LearnPlatform si integra con qualsiasi provider di identità che implementi l'SSO con SAML 2.0. Questa guida fornisce informazioni generali sui campi tipicamente utilizzati per stabilire una connessione SAML 2.0 con il provider di identità di un'organizzazione.
Prerequisiti per l'installazione:
- Abbonamento LearnPlatform a pagamento: le organizzazioni che utilizzano la dashboard di inventario gratuita non possono configurare e abilitare l'accesso Single Sign-On.
- Accesso di amministratore all'account LearnPlatform della tua organizzazione.
- Il tuo sottodominio: questo è l'URL univoco di LearnPlatform della tua organizzazione, che puoi trovare nelle impostazioni di visualizzazione . Una volta abilitato l'SSO, i tuoi utenti potranno accedere a LearnPlatform navigando all'indirizzo https://[IlTuoSottodominio].app.learnplatform.com .
- Accesso amministrativo al pannello di controllo del provider di servizi di identità e alla console SAML della tua organizzazione.
Note:
- Per ulteriore assistenza nell'identificazione e nella configurazione dei campi/URL necessari, si prega di contattare il proprio provider di identità.
- Una volta attivato, il nostro sistema non notifica al personale che ha accesso a LearnPlatform.
Apri la pagina di accesso singolo
Fai clic sulla scheda Impostazioni [1]. Nella sottoscheda Impostazioni account [2], individua il riquadro Single Sign-On e fai clic sul pulsante Apri [3].
Abilita l'accesso Single Sign-On
Nella pagina Tipo di Single Sign-On , fai clic sul menu a discesa [1]. Quindi, seleziona l'opzione SAML 2.0 [2].
Per configurare il tuo SSO, fai riferimento alle seguenti lezioni a seconda del tuo provider di identità:
I seguenti campi vengono comunemente utilizzati per stabilire una connessione SAML 2.0 con il provider di identità:
- URL di reindirizzamento del provider di identità [1]: noto anche come URL del servizio SSO o URL di accesso fornito dal tuo IdP. Incolla l'URL di accesso nella casella di testo URL di reindirizzamento del provider di identità nella schermata di configurazione del Single Sign-On di LearnPlatform.
- URL di disconnessione del provider di identità [2]: Alcuni IdP forniscono un URL SingleLogoutService (o di disconnessione), ma non è obbligatorio. Incolla l'URL di disconnessione nella casella di testo URL di disconnessione del provider di identità nella schermata di configurazione del Single Sign-On di LearnPlatform.
- Mappatura degli attributi [3]: Gli attributi che LearnPlatform utilizza dal provider di identità sono l'indirizzo email e il nome/cognome dell'utente. Vai alla pagina di configurazione SAML di LearnPlatform e inserisci gli stessi campi di mappatura degli attributi presenti nella console SAML del tuo IdP. Per alcuni IdP, potrebbe trattarsi di un URL specifico associato all'attributo, mentre altri potrebbero semplicemente fornire l'attributo stesso.
- Certificato [4]: Nella console SAML del tuo IdP, individua la sezione Certificato di firma SAML. Potrebbe offrirti la possibilità di scaricare un file XML oppure di copiare direttamente il testo del certificato. Una volta individuato il certificato, inserisci le informazioni di inizio e fine del certificato. Assicurati di non includere interruzioni di riga o spazi aggiuntivi, altrimenti si verificherà un errore.
Fai clic sul pulsante di attivazione [5] per gli URL di callback del dominio dell'organizzazione utente . Gli URL seguenti potrebbero essere necessari al tuo IdP nella console SAML:
Una volta completata la configurazione, consigliamo di testare la connessione SAML aprendo una finestra di navigazione in incognito e accedendo a http://[IlTuoDominio].app.learnplatform.com (ad esempio, http://springfield.app.learnplatform.com) .
Se nella finestra principale del browser sei ancora connesso al tuo account LearnPlatform, puoi disattivare l'SSO se necessario.
Note: