Skip to main content

Identificação e autenticação

A estrutura de autenticação do Blackboard permite que os usuários que fornecem credenciais de código e senha validem e iniciem uma sessão no Blackboard. A estrutura também permite a integração do Blackboard com um ou mais provedores de autenticação externos.

O Estrutura de autenticação do Blackboard é fornecido usando a tecnologia Building block com instalação, gerenciamento e registro completos da interface do usuário. Esse uso do Building Blocks para fornecer integração de autenticação elimina barreiras e problemas com gerenciamento do sistema relativos à autenticação personalizada. A estrutura de autenticação aprimora a experiência de integração da autenticação movendo a configuração e o gerenciamento de provedores de autenticação para uma interface de usuário, eliminando a necessidade de gerenciamento de autenticação de linha de comando. As implementações de autenticação personalizadas não exigem mais manutenção “especial” para atualizações porque agora toda a autenticação usa a tecnologia de Building Blocks da Blackboard.

Por padrão, o Blackboard oferece suporte ao Serviço de Autenticação Central (CAS), ao Lightweight Directory Access Protocol (LDAP) e ao Security Assertion Markup Language (SAML).

Lightweight Directory Access Protocol (LDAP)

Lightweight Directory Access Protocol (LDAP) é um padrão da internet que fornece acesso às informações de diferentes sistemas e aplicativos de computador. O LDAP usa um conjunto de protocolos para acessar diretórios de informações e recuperar as informações. Um diretório é como uma base de dados, mas contém informações mais descritivas e por atributos. As informações em um diretório geralmente são lidas com mais frequência do que são gravadas ou modificadas. O LDAP permite que um aplicativo, executado na plataforma do computador de uma Instituição, obtenha informações como nomes de usuário e senhas.

Centralizar esse tipo de informação simplifica seu trabalho, fornecendo um único ponto de administração. As informações do usuário são fornecidas em um único local, reduzindo o armazenamento de informações duplicadas. Isso, por sua vez, reduz as necessidades de manutenção. A autenticação LDAP também permite que os usuários tenham um único acesso e senha para acessar uma série de aplichabilitados diferentes.

Secure LDAP (LDAPS)

O Blackboard oferece suporte a LDAP seguro (LDAPS).

Protocolo de acesso único (SSO) e serviço de autenticação central (CAS)

O CAS (Serviço de autenticação central) é o protocolo de acesso único (SSO) de autenticação da web centralizado mais comum para autenticação intraorganização.

O SunGardHE Luminis 5 é compatível com CAS, simplificando o Luminis para o Acesso único do Blackboard.

SAML

SAML (do inglês Security Assertion Markup Language) é um formato de dados baseado em XML e usado para autenticar e autorizar usuários entre sistemas separados. O SAML é frequentemente usado como uma solução de Acesso único (SSO), inclusive para o Blackboard. Quando instalado e configurado corretamente, o SAML permite que os usuários do Blackboard façam acesso usando seu nome de usuário e senha de outra instituição ou aplicativo. O acesso único economiza tempo para administradores e usuários, fornecendo uma integração perfeita para efetuar o acesso.

As informações do usuário são passadas entre sistemas em uma declaração de SAML. O provedor de identidade é o host de terceiros da conta do usuário e sua instância do Blackboard atua como o provedor de serviços. O provedor de identidade envia atributos que a Blackboard usa para criar ou atualizar uma conta para o usuário. Esses atributos podem incluir informações como nome de usuário, nome, sobrenome e endereço de e-mail e são empacotados em um token de segurança como uma declaração do SAML. O provedor de identidade envia essa declaração SAML para o Blackboard quando o usuário insere suas informações de acesso usando o acesso único. Se o nome de usuário não corresponder a nada no sistema, a Blackboard criará uma nova conta com os atributos de usuário contidos na declaração SAML.

Autenticador interno padrão e autenticação de vários fatores

A Blackboard é fornecida com um autenticador interno. Esse recurso é muitas vezes usado por instituições que não foram totalmente integradas a um autenticador de terceiros, como o LDAP, ou como um autenticador secundário para usuários externos, como professores ou pais convidados.

As senhas de usuários são armazenadas por padrão, com o padrão SHA-512 aleatório da família SHA-2, conforme definido na Publicação especial 180-4 Secure Hash Standard (Padrão seguro de Hash) do National Institute of Standards and Technology (NIST, Instituto Nacional de Padrões e Tecnologia). O Blackboard Learn adiciona práticas recomendadas de “sal” usando um seed aleatório e seguro do HMAC-SHA-512. A prática de sal é importante porque requer mais requisitos de computação para decifrar uma senha, no caso de hashes de senha do usuário serem expostos a pessoas não autorizadas.

As tentativas de autenticação são registradas no registro de segurança padronizado. As configurações do esquema de armazenamento de senha e as migrações de senha do usuário para um novo esquema de armazenamento de senha também são registradas no registro de segurança padronizado.

Autenticação de vários fatores

Algumas instituições aplicam a Autenticação de vários fatores (MFA) para cumprir as políticas de segurança e as práticas recomendadas. Você pode usar um segundo fator de autenticação fornecido pela Anthology para o método de autenticação interna (em que um usuário fornece um nome de usuário e senha).

Depois de habilitar a MFA, os usuários iniciam o processo de registro da MFA após fornecer nome de usuário e senha corretos. Eles podem escolher um aplicativo autenticador ou usar o sugerido por sua instituição.

Cada vez que fizerem acesso, os usuários recebem em seus dispositivos de confiança um código de 6 dígitos gerado pelo aplicativo de autenticação.

Se um usuário perder o acesso ao dispositivo de confiança, ele poderá solicitar uma redefinição da MFA pelos canais de suporte normais definidos pela instituição. Isso permite que o usuário inicie o processo de registro de um novo dispositivo.

Para definir a MFA como ativa, acesse o painel Ferramentas do administrador:

  1. Clique em Integrações.

  2. Clique em Autenticação.

  3. Clique em Padrão e depois Editar.

  4. Em Autenticação multifator, alterne para Ativo.

Para redefinir a MFA de um usuário, vá para o painel Ferramenta do administrador:

  1. Clique em Usuários.

  2. Pesquise o usuário pelo nome de usuário.

  3. Clique no menu desse usuário e, em seguida, Redefinir MFA.

  4. Um pop-up pedirá que você confirme se esta é a tarefa que você deseja realizar. Clique em OK.

Nota

A MFA só é compatível com o método de autenticação Forçar para a web no aplicativo móvel. Se a instituição tiver o método de autenticação nativo ativado, os usuários não serão solicitados a inserir o código TOTP ao acessar no aplicativo móvel. A compatibilidade com o método de autenticação nativo estará disponível em uma versão futura.