Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Melden Sie sich bei Ihrem MS Entra ID-Konto an:https://entra.microsoft.com/.

  2. Klicken Sie auf Anwendungen (Applications) > Unternehmensanwendungen (Enterprise Applications) > Alle Anwendungen (All Applications) > Neue Anwendung (New Application).

  3. Geben Sie „SAML Toolkit“ in das Suchfeld ein und klicken Sie auf Microsoft Entra SAML Toolkit.


  4. Geben Sie dann den Namen der Anwendung ein, z. B. SSO iSpring Learn, und klicken Sie auf Erstellen (Create).


  5. Gehen Sie dann zum Abschnitt Benutzer und Gruppen (Users and Groups). Dort können Sie alle Benutzer hinzufügen, die sich mit SSO bei ihren iSpring Learn-Konten anmelden können, indem Sie auf Benutzer/Gruppe hinzufügen (Add user/group)klicken.


  6. Klicken Sie unter Benutzer (User) auf Keine Ausgewählt (None Selected) und wählen Sie die Benutzer in der Liste aus. Sobald alle Benutzer ausgewählt sind, klicken Sie auf die Schaltfläche Auswählen (Select)und dann auf Zuweisen (Assign).


  7. Gehen Sie zu Single Sign-on und wählen Sie SAML.

  8. Klicken Sie im ersten Schritt der Grundlegenden SAML-Konfiguration (Basic SAML Configuration)auf Bearbeiten (Edit).


  9. Geben Sie die Kennung (Identifier) (Entity ID), die Antwort-URL (Reply URL)(Assertion Consumer Service URL)und den Relay-Status (Relay State)ein, wie in der folgenden Tabelle gezeigt.


    +

  10. Klicken Sie dann auf Speichern (Save).


  11. Gehen Sie nun zu Attribute & Claims (Attributes & Claims)und klicken Sie auf Bearbeiten (Edit).


  12. Belassen Sie im Abschnitt Erforderlicher Claim (Required Claim) die Eindeutige Benutzerkennung (Unique User Identifier) (Name ID) als Standardeinstellung.


  13. Bearbeiten Sie im Abschnitt Zusätzliche Claims (Additional Claims) jeden Wert. Klicken Sie dazu in der Spalte Wert (Value) auf den Namen des Wertes.
    Table of Contents
    maxLevel3
    minLevel3

    • user.mail

      1. Geben Sie im Feld Name die E-Mail-Adresse ein.

      2. Löschen Sie im Feld Namespace die Daten und lassen Sie sie leer.

      3. Wählen Sie als Quelle (Source)Attribut (Attribute)aus.

      4. Lassen Sie im Feld Quellattribut (Source attribute) den standardmäßigen Wert user.mail.

      5. Klicken Sie auf Speichern (Save).


    • user.givenname

      1. Geben Sie im Feld Name givenname ein.
      2. Löschen Sie im Feld Namespace die Daten und lassen Sie sie leer.
      3. Wählen Sie als Quelle (Source)Attribut (Attribute) aus.
      4. Lassen Sie im Feld Quellattribut (Source attribute) den standardmäßigen Wert user.givenname.
      5. Klicken Sie auf Speichern (Save).


    • user.userprincipalname
      1. Geben Sie im Feld Namesub ein.
      2. Löschen Sie im Feld Namespace die Daten und lassen Sie sie leer.
      3. Wählen Sie als Quelle (Source)Attribut (Attribute)aus.
      4. Lassen Sie im Feld Quellattribut (Source attribute) den standardmäßigen Wert userprincipalname.
      5. Klicken Sie auf Speichern (Save).


    • user.surname

      1. Geben Sie im Feld Name den Nachnamen ein.

      2. Löschen Sie im Feld Namespace die Daten und lassen Sie sie leer.

      3. Wählen Sie als Quelle (Source)Attribut (Attribute)aus.

      4. Lassen Sie im Feld Quellattribut (Source attribute) den standardmäßigen Wert user.surname.

      5. Klicken Sie auf Speichern (Save).


  14. Nachdem Sie den Abschnitt Attribute & Claims (Attributes & Claims) konfiguriert haben, fahren Sie mit dem SAML-Signaturzertifikat (SAML Signing Certificate) fort. Klicken Sie auf Bearbeiten (Edit).


  15. Überprüfen Sie, ob das Zertifikat gültig ist. Überprüfen Sie, ob der Wert in der Spalte Status Aktiv (Active)ist und ob der Verschlüsselungsalgorithmus im Feld Signierungsalgorithmus (Signing Algorithm) SHA-256 ist.


  16. Gehen Sie dann zu iSpring Learn SSO einrichten (Set up iSpring Learn SSO). Die Werte der Felder Anmelde-URL (Login URL) und Microsoft Entra ID werden später beim Einrichten von SSO auf der iSpring Learn LMS-Seite benötigt.


    Fertig! Sie haben SSO auf der Seite von Microsoft Entra ID eingerichtet.

...

  1. Melden Sie sich bei Ihrem iSpring Learn-Konto an. Gehen Sie dann zu den SSO-Einstellungen und klicken Sie auf SAML.


  2. Füllen Sie auf der Seite SSO-Integrationseinstellungen die Felder mit den Informationen aus Microsoft Entra ID aus.


    Issuer URL (IdP Entity ID)

    Microsoft Entra-ID-Identifikator

    Sign On Url

    Anmelde-URL

    Logout URL

    Abmelde-URL: https://login.microsoftonline.com/common/wsfederation?wa=wsignout1.0

    Certificate Fingerprint

    Daumenabdruck 

    Leitet Benutzer auf die SSO-Login-Seite

    Wenn diese Option aktiviert ist, hat die iSpring-Anmeldeseite die folgende URL: https://yourcompany.ispringlearn.com/sso/login

    .

    +

  3. Fahren Sie mit der Zuordnung der Felder von iSpring Learn mit den externen SSO-Attributen fort. Ordnen Sie die Felder in iSpring Learn denen im SSO-Dienst zu.

    iSpring Learn-Attribute

    Microsoft Entra ID-Attribute

    EMail

    E-Mail-Adresse

    email

    Last Name

    Nachname

    family_name

    First Name

    Vorname

    given_name

    Login

    sub

    +

  4. Klicken Sie als Nächstes auf Aktivieren.


  5. Danach Link hinzufügen zur Unternehmenswebsite im Abschnitt Quick-Links.


...

  1. Gehen Sie zu Ihrem iSpring Learn-Konto https://youraccount.ispringlearn.comeu/.

  2. Klicken Sie auf Mit Melden Sie sich mit Ihrem Firmenkonto anmeldenan.

    Image Added
    Image Removed
    Das persönliche Konto des Benutzers wird geöffnet.

    Panel
    titleBGColorbgColor#eaf4fd

    Wenn während der Konfiguration ein Fehler auftritt, senden Sie bitte einen Screenshot des Fehlers an support@ispring.com.

    Autorisierung ohne SAML

    If you have enabled OpenID in your iSpring Learn account but are unable to log in using single sign-on for some reason, type the following web address: https://yourcompany.ispringlearn.

    com

    eu/login?no_sso

    Now you will sign in to the account as usual, using your login and password.