Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

OpenID es una tecnología popular de inicio de sesión único (SSO) que permite el acceso a todos los recursos web de la empresa con las mismas credenciales. En iSpring LMS, el protocolo OpenID Connect funciona con el proveedor de identidad Okta, que es un servidor de autorización que autentica a los usuarios y transmite información sobre una autorización exitosa a LMS.

tip
Panel
bgColor#eaf4fd

La autorización con OpenID y Okta funciona en la aplicación móvil.

...

  1. Inicie sesión en su cuenta de Okta y haga clic en Admin




  2. Después, abra la sección de Applications (Aplicaciones) en el menú de la barra lateral. 



  3. En la sección Applications (Aplicaciones), haga clic en Create App Integration (Crear integración de app).



  4. At el segundo paso, seleccione OIDC - OpenID Connect Web Application (Aplicación web), y haga clic en Next (Siguiente).



  5. Después de eso, comience a configurar la aplicación.

    En la Sección de URLs de redireccionamiento de inicio de sesión, añade añada tres enlaces más bajo el predeterminado:

    https://companyname.ispringlearn.com/sso/login/oidc
    http://companyname.ispringlearn.com/sso/login/oidc
    islearn://companyname.ispringlearn.com/sso/login/oidc

    Panel
    bgColor#eaf4fd

    Para que la autorización en la aplicación móvil funcione, añada una URL de retorno modificada al servidor de autorización. Intercambia el esquema https por islearn: por ejemplo, cambia https://auth.dev.mycompany.com/sso/login/oidc a islearn://auth.dev.mycompany.com/sso/login/oidc

    En la sección de Sign-out redirect URLs (URLs de redirección de cierre de sesión), añada un enlace más debajo del predeterminado:

    https://companyname.ispringlearn.com/login/?logoff=1



  6. Luego, añade  Base URLs (URLs base) — básicamente es el enlace a tu su cuenta de iSpring LMS. 



    Además, en la sección Grant type allowed (Tipos de concesión permitidos) anterior, seleccione Refresh Token (Actualizar Token) yImplicit (Hybrid) (Implícito (Híbrido)). 



  7. En la sección Assignments (Tareas), marque Allow everyone in your organization to access (Permitir que todos en su organización accedan). Finalmente, haga clic en Save (Guardar).



    Para iniciar sesión sin un código de verificación enviado a la aplicación Okta Verify, vaya a Sign On (Iniciar sesión) > User authentication (Autenticación de usuario) y seleccione Okta Dashboard (Panel de control).



  8. Abra la pestaña General copie su Client Id (Id de cliente) y Client Secret (Secreto de cliente). 

...

  1. Inicie sesión en su cuenta de iSpring LMS. Luego, vaya a los Ajustes SSO y haga clic en OpenID.




  2. Rellene los campos del formulario y marque Crear una nueva cuenta de usuario automáticamente cuando un alumno inicia sesión por primera vez con OpenID



    Crear una nueva cuenta de usuario automáticamente cuando un alumno inicia sesión por primera vez con OpenIDMarque esta opción para habilitar a los usuarios no registrados para que sean añadidos a iSpring LMS cuando intenten iniciar sesión.
    Tipo de respuestaEl tipo de respuesta que emite el servidor de autorización.
    URL de retornoLa dirección web de la página a la que se redirige a los usuarios no autenticados.
    EmisorEl emisor del token de seguridad. Este valor se puede recuperar en el servidor de autorización: solo copia la URL de
    tu
    su cuenta de Okta sin “-admin”. 
    Id de clienteEl identificador del cliente que se puede copiar en el servidor de autorización. 
    Secreto del clienteEste parámetro se usa para autenticar la aplicación cuando solicita acceso a la cuenta de un usuario.
    It’s created on the authorization server. 
    Se genera en el servidor de autorización.

    1

  3. Si es necesario, correlacione los campos en iSpring LMS y su servicio SSO. Es mejor asegurarse de que no falten campos obligatorios en los Ajustes del perfil de usuario. De lo contrario, un campo obligatorio adicional, como Cumpleaños, puede interrumpir el proceso de integración. 



  4. Haga clic en Activar.

  5. Entonces, añadir A continuación, añada un enlace al sitio corporativo en el la sección Accesos directos sección. 



Añadiendo usuarios a iSpring LMS

...

Para crear usuarios al iniciar sesión con OpenID, usamos los siguientes parámetros recibidos del servidor de autorización:

Reclamar

Campo de perfil en iSpring LMS

preferred_username

Usuario

email

Correo electrónico

family_name

Apellido

given_name

Nombre

Autorización sin OpenID

Si ha habilitado OpenID en su cuenta de iSpring LMS y por alguna razón no puede iniciar sesión utilizando el inicio de sesión único, escriba la siguiente dirección web: https://yourcompany.ispringlearn.com/login?no_sso

Ahora iniciarás iniciará sesión en la cuenta como de costumbre, utilizando tu usuario y contraseña.