Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Dalam artikel ini, Anda mempelajari cara mengintegrasikan iQualify LMS dengan MICROSOFT Entra ID. Saat mengintegrasikan iQualify LMS dengan MICROSOFT Entra ID, Anda dapat:
- Mengontrol di MICROSOFT Entra ID siapa yang memiliki akses ke iQualify LMS.
- Memungkinkan pengguna Anda untuk masuk secara otomatis ke iQualify LMS dengan akun Microsoft Entra mereka.
- Kelola akun Anda di satu lokasi pusat.
Prasyarat
Untuk memulai, Anda memerlukan item berikut:
- Langganan layanan Microsoft Entra. Jika Anda tidak memiliki langganan, Anda bisa mendapatkan akun gratis .
- Langganan iQualify LMS dengan fitur akses masuk tunggal (SSO) diaktifkan.
- Bersama dengan Administrator Aplikasi Cloud, Administrator Aplikasi juga dapat menambahkan atau mengelola aplikasi di ID Microsoft Entra. Untuk informasi selengkapnya, lihat Peran bawaan Azure.
Deskripsi skenario
Dalam artikel ini, Anda mengonfigurasi dan menguji akses menyeluruh Microsoft Entra di lingkungan pengujian.
- iQualify LMS mendukung SSO yang diinisiasi SP dan IDP .
- iQualify LMS mendukung provisi pengguna Just In Time .
Tambahkan iQualify LMS dari galeri
Untuk mengonfigurasi integrasi iQualify LMS ke microsoft Entra ID, Anda perlu menambahkan iQualify LMS dari galeri ke daftar aplikasi SaaS terkelola Anda.
- Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
- Telusuri ke Entra ID>Aplikasi Perusahaan>Aplikasi Baru.
- Di bagian Tambahkan dari galeri , ketik iQualify LMS di kotak pencarian.
- Pilih iQualify LMS dari panel hasil lalu tambahkan aplikasi. Tunggu beberapa detik saat aplikasi ditambahkan ke penyewa Anda.
Atau, Anda juga dapat menggunakan Panduan Konfigurasi Aplikasi Perusahaan . Dalam wizard ini, Anda dapat menambahkan aplikasi ke penyewa Anda, menambahkan pengguna/grup ke aplikasi, menetapkan peran, dan menelusuri konfigurasi SSO juga. Pelajari selengkapnya tentang wizard Microsoft 365.
Mengonfigurasi dan menguji SSO Microsoft Entra untuk iQualify LMS
Konfigurasikan dan uji SSO Microsoft Entra dengan iQualify LMS menggunakan pengguna uji bernama B.Simon. Agar SSO berfungsi, Anda perlu membuat hubungan tautan antara pengguna Microsoft Entra dan pengguna terkait di iQualify LMS.
Untuk mengonfigurasi dan menguji SSO Microsoft Entra dengan iQualify LMS, lakukan langkah-langkah berikut:
-
Konfigurasikan SSO Microsoft Entra - untuk memungkinkan pengguna Anda menggunakan fitur ini.
- Buat pengguna uji Microsoft Entra - untuk menguji masuk tunggal Microsoft Entra dengan B.Simon.
- Tetapkan pengguna uji Microsoft Entra - agar B.Simon dapat menggunakan login sekali Microsoft Entra.
-
Konfigurasikan SSO iQualify LMS - untuk mengonfigurasi pengaturan akses menyeluruh di sisi aplikasi.
- Buat pengguna uji iQualify LMS - untuk membuat pengguna yang setara dengan B.Simon di iQualify LMS yang ditautkan ke representasi pengguna di Microsoft Entra.
- Uji SSO - untuk memverifikasi apakah konfigurasi berfungsi.
Mengonfigurasi Microsoft Entra SSO
Ikuti langkah-langkah ini untuk mengaktifkan SSO Microsoft Entra.
Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
Telusuri ke Entra ID>aplikasi perusahaan>iQualify LMS>Masuk Tunggal.
Pada halaman Pilih metode aksesmenyeluruh, pilih SAML.
Pada halaman Siapkan akses menyeluruh dengan SAML, pilih ikon pensil pada Konfigurasi SAML Dasar untuk mengedit pengaturan tersebut.
Pada bagian Konfigurasi SAML Dasar , lakukan langkah-langkah berikut:
sebuah. Dalam kotak teks Pengidentifikasi , masukkan URL menggunakan salah satu pola berikut:
Pengenal Lingkungan Produksi: https://<yourorg>.iqualify.com/Lingkungan Pengujian: https://<yourorg>.iqualify.iob. Dalam kotak teks URL Balasan , ketik URL menggunakan salah satu pola berikut:
URL Balasan Lingkungan Produksi: https://<yourorg>.iqualify.com/auth/saml2/callbackLingkungan Pengujian: https://<yourorg>.iqualify.io/auth/saml2/callbackPilih Atur URL tambahan dan lakukan langkah berikut jika Anda ingin mengonfigurasi aplikasi dalam mode yang dimulai SP :
Dalam kotak teks URL Masuk , ketik URL menggunakan salah satu pola berikut:
URL Masuk Lingkungan Produksi: https://<yourorg>.iqualify.com/loginLingkungan Pengujian: https://<yourorg>.iqualify.io/loginNota
Nilai-nilai ini tidak nyata. Perbarui nilai-nilai ini dengan Pengidentifikasi, URL Balasan, dan URL Masuk yang sebenarnya. Hubungi tim dukungan Klien iQualify LMS untuk mendapatkan nilai-nilai ini. Anda juga dapat merujuk ke pola yang ditampilkan di bagian Konfigurasi SAML Dasar .
