Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  • Аккаунт Microsoft Azure.
  • Пользователь Microsoft Azure с ролью Global administrator, Application administrator, Cloud application administrator.
  • Аккаунт СДО LMS iSpring Learn Port (облачное или серверное решение).
  • Пользователь СДО LMS с ролью Владелец аккаунта или Администратор аккаунта.

...

  1. На главной странице Microsoft Azure в разделе Azure services выберите Enterprise applications.



  2. Затем нажмите New application.



  3. В поиске найдите приложение Azure AD SAML Toolkit и кликните на него.



  4. В поле Name введите название, например, iSpring Learn Port SSO, и нажмите Create.
    Image Removed
    Image Added

  5. Далее перейдите в раздел Users and groups и выберите пользователей или группы, для которых будет доступен единый вход.
    Image Removed
    Image Added

  6. После того, как вы выбрали пользователей, нажмите Select.



  7. Затем нажмите Assign.
    Image Removed
    Image Added

  8. Убедитесь, что пользователи и группы добавлены.
    Image Removed
    Image Added

  9. Затем перейдите в раздел Single sign-on и выберите метод SAML.
    Image Removed
    Image Added

  10. На шаге 1 Basic SAML Configuration нажмите Edit.
    Image Removed
    Image Added

  11. Заполните поля Identifier, Reply URL, Sign On Url, Relay State по таблице ниже.
    Image Removed
    Image Added

    Название поляОпределениеПример
    IdentifierИдентификаторhttps://youraccount.ispringlearnispring.ru/module.php/saml/sp/metadata.php/default-sp
    Reply URLURL-адрес ответаhttps://youraccount.ispringlearnispring.ru/module.php/saml/sp/saml2-acs.php/default-sp
    Sign On UrlURL-адрес для входаhttps://youraccount.ispringlearnispring.ru/sso/login
    Relay StateСостояние ретранслятораhttps://youraccount.ispringlearnispring.ru/sso/login
    Logout UrlURL-адрес выходаОставьте поле пустым


    Информация
    В примере youraccount.ispringlearnispring.ru — URL вашего аккаунта СДО LMS iSpring LearnPort.


  12. Затем нажмите Save.
    Image Removed
    Image Added

  13. Перейдите к шагу 2 — Attributes & Claims. Нажмите Edit.
    Image Removed
    Image Added

  14. В разделе Required claim значение Unique User Identifier (Name ID) оставьте без изменения.



  15. В разделе Additional claims отредактируйте каждое значение. Для этого нажмите на название значения в столбце Value.
    Оглавление
    maxLevel3
    minLevel3
    Image Removed

    Image Added

    • Значение user.mail


      1. В поле Name напишите email.

      2. В поле Namespace удалите данные.

      3. В пункте Source выберите Attribute.

      4. В поле Sourceattribute значение user.mail оставьте без изменения.

      5. Чтобы сохранить изменения, нажмите Save.
        Image Removed
        Image Added


    • Значение user.givenname

      1. В поле Name напишите givenname.

      2. В поле Namespace удалите данные.

      3. В пункте Source выберите Attribute.

      4. В поле Source attribute значение user.givenname оставьте без изменений.

      5. Чтобы сохранить изменения, нажмите Save.

        Image AddedImage Removed

    • Значение user.userprincipalname

      1. В поле Name напишите sub.

      2. В поле Namespace удалите данные.

      3. В пункте Source выберите Attribute.

      4. В поле Source attribute значение user.userprincipalname оставьте без изменений.

      5. Чтобы сохранить изменения, нажмите Save.
        Image Removed
        Image Added

    • Значение user.surname

      1. В поле Name напишите surname.

      2. В поле Namespace удалите данные.

      3. В пункте Source выберите Attribute.

      4. В поле Source attribute значение user.surname оставьте без изменений.

      5. Чтобы сохранить изменения, нажмите Save.
        Image Removed
        Image Added

  16. После настройки раздела Attributes & Claimsперейдите к шагу 3 — SAML Signing Certificate. Нажмите Edit.
    Image Removed
    Image Added

  17. Убедитесь, что сертификат действителен. Проверьте, чтобы значение в столбце Status был Active, алгоритм шифрования в поле Signing AlgorithmSHA-256.



  18. Затем перейдите к шагу 4 — Set up iSpring Learn Port SSO. Значения полей Login URL, Azure AD Identifier потребуются в дальнейшем при настройки единого входа на стороне СДО LMS iSpring LearnPort.
    Image Removed
    Image Added

    Готово! Вы настроили единый вход на стороне Azure AD.

Настройка единого входа на стороне

...

LMS iSpring

...

Port

  1. Войдите в аккаунт iSpring Learn Port как администратор. Откройте раздел Сервисы, в левом меню выберите  Дополнения.

  2. В разделе SSO нажмите Подключить.
    Image Removed
    Image Added

  3. Затем перейдите в раздел Настройки SSO и нажмите на вкладку SAML
    Image Removed
    Image Added

  4. Скопируйте значения полей из Azure AD (шаг 3 и 4) и укажите их в настройках подключения.

    Issuer Url (IdP Entity ID)

    Azure AD Identifier

    Sign On Url

    Login URL

    Logout Url

    Используйте URL https://login.microsoftonline.com/common/wsfederation?wa=wsignout1.0

    Certificate Fingerprint

    Thumbprint

    Image RemovedImage Added

    Перенаправлять пользователей на страницу логинации, заданную согласно SSO

    Если эта опция включена, вход в ваш аккаунт iSpring Learn Port будет производиться на странице https://yourcompany.ispringlearnispring.ru/sso/login.

    +

  5. Затем перейдите в раздел Соответствие полей iSpring с внешними атрибутами SSO и настройте соответствие атрибутов с AzureAD.

    Атрибуты iSpring LearnPort

    Атрибуты Azure AD

    Логинsub

    Email

    email

    Имя

    givenname

    Фамилия

    familyname


    Image AddedImage Removed

  6. Нажмите Подключить.
    Image Removed

  7. Затем добавьте ссылку на сервис в разделе Ссылки.
    Image Removed
    Image Added

Проверка единого входа

  1. Перейдите в аккаунт iSpring Learn Port https://youraccount.ispringlearnispring.ru.

  2. Нажмите Войти через корпоративный доступ.



    Откроется личный кабинет обучающегося.

    Информация
    Если при настройке появилась ошибка, направьте скриншот с ошибкой на support@ispring.ru.


...

Если вы включили SAML в аккаунте iSpring Learn Port и по каким-то причинам не можете войти, используя единый вход, введите следующий адрес: https://yourcompany.ispringlearnispring.ru/login?no_sso. Таким способом вы войдете в аккаунт с помощью логина и пароля.