Iniciar sesión en Adobe Learning Manager con OpenID Connect (OIDC)
Descubra cómo funciona el inicio de sesión de OpenID Connect en Adobe Learning Manager para alumnos, autores y administradores. Este artículo abarca la experiencia, no la implementación.
Información sobre el inicio de sesión de OpenID Connect
OpenID Connect (OIDC) es un método de inicio de sesión común creado a partir de estándares web. Muchas empresas utilizan un proveedor de identidades (por ejemplo, Okta, Google Workspace o Microsoft Entra ID) para empleados y socios.
Cuando su organización habilite OIDC para Adobe Learning Manager:
- El inicio de sesión se realiza mediante la página de inicio de sesión habitual de la organización, no mediante una contraseña que se aplique únicamente a Adobe Learning Manager, a menos que la organización decida lo contrario.
- Después de autenticarse, Adobe Learning Manager recibe la información que su organización permite (como los atributos de correo electrónico y perfil) y abre la experiencia adecuada para usted: alumno, autor, administrador u otras funciones admitidas por su cuenta.
OIDC es una alternativa a otras opciones de inicio de sesión que puede ofrecer su cuenta, como el inicio de sesión único basado en Adobe ID o SAML (SSO). El administrador decide qué métodos están disponibles.
Por qué las organizaciones eligen OpenID Connect
Las organizaciones a menudo eligen OIDC porque:
- Los usuarios ven la misma experiencia de identidad corporativa o en la nube que usan para otras aplicaciones.
- Las políticas de contraseña, la autenticación multifactor y el ciclo de vida de la cuenta se administran en el proveedor de identidad, de forma coherente con otras aplicaciones empresariales.
- OIDC sigue patrones similares a otros flujos de inicio de sesión modernos desde la perspectiva del usuario y de TI, sin el mayor intercambio de documentos asociado con algunas configuraciones de solo SAML.
Tu experiencia se mantiene: ve a Learning Manager, inicia sesión donde te indique la organización y aterriza en la aplicación.
Lo que ve al iniciar sesión
Abrir Adobe Learning Manager
Puede utilizar:
- La URL principal de Adobe Learning Manager para su entorno
- Un dominio personalizado que haya configurado su organización, si corresponde
- Un vínculo desde un correo electrónico, una invitación o una página de registro automático
- Un marcador o un vínculo profundo a un curso, página de catálogo o recurso específico
Si su cuenta utiliza OIDC, el inicio de sesión suele redirigir el navegador al proveedor de identidades de su organización.
Iniciar sesión con su organización
En la página de su proveedor de identidades, introduzca sus credenciales y complete los pasos adicionales que necesite su organización, como la autenticación multifactor. Este paso se produce fuera del propio formulario de inicio de sesión de Adobe Learning Manager cuando el método en uso es OIDC. Desde tu perspectiva, se siente como iniciar sesión en tu cuenta de empresa o educativa. Es posible que no veas términos técnicos como OIDC o OAuth durante este paso.
Volver a Adobe Learning Manager
Después de iniciar sesión correctamente, el navegador vuelve a Adobe Learning Manager. El producto entonces:
- Reconoce que utiliza la información de correo electrónico y de perfil que comparte su proveedor de identidades, según la configuración de su organización
- Aplica sus permisos en Adobe Learning Manager (alumno, autor, administrador, administrador de integración, etc.)
- Abre la aplicación o el área adecuada (por ejemplo, la experiencia del alumno en comparación con la de administrador o autor), de acuerdo con la forma en que Adobe Learning Manager asigna funciones a su cuenta
Si se produce un error (por ejemplo, si su cuenta no está aprovisionada o su organización bloquea el acceso), es posible que le aparezca un error o que no pueda continuar. Póngase en contacto con su equipo interno de TI o con el administrador de Adobe Learning Manager.
Usar otras opciones de inicio de sesión con OpenID Connect
Adobe Learning Manager puede admitir más de un método de inicio de sesión en una cuenta (varias opciones de SSO). Por ejemplo:
- Algunos usuarios inician sesión con Adobe ID
- Otros usan SAML SSO
- Otros usan OIDC
Las opciones que se le muestren dependerán de cómo esté configurada su cuenta. Al habilitar OIDC para su organización, no se eliminan por sí mismos otros métodos a menos que los administradores cambien esa configuración.
Funciones y escenarios admitidos
Cuando su organización utiliza OIDC con Adobe Learning Manager, se admiten los siguientes comportamientos, lo que es coherente con el funcionamiento previsto de otros métodos de inicio de sesión empresarial.
Cuadro 1. Compatibilidad con OIDC en situaciones habituales
Si un flujo de trabajo específico no funciona, la causa puede ser la configuración del proveedor de identidades, el aprovisionamiento de cuentas o la asignación de funciones de Adobe Learning Manager. El administrador puede verificarlo.
Cómo funcionan las funciones después de iniciar sesión
Adobe Learning Manager determina lo que puede hacer a partir de las funciones y los permisos de su cuenta, no a partir del propio protocolo OIDC. OIDC solo determina quién es usted para satisfacción de su proveedor de identidades y qué comparte su organización con Adobe Learning Manager.
- Los alumnos suelen ver cursos de formación, catálogos y planes de aprendizaje.
- Los autores pueden crear o seleccionar contenido.
- Los administradores gestionan los usuarios, la configuración y la creación de informes.
Si te alojas en una zona equivocada o no tienes el acceso que esperas, pídele a tu administrador de Adobe Learning Manager que compruebe tu perfil y tu abono de grupo.
Solución de problemas comunes
Cuadro 2. Solución de problemas de inicio de sesión OIDC
Lo que los administradores deben saber
Si configura Adobe Learning Manager para su organización, OIDC se configura con el registro de la aplicación de su proveedor de identidades: identificadores de cliente, puntos finales para la autorización, tokens, información de usuario y la URL de redirección que utiliza Adobe Learning Manager para completar el inicio de sesión. Esos valores provienen de la documentación de su proveedor de identidades. La configuración debe coincidir entre su proveedor de identidad y el administrador de aprendizaje, para que los usuarios vean una redirección y una devolución fluidas.
Los usuarios finales no necesitan administrar esos valores. Solo necesitan la URL correcta de Learning Manager (o dominio personalizado) y, cuando corresponda, los vínculos de invitación o registro automático de su equipo.
Resumen
- OIDC permite a los usuarios iniciar sesión en Adobe Learning Manager a través del proveedor de identidades estándar de su organización, con un flujo familiar de redirección y devolución.
- Después de iniciar sesión, Adobe Learning Manager utiliza el correo electrónico y los atributos compartidos para identificar al usuario y aplicar funciones (alumno, autor, administrador, etc.).
- Se admite el registro automático, varias opciones de SSO, actualizaciones de atributos, aprovisionamiento de usuarios por primera vez, vínculos profundos, ruta de retorno, dominios personalizados, móvil, de Publish a Adobe Learning Manager y coincidencia basada en identificadores, según la configuración de su cuenta.
- Otros métodos de inicio de sesión (como Adobe ID o SAML) siguen estando disponibles cuando los administradores los mantienen activados.