Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel erfahren Sie, wie Sie itslearning in Microsoft Entra ID integrieren. Die Integration von itslearning mit Microsoft Entra ID bietet Ihnen folgende Möglichkeiten:
- Sie können in Microsoft Entra ID steuern, wer Zugriff auf itslearning hat.
- Sie können es Ihren Benutzern ermöglichen, sich mit ihren Microsoft Entra-Konten automatisch bei itslearning anzumelden.
- Verwalten Sie Ihre Konten an einem zentralen Ort.
Voraussetzungen
In diesem Artikel wird davon ausgegangen, dass Sie bereits über die folgenden Voraussetzungen verfügen:
- Ein Microsoft Entra-Benutzerkonto mit einem aktiven Abonnement. Falls Sie noch über keins verfügen, können Sie ein kostenloses Konto erstellen.
- Eine der folgenden Rollen:
- itslearning-Abonnement, für das einmaliges Anmelden aktiviert ist.
Szenariobeschreibung
In diesem Artikel konfigurieren und testen Sie Microsoft Entra SSO in einer Testumgebung.
- itslearning unterstützt SP-initiiertes einmaliges Anmelden.
Hinweis
Der Bezeichner dieser Anwendung ist ein fester Zeichenfolgenwert, sodass nur eine Instanz in einem Mandanten konfiguriert werden kann.
Hinzufügen von itslearning über den Katalog
Zum Konfigurieren der Integration von itslearning in Microsoft Entra ID müssen Sie itslearning aus dem Katalog zu Ihrer Liste mit den verwalteten SaaS-Apps hinzufügen.
- Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
- Navigieren Sie zu Entra ID>Enterprise-Apps>Neue Anwendung.
- Geben Sie im Abschnitt Aus der Galerie hinzufügenitslearning in das Suchfeld ein.
- Wählen Sie im Ergebnisbereich itslearning aus, und fügen Sie dann die App hinzu. Warten Sie einige Sekunden, während die App Ihrem Mandanten hinzugefügt wird.
Alternativ können Sie auch den Enterprise App Configuration Wizard verwenden. In diesem Assistenten können Sie Ihrem Mandanten eine Anwendung hinzufügen, der App Benutzer und Gruppen hinzufügen, Rollen zuweisen sowie die SSO-Konfiguration durchlaufen. Erfahren Sie mehr über Microsoft 365-Assistenten.
Konfigurieren und Testen von Microsoft Entra SSO für itslearning
Konfigurieren und testen Sie das einmalige Anmelden von Microsoft Entra mit itslearning mithilfe eines Testbenutzers namens B. Simon. Damit SSO funktioniert, muss eine Verknüpfung zwischen einem Microsoft Entra-Benutzer und dem entsprechenden Benutzer in itslearning eingerichtet werden.
Führen Sie die folgenden Schritte aus, um Microsoft Entra SSO bei itslearning zu konfigurieren und zu testen:
- Konfigurieren Sie Microsoft Entra SSO, um Ihren Benutzer*innen die Nutzung dieser Funktion zu ermöglichen.
- Erstellen eines Microsoft Entra-Testbenutzers – zum Testen des einmaligen Anmeldens von Microsoft Entra mit B.Simon.
- Weisen Sie den Microsoft Entra-Testbenutzer zu, um B.Simon die Nutzung von Microsoft Entra Single Sign-On zu ermöglichen.
- Konfigurieren von itslearning SSO, um die Single Sign-On Einstellungen auf der Anwendungsseite festzulegen.
- Erstellen Sie einen itslearning-Testbenutzer – um ein Gegenstück zu B.Simon in itslearning zu haben, das mit der Microsoft Entra-Darstellung des Benutzers verknüpft ist.
- SSO testen, um zu überprüfen, ob die Konfiguration funktioniert
Microsoft Entra SSO konfigurieren
Führen Sie die folgenden Schritte aus, um Microsoft Entra SSO zu aktivieren.
Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
Navigieren Sie zu Entra ID>Enterprise-Apps>itslearning>Einmaliges Anmelden.
Auf der Seite Eine Single Sign-On-Methode auswählen wählen Sie SAML aus.
Wählen Sie auf der Seite Einmaliges Anmelden mit SAML das Stiftsymbol für die SAML-Grundkonfiguration aus, um die Einstellungen zu bearbeiten.
Führen Sie im Abschnitt Grundlegende SAML-Konfiguration die folgenden Schritte aus:
Geben Sie im Textfeld Bezeichner (Entitäts-ID) die URL ein:
urn:mace:saml2v2.no:services:com.itslearning
Geben Sie im Textfeld Antwort-URL eine der folgenden URLs ein:
Antwort-URL https://www.itsltest.com/elogin/AssertionConsumerService.aspx
https://www.itslearning.com/elogin/AssertionConsumerService.aspx
Geben Sie im Textfeld Anmelde-URL eine der folgenden URLs ein:
Anmelde-URL https://www.itslearning.com/index.aspx
https://us1.itslearning.com/index.aspx
Wählen Sie auf der Seite Einmaliges Anmelden (SSO) mit SAML einrichten im Abschnitt SAML-Signaturzertifikat die Option Herunterladen, um den Ihren Anforderungen entsprechenden Verbundmetadaten-XML-Code aus den verfügbaren Optionen herunterzuladen und auf Ihrem Computer zu speichern.
Kopieren Sie im Abschnitt itslearning einrichten die entsprechenden URLs gemäß Ihren Anforderungen.
Erstellen und Zuweisen eines Microsoft Entra-Testbenutzers
Befolgen Sie die Anweisungen im Quickstart zur Erstellung und Zuweisung eines Benutzerkontos, um ein Testbenutzerkonto namens B.Simon zu erstellen.
Konfigurieren des Single Sign-On für itslearning
Um Single-Sign-On (SSO) einzurichten, wenden Sie sich zunächst an Ihren itslearning Vertriebsmitarbeiter oder Account Manager, um mit dem technischen Team in Verbindung zu treten und Preisinformationen zu erhalten. Sie benötigen die App-Verbundmetadaten-URL aus Ihrer Microsoft Entra-Konfiguration. Wenn Sie nicht sicher sind, an wen Sie sich wenden möchten, wenden Sie sich an unser Supportteam , um Hilfe zu erhalten.
Erstellen eines itslearning-Testbenutzers
In diesem Abschnitt erstellen Sie in itslearning eine Benutzerin mit dem Namen Britta Simon. Arbeiten Sie mit dem technischen Team von itslearning zusammen, um die Benutzer auf der itslearning Plattform hinzuzufügen. Benutzer müssen erstellt und aktiviert werden, bevor man Single Sign-On verwenden kann.
Testen von SSO
In diesem Abschnitt testen Sie Ihre Microsoft Entra Single Sign-On-Konfiguration mit den folgenden Optionen.
Wählen Sie "Testen Sie diese Anwendung", diese Option leitet zur itslearning Sign-on-URL um, über die Sie den Anmeldefluss initiieren können.
Rufen Sie direkt die itslearning-Anmelde-URL auf und initiieren Sie den Anmeldevorgang.
Sie können „Meine Apps“ von Microsoft verwenden. Wenn Sie unter „Meine Apps“ auf die Kachel „itslearning“ klicken, werden Sie zur Anmelde-URL für itslearning weitergeleitet. Weitere Informationen zu „Meine Apps“ finden Sie in dieser Einführung.
Verwandte Inhalte
Nach dem Konfigurieren von itslearning können Sie die Sitzungssteuerung erzwingen, die in Echtzeit vor der Exfiltration und Infiltration vertraulicher Unternehmensdaten schützt. Die Sitzungssteuerung geht über den Conditional Access hinaus. Erfahren Sie, wie Sie die Sitzungssteuerung mit Microsoft Defender for Cloud Apps erzwingen.