Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Шаг 3. Настройка проверяющей стороны в AD FS

  1. Откройте Панель панель управления AD FS. Затем правой кнопкой мыши нажмите на Relying Party Trusts и выберите Add Relying Party Trust…



  2. Выберите Claims aware и нажмите Start.



  3. На этапе Select Data Source выберите опцию Enter data about the relying party manually.



  4. Затем в поле Display name введите название, которое будет использоваться в будущем.



  5. На этапе Configure Certificate оставьте параметры по умолчанию.



  6. Затем поставьте флажок напротив параметра Enable support for the SAML 2.0 WebSSO protocol. В поле введите URL по типу: https://youraccount.ispringlearn.ru/module.php/saml/sp/saml2-acs.php/default-sp.



  7. На этапе Configure Identifiers добавьте Relying party trust identifier по типу: https://youraccount.ispringlearn.ru/module.php/saml/sp/metadata.php/default-sp. Нажмите Add.



  8. Затем нажмите Next.



  9. Далее на этапе Choose Access Control Policy выберите параметр Permit everyone. Затем нажмите Next.



  10. На этапе Ready to Add Trust оставьте параметры по умолчанию и нажмите Next.



  11. На последнем этапе поставьте флажок напротив параметра Configure claims issuance policy for this application. Затем нажмите Close.

...

Шаг 5. Настройка безопасности

Некоторые параметры настроек безопасности созданного Relying Party Trust необходимо изменить. Для перехода к этим настройкам, выберите Properties в боковой панели справа, убедившись, что также выбран параметр Relying Party Trust.

Image Removed

...

Убедитесь, что в настройках безопасности для параметра Secure hash algorithm указан SHA-256. Для этого:

  1. Откройте панель управления AD FS. В разделе Relying Party Trusts кликните на название правой кнопкой мыши и нажмите на Properties.

    Image Added

  2. Перейдите во вкладку Advanced и в поле Secure hash algorithm выберите SHA-256.

  3. Затем нажмите ОК.

    Image Modified

Шаг 6. Настройка конечных точек (Endpoints)

Откройте панель управления AD FS. В разделе Relying Party Trusts кликните на название правой кнопкой мыши и нажмите на Properties.

Во вкладке Endpoints проверьте точку, сформированную по умолчанию:.


Информация
  • Для параметра Endpoint type установлено SAML Assertion Consumer.
  • Для параметра Index установлено 0.
  • Для параметра Bindingустановлено POST.

...

  1. Перейдите по адресу вашей СДО https://youraccount.ispringlearn.ru.

  2. Нажмите Войти через корпоративный доступ.

  3. Если настройки корректны, откроется личный кабинет обучающегося.

    Image Added

    В противном случае направьте на support@ispring.ru скриншот с ошибкой.

...


Информация

Настройка соответствия поля в СДО iSpring Learn

Кроме правил вы также можете указать соответствия между полями iSpring Learn и атрибутами SSO: Имя, Фамилия, Должность, Телефон и другие.

На стороне AD FS:



На стороне iSpring Learn:



Подробнее о соответствии полей iSpring Learn и SSO.

...