LearnPlatform สามารถผสานรวมกับผู้ให้บริการข้อมูลประจำตัวใดๆ ที่ใช้ SSO กับ SAML 2.0 คู่มือนี้จะสรุปข้อมูลทั่วไปเกี่ยวกับฟิลด์ที่ใช้โดยทั่วไปในการสร้างการเชื่อมต่อ SAML 2.0 กับผู้ให้บริการข้อมูลประจำตัวขององค์กร
ข้อกำหนดเบื้องต้นสำหรับการตั้งค่า:
- การซื้อการสมัครสมาชิก LearnPlatform: องค์กรที่ใช้ Free Inventory Dashboard ไม่สามารถกำหนดค่าและเปิดใช้งาน Single Sign On ได้
- ผู้ดูแลระบบองค์กรสามารถเข้าถึง บัญชี LearnPlatform ขององค์กรของคุณ
- โดเมนย่อยของคุณ: นี่คือ URL LearnPlatform เฉพาะขององค์กร ซึ่งคุณจะพบได้ใน การตั้งค่าการแสดงผล เมื่อเปิดใช้งาน SSO แล้ว ผู้ใช้ของคุณสามารถเข้าถึง LearnPlatform ได้โดยไปที่ https://[YourSubDomain].app.learnplatform.com
- สิทธิ์ผู้ดูแลระบบเข้าถึงแดชบอร์ดผู้ให้บริการข้อมูลประจำตัวและคอนโซล SAML ขององค์กรของคุณ
หมายเหตุ:
- หากต้องการความช่วยเหลือเพิ่มเติมในการระบุและกำหนดค่าฟิลด์/URL ที่จำเป็น โปรดติดต่อผู้ให้บริการข้อมูลประจำตัวของคุณ
- เมื่อเปิดใช้งานแล้ว ระบบของเราจะไม่แจ้งให้เจ้าหน้าที่ของคุณทราบว่าพวกเขาสามารถเข้าถึง LearnPlatform ได้
เปิดหน้าการลงชื่อเข้าใช้ครั้งเดียว
คลิกแท็บ การตั้งค่า [1] จากนั้นคลิกไทล์ การลงชื่อเข้าใช้ครั้งเดียว [2]
เปิดใช้งานการลงชื่อเข้าใช้ครั้งเดียว
ในหน้า ประเภทการลงชื่อเข้าใช้ครั้งเดียว ให้คลิกเมนูแบบเลื่อนลง [1] จากนั้นเลือกตัวเลือก SAML 2.0 [2]
หากต้องการกำหนดค่า SSO โปรดดูบทเรียนต่อไปนี้โดยขึ้นอยู่กับผู้ให้บริการข้อมูลประจำตัวของคุณ:
โดยทั่วไปแล้วฟิลด์ต่อไปนี้จะใช้เพื่อสร้างการเชื่อมต่อ SAML 2.0 กับผู้ให้บริการข้อมูลประจำตัวของคุณ:
- URL เปลี่ยนเส้นทางผู้ให้บริการข้อมูลประจำตัว [1]: หรือเรียกอีกอย่างว่า URL บริการ SSO หรือ URL เข้าสู่ระบบที่ IdP ของคุณให้มา วาง URL การเข้าสู่ระบบลงในกล่องข้อความ URL เปลี่ยนเส้นทางผู้ให้บริการข้อมูลประจำตัว บนหน้าจอการตั้งค่าการลงชื่อเข้าใช้ครั้งเดียวของ LearnPlatform
- URL การออกจากระบบของผู้ให้บริการข้อมูลประจำตัว [2]: IdP บางรายมี URL การออกจากระบบแบบ SingleLogoutService (หรือ Logout) แต่ไม่ได้กำหนดให้ใช้ ให้วาง URL การออกจากระบบลงในกล่องข้อความ URL การออกจากระบบของผู้ให้บริการข้อมูลประจำตัว บนหน้าจอการตั้งค่าการลงชื่อเข้าใช้ครั้งเดียวของ LearnPlatform
- การแมปแอตทริบิวต์ [3]: แอตทริบิวต์ที่ LearnPlatform ใช้จากผู้ให้บริการข้อมูลประจำตัวคืออีเมลและชื่อ/นามสกุลของผู้ใช้ ไปที่หน้าการตั้งค่า SAML ของ LearnPlatform และป้อนฟิลด์การแมปแอตทริบิวต์เดียวกันกับในคอนโซล IdP SAML ของคุณ สำหรับ IdP บางราย อาจเป็น URL เฉพาะที่เชื่อมโยงกับแอตทริบิวต์ ในขณะที่บางรายอาจระบุแอตทริบิวต์ไว้เท่านั้น
- ใบรับรอง X509 [4]: ในคอนโซล IdP SAML ของคุณ ให้ระบุส่วนใบรับรองการลงนาม SAML ซึ่งอาจมีตัวเลือกให้ดาวน์โหลดไฟล์ XML หรืออาจให้คุณคัดลอกข้อความใบรับรองโดยตรงได้ เมื่อคุณระบุใบรับรองแล้ว ให้ป้อนข้อมูลใบรับรองเริ่มต้นและสิ้นสุด ตรวจสอบให้แน่ใจว่าไม่มีการขึ้นบรรทัดใหม่หรือเว้นวรรคเกินความจำเป็น เนื่องจากอาจทำให้เกิดข้อผิดพลาด
คลิกเปิด [5] โดเมนขององค์กรผู้ใช้สำหรับ URL คอลแบ็ก IdP ของคุณอาจต้องใช้ URL ด้านล่างนี้ในคอนโซล SAML:
เมื่อคุณตั้งค่าเสร็จสิ้นแล้ว เราขอแนะนำให้ทดสอบการเชื่อมต่อ SAML ของคุณโดยเปิดหน้าต่างไม่ระบุตัวตนและไปที่ http://[YourDomain].app.learnplatform.com (เช่น http://springfield.app.learnplatform.com )
หากคุณยังคงเข้าสู่ระบบบัญชี LearnPlatform ในหน้าต่างหลักของคุณ คุณสามารถปิดใช้งาน SSO ได้หากจำเป็น
หมายเหตุ: