu Workday z identyfikatorem Entra firmy Microsoft.
- Przeczytaj temat Integracja logowania jednokrotnego (SSO) firmy Microsoft z aplikacją Workday.
Opis scenariusza
W tym artykule skonfigurujesz i przetestujesz zasady dostępu warunkowego Microsoft Entra i Intune z aplikacją mobilną Workday.
Aby włączyć logowanie jednokrotne (SSO), możesz skonfigurować aplikację federacyjną Workday przy pomocy Microsoft Entra ID. Aby uzyskać więcej informacji, zobacz Integracja jednokrotnego logowania (SSO) Microsoft Entra z aplikacją Workday.
Uwaga
Usługa Workday nie obsługuje zasad ochrony aplikacji Intune. Aby korzystać z dostępu warunkowego, należy użyć zarządzania urządzeniami przenośnymi.
Upewnij się, że użytkownicy mają dostęp do aplikacji mobilnej Workday
Skonfiguruj aplikację Workday, aby zezwolić na dostęp do aplikacji mobilnych. Należy skonfigurować następujące zasady dla aplikacji Workday Mobile:
- Uzyskaj dostęp do zasad zabezpieczeń domeny dla raportu obszaru funkcjonalnego.
- Wybierz odpowiednie zasady zabezpieczeń:
- Użycie urządzeń przenośnych — Android
- Użycie urządzeń przenośnych — iPad
- Użycie urządzeń przenośnych — iPhone
- Wybierz pozycję Edytuj uprawnienia.
- Zaznacz pole wyboru Wyświetl lub Modyfikuj, aby przyznać grupom zabezpieczeń dostęp do zabezpieczanych elementów raportu lub zadania.
- Zaznacz pole wyboru Uzyskaj lub Umieść, aby przyznać grupom zabezpieczeń dostęp do akcji zabezpieczanych związanych z integracją, raportami lub zadaniami.
Aktywuj oczekujące zmiany zasad zabezpieczeń, uruchamiając polecenie Aktywuj oczekujące zmiany zasad zabezpieczeń.
Otwórz stronę logowania produktu Workday w programie Workday Mobile Browser
Aby zastosować dostęp warunkowy do aplikacji mobilnej Workday, musisz otworzyć aplikację w przeglądarce zewnętrznej. W obszarze Edytuj konfigurację dzierżawy — zabezpieczenia wybierz pozycję Włącz logowanie jednokrotne (SSO) przeglądarki mobilnej dla aplikacji natywnych. Wymaga to zainstalowania przeglądarki zatwierdzonej przez usługę Intune na urządzeniu dla systemu iOS oraz w profilu służbowym dla systemu Android.
Konfigurowanie zasad dostępu warunkowego
Te zasady mają wpływ tylko na logowanie się na urządzeniu z systemem iOS lub Android. Jeśli chcesz rozszerzyć go na wszystkie platformy, wybierz pozycję Dowolne urządzenie. Te zasady wymagają, aby urządzenie było zgodne z zasadami i sprawdza je za pośrednictwem usługi Intune. Ponieważ system Android ma profile służbowe, uniemożliwia to wszystkim użytkownikom logowanie się do aplikacji Workday, chyba że logują się za pośrednictwem profilu służbowego i zainstalują aplikację za pośrednictwem portalu firmy usługi Intune. Istnieje jeden dodatkowy krok dla systemu iOS, aby upewnić się, że ta sama sytuacja ma zastosowanie.
Usługa Workday obsługuje następujące mechanizmy kontroli dostępu:
- Wymaganie uwierzytelniania wieloskładnikowego
- Wymagaj, aby urządzenie było oznaczone jako zgodne
Aplikacja Workday nie obsługuje następujących elementów:
- Wymaganie zatwierdzonej aplikacji klienckiej
- Wymóg polityki ochrony aplikacji (wersja zapoznawcza)
Aby skonfigurować program Workday jako urządzenie zarządzane, wykonaj następujące kroki:
Wybierz pozycję Home>Microsoft Intune>Zasady dostępu warunkowego. Następnie wybierz pozycję Tylko urządzenia zarządzane.
W Tylko zarządzane urządzenia, w obszarze Nazwa, wybierz pozycję Tylko zarządzane urządzenia, a następnie wybierz pozycję Aplikacje lub akcje w chmurze.
W Aplikacjach lub akcjach w chmurze:
Przełącz opcję 'Do czego odnosi się ta zasada' na w aplikacjach chmurowych.
W obszarze Uwzględnij wybierz pozycję Wybierz zasoby.
Z listy Wybierz wybierz pozycję Workday.
Wybierz pozycję Gotowe.
Przełącz pozycję Włącz politykę na Włącz.
Wybierz pozycję Zapisz.
W obszarze Udzielanie dostępu wykonaj następujące kroki:
Wybierz pozycję Home>Microsoft Intune>Zasady dostępu warunkowego. Następnie wybierz pozycję Tylko urządzenia zarządzane.
W Tylko urządzenia zarządzane, pod Nazwa, wybierz Tylko urządzenia zarządzane. W obszarze Kontrole dostępu wybierz Udziel.
W Grant:
Wybierz opcje, które mają być wymuszane jako Udziel dostępu.
