Configurando SAML SSO para TalentLMS
Estas etapas irão guiá-lo na configuração da funcionalidade de single sign-on (SSO) baseada em SAML entre ADSelfService Plus e TalentLMS.
Nota: As sessões do provedor de identidade (ADSelfService Plus) e do provedor de serviço (TalentLMS) não devem ser encerradas até que o processo de configuração seja concluído.
Pré-requisito
- Faça login no ADSelfService Plus com credenciais de administrador.
- Navegue até Configuration > Self-Service > Password Sync/Single Sign On.
- Clique em Add Application.
- Na janela que aparecer, você encontrará a lista de aplicações suportadas pelo ADSelfService Plus. Escolha TalentLMS.
Nota: Você também pode usar a barra de pesquisa no canto superior esquerdo para buscar a aplicação.
- Clique em IdP Details no canto superior direito.
- Na janela pop-up que aparecer, clique na aba SSO (SAML), então anote o Entity ID, Login URL, Logout URL e os valores SHA1 FingerPrint, que serão necessários para configurar o SSO no provedor de serviço.
Configurando o Provedor de Serviço (TalentLMS)
- Faça login no TalentLMS usando credenciais de administrador.
- Navegue até ACCOUNT & SETTINGS > Users.
- Clique em Single Sign-On (SSO).
- No menu suspenso SSO integration type, escolha SAML 2.0.
- Insira os valores copiados no passo 6 dos Pré-requisitos correspondentes a Identity Provider, Certificate fingerprint, Remote sign-in URL e Remote sign-out URL.
- Provedor de Identidade: Entity ID
- Impressão digital do certificado: SHA1 FingerPrint
- URL remoto de login: Login URL
- URL remoto de logout: Logout URL
- Além disso, insira o Targeted ID, First name, Last name e Email usando os valores mencionados abaixo.
- Targeted ID: tid
- Primeiro nome: first_name
- Sobrenome: last_name
- Email: email
- Clique em Save and check your configuration.
- No menu suspenso da SSO login screen, escolha Login page + IdP login link.
- Em seguida, clique em Save.
Configurando o ADSelfService Plus
- Volte para o console do ADSelfService Plus.
- Insira o Application Name e a Description.
- Insira o Domain Name da sua conta TalentLMS. Por exemplo, se você usa johndoe@thinktodaytech.com para fazer login no TalentLMS, então thinktodaytech.com é o nome do domínio.
- No campo Assign Policies, selecione as políticas para as quais o SSO deve ser enabled.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration > Self-Service > Policy Configuration > Add New Policy.
- Na aba SSO, selecione Enable Single Sign-On.
- Escolha SAML no menu suspenso Select Method.
- Insira o nome do Sub Domain. Por exemplo, se a URL do seu portal for https://self-service.talentlms.com, insira o valor self-service como subdomínio.
- No campo Name ID Format, escolha o formato para o valor do atributo de login do usuário específico para a aplicação.
Nota: Use Unspecified como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação.
- Clique em Add Application.
Seus usuários agora devem conseguir fazer login no TalentLMS através do ADSelfService Plus.
Nota: Para TalentLMS, ambos os fluxos iniciados pelo IdP e pelo SP são suportados.
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro