LearnPlatform si integra con qualsiasi provider di identità che implementi il Single Sign-On (SSO) con SAML 2.0 . Questa guida illustra come configurare l'SSO con G-Suite.
I prerequisiti includono:
- Accesso di amministratore all'account LearnPlatform della tua organizzazione
- Accesso di amministratore di dominio G Suite tramite la tua organizzazione
- Sottodominio LearnPlatform della tua organizzazione: questo deve essere indicato nelle impostazioni di configurazione.
Nota: una volta attivato, il nostro sistema non notifica al personale che ha accesso a LearnPlatform.
Accedi al tuo account amministratore di LearnPlatform. Fai clic sul collegamento Impostazioni [1] e poi fai clic sul riquadro Single Sign-On [2].
Abilita l'accesso Single Sign-On
Fai clic sul menu a discesa Single Single-On Type [1] e seleziona l'opzione SAML 2.0 [2].
Copia URL di callback
Fai clic sull'interruttore Usa il dominio dell'organizzazione per gli URL di callback [2] e poi copia i seguenti URL:
Configura G-Suite
In una finestra o scheda separata, accedi alla dashboard di amministrazione di G Suite (ad esempio, admin.google.com). Quindi fai clic sul riquadro App .
Apri le app
Nella pagina App, fai clic sul riquadro App Web e per dispositivi mobili .
Aggiungi app
Nel menu a discesa Aggiungi app [1], fai clic sul collegamento Aggiungi app SAML personalizzata [2].
Aggiungi i dettagli dell'app
Nella finestra Dettagli app, inserisci LearnPlatform nel campo Nome app [1].
Scarica l'immagine predefinita e poi carica l'immagine come icona dell'app [2].
Per salvare i dettagli, fai clic sul pulsante Continua [3].
Copia i dettagli seguenti e incollali nel campo corrispondente nella pagina di configurazione SSO di LearnPlatform .
- URL SSO [1]: URL di reindirizzamento del provider di identità in LearnPlatform
- ID entità [2]: URL di disconnessione del provider di identità in LearnPlatform
- Certificato [3]
Fare clic sul pulsante Continua [4].
Nota: nel campo Certificato, assicurati di non inserire spazi aggiuntivi o di modificare la formattazione del certificato. Puoi utilizzare Blocco note o un'applicazione simile per rimuovere la formattazione.
Aggiungi i dettagli del fornitore di servizi
Nella Console di amministrazione di Google, inserisci gli URL di callback nei seguenti campi:
- URL ACS [1]: Questo è il primo URL di callback che termina con “/callback/” in LearnPlatform
- ID entità [2]: Questo è il secondo URL di callback che termina con “/metadata/” in LearnPlatform
Nota: assicurati di includere la barra rovesciata (/) alla fine di ogni ID entità e URL ACS ed evita gli spazi. Se gli URL non sono identici, la configurazione potrebbe non funzionare correttamente.
Aggiungi mappature
Fai clic sul pulsante Aggiungi mappatura .
Aggiungi attributi
Per aggiungere mappature nella Console di amministrazione di Google, inserisci i seguenti campi di mappatura degli attributi (senza spazi e rispettando la corretta capitalizzazione):
- Seleziona l'attributo principale di Google Directory "Email" sulla sinistra. Inserisci "email" come attributo dell'app.
- Seleziona l'attributo "Nome" di Google Directory a sinistra. Inserisci "Nome" come attributo dell'app.
- Seleziona l'attributo Cognome di Google Directory a sinistra. Inserisci Cognome come attributo dell'app.
Una volta completata la mappatura, fai clic sul pulsante Fine [4].
Imposta l'accesso utente
Per modificare l'impostazione di accesso utente, fare clic sul collegamento DISATTIVATO per tutti .
Attiva l'accesso utente
Seleziona il pulsante di opzione ATTIVO per tutti [1]. Quindi fai clic sul pulsante Salva [2].
Torna alla pagina di configurazione SAML di LearnPlatform e inserisci gli stessi campi di mappatura degli attributi che hai aggiunto nella tua Google Admin Console. Ricorda di rispettare la distinzione tra maiuscole e minuscole e di mantenere la stessa formattazione.
Visualizza la pagina finale di configurazione dell'SSO di LearnPlatform. Quindi fai clic sul pulsante Applica .
Note:
- Aggiungi ai segnalibri le tue credenziali di accesso a LearnPlatform: [IlTuoSottodominio].app.learnplatform.com/users/sign_in/.
- Puoi trovare il tuo sottodominio nelle impostazioni di visualizzazione .
- L'applicazione delle impostazioni a tutti gli utenti potrebbe richiedere fino a 24 ore.
Risoluzione dei problemi
Se hai domande o necessiti di ulteriore assistenza, consulta la sezione Risoluzione dei problemi: Google Single Sign On (SSO) per SAML oppure invia un'e-mail a support-lp@instructure.com .