使用 OpenID Connect (OIDC) 登入 Adobe Learning Manager。

了解 Adobe Learning Manager 中 OpenID Connect 登入的運作方式,適用於學習者、作者與管理員。 本文介紹的是經驗,而非實際執行。

了解 OpenID Connect 登入

OpenID Connect(OIDC)是一種基於網路標準建立的常見登入方式。 許多組織會為員工和合作夥伴使用身份提供者(例如 Okta、Google Workspace 或 Microsoft Entra ID)。

當您的組織啟用 Adobe Learning Manager 的 OIDC:

  • 你要用你組織常用的登入頁面登入,而不是只適用於 Adobe Learning Manager 的密碼,除非你的組織另有選擇。
  • 認證後,Adobe Learning Manager 會接收你組織允許的資訊(例如你的電子郵件和個人檔案屬性),並為你開啟適合的體驗:學習者、作者、管理員,或你帳號支援的其他角色。

OIDC 是您帳戶可能提供的其他登入選項的替代方案,例如 Adobe ID 或基於 SAML 的單一登入(SSO)。 管理員決定可用的方法。

為什麼組織選擇 OpenID Connect

組織通常選擇 OIDC,原因包括:

  • 使用者看到的企業或雲端身份體驗,與他們在其他應用程式中使用的相同。
  • 密碼政策、多重驗證及帳號生命週期皆由身份提供者管理,與其他企業應用程式一致。
  • OIDC 從使用者與 IT 角度遵循類似其他現代登入流程的模式,但不像某些僅支援 SAML 的設定那樣繁重的文件交換。

你的體驗仍然是:進入學習管理員,登入組織指示的頁面,然後進入應用程式。

登入時看到的畫面

開啟 Adobe 學習管理器

你可以使用:

  • 你環境中的主要 Adobe Learning Manager 網址
  • 如果適用,這是你們組織設定的自訂網域
  • 來自電子郵件、邀請函或自助註冊頁面的連結
  • 書籤或深層連結指向特定課程、目錄頁面或資源

如果你的帳號使用 OIDC,開始登入時通常會將瀏覽器導向到你組織的身份提供者。

請以您的組織登入

在你的身份提供者頁面上,輸入你的憑證,並完成組織所需的額外步驟,例如多重身份驗證。 當使用 OIDC 方法時,這個步驟會在 Adobe Learning Manager 自己的登入表單之外進行。 從你的角度來看,這感覺就像登入你的公司或學校帳號。 你可能不會在這階段看到像 OIDCOAuth 這類專業術語。

返回 Adobe Learning Manager

成功登入後,瀏覽器會將你返回 Adobe Learning Manager。 那麼,產品:

  • 根據你組織的設定,透過你的身份提供者提供的電子郵件和個人資料資訊來識別你
  • 套用 Adobe Learning Manager 中的權限(學習者、作者、管理員、整合管理員等)
  • 開啟相應的應用程式或區域(例如學習者體驗與管理員或作者體驗的比較),與 Adobe Learning Manager 為你的帳號分配角色的方式一致

如果出現問題(例如帳號未被設定或組織封鎖存取),你可能會看到錯誤或無法繼續。 請聯絡您的內部 IT 團隊或 Adobe Learning Manager 管理員。

使用其他登入選項搭配 OpenID Connect

Adobe Learning Manager 支援一個帳號上的多種登入方式(多種單點登入選項)。 例如:

