LearnPlatform integreert met elke identiteitsprovider die SSO met SAML 2.0 implementeert. Deze handleiding geeft algemene informatie over de velden die doorgaans worden gebruikt om een SAML 2.0-verbinding met de identiteitsprovider van een organisatie tot stand te brengen.
Vereisten voor de installatie:
- Een aangeschaft LearnPlatform-abonnement: Organisaties die het gratis inventarisdashboard gebruiken, kunnen Single Sign On niet configureren en inschakelen.
- Organisatiebeheerder heeft toegang tot het LearnPlatform-account van uw organisatie.
- Uw subdomein: Dit is de unieke LearnPlatform-URL van uw organisatie, die u kunt vinden in de weergave-instellingen . Zodra SSO is ingeschakeld, hebben uw gebruikers toegang tot LearnPlatform door naar https://[UwSubdomein].app.learnplatform.com te navigeren.
- Beheerderstoegang tot het dashboard en de SAML-console van de identiteitsserviceprovider van uw organisatie.
Opmerkingen:
- Voor verdere hulp bij het identificeren en configureren van de benodigde velden/URL kunt u contact opnemen met uw identiteitsaanbieder.
- Zodra LearnPlatform is ingeschakeld, stelt ons systeem uw medewerkers er niet van op de hoogte dat ze er toegang toe hebben.
Open de pagina voor eenmalige aanmelding
Klik op het tabblad Instellingen [1]. Zoek in het subtabblad Accountinstellingen [2] de tegel Single Sign-On en klik op de knop Openen [3].
Schakel Single Sign-On in.
Klik op de pagina 'Type Single Sign-On' op het vervolgkeuzemenu [1]. Selecteer vervolgens de optie SAML 2.0 [2].
Om uw SSO te configureren, raadpleegt u de volgende lessen, afhankelijk van uw identiteitsprovider:
De volgende velden worden doorgaans gebruikt om een SAML 2.0-verbinding met uw identiteitsprovider tot stand te brengen:
- Omleidings-URL van de identiteitsprovider [1]: Dit wordt ook wel de SSO-service-URL of aanmeldings-URL genoemd die door uw IdP wordt verstrekt. Plak de aanmeldings-URL in het tekstvak 'Omleidings-URL van de identiteitsprovider' op het instelscherm voor Single Sign-On van LearnPlatform.
- Uitlog-URL van de identiteitsprovider [2]: Sommige IdP's bieden een SingleLogoutService- (of Logout-)-URL aan, maar dit is niet verplicht. Plak de Logout-URL in het tekstvak 'Identity Provider logout URL' op het instelscherm voor Single Sign-On van LearnPlatform.
- Attribuuttoewijzing [3]: De attributen die LearnPlatform van de identiteitsprovider gebruikt, zijn het e-mailadres en de voor- en achternaam van de gebruiker. Ga naar de SAML-configuratiepagina van LearnPlatform en voer dezelfde velden voor attribuuttoewijzing in als in de SAML-console van uw identiteitsprovider. Voor sommige identiteitsproviders is dit mogelijk een specifieke URL die aan het attribuut is gekoppeld, terwijl andere alleen het attribuut zelf verstrekken.
- Certificaat [4]: Zoek in de SAML-console van uw IdP het gedeelte 'SAML Signing Certificate'. Mogelijk krijgt u de optie om een XML-bestand te downloaden, of kunt u de certificaattekst direct kopiëren. Nadat u het certificaat hebt gevonden, voert u de begin- en eindcertificaatgegevens in. Zorg ervoor dat u geen extra regeleinden of spaties toevoegt, aangezien dit een foutmelding zal veroorzaken.
Klik op het domein van de gebruikersorganisatie om de callback-URL's in te schakelen [5]. De onderstaande URL's zijn mogelijk nodig voor uw IdP in de SAML-console:
Nadat u de installatie hebt voltooid, raden we u aan uw SAML-verbinding te testen door een incognitovenster te openen en naar http://[UwDomein].app.learnplatform.com te navigeren (bijvoorbeeld http://springfield.app.learnplatform.com) .
Als je nog steeds bent ingelogd op je LearnPlatform-account in je hoofdvenster, kun je SSO indien nodig uitschakelen.
Opmerkingen: