LearnPlatform si integra con qualsiasi provider di identità che implementi il Single Sign-On (SSO) con SAML 2.0 . Questa guida illustra come configurare l'SSO con Active Directory (AFDS).
Prerequisiti per l'installazione:
- Accesso di amministratore all'account LearnPlatform della tua organizzazione
- Accesso di amministratore ADFS tramite la tua organizzazione per elaborare correttamente il Single Sign-On SAML
- Sottodominio LearnPlatform della tua organizzazione: questo deve essere elencato nelle configurazioni delle impostazioni di LearnPlatform.
Nota: una volta attivato, il nostro sistema non notifica al personale che ha accesso a LearnPlatform.
Accedi al tuo account amministratore di LearnPlatform e fai clic sulla scheda Impostazioni [1]. Nella sottoscheda Impostazioni account [2], individua il riquadro Single Sign-On e fai clic sul pulsante Apri [3].
Abilita l'accesso Single Sign-On
Fai clic sul menu a discesa Single Single-On Type [1] e seleziona l'opzione SAML 2.0 [2].
Copia URL di callback
Fai clic sull'interruttore Usa il dominio dell'organizzazione per gli URL di callback [2] e poi copia i seguenti URL:
Configurare ADFS
- In una finestra o scheda separata, accedi al pannello di controllo di gestione di ADFS.
- Vai su Relazioni di fiducia e seleziona l'opzione Fiducia della parte affidabile .
- Seleziona il pulsante di opzione Importa i dati relativi alla relying party pubblicati online o su una rete locale .
- Fai clic sul link Aggiungi attendibilità della relying party e inserisci l'indirizzo dei metadati della tua LearnPlatform : https://[IlTuoSottodominioLearnPlatform].app.learnplatform.com/users/auth/saml/metadata/
- Fai clic sul pulsante Avanti , quindi aggiungi un nome visualizzato oppure mantieni il nome predefinito.
- Fai clic sul pulsante Avanti , quindi fai clic sul pulsante di opzione Consenti a tutti gli utenti di accedere a questa relying party .
- Fai clic sul pulsante Fine . Dovresti visualizzare LearnPlatform (o il nome visualizzato che hai scelto) nell'elenco delle attendibilità delle relying party nello strumento di gestione ADFS.
- Fai clic con il pulsante destro del mouse sul nome visualizzato e seleziona l'opzione Aggiungi regola .
- Seleziona l'opzione Invia attributi LDAP come attestazioni .
- Fai clic sul pulsante Avanti e aggiungi un nome per la regola di reclamo oppure mantieni il nome predefinito.
- Fai clic sul menu a discesa Archivio attributi e seleziona l'opzione Active Directory .
- Nella sezione "Mappatura degli attributi LDAP ai tipi di reclamo in uscita" , completare quanto segue:
- Per l'attributo LDAP, selezionare l'opzione SAM-Account-Name .
- Per il tipo di reclamo in uscita, selezionare l'opzione ID nome
- Viene visualizzata una nuova riga che consente di mappare gli attributi che si desidera inviare tramite la connessione. Personalizzare l'attributo LDAP e il tipo di attestazione in uscita in base alle impostazioni specifiche di Active Directory per il proprio distretto.
- Il campo di input a sinistra deve contenere l'attributo che si desidera inviare.
- L'input corretto deve contenere il campo che LearnPlatform utilizzerà per associare i dati.
- Ecco un esempio di mappatura degli attributi completata:
- Attributo LDAP: Cognome; Tipo di attestazione in uscita: Cognome
- Attributo LDAP: Nome; Tipo di attestazione in uscita: Nome
- Attributo LDAP: indirizzi e-mail; Tipo di richiesta in uscita: e-mail
- Per completare la configurazione di ADFS, fare clic sul pulsante Fine .
- Mentre ti trovi ancora nella console di gestione di ADFS, individua l'URL dei metadati.
- Vai a Servizio > Endpoint > Metadati > Tipo: Metadati di federazione .
- L'URL viene in genere visualizzato come https://<nome del server ADFS >/federationmetadata/2007-06/FederationMetadata.xml
- Copia l'URL dei metadati negli appunti.

Torna alla pagina di configurazione del Single Sign-On di LearnPlatform. Nell'URL di reindirizzamento del provider di identità campo, Incolla l'URL dei metadati che hai appena copiato.
Aggiungi attributi di mappatura
Inserisci gli stessi campi di mappatura degli attributi che hai aggiunto nella console di gestione di ADFS.
Aggiungi certificato
Nella console di gestione ADFS, scarica o copia il certificato dell'app.
Torna alla pagina di configurazione del Single Sign-On di LearnPlatform e, nel campo Certificato , inserisci l'intero testo del certificato utilizzando questo formato:
-----INIZIO CERTIFICATO-----
[Valore completo del certificato dalla console di gestione ADFS]
-----FINE DEL CERTIFICATO-----
Nota: assicurati di non inserire spazi o modificare la formattazione del certificato. Devi scaricare il certificato in un editor di testo come Blocco note o TextHelp. Se utilizzi un altro programma, potrebbe importare caratteri come HTML nel certificato e non verrà incollato correttamente.
Completare la configurazione di AFDS
Nella pagina di configurazione del Single Sign-On di LearnPlatform, individua e copia l'URL di callback .
Torna alla console di gestione ADFS e fai clic sul collegamento Partner affidabile LearnPlatform . Nella scheda Endpoint , fai clic sul pulsante Aggiungi SAML e inserisci i seguenti valori:
Torna alla pagina di configurazione SAML di LearnPlatform e copia l'URL dei metadati .
Nella console di gestione ADFS, incolla l'URL dei metadati nel campo Identificatori di attendibilità della relying party . Assicurati di includere la barra rovesciata (/) alla fine ed evita gli spazi. Se gli URL non sono completi, la configurazione potrebbe non funzionare correttamente.
Attiva prima l'opzione per tutti , testa l'SSO, poi, se necessario, limita l'accesso.
Il link per accedere a LearnPlatform è https://[IlTuoSottodominio].app.learnplatform.com/users/sign_in/
Note:
- Potrebbero essere necessarie fino a 24 ore prima che queste impostazioni abbiano effetto per tutti gli utenti.
- Puoi trovare il tuo sottodominio nelle impostazioni di visualizzazione .