Identificação e autenticação
A estrutura de autenticação do Blackboard permite que os usuários que fornecem credenciais de código e senha validem e iniciem uma sessão no Blackboard. A estrutura também permite a integração do Blackboard com um ou mais provedores de autenticação externos.
O Estrutura de autenticação do Blackboard é fornecido usando a tecnologia Building block com instalação, gerenciamento e registro completos da interface do usuário. Esse uso do Building Blocks para fornecer integração de autenticação elimina barreiras e problemas com gerenciamento do sistema relativos à autenticação personalizada. A estrutura de autenticação aprimora a experiência de integração da autenticação movendo a configuração e o gerenciamento de provedores de autenticação para uma interface de usuário, eliminando a necessidade de gerenciamento de autenticação de linha de comando. As implementações de autenticação personalizadas não exigem mais manutenção “especial” para atualizações porque agora toda a autenticação usa a tecnologia de Building Blocks da Blackboard.
Por padrão, o Blackboard oferece suporte ao Serviço de Autenticação Central (CAS), ao Lightweight Directory Access Protocol (LDAP) e ao Security Assertion Markup Language (SAML).
Lightweight Directory Access Protocol (LDAP)
Lightweight Directory Access Protocol (LDAP) é um padrão da internet que fornece acesso às informações de diferentes sistemas e aplicativos de computador. O LDAP usa um conjunto de protocolos para acessar diretórios de informações e recuperar as informações. Um diretório é como uma base de dados, mas contém informações mais descritivas e por atributos. As informações em um diretório geralmente são lidas com mais frequência do que são gravadas ou modificadas. O LDAP permite que um aplicativo, executado na plataforma do computador de uma Instituição, obtenha informações como nomes de usuário e senhas.
Centralizar esse tipo de informação simplifica seu trabalho, fornecendo um único ponto de administração. As informações do usuário são fornecidas em um único local, reduzindo o armazenamento de informações duplicadas. Isso, por sua vez, reduz as necessidades de manutenção. A autenticação LDAP também permite que os usuários tenham um único acesso e senha para acessar uma série de aplichabilitados diferentes.
Secure LDAP (LDAPS)
O Blackboard oferece suporte a LDAP seguro (LDAPS).
Protocolo de acesso único (SSO) e serviço de autenticação central (CAS)
O CAS (Serviço de autenticação central) é o protocolo de acesso único (SSO) de autenticação da web centralizado mais comum para autenticação intraorganização.
O SunGardHE Luminis 5 é compatível com CAS, simplificando o Luminis para o Acesso único do Blackboard.
SAML
SAML (do inglês Security Assertion Markup Language) é um formato de dados baseado em XML e usado para autenticar e autorizar usuários entre sistemas separados. O SAML é frequentemente usado como uma solução de Acesso único (SSO), inclusive para o Blackboard. Quando instalado e configurado corretamente, o SAML permite que os usuários do Blackboard façam acesso usando seu nome de usuário e senha de outra instituição ou aplicativo. O acesso único economiza tempo para administradores e usuários, fornecendo uma integração perfeita para efetuar o acesso.
As informações do usuário são passadas entre sistemas em uma declaração de SAML. O provedor de identidade é o host de terceiros da conta do usuário e sua instância do Blackboard atua como o provedor de serviços. O provedor de identidade envia atributos que a Blackboard usa para criar ou atualizar uma conta para o usuário. Esses atributos podem incluir informações como nome de usuário, nome, sobrenome e endereço de e-mail e são empacotados em um token de segurança como uma declaração do SAML. O provedor de identidade envia essa declaração SAML para o Blackboard quando o usuário insere suas informações de acesso usando o acesso único. Se o nome de usuário não corresponder a nada no sistema, a Blackboard criará uma nova conta com os atributos de usuário contidos na declaração SAML.
Autenticador interno padrão e autenticação de vários fatores
A Blackboard é fornecida com um autenticador interno. Esse recurso é muitas vezes usado por instituições que não foram totalmente integradas a um autenticador de terceiros, como o LDAP, ou como um autenticador secundário para usuários externos, como professores ou pais convidados.
As senhas de usuários são armazenadas por padrão, com o padrão SHA-512 aleatório da família SHA-2, conforme definido na Publicação especial 180-4 Secure Hash Standard (Padrão seguro de Hash) do National Institute of Standards and Technology (NIST, Instituto Nacional de Padrões e Tecnologia). O Blackboard Learn adiciona práticas recomendadas de “sal” usando um seed aleatório e seguro do HMAC-SHA-512. A prática de sal é importante porque requer mais requisitos de computação para decifrar uma senha, no caso de hashes de senha do usuário serem expostos a pessoas não autorizadas.
As tentativas de autenticação são registradas no registro de segurança padronizado. As configurações do esquema de armazenamento de senha e as migrações de senha do usuário para um novo esquema de armazenamento de senha também são registradas no registro de segurança padronizado.
Autenticação de vários fatores
Algumas instituições aplicam a Autenticação de vários fatores (MFA) para cumprir as políticas de segurança e as práticas recomendadas. Você pode usar um segundo fator de autenticação fornecido pela Anthology para o método de autenticação interna (em que um usuário fornece um nome de usuário e senha).
Depois de habilitar a MFA, os usuários iniciam o processo de registro da MFA após fornecer nome de usuário e senha corretos. Eles podem escolher um aplicativo autenticador ou usar o sugerido por sua instituição.
Cada vez que fizerem acesso, os usuários recebem em seus dispositivos de confiança um código de 6 dígitos gerado pelo aplicativo de autenticação.
Se um usuário perder o acesso ao dispositivo de confiança, ele poderá solicitar uma redefinição da MFA pelos canais de suporte normais definidos pela instituição. Isso permite que o usuário inicie o processo de registro de um novo dispositivo.
Para definir a MFA como ativa, acesse o painel Ferramentas do administrador:
Clique em Integrações.
Clique em Autenticação.
Clique em Padrão e depois Editar.
Em Autenticação multifator, alterne para Ativo.
Para redefinir a MFA de um usuário, vá para o painel Ferramenta do administrador:
Clique em Usuários.
Pesquise o usuário pelo nome de usuário.
Clique no menu desse usuário e, em seguida, Redefinir MFA.
Um pop-up pedirá que você confirme se esta é a tarefa que você deseja realizar. Clique em OK.
Nota
A MFA só é compatível com o método de autenticação Forçar para a web no aplicativo móvel. Se a instituição tiver o método de autenticação nativo ativado, os usuários não serão solicitados a inserir o código TOTP ao acessar no aplicativo móvel. A compatibilidade com o método de autenticação nativo estará disponível em uma versão futura.