LearnPlatform integreert met elke identiteitsprovider die Single Sign-On (SSO) met SAML 2.0 implementeert. Deze handleiding beschrijft hoe u SSO met Azure instelt.
Vereisten voor de installatie:
- Organisatiebeheerder heeft toegang tot het LearnPlatform-account van uw organisatie.
- Azure-beheerderstoegang via uw organisatie
- Het LearnPlatform-subdomein van uw organisatie: dit moet in uw instellingenconfiguraties in LearnPlatform staan.
Let op: zodra LearnPlatform is ingeschakeld, stelt ons systeem uw medewerkers er niet van op de hoogte dat ze er toegang toe hebben.
Open de pagina voor eenmalige aanmelding
Meld u aan bij uw LearnPlatform-beheerdersaccount. Klik in het tabblad Instellingen [1] op de tegel Single Sign-On [2].
Schakel Single Sign-On in.
Klik op het vervolgkeuzemenu Single Single-On Type [1] en selecteer de SAML 2.0- optie [2].
Kopieer callback-URL's
Klik op de schakelaar 'Organisatiedomein gebruiken voor callback-URL's' [2] . Kopieer de volgende URL's:
Initiële Azure-configuratie instellen
Meld u in een apart venster of tabblad aan bij uw Azure-portal.
Voer in het zoekveld 'Enterprise applications' in [1] en selecteer het vervolgens wanneer het in de zoekresultaten verschijnt [2].
Nieuwe applicatie toevoegen
Klik op de link 'Nieuwe applicatie toevoegen' op de pagina 'Alle applicaties'.
Maak je eigen applicatie
Klik op de pagina 'Bladeren in de Microsoft Entra-galerij' op de link ' Maak uw eigen toepassing' .
Vul in het venster ' Maak je eigen applicatie' het volgende in:
- Voer de naam in die u in Azure's Mijn apps wilt laten verschijnen (bijvoorbeeld LearnPlatform).
- Klik op het keuzerondje 'Integreer elke andere toepassing die u niet in de galerij vindt (Niet-galerij)' .
- Klik op de knop 'Maken' .
Pictogram toevoegen
Download het standaard app-pictogram om te gebruiken als pictogram voor uw aangepaste SAML-app.
Klik in de app-navigatie op de link Eigenschappen [1]. Klik vervolgens op het pictogram Een bestand selecteren [2]. Zoek het app-pictogram in uw bestanden en klik op de knop Uploaden of Openen .
Om de wijzigingen op te slaan, klikt u op het pictogram 'Opslaan' [3].
Single Sign-On instellen
Klik op de pagina Overzicht [1] op de tegel 'Eenmalige aanmelding instellen' [2].
Basis SAML-configuratie bewerken
Ga naar de pagina 'Single Sign-On instellen met SAML', zoek het gedeelte 'Basis SAML-configuratie' en klik vervolgens op het bewerkingspictogram .
Voeg callback-URL's toe
Zoek in het venster Basis SAML-configuratie het veld Identifier (Entity ID) en voer vervolgens de Entity ID/Metadata URL in [1].
Voer in het veld 'Reply URL (Assertion Consumer Service URL) ' de AssertionConsumerService (ACS) URL/callback-URL in [2]. Klik vervolgens op het pictogram ' Opslaan' [3].
Ga terug naar de pagina voor aanmelden via SAML in de Azure-portal. Klik in het gedeelte 'Attributen en claims' op het bewerkingspictogram .
Attributen toevoegen
Kopieer de volgende gegevens op de pagina 'Attributen en claims' in de Azure-portal en plak deze in de relevante velden op de SAML-configuratiepagina van LearnPlatform:
| Gegevens die u kunt kopiëren van de pagina Attributen en claims in de Azure-portal. | In de SAML-configuratievelden van LearnPlatforms kunt u de gegevens van de attributen en claims plakken. |
|---|
Ofwel de link naar de naam/gebruikersprincipalnaam (als uw e-mailadres hetzelfde is als uw Azure-aanmeldings-ID), ofwel de link naar het e-mailadres (als uw Azure-aanmeldings-ID verschilt van uw e-mailadres) [1] Let op: dit e-mailadres moet overeenkomen met het e-mailadres van de gebruiker in LearnPlatform. | E-mailkenmerkveld [2] |
link naar de gegeven naam [3] | Voornaam attribuutveld [4] |
achternaam link [5] | Attribuutveld Achternaam [6] |
Certificaat toevoegen
Ga terug naar de pagina SAML-gebaseerd aanmelden in de Azure-portal. Zoek in het gedeelte SAML-ondertekeningscertificaat de rij Certificaat (Base64) en klik vervolgens op de link Downloaden [1].
Open het gedownloade bestand in een teksteditor en kopieer alle tekst in het bestand in dit formaat:
-----BEGIN CERTIFICAAT-----
[Volledige certificaatwaarde uit de ADFS-beheerconsole]
-----EINDE CERTIFICAAT-----
Plak op de pagina voor het instellen van Single Sign-On op LearnPlatform de certificaattekst in het veld Certificaat [2].
Let op: Zorg ervoor dat u geen spaties gebruikt en de opmaak van het certificaat niet wijzigt. U moet het certificaat downloaden en openen in een teksteditor zoals Kladblok of TextHelp. Als u een ander programma gebruikt, kan dit tekens zoals HTML in het certificaat opnemen, waardoor het niet correct wordt geplakt.
Voeg een URL voor omleiding en uitloggen toe aan de identiteitsprovider.
Kopieer de volgende gegevens op de pagina 'Appnaam instellen' in de Azure-portal en plak deze in de relevante velden op de SAML-instellingenpagina van LearnPlatform:
| Details die u kunt kopiëren van de pagina 'Appnaam instellen' in de Azure-portal. | In de SAML-configuratievelden van LearnPlatforms kunt u de gegevens van de attributen en claims plakken. |
|---|
Inlog-URL- code [1] | Omleidings-URL-veld van de identiteitsprovider [2] |
Uitlog-URL -code [3] | URL-veld voor uitloggen van identiteitsprovider [4] |
Controleer of alle gegevens correct zijn. Klik vervolgens op de knop ' Toepassen' .
Azure-toepassing toewijzen aan gebruikers
Voer de volgende stappen uit in de Azure-portal:
- Klik in de app-navigatie op de link Gebruikers en groepen .
- Klik op het pictogram 'Gebruiker/groep toevoegen' .
- Selecteer in de MyApps-portal van Azure de gebruikers en groepen die toegang moeten hebben tot LearnPlatform.
- Klik op de knop 'Toewijzen '.
Test Single Sign-on
Meld u aan bij https://myapps.microsoft.com/ met een gebruiker die is toegewezen aan de LearnPlatform-applicatie.
Zorg ervoor dat er een LearnPlatform- tegel aanwezig is en dat wanneer een gebruiker op de tegel klikt, hij of zij naar LearnPlatform wordt doorgestuurd.
Probleemoplossing
Als u vragen heeft of extra ondersteuning nodig heeft, kunt u een e-mail sturen naar support-lp@instructure.com .