Authentification par l’établissement
Note
Cette documentation a été traduite à l'aide d'un outil de traduction automatique assisté par l'IA. Les traductions sont fournies « telles quelles », sans aucune garantie quant à leur exactitude. La version anglaise de ce contenu fait office de source officielle et fait autorité.
L'authentification de l'établissement est un service d'authentification unique pour Illuminate qui fournit une authentification transparente entre Blackboard et Illuminate. Cela offre un niveau de sécurité et de contrôle accru sur les méthodes d'authentification du compte Illuminate et des fonctionnalités supplémentaires dans Illuminate.
L'authentification institutionnelle permet également d'accorder l'accès à Illuminate aux utilisateurs gérés dans Blackboard ou via SAML.
Note
Pour commencer à utiliser l'authentification institutionnelle sans frais supplémentaires, soumettez un ticket d'assistance pour demander l'accès.
Types d’authentification dans Illuminate
Illuminate propose deux types d’authentification :
Authentification native : Ancienne méthode de fournisseur d’authentification par défaut pour Illuminate. Les utilisateurs se connectent avec un nom d’utilisateur et un mot de passe. La création et la gestion des utilisateurs doivent être demandées au moyen d’un ticket d’assistance. Tous les utilisateurs natifs ont un accès complet à la plateforme.
Authentification institutionnelle : La méthode d'authentification la plus récente et recommandée pour Illuminate. Cette méthode utilise le système d'authentification existant de votre établissement. L'authentification institutionnelle utilise vos noms d'utilisateur et mots de passe existants.
Important
Si votre établissement utilise toujours l’authentification native, nous vous recommandons de passer à l’authentification institutionnelle.
L'authentification institutionnelle vous permet de mieux contrôler qui peut accéder à Illuminate et ce qu'il peut voir. L'authentification institutionnelle utilise vos noms d'utilisateur et mots de passe existants, votre annuaire ou votre fournisseur d'identité, ainsi que les groupes d'authentification et/ou les rôles système dans Blackboard pour gérer l'accès à Illuminate Developer et Reporting.
L'authentification d'établissement prend en charge deux fournisseurs d'authentification ou connecteurs :
Notre connecteur SAML : tout fournisseur d'identification basé sur SAML (SAML IdP : Shibboleth, ADFS, etc.)
Les connecteurs SAML utilisent toujours votre page d'informations d'identification Web telle que fournie par vous ou votre IDP SAML.
Le connecteur SAML nécessite l'utilisation de groupes SAML pour contrôler qui a accès à Illuminate Reporting et Developer.
Notre connecteur Blackboard : pour ceux qui utilisent LDAP ou le fournisseur d'authentification par défaut Blackboard Learn.
Les connecteurs Blackboard utilisent toujours une page de connexion de marque campus.
Blackboard Connector utilise le mot de passe stocké dans Blackboard pour un utilisateur, ce qui n'existe généralement pas si vous utilisez l'authentification unique dans Blackboard. Cette approche peut donc alourdir la charge administrative de l'administrateur système qui devrait définir et gérer les mots de passe au nom des utilisateurs.
Utilisation combinée des connecteurs SAML et Blackboard.
Le chemin d'authentification recommandé par est basé sur SAML. En effet, les informations et la sécurité fournies par SAML pour l'authentification des applications web sont supérieures à celles fournies par les anciens fournisseurs d'authentification LDAP et par défaut de Blackboard.
Si ce n'est pas déjà le cas, nous recommandons aux campus d'utiliser SAML comme fournisseur d'identité pour bénéficier des avantages de sécurité complets de l'authentification d'établissement.
En outre, lorsque deux types d'authentification sont utilisés (connexion via un fournisseur d'identité SAML et via un compte Blackboard), nous conseillons aux campus de reconsidérer leur gestion des utilisateurs si elle est basée uniquement sur Blackboard.
Configuration de l'authentification d'établissement
Pour demander l'installation de l'authentification institutionnelle, soumettez un ticket d'assistance demandant « Authentification institutionnelle pour Illuminate ». Un représentant de l'assistance vous contactera pour vous guider dans le processus d'adoption.
Le processus de configuration peut être considérablement accéléré si vous êtes en mesure de fournir dans votre demande initiale :
Confirmation du fournisseur d'identité que vous utiliserez (SAML avec groupes ou BlackboardConnector).
Les coordonnées d'un expert en authentification au sein de votre établissement.
