Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  1. Войдите в свой аккаунт iSpring Learn и введите в браузере следующий адрес:  https://yourcompany.ispringonlineispringlearn.ru/settings/sso/jwt


  2. Отметьте опцию Разрешить вход с использованием JWT.


  3. Заполните поля, а затем нажмите Сохранить

    Encryption algorithmАлгоритм, который используется для подписи/шифрования.
    Return URLАдрес страницы, на которую попадет пользователь, не прошедший проверку подлинности.
    Security keyКриптографический ключ и секретная частью частью JWT токена.
    Identity provider URLАдрес страницы сайта, на которой располагается скрипт для генерации JWT токенов.
    Logout URLАдрес страницы сайта, на которой располагается скрипт для генерации JWT токенов для выхода пользователя.


...

Примечание: при необходимости можно использовать GET параметр no_jwt=1 для доступа к форме логинации в СДО в обход SSO: SSO https://yourcompany.ispringonlineispringlearn.ru/login?no_jwt=1.  Если ввести этот параметр, пользователь сможет войти, даже если единый вход по какой-то причине не работает.

...

ClaimПоле профиля в learn
preferred_usernameLogin
emailEmail
family_nameLast Name
given_nameFirst Name

...


Примечание: при необходимости можно использовать GET параметр no_oidc=1 для доступа к форме логинации в СДО в обход SSO https://yourcompany.ispringlearn.ru/login?no_oidc=1

...

Если ввести этот параметр, пользователь сможет войти, даже если единый вход по какой-то причине не работает.

Даже если пользователя нет в базе iSpring Learn, он автоматически добавится и войдет в систему. Единственным препятствием автоматического добавления нового пользователя может быть только лимит вашего плана.

Вы можете включить поддержку единого выхода. Для этого зарегистрируйте backchannel logut url на сервере авторизацииhttps://yourcompany.ispringlearn.ru/sso/logout/oidc.

Backchannel logout позволяет

...

добавить Learn в инфраструктуру сервисов клиента

...

. Если пользователь выходит из любого из сервисов клиента,

...

сервер авторизации посылает запрос на iSpring Learn,

...

который  выполняет

...

выход указанного пользователя.

...

 

Информация

Полезные ссылки

Официальная документация

Доступ к веб-приложениям с помощью OpenID Connect и Azure Active Directory

Документация по единому выходу