Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Para autenticar a un usuario en el lado de iSpring LMS, un mensaje JWT debe contener el correo electrónico del usuario. La contraseña y otra información del usuario no son obligatorias para el SSO.

Image RemovedImage Added

Un enlace completo con un token JSON se ve así:
https://yourcompany.ispringlearn.com/sso/login/jwt?jwt=XXXXXX.YYYYYY.ZZZ

...

El token JWT está codificado y consta de 3 partes, separadas por puntos:

  1. 1XXXXXX es una cabecera codificada

    Codificado en BASE64, conserva información sobre el tipo de token (“JWT”) y el algoritmo de cifrado (“HS256”). En la notación de objetos JS se ve así:

    Panel

    {  
    "Type": "JWT",
    "ALG":
    "HS256"}


  2. YYYYYY es una carga útil codificada

    Este es el cuerpo del mensaje del token que aprueba el ID del usuario (correo electrónico). También se representa en el formato BASE64. La notación JS limpia se ve así:

    Panel

    {
    "IAT": 123456789,
    "JTI": f4as6d5f4as6d54fasd6df4, 
    "exp": 123456849,  
    "email":
    "username@yourcompany.com"}


    IAT (Issued At)Guarda el momento en que se creó este token.
    JTI (JWT ID)El identificador del token, emitido automáticamente y codificado.
    expHora de expiración de este token.
    email Dirección de correo electrónico de un usuario (o un ID de usuario) que desea autenticar. La dirección de correo electrónico de un usuario debe ser la misma en ambos recursos, su sitio web e iSpring LMS.

    +

  3. ZZZ es una firma

    Esta parte contiene una clave para cifrar todo el mensaje (las 3 partes). Tiene este aspecto:

    Panel

    HMACSHA256(base64UrlEncode(XXXXXX) + "." + base64UrlEncode(YYYYYY), secret)


    secretEsta es una clave criptográfica que utilizan ambas partes de este proceso para codificar el mensaje.


...

  1. Inicie sesión en su cuenta de iSpring LMS. Luego vaya a los Ajustes SSO y haga clic en JWT.
  2. Rellene los campos del formulario.



    Algoritmo de cifrado

    El algoritmo utilizado para firmar/cifrar.

    URL de retorno

    La dirección web de una página a la que se dirigen los usuarios que han pasado por la autenticación de identidad.

    Clave de seguridad

    La clave criptográfica y la parte secreta del token JWT.

    URL del proveedor de identidad

    La dirección web de una página donde se conserva el script que genera tokens JWT.

    URL de cierre de sesión

    La dirección web de una página donde se conserva el script que genera tokens JWT para el cierre de sesión de los usuarios.


  3. Luego, correlacione los campos en iSpring LMS y su servicio SSO.




  4. Por último, haga clic en Habilitaren Activar.
    Image Removed
Panel
bgColor#eaf4fd

Recomendamos utilizar el protocolo HTTPS en lugar de HTTP para un mayor nivel de seguridad.

Si ha habilitado JWT en su cuenta de iSpring LMS y por alguna razón no puede iniciar sesión utilizando el inicio de sesión único, escriba la siguiente dirección web: https://yourcompany.ispringlearn.com/login?no_sso. Ahora iniciará sesión en la cuenta como de costumbre, usando su usuario y contraseña.

Lógica de procesamiento

Todo el proceso se muestra en el diagrama de secuencia temporal UML a continuación:

...

Image Added

Ejemplo de autorización

Si los usuarios aún no están incluidos en la base de datos de iSpring LMS, al autorizarse con JWT, se añaden automáticamente y quedan autorizados en el sistema. El único obstáculo para añadir automáticamente un nuevo usuario puede ser el límite de su suscripción.  

...