Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Z tego artykułu dowiesz się, jak zintegrować swoją naukę z identyfikatorem Entra firmy Microsoft. Po zintegrowaniu jejlearning z identyfikatorem Entra firmy Microsoft można wykonywać następujące czynności:
- Zarządzaj dostępem do itslearning w usłudze Microsoft Entra ID.
- Pozwól swoim użytkownikom na automatyczne logowanie do platformy itslearning za pomocą ich kont Microsoft Entra.
- Zarządzaj kontami w jednej centralnej lokalizacji.
Wymagania wstępne
W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:
- Konto użytkownika Microsoft Entra z aktywną subskrypcją. Jeśli jeszcze go nie masz, możesz bezpłatnie utworzyć konto.
- Jedna z następujących ról:
- subskrypcja aplikacji itslearning z obsługą logowania jednokrotnego.
Opis scenariusza
W tym artykule skonfigurujesz i przetestujesz SSO Microsoft Entra w środowisku testowym.
- itslearning obsługuje SSO inicjowane ze strony SP.
Uwaga
Identyfikator tej aplikacji ma stałą wartość tekstową, więc w jednym tenancie można skonfigurować tylko jedno wystąpienie.
Dodawanie aplikacji itslearning z galerii
Aby skonfigurować integrację aplikacji itslearning z identyfikatorem Entra firmy Microsoft, należy dodać jejlearning z galerii do swojej listy zarządzanych aplikacji SaaS.
- Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
- Przejdź do Identity>Aplikacje>Aplikacje korporacyjne>Nowa aplikacja.
- W sekcji Add from the gallery (Dodawanie z galerii) wpisz itslearning w polu wyszukiwania.
- Wybierz itslearning z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.
Możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o narzędziach Microsoft 365.
Konfigurowanie i testowanie logowania jednokrotnego Microsoft Entra dla itslearning
Skonfiguruj i przetestuj Microsoft Entra SSO z itslearning przy użyciu użytkownika testowego o nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić relację między użytkownikiem Microsoft Entra a powiązanym użytkownikiem w itslearning.
Aby skonfigurować i przetestować SSO Microsoft Entra z itslearning, wykonaj następujące kroki:
-
Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
- Utwórz użytkownika testowego Microsoft Entra — aby przetestować jednokrotne logowanie do Microsoft Entra z B.Simon.
- Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
-
Configure itslearning SSO — aby skonfigurować ustawienia logowania jednokrotnego po stronie aplikacji.
- Utwórz użytkownika testowego itslearning — aby mieć odpowiednik użytkownika B.Simon w itslearning, który jest połączony z reprezentacją użytkownika w usłudze Microsoft Entra.
- test SSO - aby zweryfikować, czy konfiguracja działa.
Konfiguracja systemu Microsoft Entra SSO
Aby włączyć SSO Microsoft Entra, wykonaj następujące kroki.
Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
Przejdź do Identity>Aplikacje>Aplikacje korporacyjne>itslearning>Logowanie jednokrotne.
Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.
Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.
W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące czynności:
W polu tekstowym Identyfikator (identyfikator jednostki) wpisz adres URL:
urn:mace:saml2v2.no:services:com.itslearning
W polu tekstowym Adres URL odpowiedzi wpisz jeden z następujących adresów URL:
Adres URL odpowiedzi https://www.itsltest.com/elogin/AssertionConsumerService.aspx
https://www.itslearning.com/elogin/AssertionConsumerService.aspx
W polu tekstowym Adres URL logowania wpisz jeden z następujących adresów URL:
Adres URL do logowania https://www.itslearning.com/index.aspx
https://us1.itslearning.com/index.aspx
Na stronie Konfigurowanie pojedynczego Sign-On przy użyciu SAML, w sekcji Certyfikatu podpisywania SAML, wybierz pozycję Pobierz, aby pobrać Federation Metadata XML z podanych opcji zgodnie z wymaganiami i zapisać je na komputerze.
W sekcji Skonfiguruj itslearning skopiuj odpowiednie URL-e stosownie do potrzeb.
Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra
Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.
Konfigurowanie logowania jednokrotnego itslearning
pl-PL: Aby skonfigurować logowanie jednokrotne po stronie itslearning, najpierw skontaktuj się z przedstawicielem ds. sprzedaży/menedżerem ds. kont w celu uzyskania cen i połączenia z zespołem technicznym. Zespół techniczny będzie potrzebować adresu URL metadanych federacji aplikacji z twojej konfiguracji Entra.
Tworzenie użytkownika testowego aplikacji itslearning
W tej sekcji utworzysz użytkownika o nazwie Britta Simon w jegolearning. Współpracuj z zespołem pomocy technicznej itslearning , aby dodać użytkowników w platformie itslearning. Przed użyciem logowania jednokrotnego należy utworzyć i aktywować użytkowników.
Testowanie SSO
W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.
Wybierz pozycję Przetestuj tę aplikację. Ta opcja przekierowuje do adresu URL logowania itslearning, pod którym można zainicjować przepływ logowania.
Przejdź bezpośrednio do adresu URL logowania itslearning i rozpocznij tam proces logowania.
Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka itslearning w obszarze Moje aplikacje opcja ta przekierowuje do adresu URL logowania do itslearning. Aby uzyskać więcej informacji na temat moich aplikacji, zobacz
Introduction to the My Apps ( Wprowadzenie do aplikacji My Apps).
Powiązana zawartość
Po skonfigurowaniu platformy itslearning możesz wymusić kontrolę sesji, która w czasie rzeczywistym chroni przed eksfiltracją i infiltracją poufnych danych Twojej organizacji. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.