OpenID es una tecnología popular de inicio de sesión único (SSO) que permite el acceso a todos los recursos web de la empresa con las mismas credenciales. En iSpring LMS, el protocolo OpenID Connect funciona con el proveedor de identidad Okta, que es un servidor de autorización que autentica a los usuarios y transmite información sobre una autorización exitosa a LMS.

La autorización con OpenID y Okta funciona en la aplicación móvil.




Configuración del servidor de autorización de Okta

  1. Inicie sesión en su cuenta de Okta y haga clic en Admin


  2. Después, abra la sección de Aplicaciones en el menú de la barra lateral. 



  3. En la sección Applications, haga clic en Crear App Integration.



  4. At el segundo paso, seleccione OIDC - OpenID Connect Web Application, y haga clic en Siguiente.



  5. Después de eso, comience a configurar la aplicación.

    En la Sección de URLs de redireccionamiento de inicio de sesión, añade tres enlaces más bajo el predeterminado:

    https://companyname.ispringlearn.com/sso/login/oidc
    http://companyname.ispringlearn.com/sso/login/oidc
    islearn://companyname.ispringlearn.com/sso/login/oidc

    Para que la autorización en la aplicación móvil funcione, añada una URL de retorno modificada al servidor de autorización. Intercambia el esquema https por islearn: por ejemplo, cambia https://auth.dev.mycompany.com/sso/login/oidc a islearn://auth.dev.mycompany.com/sso/login/oidc

    En la sección de URLs de redirección de cierre de sesión , añada un enlace más debajo del predeterminado:

    https://nombrede la empresa.ispringlearn.com/login/?logoff=1



  6. Luego, añade URLs base — básicamente es el enlace a tu cuenta de iSpring LMS. 



    Además, en la sección Tipos de concesión permitidos anterior, seleccione Actualizar Token y Implícito (Híbrido)



  7. En la sección Tareas, marque Permitir que todos en su organización accedan. Finalmente, haga clic en Guardar.



    Para iniciar sesión sin un código de verificación enviado a la aplicación Okta Verify, vaya a Iniciar sesión > Autenticación de usuario y seleccione Panel de control.



  8. Abra la pestaña General copie su Id. de cliente y secreto de cliente

Configurando iSpring LMS

  1. Inicie sesión en su cuenta de iSpring LMS. Luego, vaya a los Ajustes SSO y haga clic en OpenID.


  2. Rellene los campos del formulario y marque Crear una nueva cuenta de usuario para un alumno la primera vez que inicie sesión con OpenID




    Crear una nueva cuenta de usuario para un alumnoMarque esta opción para habilitar a los usuarios no registrados para que sean añadidos a iSpring LMS cuando intenten iniciar sesión.
    Tipo de RespuestaEl tipo de respuesta que emite el servidor de autorización.
    URL de retornoLa dirección web de la página a la que se redirige a los usuarios no autenticados.
    EmisorEl emisor del token de seguridad. Este valor se puede recuperar en el servidor de autorización: solo copia la URL de tu cuenta de Okta sin “-admin”. 
    Id de clienteEl identificador del cliente que se puede copiar en el servidor de autorización. 
    Secreto del clienteEste parámetro se usa para autenticar la aplicación cuando solicita acceso a la cuenta de un usuario. It’s created on the authorization server. 


    1

  3. Si es necesario, correlacione los campos en iSpring LMS y su servicio SSO. Es mejor asegurarse de que no falten campos obligatorios en los Ajustes del perfil de usuario. De lo contrario, un campo obligatorio adicional, como Cumpleaños, puede interrumpir el proceso de integración. 



  4. Haga clic en Habilitar.



  5. Entonces, añadir enlace al sitio corporativo en el Accesos directos sección.


Añadiendo usuarios a iSpring LMS

Incluso si los usuarios aún no están presentes en la base de datos del iSpring LMS, se añadirán automáticamente a la lista de usuarios. Lo único que puede impedir que se añada un nuevo usuario puede ser la limitación de su plan de suscripción. 

Para crear usuarios al iniciar sesión con OpenID, usamos los siguientes parámetros recibidos del servidor de autorización:

Reclamar

Campo de perfil en iSpring LMS

preferred_username

Usuario

email

Correo electrónico

family_name

Apellido

given_name

Nombre

Autorización sin OpenID

Si ha habilitado OpenID en su cuenta de iSpring LMS y por alguna razón no puede iniciar sesión utilizando el inicio de sesión único, escriba la siguiente dirección web: https://yourcompany.ispringlearn.com/login?no_sso

Ahora iniciarás sesión en la cuenta como de costumbre, utilizando tu usuario y contraseña.