LearnPlatform integreert met elke identiteitsprovider die Single Sign-On (SSO) met SAML 2.0 implementeert. Deze handleiding beschrijft hoe u SSO met Active Directory (AFDS) kunt instellen.
Vereisten voor de installatie:
- Beheerderstoegang tot het LearnPlatform-account van uw organisatie
- Toegang tot de ADFS-beheerder via uw organisatie is nodig om SAML Single-Sign-On correct te verwerken.
- Het LearnPlatform-subdomein van uw organisatie: dit moet vermeld staan in de instellingen van LearnPlatform.
Let op: zodra LearnPlatform is ingeschakeld, stelt ons systeem uw medewerkers er niet van op de hoogte dat ze er toegang toe hebben.
Meld u aan bij uw LearnPlatform-beheerdersaccount en klik op het tabblad Instellingen [1]. Zoek in het subtabblad Accountinstellingen [2] de tegel Single Sign-On en klik op de knop Openen [3].
Schakel Single Sign-On in.
Klik op het vervolgkeuzemenu Single Single-On Type [1] en selecteer de SAML 2.0- optie [2].
Kopieer callback-URL's
Schakel de optie 'Organisatiedomein gebruiken voor callback-URL's' in [2] en kopieer vervolgens de volgende URL's:
ADFS configureren
- Meld u in een apart venster of tabblad aan bij uw ADFS-beheerdashboard.
- Ga naar Vertrouwensrelaties en selecteer de optie Vertrouwensrelaties met vertrouwende partijen .
- Selecteer het keuzeradiobutton 'Gegevens over de vertrouwende partij importeren die online of op een lokaal netwerk zijn gepubliceerd' .
- Klik op de link 'Vertrouwensrelaties toevoegen' en voeg het metadata-adres van uw LearnPlatform toe: https://[UwLearnPlatformSubdomein].app.learnplatform.com/users/auth/saml/metadata/
- Klik op de knop Volgende en voeg vervolgens een weergavenaam toe of behoud de standaardnaam.
- Klik op de knop Volgende en vervolgens op het keuzerondje 'Alle gebruikers toegang geven tot deze vertrouwende partij '.
- Klik op de knop Voltooien . Je zou LearnPlatform (of de door jou gekozen weergavenaam) moeten zien staan in de lijst met vertrouwensrelaties in de ADFS-beheertool.
- Klik met de rechtermuisknop op de weergegeven naam en klik op de optie 'Regel toevoegen' .
- Selecteer de optie 'LDAP-kenmerken als claims verzenden' .
- Klik op de knop Volgende en voeg een naam toe aan de claimregel of behoud de standaardnaam.
- Klik op het vervolgkeuzemenu 'Attribuutopslag' en selecteer de optie 'Active Directory' .
- Vul in het gedeelte 'Toewijzing van LDAP-attributen aan uitgaande claimtypen' het volgende in:
- Selecteer voor het LDAP-kenmerk de optie SAM-Account-Name .
- Selecteer bij het type uitgaande claim de optie Naam-ID .
- Er verschijnt een nieuwe rij waarin u de attributen kunt toewijzen die u via de verbinding wilt verzenden. Personaliseer het LDAP-attribuut en het uitgaande claimtype op basis van uw specifieke Active Directory-instellingen voor uw district.
- Het linker invoerveld moet het attribuut bevatten dat u wilt verzenden.
- Het juiste invoerveld moet het veld bevatten dat LearnPlatform aan die gegevens zal koppelen.
- Hier volgt een voorbeeld van een voltooide attribuuttoewijzing:
- LDAP-kenmerk: Achternaam; Uitgaand claimtype: Achternaam
- LDAP-attribuut: Voornaam; Uitgaand claimtype: Voornaam
- LDAP-kenmerk: E-mailadressen; Uitgaand claimtype: e-mail
- Om de ADFS-configuratie te voltooien, klikt u op de knop Voltooien .
- Zoek, terwijl u zich nog steeds in de ADFS-beheerconsole bevindt, de URL van uw metagegevens op.
- Ga naar Service > Eindpunten > Metagegevens > Type: Federatiemetagegevens .
- De URL wordt doorgaans weergegeven als https://<ADFS-servernaam> /federationmetadata/2007-06/FederationMetadata.xml
- Kopieer de metadata-URL naar je klembord.

Ga terug naar de pagina voor het instellen van Single Sign-On op LearnPlatform. In het veld ' Identity Provider Redirect URL' veld, Plak hier de metadata-URL die je zojuist hebt gekopieerd.
Voeg toewijzingskenmerken toe
Voer dezelfde attribuuttoewijzingsvelden in die u in uw ADFS-beheerconsole hebt toegevoegd.
Certificaat toevoegen
Download of kopieer het certificaat van de app in de ADFS-beheerconsole.
Ga terug naar de pagina voor het instellen van Single Sign-On op LearnPlatform en voer in het veld Certificaat de volledige certificaattekst in volgens dit formaat:
-----BEGIN CERTIFICAAT-----
[Volledige certificaatwaarde uit de ADFS-beheerconsole]
-----EINDE CERTIFICAAT-----
Let op: Zorg ervoor dat u geen spaties gebruikt en de opmaak van het certificaat niet wijzigt. U moet het certificaat downloaden en openen in een teksteditor zoals Kladblok of TextHelp. Als u een ander programma gebruikt, kunnen er tekens zoals HTML in het certificaat worden opgenomen, waardoor het niet correct wordt geplakt.
AFDS-configuratie voltooien
Zoek en kopieer de callback- URL op de pagina voor het instellen van Single Sign-On op LearnPlatform.
Ga terug naar de ADFS-beheerconsole en klik op de link LearnPlatform Relying Partner . Klik in het tabblad Eindpunten op de knop SAML toevoegen en voer de volgende waarden in:
Ga terug naar de SAML-configuratiepagina van LearnPlatform en kopieer de metadata- URL.
Plak in uw ADFS-beheerconsole de metadata-URL in het veld ' Relying Party Trust Identifiers' . Zorg ervoor dat u de backslash (/) aan het einde meeneemt en geen spaties gebruikt. Als de URL's niet volledig zijn, werkt uw configuratie mogelijk niet correct.
Schakel de SSO eerst voor iedereen in , test de SSO en ga daarna terug om de toegang indien nodig te beperken.
Je kunt inloggen op LearnPlatform via de volgende link : https://[YourSubDomain].app.learnplatform.com/users/sign_in/
Opmerkingen:
- Het kan tot 24 uur duren voordat deze instellingen voor alle gebruikers van kracht worden.
- Je kunt je subdomein vinden in de instellingen voor de weergave .