Institutionelle Authentifizierung
Note
Diese Dokumentation wurde mithilfe einer KI-gestützten maschinellen Übersetzung übersetzt. Übersetzungen erfolgen unverbindlich und ohne Gewähr für ihre Richtigkeit oder Vollständigkeit. Die englische Version dieses Inhalts ist die offizielle und maßgebliche Quelle.
Institutionelle Authentifizierung ist ein Single-Sign-on-Service für Blackboard Illuminate, der eine nahtlose Authentifizierung zwischen Blackboard und Blackboard Illuminate ermöglicht. Dies bietet ein erhöhtes Sicherheits- und Kontrollniveau über die Authentifizierungsmethoden des Blackboard Illuminate-Kontos sowie zusätzliche Funktionen in Blackboard Illuminate.
Mit der institutionellen Authentifizierung können Sie auch Benutzern, die in Blackboard oder SAML verwaltet werden, Zugriff auf Illuminate gewähren.
Anmerkung
Um die institutionelle Authentifizierung ohne zusätzliche Kosten nutzen zu können, reichen Sie ein Support-Ticket ein, um Zugriff anzufordern.
Arten der Authentifizierung in Illuminate
Blackboard Illuminate verfügt über zwei Authentifizierungstypen:
Native Authentifizierung: Der bisherige Standardanbieter für die Authentifizierungsmethode für Illuminate. Benutzer melden sich mit einem Benutzernamen und einem Passwort an. Die Erstellung und Verwaltung von Benutzern muss über ein Support-Ticket beantragt werden. Alle nativen Benutzer haben vollen Zugriff auf die Plattform.
Institutionelle Authentifizierung: Die neueste und empfohlene Authentifizierungsmethode für Illuminate. Bei dieser Methode wird das bestehende Authentifizierungssystem Ihrer Institution verwendet. Die institutionelle Authentifizierung verwendet Ihre bestehenden Benutzernamen und Passwörter.
Wichtig
Wenn Ihre Institution noch die native Authentifizierung verwendet, empfehlen wir den Übergang zur institutionsbasierten Authentifizierung.
Die institutionelle Authentifizierung bietet Ihnen eine bessere Kontrolle darüber, wer auf Blackboard Illuminate zugreifen kann und was er sehen kann. Die institutionelle Authentifizierung verwendet Ihre bestehenden Benutzernamen und Kennwörter und Ihr bestehendes Namensverzeichnis oder Ihren Identitätsanbieter sowie Authentifizierungsgruppen und/oder Systemrollen in Blackboard, um den Zugriff auf Blackboard Illuminate Developer and Reporting zu steuern.
Die Institutionelle Authentifizierung unterstützt zwei Authentifizierungsanbieter oder -verbinder:
Unser SAML-Connector: Jeder SAML-basierte Identifikationsanbieter (SAML IdP: Shibboleth, ADFS und andere).
SAML Connectors verwenden immer Ihre webbasierte Zugangsseite, wie sie von Ihnen oder Ihrem SAML-IDP bereitgestellt wird.
Der SAML Connector erfordert die Verwendung von SAML-Gruppen, um zu kontrollieren, wer Zugriff auf Blackboard Illuminate Reporting und Developer hat.
Unser Blackboard Connector: Für diejenigen, die LDAP oder den Blackboard Learn Standardprovider für Authentifizierung nutzen.
Blackboard Connectors verwenden immer eine campusgebrandete Anmeldeseite.
Der Blackboard Connector verwendet das in Blackboard gespeicherte Passwort eines Benutzers, das normalerweise nicht existiert, wenn man Single-Sign-on in Blackboard verwendet, sodass dieser Ansatz die administrative Last für den Systemadministrator erhöhen könnte, der Passwörter im Namen der Nutzer festlegen und verwalten müsste.
Eine Kombination aus unserem SAML und Blackboard Connector.
Der von Blackboard empfohlene Authentifizierungspfad basiert auf SAML. Der Grund dafür ist, dass die von SAML bereitgestellten Informationen und die Sicherheit für die Authentifizierung von Webanwendungen die von den älteren LDAP- und Standardanbietern für die Authentifizierung bereitgestellten Informationen übertreffen.
Campusse, die SAML nicht als Identitätsanbieter nutzen, sollten dies in Erwägung ziehen, um die vollen Sicherheitsvorteile der Institutionellen Authentifizierung zu nutzen.
Zusätzlich müssen Campusse, die ihre Nutzer derzeit zwischen ihrem SAML-Identitätsanbieter und nur Blackboard-Konten trennen, ihre ausschließlich für Blackboard verwendete Benutzerverwaltung überdenken.
Einrichtung der Institutionellen Authentifizierung
Um die Einrichtung der institutionellen Authentifizierung zu beantragen, reichen Sie ein Support-Ticket mit der Anfrage „Institutional Authentication for Blackboard Illuminate“ ein. Ein Support-Mitarbeiter wird sich mit Ihnen in Verbindung setzen, um Sie durch den Einrichtungsprozess zu führen.
Der Einrichtungsprozess kann deutlich beschleunigt werden, wenn Sie in Ihrer ersten Anfrage Folgendes eingeben können:
Bestätigung, welchen Identitätsanbieter du verwenden wirst (SAML mit Groups oder BlackboardConnector).
Die Kontaktinformationen eines Authentifizierungsexperten in Ihrer Institution.
