Aanmelden bij Adobe Learning Manager met OpenID Connect (OIDC)

Leer hoe OpenID Connect-aanmelding in Adobe Learning Manager werkt voor studenten, auteurs en beheerders. Dit artikel behandelt de ervaring, niet de implementatie.

OpenID Connect-aanmelding begrijpen

OpenID Connect (OIDC) is een veelgebruikte aanmeldingsmethode die is gebaseerd op webstandaarden. Veel organisaties gebruiken een identiteitsprovider (bijvoorbeeld Okta, Google Workspace of Microsoft Entra ID) voor medewerkers en partners.

Als uw organisatie OIDC voor Adobe Learning Manager inschakelt:

  • U meldt zich aan met de gebruikelijke aanmeldingspagina van uw organisatie, niet met een wachtwoord dat alleen van toepassing is op Adobe Learning Manager, tenzij uw organisatie anders kiest.
  • Nadat u zich hebt geverifieerd, ontvangt Adobe Learning Manager de informatie die uw organisatie toestaat (zoals uw e-mail- en profielkenmerken) en wordt de juiste ervaring voor u geopend: student, auteur, beheerder of andere rollen die door uw account worden ondersteund.

OIDC is een alternatief voor andere aanmeldingsopties die uw account mogelijk biedt, zoals een eenmalige aanmelding op basis van Adobe ID of SAML (SSO). Uw beheerder bepaalt welke methoden beschikbaar zijn.

Waarom organisaties OpenID Connect kiezen

Organisaties kiezen vaak OIDC omdat:

  • Gebruikers zien dezelfde bedrijfs- of cloud-identiteitservaring als die zij voor andere toepassingen gebruiken.
  • Wachtwoordbeleid, meervoudige verificatie en accountlevenscyclus worden beheerd in de identiteitsprovider, consistent met andere bedrijfs-apps.
  • OIDC volgt patronen die vergelijkbaar zijn met andere moderne aanmeldstromen vanuit een gebruikers- en IT-perspectief, zonder de zwaardere documentuitwisseling die is gekoppeld aan enkele SAML-alleen-instellingen.

Je ervaring is nog steeds: ga naar Learning Manager, meld je aan waar je organisatie je zegt en blader in de app.

Wat u ziet wanneer u zich aanmeldt

Adobe Learning Manager openen

U kunt het volgende gebruiken:

  • De belangrijkste Adobe Learning Manager-URL voor uw omgeving
  • Een aangepast domein dat uw organisatie heeft geconfigureerd, indien van toepassing
  • Een koppeling op een pagina voor e-mail, uitnodigingen of zelfregistratie
  • Een bladwijzer of koppeling naar een specifieke cursus, cataloguspagina of resource

Als uw account gebruikmaakt van OIDC, leidt het starten van aanmelding doorgaans uw browser naar de identiteitsprovider van uw organisatie.

Meld u aan bij uw organisatie

Voer op de pagina van uw identiteitsprovider uw gegevens in en voer alle extra stappen uit die uw organisatie nodig heeft, zoals multi-factor verificatie. Deze stap vindt plaats buiten het eigen aanmeldingsformulier van Adobe Learning Manager als OIDC de gebruikte methode is. Vanuit jouw perspectief, lijkt het alsof je je aanmeldt bij je bedrijf of schoolaccount. U zou geen technische termijnen zoals OIDC of OAuth tijdens deze stap kunnen zien.

Terug naar Adobe Learning Manager

Na een geslaagde aanmelding keert uw browser u terug naar Adobe Learning Manager. Het product dan:

  • Herkent u met behulp van de e-mail- en profielgegevens die uw identiteitsprovider deelt, volgens de instellingen van uw organisatie
  • Past uw machtigingen toe in Adobe Learning Manager (student, auteur, beheerder, integratiebeheerder, enzovoort)
  • Hiermee wordt de juiste app of het juiste gebied geopend (bijvoorbeeld de ervaring van de student in vergelijking met de ervaring van beheerder of auteur), consistent met de manier waarop Adobe Learning Manager rollen voor uw account toewijst

Als er iets fout gaat (uw account is bijvoorbeeld niet ingericht of uw organisatie blokkeert de toegang), kan er een fout optreden of kan u niet doorgaan. Neem contact op met uw interne IT-team of Adobe Learning Manager-beheerder.

Andere aanmeldingsopties gebruiken bij OpenID Connect

Adobe Learning Manager kan meerdere aanmeldingsmethoden voor een account ondersteunen (meerdere SSO-opties). Bijvoorbeeld:

  • Sommige gebruikers melden zich aan met Adobe ID
  • Anderen gebruiken SAML SSO
  • Anderen gebruiken OIDC

Welke opties voor u verschijnen, is afhankelijk van de configuratie van uw account. Als u OIDC inschakelt voor uw organisatie, worden op zichzelf geen andere methoden verwijderd, tenzij uw beheerders die configuratie wijzigen.

Ondersteunde functies en scenario's

De volgende gedragingen worden ondersteund wanneer uw organisatie OIDC in Adobe Learning Manager gebruikt, in overeenstemming met de manier waarop andere aanmeldingsmethoden voor ondernemingen naar verwachting zullen werken.

