Steg 1 – Kontakta Learnifier
Kontakta support@learnifier.com och meddela att du vill konfigurera SSO med Active Directory. Vi kommer sedan att ge dig en kundspecifik metadata-URL att använda.
*OBS: Vi rekommenderar att du använder minst AD FS 3.0 (inkluderat i Windows 2012R2) eller senare.
Steg 2 - Lägg till Learnifier som en Relying Party Trust i ADFS
Starta AD FS Management-verktyget under Administrative Tools
Välj mappen "Trust Relationships" och högerklicka, samt klicka på "Add Relying Party Trusts".
På välkomstsidan i "Add Relying Party Trust Wizard" klicka på Start
Se till att alternativet Import data about the relying party published online or on a local network är markerat.
Ange den kundspecifika metadata-URL du fick från Learnifier. Till exempel, där du bör ange "https://service.learnifier.com/auth_saml/saml/metadata" i fältet.
Redigera visningsnamnet och anteckningen om du vill. När du är klar, klicka på Nästa
På den här sidan väljer du att inte använda MFA (Multi-Factor Authentication).
På den här sidan tillåter du alla användare att få åtkomst till Learnifier
På den här sidan klickar du helt enkelt på “Next”
Se till att kryssrutan är markerad och klicka på “Close”.
Klicka på "Add Rule"
Välj att skicka LDAP-attribut som Claims
Ange "Learnifier Claims" som Claim rule name. Se till att Attribute Store är Active Directory och lägg till värden enligt skärmbilden.
Steg 3 – Kontakta Learnifier
Kontakta din representant och ge honom/henne URL:en för SAML-metadata för ditt Active Directory Federation Services. Om inloggningsservern / AD FS är nåbar under https://login.example.com är metadata vanligtvis tillgänglig på https://login.example.com/FederationMetadata/2007-06/FederationMetadata.xml. Länken måste vara en HTTP-länk och servern måste vara nåbar från det offentliga internet.
Du bör få en “response” kort efter att anslutningen har upprättats.
Felsökning
Se till att Secure hash algorithm är inställd på SHA-256 (tillgängligt under fliken Advanced) i den skapade Relying Party Trust.