Wybierz pozycję Wymagaj, aby urządzenie było oznaczone jako zgodne.
Wybierz Wymagaj jednego z wybranych elementów sterujących.
Naciśnij przycisk Wybierz.
Przełącz pozycję Włącz politykę na Włącz.
Wybierz pozycję Zapisz.
Konfigurowanie zasad zgodności urządzeń
Aby upewnić się, że urządzenia z systemem iOS mogą logować się tylko za pośrednictwem aplikacji Workday zarządzanej przez zarządzanie urządzeniami przenośnymi, należy zablokować aplikację sklepu App Store, dodając aplikację com.workday.workdayapp do listy aplikacji z ograniczeniami. Dzięki temu tylko urządzenia z zainstalowanym rozwiązaniem Workday za pośrednictwem portalu firmy mogą uzyskiwać dostęp do produktu Workday. Urządzenia mogą uzyskiwać dostęp do Workday za pośrednictwem przeglądarki tylko wtedy, gdy są zarządzane przez Intune i używają zarządzanej przeglądarki.
Konfigurowanie zasad aplikacji Intune
| Scenariusz | Pary klucz-wartość |
|---|---|
| Automatycznie wypełnij pola Najemca i Adres internetowy dla: ● Workday w systemie Android po włączeniu systemu Android dla profilów służbowych. ● Workday na iPadzie i iPhonie. |
Użyj tych wartości, aby skonfigurować dzierżawę: ● Klucz konfiguracji = UserGroupCode● Typ wartości = ciąg ● Wartość konfiguracji = Nazwa Twojego najemcy. Przykład: gmsUżyj tych wartości, aby skonfigurować adres internetowy: ● Klucz konfiguracji = AppServiceHost● Typ wartości = ciąg ● Wartość konfiguracji = podstawowy adres URL dzierżawy. Przykład: https://www.myworkday.com |
| Wyłącz następujące akcje dla produktu Workday na tablecie iPad i telefonie iPhone: ● Wycinanie, kopiowanie i wklejanie ● Drukuj |
Ustaw wartość (logiczna) na False w tych kluczach, aby wyłączyć funkcjonalność:● AllowCutCopyPaste● AllowPrint |
| Wyłącz zrzuty ekranu programu Workday w systemie Android. | Ustaw wartość (wartość logiczna) na False w kluczu AllowScreenshots w celu wyłączenia funkcji. |
| Wyłącz sugerowane aktualizacje dla użytkowników. | Ustaw wartość (wartość logiczna) na False w kluczu AllowSuggestedUpdates w celu wyłączenia funkcji. |
| Dostosuj adres URL sklepu z aplikacjami, aby przekierować użytkowników mobilnych do wybranego sklepu z aplikacjami. | Użyj tych wartości, aby zmienić adres URL sklepu z aplikacjami: ● Klucz konfiguracji = AppUpdateURL● Typ wartości = ciąg ● Wartość konfiguracji = adres URL sklepu App Store |
Zasady konfiguracji systemu iOS
Zaloguj się w witrynie Azure Portal.
Wyszukaj usługę Intune lub wybierz widżet z listy.
Przejdź do Aplikacje klienckie>Aplikacje>Zasady konfiguracji aplikacji. Następnie wybierz + Dodaj>Urządzenia zarządzane.
Wprowadź nazwę.
W obszarze Platforma wybierz pozycję iOS/iPadOS.
W sekcji Skojarzona aplikacja wybierz aplikację Workday dla systemu iOS, którą dodano.
Wybierz pozycję Ustawienia konfiguracji. W obszarze Format ustawień konfiguracji wybierz pozycję Wprowadź dane XML.
Oto przykładowy plik XML. Dodaj konfiguracje, które chcesz zastosować. Zastąp
STRING_VALUEtekstem, którego chcesz użyć. Zastąp ciąg<true /> or <false />ciągiem<true />lub<false />. Jeśli nie dodasz konfiguracji, ten przykład działa, jakby był ustawiony naTrue.<dict> <key>UserGroupCode</key> <string>STRING_VALUE</string> <key>AppServiceHost</key> <string>STRING_VALUE</string> <key>AllowCutCopyPaste</key> <true /> or <false /> <key>AllowPrint</key> <true /> or <false /> <key>AllowSuggestedUpdates</key> <true /> or <false /> <key>AppUpdateURL</key> <string>STRING_VALUE</string> </dict>Wybierz Dodaj.
Odśwież stronę i wybierz nowo utworzone zasady.
Wybierz pozycję Przypisania i wybierz, do kogo ma zostać zastosowana aplikacja.
Wybierz pozycję Zapisz.
Zasady konfiguracji systemu Android
- Zaloguj się w witrynie Azure Portal.
- Wyszukaj usługę Intune lub wybierz widżet z listy.
- Przejdź do Aplikacje klienckie>Aplikacje>Zasady konfiguracji aplikacji. Następnie wybierz + Dodaj>Urządzenia zarządzane.
- Wprowadź nazwę.
- W obszarze Platforma wybierz pozycję Android.
- W obszarze Skojarzona aplikacja wybierz aplikację Workday na Androida, którą dodałeś.
- Wybierz pozycję Ustawienia konfiguracji. W obszarze Format ustawień konfiguracji wybierz pozycję Wprowadź dane JSON.