使用 OpenID Connect (OIDC) 登入 Adobe Learning Manager。
了解 Adobe Learning Manager 中 OpenID Connect 登入的運作方式,適用於學習者、作者與管理員。 本文介紹的是經驗,而非實際執行。
了解 OpenID Connect 登入
OpenID Connect(OIDC)是一種基於網路標準建立的常見登入方式。 許多組織會為員工和合作夥伴使用身份提供者(例如 Okta、Google Workspace 或 Microsoft Entra ID)。
當您的組織啟用 Adobe Learning Manager 的 OIDC:
- 你要用你組織常用的登入頁面登入,而不是只適用於 Adobe Learning Manager 的密碼,除非你的組織另有選擇。
- 認證後,Adobe Learning Manager 會接收你組織允許的資訊(例如你的電子郵件和個人檔案屬性),並為你開啟適合的體驗:學習者、作者、管理員,或你帳號支援的其他角色。
OIDC 是您帳戶可能提供的其他登入選項的替代方案,例如 Adobe ID 或基於 SAML 的單一登入(SSO)。 管理員決定可用的方法。
為什麼組織選擇 OpenID Connect
組織通常選擇 OIDC,原因包括:
- 使用者看到的企業或雲端身份體驗,與他們在其他應用程式中使用的相同。
- 密碼政策、多重驗證及帳號生命週期皆由身份提供者管理,與其他企業應用程式一致。
- OIDC 從使用者與 IT 角度遵循類似其他現代登入流程的模式,但不像某些僅支援 SAML 的設定那樣繁重的文件交換。
你的體驗仍然是:進入學習管理員,登入組織指示的頁面,然後進入應用程式。
登入時看到的畫面
開啟 Adobe 學習管理器
你可以使用:
- 你環境中的主要 Adobe Learning Manager 網址
- 如果適用,這是你們組織設定的自訂網域
- 來自電子郵件、邀請函或自助註冊頁面的連結
- 書籤或深層連結指向特定課程、目錄頁面或資源
如果你的帳號使用 OIDC,開始登入時通常會將瀏覽器導向到你組織的身份提供者。
請以您的組織登入
在你的身份提供者頁面上,輸入你的憑證,並完成組織所需的額外步驟,例如多重身份驗證。 當使用 OIDC 方法時,這個步驟會在 Adobe Learning Manager 自己的登入表單之外進行。 從你的角度來看,這感覺就像登入你的公司或學校帳號。 你可能不會在這階段看到像 OIDC 或 OAuth 這類專業術語。
返回 Adobe Learning Manager
成功登入後,瀏覽器會將你返回 Adobe Learning Manager。 那麼,產品:
- 根據你組織的設定,透過你的身份提供者提供的電子郵件和個人資料資訊來識別你
- 套用 Adobe Learning Manager 中的權限(學習者、作者、管理員、整合管理員等)
- 開啟相應的應用程式或區域(例如學習者體驗與管理員或作者體驗的比較),與 Adobe Learning Manager 為你的帳號分配角色的方式一致
如果出現問題(例如帳號未被設定或組織封鎖存取),你可能會看到錯誤或無法繼續。 請聯絡您的內部 IT 團隊或 Adobe Learning Manager 管理員。
使用其他登入選項搭配 OpenID Connect
Adobe Learning Manager 支援一個帳號上的多種登入方式(多種單點登入選項)。 例如:
- 部分使用者使用 Adobe ID 登入
- 其他則使用 SAML 單純登入(SSO)
- 其他則使用 OIDC
你看到哪些選項取決於你的帳戶設定方式。 啟用 OIDC 本身不會移除其他方法,除非管理員更改該設定。
支援的功能與情境
當你的組織使用 Adobe Learning Manager 的 OIDC 時,以下行為會被支持,這與其他企業登入方式的預期運作方式一致。
表1。 常見情境下的 OIDC 支援
如果某個工作流程無法運作,原因可能是身份提供者設定、帳號配置,或是 Adobe Learning Manager 角色分配。 你的管理員可以驗證。
簽到角色後的運作方式
Adobe Learning Manager 根據帳號的角色和權限決定你可以做什麼,而不是直接根據 OIDC 協議本身。 OIDC 只會在身份提供者滿意的前提下,建立你是誰,並且是你組織與 Adobe Learning Manager 共享的內容。
- 學習者通常會看到培訓、目錄和學習計畫。
- 作者可以創作或策劃內容。
- 管理員負責管理使用者、設定與報告。
如果你進入錯誤的區域或無法取得預期的權限,請請你的 Adobe Learning Manager 管理員檢查你的個人資料和群組成員。
常見問題故障排除
表2。 故障排除OIDC 登入問題
管理者應該知道的事項
如果您為組織設定 Adobe Learning Manager,OIDC 會根據您身份提供者的應用程式註冊設定:客戶端識別碼、授權端點、令牌、使用者資訊,以及 Adobe Learning Manager 用來完成登入的重定向網址。 這些數值來自你的身份提供者的文件。 設定必須在你的身份提供者和學習管理員之間匹配,讓使用者看到順暢的重定向與回傳。
終端用戶無需管理這些價值。 他們只需要正確的學習管理員網址(或自訂網域),以及(如適用)提供你團隊的邀請或自助註冊連結。
摘要
- OIDC 讓使用者透過組織的標準身份服務工具登入 Adobe Learning Manager,並採用熟悉的重定向與回傳流程。
- 登入後,Adobe Learning Manager 會使用電子郵件和共享屬性來識別使用者並套用角色(學習者、作者、管理員等)。
- 根據您的帳號設定,支援自我註冊、多種 SSO 選項、屬性更新、首次使用者配置、深度連結、回傳路徑、自訂網域、行動裝置、發佈至 Adobe Learning Manager 及基於識別碼的匹配。
- 其他登入方式(如 Adobe ID 或 SAML)在管理員保持啟用時仍可使用。