Tabel 1. OIDC-ondersteuning in algemene scenario's

Gebied
Wat het voor jou betekent
Interne en externe gebruikers
Medewerkers en uitgenodigde externe gebruikers (bijvoorbeeld partners) kunnen OIDC gebruiken waar uw beheerder het inschakelt, inclusief stromen die beginnen via zelfregistratiekoppelingen wanneer uw account voor dat doel is ingesteld.
Eerste toegang
Als uw beleid u toestaat, kunt u uw eerste succesvolle OIDC-aanmelding uw gebruiker in Adobe Learning Manager maken of koppelen volgens de regels van uw organisatie, net als bij andere SSO-opties.
Profiel en kenmerken
Informatie zoals e-mail en andere kenmerken kunnen in de loop van de tijd worden bijgewerkt van uw identiteitsprovider, zodat uw Adobe Learning Manager-profiel wordt afgestemd op de map van uw organisatie, binnen de configuratie door uw beheerder.
Diepe links
Koppelingen die verwijzen naar een specifieke pagina of bron in Leerbeheer (niet alleen de startpagina) worden ondersteund. U kunt op de bedoelde inhoud landen nadat u zich hebt aangemeld wanneer de installatie van uw organisatie dit toelaat.
Return-pad
Na de verificatie kunt u terugkeren naar de plaats die u probeerde te bereiken (bijvoorbeeld dezelfde cursus- of catalogus-URL die u hebt gestart), in plaats van altijd te landen op een algemene startpagina.
Aangepast domein
Als uw bedrijf een aangepaste hostnaam voor Adobe Learning Manager gebruikt, wordt de OIDC-aanmelding ook in die context ondersteund.
Mobiel
Aanmelden op telefoons en tablets via ondersteunde browsers of ervaringen wordt ondersteund.
Publish naar Adobe Learning Manager (Prime)
Workflows die het publiceren van inhoud van verbonden tools in Learning Manager inhouden, blijven ondersteund wanneer uw account gebruikmaakt van OIDC, consistent met uw integratieinstellingen.
Aanmelden op basis van ID
Als uw account voor matching accounts afhankelijk is van stabiele ID's (naast e-mail alleen), worden deze stromen ondersteund voor OIDC volgens de configuratie van uw beheerder.

Als een specifieke workflow niet werkt, kan dit worden veroorzaakt door instellingen voor identiteitsproviders, accountprovisioning of Adobe Learning Manager-roltoewijzing. Uw beheerder kan het verifiëren.

Hoe rollen werken na aanmelden

Adobe Learning Manager bepaalt wat u kunt doen met de rollen en machtigingen van uw account, niet met het OIDC-protocol zelf. OIDC legt alleen vast wie u tot tevredenheid van uw identiteitsprovider bent en wat uw organisatie deelt met Adobe Learning Manager.

  • Studenten zien doorgaans trainingen, catalogi en leerplannen.
  • Auteurs kunnen inhoud maken of beheren.
  • Beheerders beheren gebruikers, configuratie en rapportage.

Als u in het verkeerde gebied landen of geen toegang hebt verwacht, vraagt u uw Adobe Learning Manager-beheerder om uw profiel en groepslidmaatschap te controleren.

Problemen met algemene problemen oplossen

Tabel 2. Problemen oplossen bij aanmelden bij OIDC

Probleem
Proberen
Lus of lege pagina omleiden
Wis cookies voor uw Leermanager-URL en identiteitprovider, probeer een andere browser of probeer een privévenster. Neem contact op met de IT als het programma aanhoudt. Het sessiebeleid van zakelijke proxy's of identiteitsproviders interfereert soms.
"Toegang geweigerd" of vergelijkbaar na aanmelding bij identiteitprovider
Uw identiteitsprovider heeft u geaccepteerd, maar Adobe Learning Manager heeft mogelijk geen overeenstemmende gebruiker of uw account heeft wellicht geen licentie of rol. Neem contact op met uw Adobe Learning Manager-beheerder.
Onjuiste taal- of profielgegevens
Kenmerktoewijzing wordt beheerd door uw organisatie. Vraag uw beheerder of mapkenmerken de velden voor landinstellingen of profielen moeten aansturen.
Diepe verbinding opende de homepage in plaats van de bron
Het retourpad en het gedrag van een diepe koppeling kunnen afhangen van de manier waarop de koppeling is gedeeld en uw sessie. Probeer de koppeling opnieuw nadat u zich volledig hebt aangemeld of vraag uw beheerder of de koppelingsindeling wordt ondersteund voor externe gebruikers.

Welke beheerders zouden moeten weten

Als u Adobe Learning Manager voor uw organisatie configureert, wordt OIDC ingesteld met de toepassingsregistratie van uw identiteitsprovider: client-ID's, eindpunten voor verificatie, tokens, gebruikersgegevens en de omleidings-URL die Adobe Learning Manager gebruikt om aanmelding te voltooien. Deze waarden zijn afkomstig uit de documentatie van uw identiteitsprovider. De instellingen moeten overeenkomen tussen uw identiteitsprovider en de leermanager, zodat gebruikers een vloeiende omleiding zien en terugkeren.

Eindgebruikers hoeven deze waarden niet te beheren. Ze hebben alleen de juiste URL van de leermanager (of het aangepaste domein) en, indien van toepassing, uitnodigings- of zelfregistratiekoppelingen van uw team nodig.

Samenvatting

  • Met OIDC kunnen gebruikers zich bij Adobe Learning Manager aanmelden via de standaardidentiteitsprovider van hun organisatie, met een vertrouwde omleidings- en retourstroom.
  • Na aanmelding gebruikt Adobe Learning Manager e-mail- en gedeelde kenmerken om de gebruiker te identificeren en rollen toe te passen (student, auteur, beheerder, enzovoort).
  • Zelfregistratie, meerdere SSO-opties, kenmerkupdates, nieuwe gebruikersprovisioning, diepe koppelingen, retourpad, aangepaste domeinen, mobiel, Publish naar Adobe Learning Manager en op ID gebaseerde matching worden ondersteund op basis van uw accountconfiguratie.
  • Andere aanmeldingsmethoden (zoals Adobe ID of SAML) blijven beschikbaar als uw beheerders deze ingeschakeld houden.
recommendation-more-help
d5e5961a-141b-4c77-820e-8453ddef913d