Aplikasi iQualify LMS Anda mengharapkan pernyataan SAML dalam format tertentu, yang mengharuskan Anda untuk menambahkan pemetaan atribut kustom ke konfigurasi atribut token SAML Anda. Cuplikan layar berikut menunjukkan daftar atribut default. Pilih ikon Edit untuk membuka dialog Atribut Pengguna .
Cuplikan layar memperlihatkan Atribut Pengguna dengan ikon Edit yang dipilih.Atribut Pengguna AtributDi bagian Klaim Pengguna pada dialog Atribut Pengguna , edit klaim dengan menggunakan ikon Edit atau tambahkan klaim dengan menggunakan Tambahkan klaim baru untuk mengonfigurasi atribut token SAML seperti yang ditunjukkan pada gambar di atas dan lakukan langkah-langkah berikut:
Nama Atribut Sumber email Email pengguna nama_depan nama depan pengguna nama belakang pengguna.nama belakang ID_pengguna "atribut Anda" sebuah. Pilih Tambahkan klaim baru untuk membuka dialog Kelola klaim pengguna .
Cuplikan layar memperlihatkan kotak dialog Kelola klaim pengguna tempat Anda bisa memasukkan nilai yang dijelaskan.Values Nilaib. Di kotak teks Nama , ketik nama atribut yang ditampilkan untuk baris tersebut.
c. Biarkan namespace kosong.
d. Pilih Sumber sebagai atribut .
e. Dari daftar Atribut sumber , ketik nilai atribut yang ditampilkan untuk baris tersebut.
f. Pilih Ok
g. Pilih Simpan.
Nota
Atribut person_id bersifat Opsional
Pada halaman Siapkan Sign-On Tunggal dengan SAML , di bagian Sertifikat Penandatanganan SAML , pilih Unduh untuk mengunduh Sertifikat (Base64) dari opsi yang diberikan sesuai kebutuhan Anda dan simpan di komputer Anda.
Cuplikan layar memperlihatkan tautan Unduhan sertifikat.Certificate SertifikatPada bagian Siapkan iQualify LMS , salin URL yang sesuai kebutuhan Anda.
Membuat dan menetapkan pengguna uji Microsoft Entra
Ikuti panduan mulai cepat membuat dan menetapkan akun pengguna untuk membuat akun pengguna uji bernama B.Simon.
Mengatur SSO di iQualify LMS
Buka jendela browser baru, lalu masuk ke lingkungan iQualify Anda sebagai administrator.
Setelah Anda masuk, pilih avatar Anda di kanan atas, lalu pilih pengaturan Akun
Cuplikan layar memperlihatkan pengaturan Akun.Account AkunDi area pengaturan akun, pilih menu pita di sebelah kiri dan pilih INTEGRASI
Cuplikan layar memperlihatkan area integrasi aplikasi.Profile ProfilDi bawah INTEGRASI, pilih ikon SAML .
Cuplikan layar memperlihatkan ikon SAML di bawah integrasi.Integration IntegrasiDalam kotak dialog Pengaturan Autentikasi SAML , lakukan langkah-langkah berikut:
Cuplikan layar menunjukkan pengaturan Autentikasi SAMLScreenshot shows the SAML Authentication SettingsAuthentication
sebuah. Dalam kotak URL LAYANAN TUNGGAL SAML SIGN-ON, tempelkan nilai URL Login yang disalin dari jendela konfigurasi aplikasi Microsoft Entra.
b. Dalam kotak URL KELUAR SAML , tempelkan nilai URL Keluar yang disalin dari jendela konfigurasi aplikasi Microsoft Entra.
c. Buka file sertifikat yang diunduh di notepad, salin konten, lalu tempelkan di kotak SERTIFIKAT PUBLIK .
d. Di LABEL TOMBOL LOGIN masukkan nama untuk tombol yang akan ditampilkan di halaman masuk.
e. Pilih SIMPAN.
f. Pilih PERBARUI.
Membuat pengguna uji iQualify LMS
Di bagian ini, pengguna bernama Britta Simon dibuat di iQualify LMS. Dengan default, iQualify LMS mendukung provisi pengguna just-in-time. Tidak ada item tindakan untuk Anda di bagian ini. Jika pengguna belum ada di iQualify LMS, pengguna baru dibuat setelah autentikasi.
Uji SSO
Di bagian ini, Anda menguji konfigurasi masuk tunggal Microsoft Entra menggunakan My Apps.
Saat Anda memilih ubin iQualify LMS di Aplikasi Saya, Anda akan melihat halaman login aplikasi iQualify LMS Anda.
Pilih tombol Masuk dengan MICROSOFT Entra ID dan Anda akan masuk secara otomatis ke aplikasi iQualify LMS Anda.
Untuk informasi selengkapnya tentang Aplikasi Saya, lihat Pengantar Aplikasi Saya.
Konten terkait
Setelah mengonfigurasi iQualify LMS, Anda dapat menerapkan kontrol sesi, yang melindungi eksfiltrasi dan infiltrasi data sensitif organisasi Anda secara real time. Pengendalian sesi diperluas dari Akses Bersyarat. Pelajari cara menerapkan kontrol sesi dengan Microsoft Cloud App Security.