Esercitazione: Integrazione di Microsoft Entra con Blackboard Learn - Shibboleth
In questa esercitazione si apprenderà come integrare Blackboard Learn - Shibboleth con Microsoft Entra ID. Integrando Blackboard Learn - Shibboleth con Microsoft Entra ID, è possibile:
- Controllare in Microsoft Entra ID chi può accedere a Blackboard Learn - Shibboleth.
- Abilitare gli utenti per l'accesso automatico a Blackboard Learn - Shibboleth con gli account Microsoft Entra personali.
- Gestire gli account in un'unica posizione centrale.
Prerequisiti
Per iniziare, sono necessari gli elementi seguenti:
- Una sottoscrizione di Microsoft Entra. Se non si possiede una sottoscrizione, è possibile ottenere un account gratuito.
- Sottoscrizione di Blackboard Learn - Shibboleth abilitata per l'accesso Single Sign-On (SSO).
Descrizione dello scenario
In questa esercitazione viene configurato e testato l'accesso Single Sign-On di Microsoft Entra in un ambiente di test.
- Blackboard Learn : Shibboleth supporta l'accesso SSO avviato da SP .
Aggiungere Blackboard Learn - Shibboleth dalla raccolta
Per configurare l'integrazione di Blackboard Learn - Shibboleth in Microsoft Entra ID, è necessario aggiungere Blackboard Learn - Shibboleth dalla raccolta all'elenco di app SaaS gestite.
- Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un'applicazione cloud Amministrazione istrator.
- Passare a Applicazioni di identità>Applicazioni>aziendali>Nuova applicazione.
- Nella sezione Aggiungi dalla raccolta digitare Blackboard Learn - Shibboleth nella casella di ricerca.
- Selezionare Blackboard Learn - Shibboleth nel pannello dei risultati e quindi aggiungere l'app. Attendere alcuni secondi che l'app venga aggiunta al tenant.
In alternativa, è anche possibile usare l'Enterprise Configurazione app Wizard. In questa procedura guidata è possibile aggiungere un'applicazione al tenant, aggiungere utenti/gruppi all'app, assegnare ruoli, nonché esaminare la configurazione dell'accesso SSO. Altre informazioni sulle procedure guidate di Microsoft 365.
Configurare e testare l'accesso Single Sign-On di Microsoft Entra per Blackboard Learn - Shibboleth
Configurare e testare l'accesso SSO di Microsoft Entra con Blackboard Learn - Shibboleth usando un utente di test di nome B.Simon. Per consentire il funzionamento dell'accesso Single Sign-On, è necessario stabilire una relazione di collegamento tra un utente di Microsoft Entra e l'utente correlato in Blackboard Learn - Shibboleth.
Per configurare e testare l'accesso SSO di Microsoft Entra con Blackboard Learn - Shibboleth, seguire questa procedura:
- Configurare l'accesso Single Sign-On di Microsoft Entra: per consentire agli utenti di usare questa funzionalità.
- Creare un utente di test di Microsoft Entra: per testare l'accesso Single Sign-On di Microsoft Entra con B.Simon.
- Assegnare l'utente di test di Microsoft Entra : per abilitare B.Simon all'uso dell'accesso Single Sign-On di Microsoft Entra.
- Configurare l'accesso Single Sign-On di Blackboard Learn - Shibboleth: per configurare le impostazioni di Single Sign-On sul lato applicazione.
- Creare l'utente di test di Blackboard Learn - Shibboleth : per avere una controparte di B.Simon in Blackboard Learn - Shibboleth collegata alla rappresentazione dell'utente in Microsoft Entra.
- Testare l'accesso Single Sign-On: per verificare se la configurazione funziona.
Configurare l'accesso Single Sign-On di Microsoft Entra
In questa sezione viene abilitato l'accesso Single Sign-On di Microsoft Entra.
Per configurare l'accesso Single Sign-On di Microsoft Entra con Blackboard Learn - Shibboleth, seguire questa procedura:
Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un'applicazione cloud Amministrazione istrator.
Passare alla >pagina di integrazione dell'applicazione Identity Applications>Enterprise>Blackboard Learn - Shibboleth e selezionare Single Sign-On.
Nella finestra di dialogo Selezionare un metodo di accesso Single Sign-On selezionare la modalità SAML/WS-Fed per abilitare l'accesso Single Sign-On.
Nella pagina Configura Accesso Single Sign-On con SAML fare clic sull'icona a forma di matita per aprire la finestra di dialogo Configurazione SAML di base.