  • 部分使用者使用 Adobe ID 登入
  • 其他則使用 SAML 單純登入(SSO)
  • 其他則使用 OIDC

你看到哪些選項取決於你的帳戶設定方式。 啟用 OIDC 本身不會移除其他方法,除非管理員更改該設定。

支援的功能與情境

當你的組織使用 Adobe Learning Manager 的 OIDC 時,以下行為會被支持,這與其他企業登入方式的預期運作方式一致。

表1。 常見情境下的 OIDC 支援

區域圖
這對你意味著什麼
內部與外部使用者
員工和受邀的外部用戶(例如合作夥伴)可以在管理員啟用的情況下使用 OIDC,包括帳號設定後從自助註冊連結開始的流程。
首次進入
若政策允許,您首次成功登入 OIDC 時,可依照組織規則在 Adobe Learning Manager 建立或連結使用者,類似其他 SSO 選項。
特徵與特徵
電子郵件及其他屬性等資訊可從您的身份提供者隨時間更新,讓您的 Adobe Learning Manager 設定檔與組織目錄保持一致,符合管理員設定的範圍。
深度連結
支援指向 Learning Manager 中特定頁面或資源的連結(不僅限於首頁)。 只要你的組織設定允許,登入後你就能直接進入目標內容。
回傳路徑
驗證後,你可以回到你想到達的地方(例如,與你起始的課程或目錄網址相同),而不一定總是停留在通用首頁。
自訂網域
如果貴公司使用 Adobe Learning Manager 的自訂主機名稱,該情境下也支援 OIDC 登入。
行動
支援透過支援的瀏覽器或體驗在手機和平板上登入。
發佈到 Adobe Learning Manager(Prime)
只要你的帳號使用 OIDC,將內容從連接工具發佈到 Learning Manager 的工作流程仍會被支援,這與你的整合設定一致。
基於識別碼的登入
當你的帳號依賴穩定識別碼(不只是電子郵件)來匹配帳號時,根據管理員設定,OIDC 也支援這些流程。

如果某個工作流程無法運作,原因可能是身份提供者設定、帳號配置,或是 Adobe Learning Manager 角色分配。 你的管理員可以驗證。

簽到角色後的運作方式

Adobe Learning Manager 根據帳號的角色和權限決定你可以做什麼,而不是直接根據 OIDC 協議本身。 OIDC 只會在身份提供者滿意的前提下,建立你是誰,並且是你組織與 Adobe Learning Manager 共享的內容。

  • 學習者通常會看到培訓、目錄和學習計畫。
  • 作者可以創作或策劃內容。
  • 管理員負責管理使用者、設定與報告。

如果你進入錯誤的區域或無法取得預期的權限,請請你的 Adobe Learning Manager 管理員檢查你的個人資料和群組成員。

常見問題故障排除

表2。 故障排除OIDC 登入問題

子嗣
可以嘗試什麼
重定向迴圈或空白頁
清除 Learning Manager 網址和身份提供者的 Cookie,嘗試其他瀏覽器,或使用私人視窗。 如果問題持續,請聯絡 IT。 企業代理或身份提供者會話政策有時會干擾。
身份提供者登入後出現「存取被拒」或類似的訊息
你的身份提供者接受了你,但 Adobe Learning Manager 可能沒有匹配的使用者,或者你的帳號可能缺少授權或角色。 請聯絡你的 Adobe Learning Manager 管理員。
語言或個人資料錯誤
屬性映射由您的組織控制。 詢問你的管理員,目錄屬性應該驅動區域欄位還是設定檔欄位。
深層連結開啟了首頁,而不是資源
回傳路徑和深層連結行為可能取決於連結的分享方式以及你的會話內容。 請在完全登入後再試一次連結,或詢問管理員是否支援外部使用者使用該連結格式。

管理者應該知道的事項

如果您為組織設定 Adobe Learning Manager,OIDC 會根據您身份提供者的應用程式註冊設定:客戶端識別碼、授權端點、令牌、使用者資訊,以及 Adobe Learning Manager 用來完成登入的重定向網址。 這些數值來自你的身份提供者的文件。 設定必須在你的身份提供者和學習管理員之間匹配,讓使用者看到順暢的重定向與回傳。

終端用戶無需管理這些價值。 他們只需要正確的學習管理員網址(或自訂網域),以及(如適用)提供你團隊的邀請或自助註冊連結。

摘要

  • OIDC 讓使用者透過組織的標準身份服務工具登入 Adobe Learning Manager,並採用熟悉的重定向與回傳流程。
  • 登入後,Adobe Learning Manager 會使用電子郵件和共享屬性來識別使用者並套用角色(學習者、作者、管理員等)。
  • 根據您的帳號設定,支援自我註冊、多種 SSO 選項、屬性更新、首次使用者配置、深度連結、回傳路徑、自訂網域、行動裝置、發佈至 Adobe Learning Manager 及基於識別碼的匹配。
  • 其他登入方式(如 Adobe ID 或 SAML)在管理員保持啟用時仍可使用。
recommendation-more-help
d5e5961a-141b-4c77-820e-8453ddef913d