Institusjonsgodkjenning
Institutional Authentication is a single sign-on service for Anthology Illuminate that provides seamless authentication between Blackboard and Anthology Illuminate. This gives an increased level of security and control over the Anthology Illuminate Account authentication methods and additional features in Anthology Illuminate.
Bakgrunn
Anthology Illuminate tilbyr for øyeblikket to påloggingsmetoder:
En Anthology Illuminate-konto som autentiserer seg via e-postadresse og passord, og krever at kontoer administreres via supporthenvendelser.
Institusjonell autentisering som bruker dine eksisterende institusjonelle kvalifikasjoner og kan administreres selv av en institusjonell administrator.
Institusjonell autentisering gir deg større kontroll over hvem som kan få tilgang til Anthology Illuminate, og hva de kan se. Institusjonell autentisering bruker dine eksisterende brukernavn og passord, samt din eksisterende navnekatalog eller identitetsleverandør, samt autentiseringsgrupper og/eller systemroller i Bb for å gi tilgang til Anthology Illuminate Developer og Reporting.
Institusjonell autentisering støtter to autentiseringsleverandører eller koblinger:
Vår SAML-kobling: Enhver SAML-basert identifikasjonsleverandør (SAML IdP: Shibboleth, ADFS og andre.)
SAML Connectors bruker alltid din nettbaserte legitimasjonsside slik den er oppgitt av deg eller din SAML IdP.
Med SAML Connector må du bruke SAML-grupper for å kontrollere hvem som har tilgang til Anthology Illuminate-rapportering og Utvikler.
Vår Bb Connector: For de som bruker LDAP eller Bb Learn Standard Autentiseringsleverandør.
Bb Connectors bruker alltid en påloggingsside merket på campus.
Blackboard Connector bruker passordet som er lagret i Blackboard for en bruker, noe som vanligvis ikke eksisterer hvis du bruker single sign-on på Blackboard, så denne tilnærmingen kan øke den administrative belastningen for systemadministratoren som må sette og administrere passord på brukernes vegne.
En kombinasjon av vår SAML og Blackboard Connector.
Antologiens anbefalte godkjenningsbane er basert på SAML. Dette skyldes at informasjonen og sikkerheten for webapplikasjonsautentisering som leveres av SAML overstiger det som tilbys av de eldre LDAP- og Blackboard-standardautentiseringsleverandørene.
Campuser som ikke bruker SAML som sin identitetsleverandør bør vurdere å gjøre det for å se de fulle sikkerhetsfordelene ved institusjonell autentisering.
I tillegg må campuser som for øyeblikket skiller brukerne sine mellom sin SAML-identitetsleverandør og Blackboard-kun-kontoer, revurdere sin Blackboard-baserte brukeradministrasjon.
Tilgang per rolle
Dette gjelder både Blackboard- og SAML-kontakter:
Rapportering | Utvikler | Innstillinger | Egendefinerte rapporter1 | Spørsmål og svar om data | |
|---|---|---|---|---|---|
BbDataDeveloper | Y | Y | Y | N | Y |
BbDataReportViewer | Y | N | N | N | Y |
BbData RestrictedViewer3 | Y | N | N | N | |
BbDataAuthor2 | Arvet | Arvet | Arvet | Y | Arvet |
Egendefinerte rapporter (forfatter) og Data Q&A-funksjoner er kun tilgjengelige for klienter med relevant oppgradering.
Forfatterrollen forventes å brukes i kombinasjon med en annen rolle, helst BbDataDeveloper.
Rollen BbData RestrictedViewer er utfaset. Rollen BbDataReportViewer kan begrenses ved hjelp av rollebasert tilgang i stedet. Finn ut mer om Rollebasert tilgang.
Etablering av institusjonell autentisering
For å be om opprettelse av institusjonell autentisering, send inn en supporthenvendelse med forespørsel om "Institusjonell autentisering for Anthology Illuminate." En brukerstøtterepresentant vil kontakte deg for å veilede deg gjennom bruksprosessen.
Oppsettet kan gjøres betydelig raskere hvis du kan levere i din første forespørsel:
Bekreftelse på hvilken identitetsleverandør du vil bruke (SAML med grupper eller BlackboardConnector).
Kontaktdetaljene til en godkjenningsekspert ved institusjonen din.
Pålogging med institusjonsgodkjenning
For å logge på med institusjonsgodkjenning i Anthology Illuminate:
Gå til https://illuminate.blackboard.com og velg Logg inn på hovedsiden eller øverst til høyre på en hvilken som helst side.
Velg Logg inn med din institusjonelle konto . Du blir deretter tatt med til Anthology-innloggingssiden.
Skriv inn navnet på institusjonen din i søkefeltet, og velg det i søkeresultatene.
Innloggingssiden til institusjonen din vil dukke opp (enten Blackboard eller SAML-innloggingssiden din). Logg på med påloggingsinformasjonen din for institusjonen din.
Vanlige spørsmål
Nei. Institusjonsautentisering bruker institusjonens enkeltpålogging for tilgang til Anthology Illuminate, men erstatter den ikke.
Nei. Institusjonsgodkjenning er utformet for å være så gjennomsiktig for brukerne som mulig, samtidig som de tar i bruk anbefalte fremgangsmåter. Selv om brukerne vil se noe omdirigering ved første innlogging, vil de bruke de samme brukernavnene og passordene som de gjør nå.
Ja. Eventuelle problemer med innlogging for institusjonell autentisering og tilhørende produkttilgang kan løses ved å sende inn en supporthenvendelse via Anthology Global Support.
Notat
Vær oppmerksom på at du får hjelp med brukernavn og passord på universitetet eller, så fremt du har en kontrakt, av Anthology Student Services.
Institusjonell autentisering er bygget på en teknologistabel basert på sikkerhetsbransjens beste løsninger og praksis, som også implementeres av mange kjente leverandører: Okta™, Microsoft 365™, Azure™ og Amazon™, for å nevne noen.
I tillegg, ved å ikke eksponere navnekataloger for eksterne applikasjoner på internett eller kreve eksterne applikasjonsspesifikke brukernavn og passord, skaper vi et sikrere autentiseringsmiljø for deg og ditt fakultet, studenter og ansatte.

Tips
Eksempel på Blackboard Single Sign-On-arbeidsflyt (enkel pålogging).
Ja, for å etterleve sikkerhets- og juridiske krav får Anthology Illuminate-økten tidsavbrudd etter 15 minutter. Dette vil imidlertid ikke logge deg av andre SSO-tilkoblede applikasjoner.
I tillegg til å forstå hvordan brukernes kontoer administreres i Blackboard, krever institusjonell autentisering en kunnskap om navnekatalogen eller identitetsleverandørens systemer. Som et minimum bør følgende ansatte være involvert i å fylle ut spørreskjemaet og være tilgjengelige for testing av koblinger.
Blackboard Connector: din Blackboard-administrator.
SAML: din Blackboard-administrator og institusjonens SAML-administrator eller sikkerhetsoffiser.
Din Blackboard-administrator må aktivere institusjonell autentiseringsprosess, og fremtidige innlogginger via Blackboard vil bli håndtert via institusjonell autentisering.
Notat
Kunder som bruker SAML, blir bedt om å gjennomføre en kort spørreundersøkelse og blir veiledet gjennom anvendelsesprosessen av Anthology-personalet. Når Anthology har konfigurert SAML-tilkoblingen din i Institusjonsgodkjenning, må du oppdatere IDP-konfigurasjonen din med informasjonen vi kommer til å oppgi. Etter at dette trinnet er fullført, kan prosessen med å teste forbindelsen fortsette. Når dette er fullført, må Blackboard-administratorene aktivere institusjonell autentiseringsprosess, og fremtidige pålogginger via Blackboard vil bli håndtert via institusjonell autentisering.
Hvis du ikke bruker SAML og bruker Blackboard Connector, kan prosessen fra forespørsel til bruk ta så lite som to virkedager fra start til slutt. I de fleste tilfeller kan denne endringen være nesten umiddelbar og kun avhengig av å slå på funksjonen i Blackboard.
Hvis du bruker SAML, vil prosessen ta lengre tid på grunn av kompleksiteten ved SAML-konfigurasjon og testing. Denne tiden varierer mye fra sak til sak. Det bør være en minimumsforventning om en tid på syv til ti dager fra start til fullføring.
Nei. Institusjonell autentisering vil ikke påvirke tjenestekontoen, da den ikke er konfigurert til å bruke noen enkelt påloggingsmetode. Tjenestekontoens legitimasjon administreres på Innstillinger-siden av de med riktig tilgang.