Questions fréquemment posées
Non. L'authentification institutionnelle utilise l'authentification unique de votre établissement pour accéder à Illuminate, mais ne la remplace pas.
L'authentification institutionnelle est conçue pour être aussi transparente que possible pour les utilisateurs, tout en respectant les meilleures pratiques du secteur. Les utilisateurs verront une certaine redirection lors de leur première connexion, mais ils utiliseront les mêmes noms d'utilisateur et mots de passe qu'aujourd'hui.
Oui. Tout problème lié à l'authentification institutionnelle et à l'accès aux produits peut être résolu en déposant un ticket d'assistance via Global Support.
Note
Remarque : l'assistance pour les noms d'utilisateur et les mots de passe est fournie par votre campus ou, si vous avez un contrat, par le service d'assistance aux étudiants d'.
L'authentification institutionnelle s'appuie sur une pile technologique basée sur les meilleures solutions et pratiques du secteur de la sécurité, qui sont également mises en œuvre par de nombreux fournisseurs bien connus : Okta™, Microsoft 365™, Azure™ et Amazon™, pour n'en citer que quelques-uns.
En outre, en n'exposant pas les répertoires de noms aux applications externes sur Internet et en ne demandant pas de noms d'utilisateur et de mots de passe spécifiques aux applications externes, nous créons un environnement d'authentification plus sûr pour vous, vos professeurs, vos étudiants et votre personnel.

Astuce
Exemple de workflow pour l'authentification unique Blackboard (BbSSO).
Oui, pour répondre aux exigences légales et de sécurité, votre session Illuminate se termine au bout de 15 minutes. Cependant, cela ne vous déconnecte pas des autres applications connectées au SSO.
En plus de comprendre comment les comptes de vos utilisateurs sont gérés dans Blackboard, l'adoption de l'authentification institutionnelle nécessite une compréhension de votre annuaire de noms ou de vos systèmes de fournisseurs d'identité. Au minimum, les membres du personnel suivants doivent participer à l'élaboration du questionnaire et être disponibles pour tester les connecteurs.
Connecteur Blackboard : votre administrateur Blackboard.
SAML : votre administrateur Blackboard et l'administrateur SAML ou le responsable de la sécurité de votre établissement.
Votre administrateur Blackboard doit activer le processus d'authentification de l'établissement et les futures connexions via Blackboard seront gérées via l'authentification de l'établissement.
Note
Les clients qui utilisent SAML devront répondre à une courte enquête et seront guidés par le personnel d' tout au long du processus d'adoption. Une fois qu' aura configuré votre connexion SAML dans l'authentification institutionnelle, vous devrez mettre à jour votre configuration IdP avec les informations que nous vous fournirons. Une fois cette étape terminée, le processus de test de la connexion peut se poursuivre. Une fois cette étape terminée, les administrateurs de Blackboard devront activer le processus d'authentification institutionnelle et les futures connexions à Blackboard seront gérées via l'authentification institutionnelle.
Si vous n'utilisez pas SAML et que vous utilisez le connecteur Blackboard, le processus de demande d'utilisation peut prendre jusqu'à deux jours ouvrables du début à la fin. Dans la plupart des cas, ce changement peut être quasi immédiat et ne dépendre que de l'activation de la fonctionnalité dans Blackboard.
Si vous utilisez SAML, le processus sera plus long en raison de la complexité de la configuration et des tests SAML. Ce délai varie considérablement d'un cas à l'autre. Le délai minimum devrait être de l'ordre de sept à dix jours du début à la fin.
Non. L'authentification institutionnelle n'affectera pas le compte de service, car il n'est pas configuré pour utiliser une méthode d'authentification unique. Les informations d'identification du compte de service sont gérées sur la page Paramètres par les personnes disposant de l'accès approprié.
Principaux avantages de l’authentification institutionnelle
Sécurité renforcée : l'accès à Illuminate est protégé par vos règles de sécurité Blackboard ou SAML.
Accès basé sur les rôles : personnalisez les autorisations des utilisateurs afin qu'ils puissent se concentrer uniquement sur les domaines, les rapports et les données qui les concernent.
Gestion plus facile des utilisateurs : Avec l'authentification unique, la gestion des utilisateurs est généralement plus facile. Vos utilisateurs n'ont qu'à se souvenir d'un seul ensemble d'identifiants. Si les utilisateurs quittent votre établissement, vous pouvez révoquer leur accès à partir d'une seule plateforme, sans avoir à mettre à jour plusieurs sites.