Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

OpenID es una tecnología popular de inicio de sesión único (SSO) que permite el acceso a todos los recursos web de la empresa con las mismas credenciales. En iSpring LMS, el protocolo OpenID Connect funciona con el proveedor de identidad Okta, que es un servidor de autorización que autentica a los usuarios y transmite información sobre una autorización exitosa a LMS.

Tip

La autorización con OpenID y Okta funciona en la aplicación móvil.

...

Table of Contents

Configuración del servidor de autorización de Okta

  1. Inicie sesión en su cuenta de Okta y haga clic en Admin

...


  1. Image Added

  2. Después, abra la sección

...

  1. de Applications (Aplicaciones) en el menú de la barra lateral. 

...


  1. Image Added

  2. En

...

  1. la sección Applications (Aplicaciones), haga clic

...

  1. en Create App Integration (Crear integración de app).

...


  1. Image Added

  2. At el segundo paso, seleccione OIDC - OpenID Connect Web Application (Aplicación web),

...

  1. y haga clic

...

  1. en Next (Siguiente).

...


  1. Image Added

  2. Después de eso, comience a configurar la aplicación.

    En la Sección de URLs de redireccionamiento de inicio de sesión, añade tres enlaces más bajo el predeterminado:

    https://companyname.ispringlearn.com/sso/login/oidc
    http://companyname.ispringlearn.com/sso/login/oidc
    islearn://companyname.ispringlearn.com/sso/login/oidc

    Panel
    bgColor#eaf4fd

    Para que la autorización en la aplicación móvil funcione, añada una URL de retorno modificada al servidor de autorización. Intercambia el esquema https por islearn: por ejemplo, cambia

...

  1. https://auth.dev.mycompany.com/sso/login/oidc a islearn://auth.dev.mycompany.com/sso/login/oidc

    En la sección

...

  1. de Sign-out redirect URLs (URLs de redirección de cierre de

...

  1. sesión), añada un enlace más debajo del predeterminado:

    https://

...

  1. companyname.ispringlearn.com/login/?logoff=1

...


  1. Image Added

  2. Luego,

...

  1. añade  Base URLs (URLs base

...

  1. ) — básicamente es el enlace a tu cuenta de iSpring LMS. 

...


  1. Image Added

    Además, en la

...

  1. sección Grant type allowed (Tipos de concesión permitidos

...

  1. ) anterior, seleccione Refresh Token (Actualizar Token) yImplicit (Hybrid) (Implícito (Híbrido))

...


  1. Image Added

  2. En

...

  1. la sección Assignments (Tareas

...

  1. ), marque Allow everyone in your organization to access (Permitir que todos en su organización accedan).

...

  1. Finalmente, haga clic

...

  1. en Save (Guardar).

...


  1. Image Added

    Para iniciar sesión sin un código de verificación enviado a la aplicación Okta Verify, vaya

...

  1. a Sign On (Iniciar sesión

...

  1. ) > User authentication (Autenticación de usuario

...

  1. ) y seleccione Okta Dashboard (Panel de control).

...


  1. Image Added

  2. Abra la pestaña General copie su

...

  1. Client Id (Id

...

  1. de cliente

...

  1. ) y Client Secret (Secreto de cliente)

...


  1. Image Added

Configurando iSpring LMS

  1. Inicie sesión en su cuenta de iSpring LMS. Luego, vaya a los Ajustes SSO y haga clic en OpenID.

...


  1. Image Added

  2. Rellene los campos del formulario y

...

  1. marque Crear una nueva cuenta de usuario

...

  1. automáticamente cuando un alumno

...

  1. inicia sesión por primera vez

...

  1. con OpenID

...


  1. Image Added

    Crear una nueva cuenta de usuario

...

  1. automáticamente cuando un alumno inicia sesión por primera vez con OpenIDMarque esta opción para habilitar a los usuarios no registrados para que sean añadidos a iSpring LMS cuando intenten iniciar sesión.
    Tipo de

...

  1. respuestaEl tipo de respuesta que emite el servidor de autorización.
    URL de retornoLa dirección web de la página a la que se redirige a los usuarios no autenticados.
    EmisorEl emisor del token de seguridad. Este valor se puede recuperar en el servidor de autorización: solo copia la URL de tu cuenta de Okta sin “-admin”. 
    Id de clienteEl identificador del cliente que se puede copiar en el servidor de autorización. 
    Secreto del clienteEste parámetro se usa para autenticar la aplicación cuando solicita acceso a la cuenta de un usuario. It’s created on the authorization server. 

    1

  2. Si es necesario, correlacione los campos en iSpring LMS y su servicio SSO. Es mejor asegurarse de que no falten campos obligatorios en los Ajustes del perfil de usuario. De lo contrario, un campo obligatorio adicional, como Cumpleaños, puede interrumpir el proceso de integración. 

...


  1. Image Added


  2. Haga clic

...

  1. en Activar.

...

  1. Entonces, añadir enlace al sitio corporativo en el Accesos directos sección.

...


  1. Image Added

Añadiendo usuarios a iSpring LMS

Incluso si los usuarios aún no están presentes en la base de datos del iSpring LMS, se añadirán automáticamente a la lista de usuarios. Lo único que puede impedir que se añada un nuevo usuario puede ser la limitación de su plan de suscripción. 

Para crear usuarios al iniciar sesión con OpenID, usamos los siguientes parámetros recibidos del servidor de autorización:

Reclamar

Campo de perfil en iSpring LMS

preferred_username

Usuario

email

Correo electrónico

family_name

Apellido

given_name

Nombre

Autorización sin OpenID

Si ha habilitado OpenID en su cuenta de iSpring LMS y por alguna razón no puede iniciar sesión utilizando el inicio de sesión único, escriba la siguiente dirección web: https://yourcompany.ispringlearn.com/login?no_sso

Ahora iniciarás sesión en la cuenta como de costumbre, utilizando tu usuario y contraseña.