Konfiguracja OpenID SSO dla TalentLMS
 
 

Skonfiguruj OpenID SSO dla TalentLMS

Te kroki pokazują, jak skonfigurować funkcjonalność jednolitych logowań (SSO) za pomocą OpenID do TalentLMS z ManageEngine ADSelfService Plus.

Wymagania wstępne

  • Nie kończ sesji przed zakończeniem konfiguracji zarówno w dostawcy tożsamości, jak i w dostawcy usług.
  • Proszę włączyć HTTPS w produkcie, aby zapewnić prawidłowe działanie jednego logowania.
  1. Zaloguj się do ADSelfService Plus jako Super admin.
  2. Przejdź do Konfiguracja > Synchronizacja hasła / Jedno logowanie i kliknij Dodaj aplikację. Wybierz TalentLMS z listy.
  3. Uwaga: Możesz również użyć paska wyszukiwania w lewym górnym rogu, aby wyszukać aplikację.
  4. Kliknij na Szczegóły IdP i wybierz zakładkę SSO (OAuth/OpenID Connect).
  5. Skopiuj ID klienta, Tajny klucz klienta, URL punktu końcowego autoryzacji, URL punktu końcowego tokena i URL punktu końcowego użytkownika.
  6. Konfiguracja Oauth lub OpenID Connect SSO dla niestandardowej aplikacji

Kroki konfigurowania TalentLMS (dostawca usług)

  1. Zaloguj się do konta TalentLMS z uprawnieniami administratora.
  2. Przejdź do Strona główna → Konto i ustawienia → Użytkownicy i kliknij Jedno logowanie (SSO).
  3. Konfiguracja Oauth lub OpenID Connect SSO dla niestandardowej aplikacji Konfiguracja Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  4. Wybierz Typ integracji SSO jako OpenID Connect z rozwijanej listy.
  5. Konfiguracja Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  6. Wprowadź poniższe pola z odpowiednimi danymi skopiowanymi w kroku 4 wymagań wstępnych:
    • ID klienta: ID klienta
    • Tajny klucz klienta: Tajny klucz klienta
    • Punkt końcowy tokena: URL punktu końcowego tokena
    • Punkt końcowy informacji o użytkowniku: URL punktu końcowego użytkownika
    • Punkt końcowy autoryzacji: URL punktu końcowego autoryzacji
    Konfiguracja Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  7. Wypełnij poniższe pola, jak podano poniżej:
    • Nazwa użytkownika: sub
    • Imię: first_name
    • Nazwisko: last_name
    • Email: email
    • Zakres: openid email profile
  8. Kliknij Zapisz i sprawdź swoją konfigurację.
  9. Teraz musisz skopiować Autoryzowany URL przekierowania z TalentLMS, aby skonfigurować ADSelfService Plus.
  10. Konfiguracja Oauth lub OpenID Connect SSO dla niestandardowej aplikacji

Kroki konfigurowania ADSelfService Plus (dostawca tożsamości)

  1. Przełącz się z powrotem na stronę konfiguracyjną TalentLMS ADSelfService Plus.
  2. Wprowadź Nazwę aplikacji i Opis według własnych preferencji.
  3. Wprowadź Nazwę domeny swojego konta TalentLMS. Na przykład, jeśli Twoja nazwa użytkownika TalentLMS to johnwatts@thinktodaytech.com, to thinktodaytech.com jest Twoją nazwą domeny.
  4. Wybierz polityki z Przypisz polityki rozwijane, aby zdecydować, dla kogo to ustawienie będzie miało zastosowanie.
  5. Zaznacz pole obok Włącz OAuth/OpenID Connect w zakładce OAuth/OpenID Connect.
  6. Wprowadź Autoryzowany adres URL przekierowania, z kroku 7 w krokach konfiguracji TalentLMS, w polu URL przekierowania logowania.
  7. Zakresy określają poziom dostępu, jaki ma token dostępu. Zakresy są zazwyczaj podawane w żądaniu autoryzacyjnym, więc nie musisz ich tutaj określać. Jeśli zakresy nie są wymienione przez dostawcę usług, musisz je dodać w tym polu.
  8. Skonfiguruj Oauth lub OpenID Connect SSO dla niestandardowej aplikacji
  9. Kliknij Dodaj aplikację, aby zapisać te ustawienia.
  10. Adres URL Konfiguracji znanej w oknie szczegółów IdP zawiera wszystkie wartości punktów końcowych, wspierane zakresy, tryby odpowiedzi, tryby uwierzytelniania klienta oraz szczegóły klienta. To jest włączane dopiero po zapisaniu aplikacji w ADSelfService Plus. Możesz to przekazać swojemu dostawcy usług, jeśli zajdzie taka potrzeba.
Przejdź do góry

Thanks!

Your request has been submitted to the ADSelfService Plus technical support team. Our technical support people will assist you at the earliest.

 

Need technical assistance?

  • Enter your email ID
  • Talk to experts
  •  
     
  •  
  • By clicking 'Talk to experts' you agree to processing of personal data according to the Privacy Policy.

© 2024, ZOHO Corp. Wszelkie prawa zastrzeżone.