Skip to main content

Як налаштувати Single Sign-On (SSO) в AcademyOcean?

Використовуючи систему єдиного входу (SSO), ваші учні можуть увійти один раз, щоб отримати доступ до кількох програм, включаючи нашу LMS

Written by Kate

Ви можете налаштувати єдиний вхід (Single Sign-On, SSO) для AcademyOcean за допомогою Microsoft Entra ID (Azure Active Directory) та протоколу SAML 2.0. Після налаштування користувачі зможуть входити до академії, використовуючи свій корпоративний обліковий запис Microsoft, без введення окремого логіна та пароля.

Створення застосунку в Microsoft Entra ID

Увійдіть до Microsoft Azure Portal та перейдіть до розділу Enterprise Applications. Відкрийте список усіх застосунків та натисніть New Application:

Оберіть Create your own application:

Вкажіть назву застосунку, оберіть опцію Integrate any other applicatiom you don`t find in the gallery, і натисніть Create:

Після створення застосунку відкрийте розділ Single Sign-On:

Виберіть метод автентифікації SAML:

Налаштування SAML

В окремій вкладці відкрийте AcademyOcean та перейдіть до Налаштування академії → SAML:

Створіть нове SAML-підключення, натиснувши Створити:

Додайте імʼя постачальника:

У налаштуваннях AcademyOcean будуть доступні два значення:

  • Service Provider Identifier (SP ID) — це унікальний ідентифікатор, який представляє постачальника послуг у процесі автентифікації SAML. Він часто використовується як ідентифікатор об'єкта під час налаштування SAML. Ідентифікатор SP ID допомагає ідентифікувати службу або програму, яка запитує автентифікацію від постачальника ідентифікаційної інформації (у цьому випадку Azure AD).

  • Assertion Consumer Service (ACS URL) — це кінцева точка, де постачальник послуг очікує отримати твердження SAML (токени) від постачальника посвідчень після успішної автентифікації. Іншими словами, це місце, де Azure AD надсилає відповідь автентифікації (затвердження SAML) назад постачальнику послуг.

Ці значення необхідно скопіювати та перенести у відповідні поля в розділі Basic SAML Configuration в Microsoft Entra ID. Щоб відкрити налаштування, натисність Edit:

SP ID необхідно підставити у строчку Identifier (Entity ID), натиснувши Add identifier:

ACS URL необхідно підставити у строчку Reply URL, натиснувши Add reply URL:

Після додавання даних, натисніть Save:

Далі необхідно передати дані Microsoft Entra ID до AcademyOcean. Для цього перейдіть до розділу SAML Certificates:

Скопіюйте App Federation Metadata Url:

Вставте скопійоване посилання у поле URL метаданих в AcademyOcean:

Далі завантажте Federation Metadata XML:

Відкрийте XML-файл метаданих, знайдіть тег <X509Certificate>, скопіюйте його вміст:

Вставте значення в поле в AcademyOcean:

Після заповнення всіх полів натисніть Створити:

Після створення, активуйте SAML натиснувши на повзунок:

📌 Важливо: після публікації SAML-підключення його параметри не можна редагувати. Якщо знадобиться внести зміни, потрібно буде видалити поточне підключення та створити нове.

Налаштування атрибутів

Налаштування атрибутів потрібне лише в тому випадку, якщо ви хочете автоматично передавати до AcademyOcean дані користувача під час першого входу.

У Microsoft Entra ID відкрийте Single Sign-On → Attributes & Claims натиснувши Edit:

Першим необхідно перевірити дані Unique User Identifier (Name ID). Щоб відкрити налаштування, просто натисніть на поле:

Поля мають бути заповненні відповідно до таблиці:

Параметр

Значення

Name identifier format

Email address

Source attribute

user.userprincipalname

📌 Якщо зараз використовується значення Persistent або налаштування за замовчуванням (Default), його необхідно замінити на Email address.

У розділі Additional Claims створіть додаткові атрибути для імені, прізвища та пошти. Щоб додати новий атрибут натисність Add new claim:

Для передачі імені, заповніть дані відповідно до таблиці:

Параметр

Значення

Name

firstName

Source attribute

user.givenname

Після додавання всіх атрибутів збережіть зміни:


Для передачі прізвища, заповніть дані відповідно до таблиці:

Параметр

Значення

Name

lastName

Source attribute

user.surname

Після додавання всіх атрибутів збережіть зміни:

Для передачі пошти, заповніть дані відповідно до таблиці:

Параметр

Значення

Name

email

Source attribute

user.userprincipalname

Після додавання всіх атрибутів збережіть зміни:

Після додавання усіх атрибутів налаштування матимуть наступний вигляд:

Після успішного налаштування на сторінці входу до AcademyOcean з'явиться кнопка Увійти з SSO:

Після натискання користувач буде автоматично перенаправлений на сторінку авторизації Microsoft. Після успішного входу він отримає доступ до академії без необхідності вводити окремий логін і пароль.

Якщо виникла помилка

Якщо під час входу Microsoft Entra ID відображає повідомлення про помилку, найчастіше це означає, що користувачу не надано доступ до академії через AD (це помилка для AD).

Did this answer your question?