Häufig gestellte Fragen
Nein. Die Institution-Authentifizierung verwendet das Single Sign-on Ihrer Institution zum Zugriff auf Blackboard Illuminate, ersetzt es jedoch nicht.
Nein. Die institutionelle Authentifizierung ist so konzipiert, dass sie für die Benutzer so transparent wie möglich ist und gleichzeitig den bewährten Verfahren der Branche entspricht. Bei der ersten Anmeldung werden die Benutzer zwar eine gewisse Umleitung sehen, aber sie werden dieselben Benutzernamen und Kennwörter verwenden wie jetzt.
Ja. Probleme mit der Anmeldung bei der institutionellen Authentifizierung und dem damit verbundenen Produktzugriff können durch ein Support-Ticket über Blackboard Global Support behoben werden.
Anmerkung
Beachten Sie, dass die Unterstützung für Benutzername und Kennwort von Ihrem Campus oder, sofern Sie einen Vertrag haben, von Blackboard Student Services bereitgestellt wird.
Institutionelle Authentifizierung basiert auf einem Tech-Stack, der auf den besten Lösungen und Praktiken der Sicherheitsbranche basiert und auch von vielen bekannten Anbietern implementiert wird: Okta™, Microsoft 365™, Azure™ und Amazon™, um nur einige zu nennen.
Außerdem schaffen wir, indem wir keine Namensverzeichnisse externen Anwendungen im Internet offenlegen oder externe Anwendungsbenutzernamen und Passwörter benötigen, eine sicherere Authentifizierungsumgebung für Sie sowie Ihre Lehrkräfte, Teilnehmer und Mitarbeitenden.

Tipp
Beispiel für einen Blackboard Single Sign-On (BbSSO)-Arbeitsablauf.
Ja, um den Sicherheits- und rechtlichen Anforderungen zu entsprechen, wird Ihre Blackboard Illuminate-Sitzung nach 15 Minuten beendet. Allerdings werden Sie dadurch nicht von anderen SSO-verbundenen Anwendungen abgemeldet.
Für die Einführung der institutionellen Authentifizierung müssen Sie nicht nur wissen, wie Ihre Benutzerkonten in Blackboard verwaltet werden, sondern auch Ihre Namensverzeichnis- oder Identitätsanbieter-Systeme kennen. Mindestens die folgenden Mitarbeiter sollten am Ausfüllen des Fragebogens beteiligt sein und für Testverbindungen zur Verfügung stehen.
Blackboard Connector: Ihr Blackboard-Administrator.
SAML: Ihr Blackboard-Administrator und der SAML-Administrator oder Sicherheitsbeauftragte Ihrer Institution.
Ihr Blackboard-Administrator muss den Prozess der Institutionellen Authentifizierung aktivieren, und zukünftige Anmeldungen über Blackboard werden über die Institutionelle Authentifizierung abgewickelt.
Anmerkung
Kunden, die SAML verwenden, werden gebeten, eine kurze Umfrage auszufüllen, und werden von Blackboard-Mitarbeitern durch den Einführungsprozess geführt. Sobald Blackboard Ihre SAML-Verbindung in der institutionellen Authentifizierung konfiguriert hat, müssen Sie Ihre IdP-Konfiguration mit den von uns bereitgestellten Informationen aktualisieren. Nachdem dieser Schritt abgeschlossen ist, kann der Prozess des Testens der Verbindung fortgesetzt werden. Nach Fertigstellung müssen die Blackboard-Administratoren den Prozess der institutionellen Authentifizierung aktivieren und zukünftige Anmeldungen über Blackboard werden über die institutionelle Authentifizierung abgewickelt.
Wenn Sie SAML nicht nutzen und den Blackboard Connector verwenden, kann der Prozess von der Anfrage bis zur Nutzung nur zwei Arbeitstage dauern. In den meisten Fällen kann diese Änderung fast sofort erfolgen und hängt nur von der Aktivierung der Funktion in Blackboard ab.
Wenn Sie SAML verwenden, wird der Prozess aufgrund der Komplexität der SAML-Konfiguration und -Tests länger dauern. Diese Zeit variiert stark von Fall zu Fall. Sie sollten mindestens sieben bis zehn Tage von Anfang bis Ende einplanen.
Nein. Die institutionelle Authentifizierung wirkt sich nicht auf das Servicekonto aus, da es nicht für die Verwendung einer einzigen Anmeldemethode konfiguriert ist. Die Anmeldedaten für das Servicekonto werden auf der Seite „Einstellungen“ von Personen mit entsprechendem Zugriff verwaltet.
Die wichtigsten Vorteile der institutionellen Authentifizierung
Erhöhte Sicherheit: Der Zugriff auf Illuminate wird durch Ihre Blackboard- oder SAML-Sicherheitsregeln geschützt.
Rollenbasierter Zugriff: Passen Sie die Benutzerrechte an, damit sich Benutzer nur auf die für sie relevanten Bereiche, Berichte und Daten konzentrieren können.
Einfachere Benutzerverwaltung: Mit Single Sign-On (SSO) ist die Benutzerverwaltung im Allgemeinen einfacher. Ihre Benutzer müssen sich nur eine Reihe von Anmeldedaten merken. Und wenn Benutzer Ihre Institution verlassen, können Sie ihren Zugriff über eine einzige Plattform sperren, ohne dass er an mehreren Stellen aktualisiert werden muss.