Sie müssen sich nur noch einmal am PC anmelden und erhalten dann automatisch Zugang zum Schulungsportal Coachview. Sie müssen sich nicht jedes Mal neu anmelden und der Anmeldebildschirm wird nicht mehr angezeigt. |
Es gibt mehrere Möglichkeiten, einen Benutzer im Schulungsportal anzulegen.
|
Für die Integration von SSO gibt es 2 Methoden. |
Methode 1: Über "IdpInitiated Single Sign-on" von Ihrem eigenen "Identity Provider". Von dort wird eine von uns signierte SAML-Anfrage über http-post an den Idp gesendet. Wenn Sie (der Idp) angemeldet und autorisiert sind, sendet der Idp eine signierte SAML-Antwort zurück, die eine (möglicherweise verschlüsselte) Behauptung enthält, in der zumindest der Anspruch "Name Id" ausgefüllt ist. Coachview prüft die Signatur und ob der "name id"-Claim die uns bekannte eindeutige (externe) Id enthält. Danach sind Sie automatisch bei Coachview angemeldet. Was wird benötigt?
|
Methode 2: Über SURFconext. SURFconext verbindet sich mit Cloud-Diensten verschiedener Anbieter und gestaltet dies mit einem Link statt einem separaten Link pro Dienst. SURFconext bindet Sie als Identitätsanbieter ein. SURFconext wird einen Teil Ihrer Authentifizierung, Autorisierung, Gruppenverwaltung und Vorkehrungen bezüglich Datenschutz und Sicherheit zentral für Sie erledigen. Um die Verknüpfung zu realisieren, muss SURFconext eingerichtet werden und in Coachview muss über das Service Center die SAML SSO Verknüpfung mit den in SURFconext generierten Daten auf dem Dashboard eingerichtet werden. |
Wichtige Begriffe: |
|
Was brauchen wir von Ihnen? |
Die Metadaten-URL Ihrer Idp Zum Beispiel für Microsoft ADFS: https://(hier Ihren Teil einfügen)/federationmetadata/2007-06/federationmetadata.xml. |
Eine Fallart "Name ID". Diese muss mit dem eindeutigen Bezeichner (ExternId in der Personendatei) gefüllt werden, der in Coachview zur eindeutigen Identifizierung der Personen verwendet wird. |
Der sichere Hash-Algorithmus sha-1, der für die Überprüfung der Signatur verwendet wird. |
Brauchen Sie Hilfe? |
Bitte kontaktieren Sie unsere Support-Abteilung über [email protected]. |