LearnPlatform si integra con qualsiasi Identity Provider che implementi SSO con SAML 2.0. Questa guida fornisce informazioni generali sui campi generalmente utilizzati per stabilire una connessione SAML 2.0 con l'Identity Provider di un'organizzazione.
Prerequisiti per l'installazione:
- Un abbonamento LearnPlatform acquistato: le organizzazioni che utilizzano la Dashboard dell'inventario gratuita non possono configurare e abilitare l'accesso singolo.
- Accesso come amministratore dell'organizzazione all'account LearnPlatform della tua organizzazione.
- Il tuo sottodominio: questo è l'URL univoco di LearnPlatform della tua organizzazione, che puoi trovare nelle impostazioni di Aspetto . Una volta abilitato l'SSO, i tuoi utenti potranno accedere a LearnPlatform visitando https://[TuoSottoDominio].app.learnplatform.com .
- Accesso come amministratore alla dashboard del provider di servizi di identità e alla console SAML della tua organizzazione.
Note:
- Per ulteriore assistenza nell'identificazione e nella configurazione dei campi/URL necessari, contattare il proprio fornitore di identità.
- Una volta abilitato, il nostro sistema non notificherà al tuo personale che ha accesso a LearnPlatform.
Apri la pagina Single Sign-On
Fare clic sulla scheda Impostazioni [1], quindi fare clic sul riquadro Single Sign-On [2].
Abilita Single Sign-On
Nella pagina Tipo Single Sign-On , fare clic sul menu a discesa [1]. Quindi, selezionare l'opzione SAML 2.0 [2].
Per configurare il tuo SSO, fai riferimento alle seguenti lezioni a seconda del tuo Identity Provider:
I seguenti campi sono comunemente utilizzati per stabilire una connessione SAML 2.0 con il tuo Identity Provider:
- URL di reindirizzamento del provider di identità [1]: noto anche come URL del servizio SSO o URL di accesso fornito dal tuo IdP. Incolla l'URL di accesso nella casella di testo URL di reindirizzamento del provider di identità nella schermata di configurazione di LearnPlatform Single Sign-On.
- URL di disconnessione del provider di identità [2]: alcuni IdP forniscono un URL SingleLogoutService (o di disconnessione), ma non è obbligatorio. Incollare l'URL di disconnessione nella casella di testo URL di disconnessione del provider di identità nella schermata di configurazione Single Sign-On di LearnPlatform.
- Mappatura degli attributi [3]: Gli attributi che LearnPlatform utilizza dal provider di identità sono l'email e il nome/cognome dell'utente. Vai alla pagina di configurazione SAML di LearnPlatform e inserisci gli stessi campi di mappatura degli attributi presenti nella console SAML del tuo IdP. Per alcuni IdP, potrebbe trattarsi di un URL specifico associato all'attributo, mentre altri potrebbero semplicemente fornire l'attributo.
- Certificato X509 [4]: nella console SAML dell'IdP, identifica la sezione Certificato di firma SAML. Potrebbe offrirti la possibilità di scaricare un file XML o di copiare direttamente il testo del certificato. Una volta identificato il certificato, inserisci le informazioni di inizio e fine del certificato. Assicurati di non includere interruzioni di riga o spazi aggiuntivi, poiché ciò causerebbe un errore.
Fare clic sul pulsante Dominio dell'organizzazione utente per attivare gli URL di callback [5]. Gli URL seguenti potrebbero essere necessari al tuo IdP nella console SAML:
Una volta completata la configurazione, ti consigliamo di testare la tua connessione SAML aprendo una finestra di navigazione in incognito e andando su http://[TuoDominio].app.learnplatform.com (ad esempio, http://springfield.app.learnplatform.com ).
Se hai ancora effettuato l'accesso al tuo account LearnPlatform nella finestra principale, puoi disattivare l'SSO se necessario.
Note: