機関認証
Note
このドキュメントは、AIを活用した機械翻訳によって翻訳されました。 翻訳は現状のまま提供されており、その正確性については一切保証いたしません。このコンテンツの英語版が、公式かつ信頼できる情報源となります。
教育機関での認証はBlackboard Illuminate向けのシングルサインオンサービスで、BlackboardとBlackboard Illuminateの間でシームレスな認証を可能にします。これにより、Blackboard Illuminateアカウント認証方法や追加機能に対するセキュリティと管理が強化されます。
機関認証では、BlackboardまたはSAMLで管理されているユーザーにIlluminateへのアクセスを許可することもできます。
注記
追加料金なしで機関別認証の使用を開始するには、サポートチケットを送信してアクセスをリクエストしてください。
Illuminateにおける認証の種類
Blackboard Illuminateには2つの認証タイプがあります:
ネイティブ認証:Illuminateの以前のデフォルト認証方法。ユーザーはユーザー名とパスワードでサインインします。ユーザーの作成と管理はサポートチケットでリクエストする必要があります。すべてのネイティブユーザーはプラットフォームにフルアクセスできます。
機関認証:機関認証。Illuminateで最も新しく推奨される認証方法です。この方法は、あなたの教育機関の既存の認証システムを使用します。機関認証では、既存のユーザー名とパスワードを使用します。
重要
教育機関がまだネイティブ認証を使用している場合は、機関別認証に移行することをお勧めします。
機関認証は、誰がBlackboard Illuminateにアクセスできるか、そして何を見ることができるかをよりコントロールできるようにします。機関認証は、Blackboard Illuminate Developerおよびレポートへのアクセスを促進するために、既存のユーザー名とパスワード、既存のネームディレクトリまたはIDプロバイダー、および認証グループおよび/またはBlackboardのシステムロールを使用します。
教育機関認証は、2つの認証プロバイダーまたはコネクターをサポートします。
私たちのSAMLコネクター:SAMLベースの識別プロバイダー(SAML IdP:Shibboleth、ADFSなど)を利用できます。
SAMLコネクターは常に、あなたまたはあなたのSAML IdPが提供するウェブベースの認証情報ページを使用します。
SAML Connector は、Blackboard Illuminate Reporting および Developer へのアクセスを制御するために SAML グループの使用を必要とします。
私たちのBlackboard Connector:LDAPまたはBlackboard Learnデフォルト認証プロバイダを使用する方へ。
Blackboard Connectorsは常にキャンパスブランドのサインインページを使用しています。
Blackboard ConnectorはユーザーのためにBlackboardに保存されたパスワードを使用しますが、シングルサインオンの場合は通常存在しません。そのため、ユーザーのためにパスワードを設定し管理しなければならないシステム管理者の管理負担が増える可能性があります。
私たちのSAMLとBlackboardコネクターの組み合わせです。
Blackboardが推奨する認証経路は、SAMLに基づいています。これは、SAMLによって提供されるWebアプリケーション認証のための情報とセキュリティが、古いLDAPとBlackboardのデフォルトの認証プロバイダによって提供されるものを上回っているためです。
ID プロバイダとして SAML を使用していないキャンパスは、Institutional Authentication のセキュリティ上のメリットを十分に享受するために、SAML を使用することを検討すべきである。
さらに、現在ユーザを SAML ID プロバイダと Blackboard 専用アカウントに分離しているキャンパスは、Blackboard 専用ユーザ管理を再考する必要がある。
機関認証の構成
Institutional Authenticationのセットアップをリクエストするには、「Blackboard Illuminate の Institutional Authentication」をリクエストするサポートチケットを提出してください。サポート担当者がご連絡し、採用プロセスをご案内します。
最初のリクエストでその情報を提供できれば、セットアップ・プロセスを大幅に短縮できる:
使用する ID プロバイダ(グループを含む SAML または BlackboardConnector)を確認します。
教育機関の認証担当者の連絡先。
よくある質問
いいえ。Institutional Authenticationは、Blackboard Illuminateにアクセスするためにあなたの教育機関のシングルサインオンを利用しますが、それを置き換えるものではありません。
Institutional Authenticationは、業界のベスト・プラクティスに準拠しながら、ユーザーに対して可能な限り透過的になるように設計されています。ユーザーは初回ログイン時にリダイレクトされますが、現在と同じユーザー名とパスワードを使用します。
はい。Institutional Authenticationへのサインインおよび関連製品へのアクセスに関する問題は、Blackboardグローバルサポートにサポートチケットを提出してください。
注記
ユーザー名とパスワードのサポートは、各キャンパス、または契約しているBlackboard Student Servicesによって提供されます。
Institutional Authenticationは、セキュリティ業界の最先端ソリューションと実践に基づく技術スタックを構築しており、Okta™、Microsoft 365™、Azure™、Amazon™など多くの著名なベンダーも導入しています。
さらに、インターネット上の外部アプリケーションに名前ディレクトリを公開したり、外部アプリケーション固有のユーザー名やパスワードを要求しないことで、あなたや教職員、学生、スタッフにとってより安全な認証環境を作り出しています。

ヒント
Blackboardシングルサインオン(BbSSO)ワークフローの例。
はい、セキュリティと法的要件に準拠するため、Blackboard Illuminateセッションは15分後にタイムアウトします。ただし、他のSSO接続アプリケーションからログアウトされることはありません。
Institutional Authentication の採用には、Blackboard でのユーザ・アカウントの管理方法の理解に加えて、ネーム・ディレクトリまたは ID プロバイダ・システムの理解が必要です。最低限、以下のスタッフがアンケートに回答し、テスト・コネクタに対応できるようにしておく必要があります。
Blackboard Connector:あなたのBlackboard管理者。
SAML:あなたのBlackboard管理者およびあなたの教育機関のSAML管理者またはセキュリティ担当者です。
Blackboard管理者は機関認証プロセスを有効にする必要があり、今後Blackboardを通じたログインも機関認証で処理されます。
注記
SAMLを使用するクライアントは、短いアンケートに回答し、Blackboardスタッフによって導入プロセスを案内されます。BlackboardがInstitutional AuthenticationでSAML接続を設定したら、私たちが提供する情報でIdP設定を更新する必要があります。このステップが完了すると、接続をテストするプロセスを続行することができます。完了後、Blackboard管理者は機関認証プロセスをオンにする必要があり、Blackboardを介した今後のログインは機関認証を介して処理されます。
SAML を使用しておらず、Blackboard Connector を使用している場合、要求から使用までのプロセスは、開始から終了まで最短で 2 営業日かかる。ほとんどの場合、この変更は即時に近く、Blackboard の機能をオンにするだけでよい。
SAML を使用している場合は、SAML 構成とテストが複雑になるため、プロセスに時間がかかります。この時間は、ケースによって大きく異なります。最低でも、開始から終了まで 7 ~ 10 日はかかると予想されます。
組織認証は、シングルサインオン方法を使用するように構成されていないため、サービスアカウントには影響しません。サービスアカウントの資格情報は、適切なアクセス権を持つ人が設定ページで管理します。
機関認証の主な利点
強化されたセキュリティ:Illuminateへのアクセスは、BlackboardまたはSAMLのセキュリティルールによって保護されています。
役割ベースのアクセス:ユーザーの権限をカスタマイズすることで、ユーザーは自分に関連する領域、レポート、データのみに集中できます。
より簡単なユーザー管理:シングルサインオン(SSO)により、ユーザー管理は一般的に容易になる。ユーザーは一連の認証情報を覚えておくだけでよい。また、ユーザーが教育機関を離れた場合でも、複数の場所で更新することなく、1つのプラットフォームからアクセス権を剥奪することができます。