Zielgruppe: WebUntis-Administrator*innen
Single Sign-on (SSO) wird separat eingerichtet und kann unabhängig von Benutzer- und Kursprovisionierung aktiviert werden. Für die Einrichtung übermitteln Sie die im Connector bereitgestellten OpenID-Connect-Daten an den itslearning-Support und ergänzen anschließend den erhaltenen Authorization Endpoint.
SSO einrichten
- Öffnen Sie in der Connector-Administration den Reiter „SSO“.
- Starten Sie die SSO-Konfiguration. Der Connector stellt die benötigten Daten bereit, darunter Client-ID, Client-Secret, Authentication URL, Well-known URI, Personenmapping und den Wert für den Login-Button.
- Wählen Sie „Daten als Text kopieren“ und fügen Sie die Angaben in eine E-Mail an den itslearning-Support ein. Ersetzen beziehungsweise ergänzen Sie die mit „TBD“ gekennzeichnete Zeile wie in der Oberfläche beschrieben.
- Übernehmen Sie den vom itslearning-Support bereitgestellten Authorization Endpoint in das dafür vorgesehene URL-Feld.
- Speichern Sie die Konfiguration und prüfen Sie, ob der SSO-Status als aktiviert angezeigt wird.
| Sicherheit: Die kopierten Daten enthalten vertrauliche Zugangsinformationen, insbesondere das Client-Secret. Senden Sie diese nur über den vorgesehenen, autorisierten Kommunikationsweg an den itslearning-Support. |
Abbildung 1: SSO-Konfiguration mit den zwei Einrichtungsschritten
Abbildung 2: Bereitgestellte SSO-Daten und Eingabe des Authorization Endpoint
Abbildung 3: Erfolgreich aktivierte SSO-Konfiguration
SSO und Benutzerverknüpfung
SSO und Provisionierung sind getrennte Funktionen. Damit eine Person aus WebUntis korrekt in itslearning erkannt wird, bleibt die Benutzerverknüpfung dennoch Voraussetzung. SSO kann unabhängig davon ein- oder ausgeschaltet werden.