Nella sezione Configurazione SAML di base seguire questa procedura:
a. Nella casella di testo URL accesso digitare un URL nel formato seguente:
https://<yourblackoardlearnserver>.blackboardlearn.com/Shibboleth.sso/Login
b. Nella casella di testo Identificatore digitare un URL nel formato seguente:
https://<yourblackoardlearnserver>.blackboardlearn.com/shibboleth-sp
c. Nella casella di testo URL di risposta digitare un URL nel formato seguente:
https://<yourblackoardlearnserver>.blackboardlearn.com/Shibboleth.sso/SAML2/POST
Nota
Poiché questi non sono i valori reali, è necessario aggiornarli con l'identificatore e l'URL di accesso effettivi. Per ottenere questi valori, contattare il team di supporto clienti di Blackboard Learn - Shibboleth. È anche possibile fare riferimento ai modelli illustrati nella sezione Configurazione SAML di base.
Nella sezione Certificato di firma SAML della pagina Configura l'accesso Single Sign-On con SAML fare clic su Scarica per scaricare il file XML dei metadati della federazione definito dalle opzioni specificate in base ai propri requisiti e salvarlo nel computer in uso.
Nella sezione Configura Blackboard Learn - Shibboleth copiare gli URL appropriati in base alle esigenze.
Creare un utente di test di Microsoft Entra
In questa sezione verrà creato un utente di test di nome B.Simon.
- Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un utente Amministrazione istrator.
- Passare a Utenti>identità>Tutti gli utenti.
- Selezionare Nuovo utente Crea nuovo utente> nella parte superiore della schermata.
- Nelle proprietà Utente seguire questa procedura:
- Nel campo Nome visualizzato immettere
B.Simon
. - Nel campo Nome entità utente immettere .username@companydomain.extension Ad esempio,
B.Simon@contoso.com
. - Selezionare la casella di controllo Mostra password e quindi prendere nota del valore visualizzato nella casella Password.
- Selezionare Rivedi e crea.
- Nel campo Nome visualizzato immettere
- Seleziona Crea.
Assegnare l'utente di test di Microsoft Entra
In questa sezione si abiliterà B.Simon all'uso dell'accesso Single Sign-On concedendole l'accesso a Blackboard Learn - Shibboleth.
- Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un'applicazione cloud Amministrazione istrator.
- Passare a Applicazioni di identità>Applicazioni>aziendali>Blackboard Learn - Shibboleth.
- Nella pagina di panoramica dell'app selezionare Utenti e gruppi.
- Selezionare Aggiungi utente/gruppo, quindi utenti e gruppi nella finestra di dialogo Aggiungi assegnazione .
- Nella finestra di dialogo Utenti e gruppi selezionare B.Simon dall'elenco degli utenti e quindi fare clic sul pulsante Seleziona nella parte inferiore della schermata.
- Se si prevede che agli utenti venga assegnato un ruolo, è possibile selezionarlo nell'elenco a discesa Selezionare un ruolo. Se per questa app non è stato configurato alcun ruolo, il ruolo selezionato è "Accesso predefinito".
- Nella finestra di dialogo Aggiungi assegnazione fare clic sul pulsante Assegna.
Configurare l'accesso Single Sign-On di Blackboard Learn - Shibboleth
Per configurare l'accesso Single Sign-On di Blackboard Learn - Shibboleth, vedere questo documento.
Creare l'utente di test di Blackboard Learn - Shibboleth
In questa sezione viene creato un utente di nome Britta Simon in Blackboard Learn - Shibboleth. Collaborare con il team di supporto di Blackboard Learn - Shibboleth per aggiungere gli utenti alla piattaforma Blackboard Learn - Shibboleth. Gli utenti devono essere creati e attivati prima di usare l'accesso Single Sign-On.
Testare l'accesso SSO
In questa sezione viene testata la configurazione dell'accesso Single Sign-On di Microsoft Entra con le opzioni seguenti.
Fare clic su Test this application (Testa questa applicazione), verrà eseguito il reindirizzamento all'URL di accesso di Blackboard Learn - Shibboleth, in cui è possibile avviare il flusso di accesso.
Passare direttamente all'URL di accesso di Blackboard Learn - Shibboleth e avviare il flusso di accesso da questa posizione.
È possibile usare App personali Microsoft. Quando si fa clic sul riquadro di Blackboard Learn - Shibboleth nel App personali, si dovrebbe accedere automaticamente all'applicazione Blackboard Learn - Shibboleth per cui si è configurato l'accesso SSO. Per altre informazioni su App personali, vedere l'introduzione ad App personali.
Passaggi successivi
Dopo aver configurato Blackboard Learn - Shibboleth, è possibile applicare il controllo sessione che consente di proteggere in tempo reale l'esfiltrazione e l'infiltrazione dei dati sensibili dell'organizzazione. Il controllo sessione costituisce un'estensione dell'accesso condizionale. Informazioni su come applicare il controllo sessione con app Microsoft Defender per il cloud.