Accedi a Adobe Learning Manager con OpenID Connect (OIDC)
Scopri come funziona l’accesso a OpenID Connect in Adobe Learning Manager per Allievi, Autori e Amministratori. Questo articolo riguarda l'esperienza, non l'attuazione.
Informazioni sull’accesso a OpenID Connect
OpenID Connect (OIDC) è un metodo di accesso comune basato su standard Web. Molte organizzazioni utilizzano un provider di identità (ad esempio, Okta, Google Workspace o Microsoft Entra ID) per dipendenti e partner.
Quando la tua organizzazione abilita OIDC per Adobe Learning Manager:
- Accedi utilizzando la pagina di accesso abituale della tua organizzazione, non una password che si applica solo a Adobe Learning Manager, a meno che la tua organizzazione non scelga diversamente.
- Dopo l’autenticazione, Adobe Learning Manager riceve le informazioni consentite dalla tua organizzazione (come l’indirizzo e-mail e gli attributi del profilo) e apre l’esperienza giusta per te: Allievo, Autore, Amministratore o altri ruoli supportati dal tuo account.
OIDC è un'alternativa ad altre opzioni di accesso che il tuo account può offrire, come Adobe ID o SSO basato su SAML. L'amministratore decide i metodi disponibili.
Perché le organizzazioni scelgono OpenID Connect
Le organizzazioni spesso scelgono OIDC per i seguenti motivi:
- Gli utenti visualizzano la stessa esperienza di identità aziendale o cloud che utilizzano per altre applicazioni.
- Le policy per le password, l'autenticazione a più fattori e il ciclo di vita dell'account sono gestiti nel provider di identità, in modo coerente con le altre app aziendali.
- OIDC segue pattern simili ad altri flussi di accesso moderni da una prospettiva utente e IT, senza lo scambio di documenti più pesante associato ad alcune configurazioni solo SAML.
La tua esperienza è ancora: accedi a Learning Manager, accedi dove ti dice la tua organizzazione e accedi all’app.
Cosa vedi quando accedi
Apri Adobe Learning Manager
È possibile utilizzare:
- URL principale di Adobe Learning Manager per l'ambiente in uso
- Un dominio personalizzato configurato dall’organizzazione, se applicabile
- Un collegamento da una pagina di e-mail, invito o registrazione autonoma
- Un segnalibro o un collegamento diretto a un corso, a una pagina di catalogo o a una risorsa specifici
Se il tuo account utilizza OIDC, l'avvio dell'accesso in genere reindirizza il browser al provider di identità dell'organizzazione.
Accedi con la tua organizzazione
Nella pagina del provider di identità, immetti le tue credenziali e completa tutti i passaggi aggiuntivi richiesti dalla tua organizzazione, ad esempio l'autenticazione a più fattori. Questo passaggio si verifica all'esterno del modulo di accesso di Adobe Learning Manager quando OIDC è il metodo in uso. Dal tuo punto di vista, ti sembra di accedere al tuo account aziendale o scolastico. Durante questo passaggio potresti non visualizzare termini tecnici come OIDC o OAuth.
Torna a Adobe Learning Manager
Dopo aver effettuato correttamente l’accesso, il browser torna a Adobe Learning Manager. Il prodotto:
- Riconosce l'utente utilizzando le informazioni sull'indirizzo e-mail e sul profilo condivise dal provider di identità, in base alle impostazioni dell'organizzazione
- Applica le autorizzazioni in Adobe Learning Manager (Allievo, Autore, Amministratore, Amministratore di integrazione e così via).
- Apre l’app o l’area appropriata (ad esempio, l’esperienza dell’Allievo rispetto all’esperienza dell’Amministratore o dell’Autore), in linea con il modo in cui Adobe Learning Manager assegna i ruoli all’account
Se si verifica un errore (ad esempio, se il provisioning dell'account non viene eseguito o l'organizzazione blocca l'accesso), potresti riscontrare un errore o non essere in grado di procedere. Contatta il tuo team IT interno o l'amministratore Adobe Learning Manager.
Usa altre opzioni di accesso con OpenID Connect
Adobe Learning Manager può supportare più di un metodo di accesso per un account (più opzioni SSO). Ad esempio:
- Alcuni utenti accedono con Adobe ID
- Altri utilizzano SAML SSO
- Altri utilizzano OIDC
Le opzioni visualizzate dipendono dalla configurazione dell’account. L'abilitazione di OIDC per l'organizzazione non rimuove di per sé altri metodi, a meno che gli amministratori non modifichino tale configurazione.
Funzioni e scenari supportati
I seguenti comportamenti sono supportati quando la tua organizzazione utilizza OIDC con Adobe Learning Manager, in linea con il funzionamento previsto di altri metodi di accesso enterprise.
Tabella 1. Supporto OIDC in scenari comuni
Se un flusso di lavoro specifico non funziona, la causa potrebbe essere dovuta alle impostazioni del provider di identità, al provisioning dell'account o all'assegnazione del ruolo Adobe Learning Manager. L'amministratore può verificare.
Funzionamento dei ruoli dopo l'accesso
Adobe Learning Manager determina le operazioni che puoi eseguire dai ruoli e dalle autorizzazioni del tuo account, non dal protocollo OIDC stesso. OIDC stabilisce solo chi sei in grado di soddisfare il tuo provider di identità e cosa la tua organizzazione condivide con Adobe Learning Manager.
- Gli Allievi visualizzano in genere corsi di formazione, cataloghi e piani di apprendimento.
- Gli Autori possono creare o curare contenuti.
- Gli amministratori gestiscono gli utenti, la configurazione e i report.
Se ti trovi in un'area sbagliata o non riesci ad accedere, chiedi al tuo amministratore Adobe Learning Manager di controllare il tuo profilo e l'iscrizione al gruppo.
Risoluzione dei problemi comuni
Tabella 2. Risoluzione dei problemi di accesso OIDC
Cosa devono sapere gli amministratori
Se configuri Adobe Learning Manager per la tua organizzazione, OIDC viene configurato con la registrazione dell'applicazione del provider di identità: identificativi dei client, endpoint per l'autorizzazione, token, informazioni sull'utente e URL di reindirizzamento utilizzato da Adobe Learning Manager per completare l'accesso. Tali valori provengono dalla documentazione del provider di identità. Le impostazioni devono corrispondere tra il provider di identità e Learning Manager in modo che gli utenti vedano un reindirizzamento e un ritorno fluidi.
Gli utenti finali non devono gestire tali valori. Hanno bisogno solo dell’URL di Learning Manager (o dominio personalizzato) corretto e, se applicabile, dei collegamenti di invito o registrazione autonoma del team.
Riepilogo
- OIDC consente agli utenti di accedere a Adobe Learning Manager tramite il provider di identità standard della propria organizzazione, con un flusso familiare di reindirizzamento e restituzione.
- Dopo l’accesso, Adobe Learning Manager utilizza l’e-mail e gli attributi condivisi per identificare l’utente e applicare i ruoli (Allievo, Autore, Amministratore e così via).
- In base alla configurazione dell’account, sono supportati la registrazione autonoma, più opzioni SSO, aggiornamenti degli attributi, provisioning degli utenti per la prima volta, collegamenti diretti, percorso di ritorno, domini personalizzati, dispositivi mobili, da Publish a Adobe Learning Manager e corrispondenza basata su identificatori.
- Altri metodi di accesso (ad esempio Adobe ID o SAML) rimangono disponibili quando gli amministratori li mantengono abilitati.