Configuración de SSO desde Salesforce en Workday
Al configurar su organización como proveedor de servicio y Workday como aplicación conectada, los usuarios podrÔn tener acceso a Workday utilizando sus credenciales de inicio de sesión de Salesforce.
Ediciones necesarias
| Disponible en: Lightning Experience y Salesforce Classic |
| Disponible en: Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition |
Workday es compatible con el protocolo SAML tanto para el inicio de sesión único iniciado por el proveedor de identidad como para el iniciado por el proveedor de servicios. Siga los pasos que se indican a continuación para configurar el inicio de sesión único para Salesforce en Workday.
Configuración de su organización como proveedor de identidad
Con la función Mi dominio, su organización de Salesforce estÔ activada como proveedor de identidad. Mi dominio es obligatorio para todas las organizaciones. Si no le gusta el nombre de Mi dominio de su organización, puede cambiarlo.
La función Mi dominio también crea un certificado y un par de claves. El certificado establece la confianza entre su organización de Salesforce y ADP. De manera opcional, puede utilizar otro certificado autofirmado o importar un certificado firmado por CA.
Para descargar el certificado autofirmado de Salesforce:
- En Configuración, ingrese Proveedor de identidad en el cuadro Búsqueda rÔpida y seleccione Proveedor de identidad.
- Haga clic en Descargar certificado.
La pÔgina Proveedor de identidad muestra detalles acerca del certificado, como, por ejemplo, el nombre, la fecha de creación y la fecha de caducidad. Guarde estos valores. DeberÔ proporcionar estos valores junto con el certificado en Workday mÔs adelante.
Configuración de los ajustes de SAML en Workday
- Inicie sesión en su cuenta de Workday como administrador.
- Haga clic en Workbench (Espacio de trabajo).

- En Account Administration (Administración de cuentas), seleccione la opción para configurar la seguridad de los inquilinos.

- En SAML Setup (Configuración de SAML), configure los ajustes de Salesforce.
- Active la autenticación SAML.
- Especifique una URL para su organización que corresponda con el proveedor de identidad. Por ejemplo, https://NombreMiDominio.my.salesforce.com/.
- Junto a x509 Public Key (Clave pública x509), haga clic en el icono de confirmación. Seleccione la opción para crear un par de valores de certificado y clave pública x509.

- Ingrese el nombre del certificado y los valores de fecha de los detalles del certificado que guardó. Copie el contenido del certificado en Certificate (Certificado).

- Junto a x509 Private Key Pair (Par de valores de clave privada x509), haga clic en el icono de confirmación. Seleccione la opción para crear un par de valores de clave privada x509.

- Ingrese un nombre para el par de valores de clave y haga clic en OK (Aceptar).
- Ingrese una URL en Service Provider ID (Id. del proveedor de servicios), como, por ejemplo, http://www.workday.com.
- Seleccione la opción para activar la autenticación iniciada por el proveedor de servicios.
- En IdP SSO Service URL (URL de servicio de SSO del IdP), ingrese el extremo de su organización de Salesforce. Por ejemplo, https://NombreMiDominio.my.salesforce.com/idp/endpoint/HttpPost.
- Seleccione Do Not Deflate SP-initiated Authentication Request (No descomprimir la solicitud de autenticación iniciada por el proveedor de servicios).
- En el método de solicitud de autenticación, seleccione SHA1 (SHA1).
- Seleccione Enable Signature Keyinfo Validation (Activar validación de información de la clave de firma).

- Guarde la configuración.
Creación de una aplicación conectada en Salesforce
- En Salesforce, cree una aplicación conectada.
- En Lightning Experience, desde Configuración, ingrese Aplicación en el cuadro Búsqueda rÔpida y seleccione Gestor de aplicación. Haga clic en Nueva aplicación conectada.
- En Salesforce Classic, desde Configuración, ingrese Aplicaciones en el cuadro Búsqueda rÔpida y seleccione Aplicaciones. En Aplicaciones conectadas, haga clic en Nueva.
- Configure los ajustes de Información bÔsica de la aplicación conectada.
- Especifique un nombre para la aplicación conectada de Workday. Salesforce utiliza este nombre para rellenar el nombre de la API.
- Ingrese su dirección de email por si Salesforce necesitara hacer contacto con usted o con su equipo de soporte.
- De manera opcional, cargue o especifique un logotipo y un icono que represente su aplicación de Workday en el Iniciador de aplicación de Salesforce.

- Configure los ajustes de aplicación web de la aplicación conectada.
- Seleccione Habilitar SAML.
- En Id. de la entidad, ingrese el nombre del proveedor local que guardó anteriormente.
- En URL de ACS, ingrese https://www.myworkday.com/nombre_inquilino_workday/login-saml.flex, donde nombre_inquilino_workday corresponde al nombre de su inquilino. Por ejemplo, https://www.myworkday.com/acme/login-saml.flex.
- En Tipo de asunto, seleccione Nombre de usuario. Los asuntos de las solicitudes SAML deben coincidir con la identidad del id. de la cuenta de usuario de Workday.
- En Formato de Id. de nombre, mantenga el valor predeterminado (sin especificar).
- En Emisor, mantenga el valor predeterminado, que corresponde a su URL de inicio de sesión de Mi dominio.
- En Certificado de proveedor de identidad, mantenga el valor predeterminado (Certificado de proveedor de identidad predeterminado).
- Guarde la configuración.

- Guarde la configuración.
- Configure los conjuntos de permisos y perfiles de la aplicación conectada.
- Desde Configuración, ingrese Aplicaciones en el cuadro Búsqueda rÔpida.
- Si usa Lightning Experience, seleccione Gestionar aplicaciones conectadas.
- Si utiliza Salesforce Classic, en Gestionar aplicaciones, seleccione Aplicaciones conectadas.
- Haga clic en el nombre de su aplicación conectada para Workday. AparecerÔ la pÔgina de detalles de la aplicación conectada.
- Haga clic en Gestionar perfiles o en Gestionar conjuntos de permisos y agregue conjuntos de permisos o perfiles para los usuarios que puedan tener acceso a esta aplicación.
- Desde Configuración, ingrese Aplicaciones en el cuadro Búsqueda rÔpida.
- En Salesforce, ingrese la URL de inicio de la aplicación conectada.
- En la pÔgina de detalles de la aplicación conectada, en Información de inicio de sesión SAML, copie la URL de inicio de sesión iniciada por el IdP.
- En la pĆ”gina de detalles de la aplicación conectada, haga clic en Modificar polĆticas.
- En Información bÔsica, en URL de inicio, ingrese su URL de Workday, como, por ejemplo, https://NombreMiDominio.my.salesforce.com/idp/login?app=0spR000000000Dg.
- Guarde la configuración.
Probar la aplicación conectada
- En Salesforce, desde el Iniciador de aplicación, busque y abra la aplicación Workday. Si configuró el logotipo y el icono de Workday para la aplicación conectada, el Iniciador de aplicación los mostrarÔ. Si el SSO iniciado por el proveedor de identidad se configuró correctamente, Salesforce crearÔ una sesión de aplicación.

- Para probar el inicio de sesión único iniciado por el proveedor de servicios, ingrese la URL de la pÔgina de inicio de sesión de Workday, como, por ejemplo, https://www.myworkday.com/sudominio/login-saml2.flex. Si el SSO se configuró correctamente, se le pedirÔ que inicie sesión en su organización de Salesforce. Tras iniciar sesión correctamente con sus credenciales de Salesforce, Salesforce le redirigirÔ a la URL de solicitud inicial. HabrÔ iniciado sesión en su cuenta de Workday.

