Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  • Компьютер-сервер на Windows Server 2019/ 2016/ 2012 R2.
  • Установленный и настроенный сервис AD FS 5.0/4.0/3.0.
  • SSL-сертификат для вашей страницы авторизации AD FS и отпечаток этого сертификата.
  • Аккаунт СДО iSpring Learn (облачное или серверное решение).
  • Пользователь СДО с ролью Владелец аккаунта или Администратор аккаунта.

В примере ниже мы используем AD FS 4.0 на Windows Server 2016.

...

  1. Откройте Windows PowerShell.

  2. Введите Get-AdfsProperties и нажмите клавишу Enter.

  3. Убедитесь, что для EnableIdpIninititiatedSignonPage задано значение false.



  4. В PowerShell введите Set-AdfsProperties -EnableIdpInitiatedSignonPage $true.

  5. Вы не увидите подтверждения, поэтому повторно введите Get-AdfsProperties и убедитесь, что для EnableIdpIninititiatedSignonPage задано значение true.

...

  1. Найдите сертификат в базе на сервере AD.

  2. Правой кнопкой мыши нажмите на сертификат и выберите View Certificate.

  3. Перейдите на вкладку Details.

  4. Найдите поле Thumbprint и скопируйте его значение.



  5. Войдите в свой аккаунт iSpring Learn как администратор и перейдите в меню настроек SSO по ссылке: https://youraccount.ispringlearn.ru/settings/sso

  6. Вставьте скопированное значение поля Thumbprint в поле Certificate Fingerprint и удалите из значения все пробелы между символами.

  7. Введите ваши параметры в поля Metadata URL, Sign On URL и Logout URL http://YOUR_ADFS_SERVERNAME/adfs/services/trust https://YOUR_ADFS_SERVERNAME/adfs/ls/idpinitiatedsignon.aspx https://YOUR_ADFS_SERVERNAME/adfs/ls/?wa=wsignout1.0.
    Параметры Sign On URL и Logout URL могут отличаться, в зависимости от версии и настроек. Поэтому, нужно убедиться, что страницы входа и выхода существуют.

    Image Added

    Issuer Url (IdP Entity ID)

    URL, который идентифицирует поставщика учётных записей. Это значение включено в SAML запрос как элемент Issuer.

    Sign On UrlПуть к серверному скрипту, который генерирует SAML запросы подтверждения идентификатора для осуществления логина.
    Logout UrlПуть к серверному скрипту, который генерирует SAML запросы подтверждения идентификатора для осуществления выхода.
    Certificate FingerprintСокращённая версия сертификата открытого ключа проверки электронной подписи. Используется для подтверждения подписей запросов, исходящих от поставщика учётных записей (IdP). Подробнее о сертификатах fingerprint здесь.
    Перенаправлять пользователей на страницу логинации, заданную согласно SSOЕсли эта опция включена, вход в ваш аккаунт iSpring Learn будет производиться на странице https://yourcompany.ispringlearn.ru/sso/login.
    Добавить на боковую панель ссылку для перехода на основной сайтНа боковой панели появится ссылка на ресурс, который укажет администратор.
    Название ссылкиНазвание ссылки, которая появится на боковой панели.
    Url основного сайтаАдрес ссылки, которая появится на боковой панели.


  8. Нажмите Подключить и Сохранить.

    Image Added

Шаг 3. Настройка проверяющей стороны в AD FS

...

Шаг 4. Настройка правил (утверждений) передачи данных о пользователе

Image Added

  1. Добавьте первое правило. Для этого нажмите на Add Rule...

    Image Added

  2. Выберите правило Send LDAP Attributes as Claims.

    Image Added

  3. На следующем шаге введите название Правила Утверждения. Например, Attributes to iSpring Learn, и выберите Active Directory для параметра Attribute store. Далее выберите следующие значения:
  4. Чтобы сохранить новое правило, нажмите Finish.

  5. Настройка соответствия поля в СДО iSpring Learn https://youraccount.ispringlearn.ru/settings/sso с атрибутами SSO.

    Image Added

  6. Подробнее о соответствии полей iSpring Learn и SSO-->

  7. После проверки единого входа на шаге 7, добавьте при необходимости дополнительные атрибуты: Имя, Фамилия, Должность, Телефон и другие.
    На стороне AD FS:

    Image Added

    На стороне iSpring Learn:

    Image Added

  8. Добавьте второе правило. Выберите правило Transform an Incoming Claim:

    Image Added

  9. введите название  Transform Account Name:

    Image Added

  10. Нажмите ОК для сохранения нового правила.

  11. Затем Apply и ОК для подтверждения завершения создания правил:

    Image Added

Шаг 5. Настройка безопасности

Некоторые параметры настроек безопасности созданного Relying Party Trust необходимо изменить. Для перехода к этим настройкам, выберите Properties в боковой панели справа, убедившись, что также выбран параметр Relying Party Trust.

Image Added

Убедитесь, что во вкладке Advanced выбран SHA-256 для параметра Secure hash algorithm.

Image Added

Шаг 6. Настройка конечных точек (Endpoints)

Image Added

Во вкладке Endpoints проверьте точку, сформированную по умолчанию:

Image Added


Информация
  • Для параметра Endpoint type установлено SAML Assertion Consumer.
  • Для параметра Index установлено 0.
  • Для параметра Bindingустановлено POST.


В поле Trusted URL адрес по типу https://youraccount.ispringlearn.ru/module.php/saml/sp/saml2-acs.php/default-sp

Оставьте поле Response URL пустым и нажмите ОК.

Image Added

Добавьте новую точку:

  • Нажмите Add SAML
  • Для параметра Endpoint type выберите SAML Assertion Consumer
  • Для параметра Bindingвыберите Artifact
  • Для параметра Index выберите 2
  • В поле Trusted URL введите адрес по типу: https://youraccount.ispringlearn.ru/module.php/saml/sp/saml2-acs.php/default-sp
  • Оставьте поле Response URL пустым и нажмите ОК

Image Added

Добавьте новую точку:

  • Нажмите Add SAML
  • Для параметра Endpoint type выберите SAML Logout
  • Для параметра Bindingвыберите  POST
  • В поле Trusted URL введите адрес по типу: https://YOUR_ADFS_SERVERNAME/adfs/ls/?wa=wsignout1.0
  • Оставьте поле Response URL пустым и нажмите ОК

Image Added

Должно быть три конечные точки:

Image Added

Нажмите Apply и ОК для подтверждения.

Настройки завершены.

Шаг 7. Проверка единого входа

Перейдите по адресу вашей СДО https://youraccount.ispringlearn.ru

Нажмите Войти через корпоративный доступ

Если настройки корректны, откроется личный кабинет обучающегося.

В противном случае направьте на support@ispring.ru скриншот с ошибкой.

Image Added