LearnPlatform integrerer med enhver identitetsudbyder, der implementerer Single Sign-On (SSO) med SAML 2.0 . Denne vejledning beskriver, hvordan du konfigurerer SSO med Azure.
Forudsætninger for opsætning:
- Organisationsadministratoradgang til din organisations LearnPlatform-konto
- Azure-administratoradgang via din organisation
- Din organisations LearnPlatform-underdomæne: Dette skal være angivet i dine indstillingskonfigurationer i LearnPlatform.
Bemærk: Når det er aktiveret, giver vores system ikke dine medarbejdere besked om, at de har adgang til LearnPlatform.
Åbn Single Sign-On-siden
Log ind på din LearnPlatform-administratorkonto. Klik på fanen Indstillinger [1] på feltet Single Sign-On [2].
Aktivér enkeltlogon
Klik på rullemenuen Enkelt Single-On-type [1], og vælg SAML 2.0- indstillingen [2].
Kopiér tilbagekalds-URL'er
Klik på knappen Brug organisationsdomæne til tilbagekalds-URL'er [2] . Kopiér følgende URL'er:
Opsæt indledende Azure-konfiguration
Log ind på din Azure-portal i et separat vindue eller en separat fane.
I søgefeltet skal du indtaste Enterprise-applikationer [1], og derefter vælge det, når det vises i søgeresultaterne [2].
Tilføj ny applikation
Klik på linket Tilføj ny applikation på siden Alle applikationer.
Opret egen applikation
Klik på linket Opret din egen applikation på siden Gennemse Microsoft Entra Gallery.
I vinduet Opret din egen applikation skal du udføre følgende:
- Indtast det navn, du ønsker skal vises i Azures MyApps (f.eks. LearnPlatform)
- Klik på alternativknappen Integrer andre applikationer, du ikke finder i galleriet (Ikke-galleri) .
- Klik på knappen Opret .
Tilføj ikon
Download standardappikonet , som skal bruges som ikon for din brugerdefinerede SAML-app.
Fra appnavigationen skal du klikke på linket Egenskaber [1]. Klik derefter på ikonet Vælg en fil [2]. Find appikonet fra dine filer, og klik på knappen Upload eller Åbn .
For at gemme ændringerne skal du klikke på Gem- ikonet [3].
Opsæt enkeltlogon
På oversigtssiden [1] skal du klikke på feltet Opsæt single sign-on [2].
Rediger grundlæggende SAML-konfiguration
På siden Konfigurer Single Sign-On med SAML skal du finde afsnittet Grundlæggende SAML-konfiguration og derefter klikke på ikonet Rediger .
Tilføj tilbagekalds-URL'er
I vinduet Grundlæggende SAML-konfiguration skal du finde feltet Identifikator (Enheds-ID) og derefter indtaste enheds-ID/metadata-URL'en [1].
I feltet Svar-URL (Assertion Consumer Service URL) skal du indtaste AssertionConsumerService (ACS) URL/tilbagekalds-URL [2]. Klik derefter på ikonet Gem [3].
Gå tilbage til den SAML-baserede logonside i Azure-portalen. Klik på ikonet Rediger i afsnittet Attributter og krav.
Tilføj attributter
På siden Attributter og krav i Azure-portalen skal du kopiere følgende oplysninger og indsætte dem i de relevante felter på LearnPlatforms SAML-opsætningsside:
| Detaljer, der skal kopieres fra siden Attributter og krav i Azure-portalen | LearnPlatforms SAML-opsætningsfelter, hvor attributter og kravdetaljer skal indsættes |
|---|
Enten linket til navn/brugernavn (hvis din e-mailadresse er den samme som dit Azure-login-id) eller linket til e-mailadressen (hvis dit Azure-login-id er forskelligt fra din e-mailadresse) [1] Bemærk: Denne e-mailadresse skal stemme overens med brugerens e-mailadresse i LearnPlatform. | Felt for e-mailattribut [2] |
fornavnslink [3] | Felt for fornavnsattribut [4] |
efternavnslink [5] | Efternavn Attributfelt [6] |
Tilføj certifikat
Gå tilbage til den SAML-baserede sign-on-side i Azure-portalen. I afsnittet SAML-signeringscertifikat skal du finde rækken Certifikat (Base64) og derefter klikke på linket Download [1].
Åbn den downloadede fil i en teksteditor, og kopier al teksten i filen i dette format:
-----STARTCERTIFIKAT-----
[Fuld certifikatværdi fra ADFS Management Console]
-----SLUT CERTIFIKAT-----
På LearnPlatform Single Sign-On-opsætningssiden skal du indsætte certifikatteksten i feltet Certifikat [2].
Bemærk: Sørg for ikke at inkludere mellemrum eller ændre formateringen af certifikatet. Du skal downloade certifikatet til en teksteditor som Notesblok eller TextHelp. Hvis du bruger et andet program, kan det trække tegn som HTML ind i certifikatet, hvilket betyder, at det ikke indsættes korrekt.
Tilføj omdirigering af identitetsudbyder og logout-URL
På siden Konfigurer [Appnavn] i Azure-portalen skal du kopiere følgende oplysninger og indsætte dem i de relevante felter på LearnPlatforms SAML-opsætningsside:
| Detaljer, der skal kopieres fra siden Konfigurer [Appnavn] i Azure-portalen | LearnPlatforms SAML-opsætningsfelter, hvor attributter og kravdetaljer skal indsættes |
|---|
Login-URL -kode [1] | Felt for omdirigerings-URL til identitetsudbyder [2] |
URL-kode til logout [3] | Felt for URL-udlogning af identitetsudbyder [4] |
Kontroller, at alle oplysninger er korrekte. Klik derefter på knappen Anvend .
Tildel Azure-applikation til brugere
Udfør følgende i Azure-portalen:
- Klik på linket Brugere og grupper i appnavigationen.
- Klik på ikonet Tilføj bruger/gruppe .
- Vælg de brugere og grupper, du vil have adgang til LearnPlatform, fra Azures MyApps-portal.
- Klik på knappen Tildel .
Test af enkeltlogon
Log ind på https://myapps.microsoft.com/ med en bruger, der er tildelt LearnPlatform-applikationen.
Sørg for, at der er en LearnPlatform- flise til stede, og at når en bruger klikker på flisen, føres de til LearnPlatform.
Fejlfinding
Hvis du har spørgsmål eller har brug for yderligere support, kan du sende en e-mail til support-lp@instructure.com .