Vereinfachung der Authentifizierungs-Experience für Ihre Remote-Mitarbeiter

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 2 Minuten Lesedauer
  • Mit der Anwendung Automatische Problemlösung können Sie die Authentifizierung für Ihre Remote-Mitarbeiter vereinfachen. Anstatt einen Benutzernamen und ein Passwort einzugeben, um auf das Service Portal zuzugreifen, können Ihre Remote-Mitarbeiter über einen Link in einer SMS oder per E-Mail zum Portal gelangen.

    Übersicht

    Mit der Anwendung Automatische Problemlösung können Remote-Mitarbeiter, die nicht über die Anmeldeinformationen des Unternehmens verfügen, weiterhin auf Ihr Service Portal zugreifen, ohne einen Benutzernamen und ein Passwort einzugeben. Wenn Sie einen Fall für den Mitarbeiter erstellen, erhält dieser Mitarbeiter einen Link per SMS oder E-Mail. Dieser Link leitet sie zur Anmeldeseite, auf der sie aufgefordert werden, einen Benutzernamen und ein Passwort einzugeben. Mit dieser vereinfachten Authentifizierungs-Experience-Funktion können diese Mitarbeiter, die die in der Systemeigenschaft sn_iar_hr.digest_link_user_criteria genannten Benutzerkriterien erfüllen, ohne Eingabe von Anmeldeinformationen auf das Portal zugreifen.

    Sie können das Plugin „Time Limited Authentication“ (com.snc.authenticate.time_limited_authentication) installieren, um die Kernfunktionalität der Anwendung Automatische Problemlösung zu erweitern.

    Erfolgreiche und vereinfachte Anmeldungs-Experience

    Angenommen, ein Remote-Mitarbeiter ist kürzlich Ihrer Organisation beigetreten. Ihr Mitarbeiter verfügt nicht über die Unternehmensanmeldeinformationen für den Zugriff auf das Serviceportal, hat jedoch eine Frage zur Registrierung für zahnärztliche Leistungen. Mit der Anwendung Automatische Problemlösung können Mitarbeiter über ein persönliches Gerät per E-Mail auf das Service Portal zugreifen.

    Das folgende Beispiel zeigt, wie sich ein Remote-Mitarbeiter ohne Anmeldeinformationen mithilfe eines Digest-Links beim Portal anmelden kann.

    Abbildung : 1. Vereinfachte Anmelde-Experience für Remote-Mitarbeiter
    Remote-Mitarbeiter, der auf den Digest-Link zugreift, um Empfehlungen anzuzeigen.
    Der Prozess läuft wie folgt ab:
    1. Der Remote-Mitarbeiter erhält den Digest-Link per E-Mail.
    2. Der Link leitet den Mitarbeiter zur Überprüfung der Identitätsseite weiter, auf der er ein Einmalpasswort (OTP) eingeben muss, das er per E-Mail erhalten hat.
    3. Der Mitarbeiter wird dann zur Standardticketseite weitergeleitet, auf der er die Empfehlungen anzeigen kann.
      Hinweis:
      Die Gültigkeit des Links hängt von den Werten ab, die im Konfigurationsdatensatz der zeitlich begrenzten Authentifizierung definiert sind. In diesem Fall wird die maximale Anzahl, wie oft ein Mitarbeiter den Link verwenden kann, auf ein Mal festgelegt.
    4. Der Mitarbeiter wird zur Seite mit dem abgelaufenen Link weitergeleitet, wenn der Mitarbeiter versucht, denselben Link erneut zu verwenden.
    5. Der Mitarbeiter erhält eine E-Mail mit einem neuen Digest-Link.

    Zeitlich begrenzte Authentifizierung

    Sie können die folgenden Aufgaben ausführen, um die vorhandenen zeitlich begrenzten Authentifizierungseigenschaften festzulegen:
    • Aktivieren Sie die Eigenschaft glide.authenticate.enable.time_limited_authentication für die zeitlich begrenzte Authentifizierung.
    • Deaktivieren Sie die Account-Wiederherstellungseigenschaft.
    • Aktivieren Sie Single Sign-on (SSO) für mehrere Anbieter.
    • Aktivieren Sie das Feld Aktiv im Konfigurationsdatensatz der zeitlich begrenzten Authentifizierungseigenschaften.
    Informationen zum Konfigurieren der Eigenschaften finden Sie unter Formular „Eigenschaften der zeitlich begrenzten Authentifizierung“.

    Weitere Informationen zur zeitlich begrenzten Authentifizierung finden Sie unter Zeitlich begrenzte Authentifizierung.

    Benutzerkriterien zum Generieren des Digest-Links

    Sie können die Systemeigenschaft sn_iar_hr.digest_link_user_criteria verwenden, um die Benutzerkriterien für die Generierung des Digest-Links abzurufen und zu validieren. Dieser Link wird in einer SMS oder E-Mail angezeigt, die an den Mitarbeiter gesendet wird. Der Wert muss die sys_id der aktiven Benutzerkriterien sein. Weitere Informationen finden Sie unter Benutzerkriterienformular.

    Benutzer mit den Rollen admin und sn_hr_core.admin können die Rolle sn_iar_hr.digest_link_user zuweisen. Diese Rolle wird den verfügbaren Benutzerkriterien hinzugefügt, um zu überprüfen, ob sich dieser Benutzer für die Generierung von Digest-Links qualifiziert.