Institusjonsautentisering
Note
Denne dokumentasjonen er oversatt ved hjelp av AI-støttet maskinoversettelse. Oversettelsene leveres «som de er», uten garanti for nøyaktighet. Den engelske versjonen av dette innholdet er den offisielle og autoritative kilden.
Institusjonell autentisering er en enkeltpåloggingstjeneste for Blackboard Illuminate som gir sømløs autentisering mellom Bb og Blackboard Illuminate. Dette gir et økt sikkerhetsnivå og kontroll over autentiseringsmetodene for Blackboard Illuminate-kontoen og tilleggsfunksjoner i Blackboard Illuminate.
Institusjonsautentisering gjør det også mulig å gi tilgang til Illuminate til brukere som administreres i Blackboard eller SAML.
Notat
Hvis du vil begynne å bruke institusjonell autentisering uten ekstra kostnad, kan du sende inn en brukerstøttesak for å be om tilgang.
Autentiseringstyper i Illuminate
Blackboard Illuminate har to typer godkjenning:
Opprinnelig autentisering: Den tidligere standardautentiseringsmetoden for Illuminate. Brukerne logger på med et brukernavn og passord. Opprettelse og administrasjon av brukere må bestilles via en supportbillett. Alle opprinnelige brukere har full tilgang til plattformen.
Institusjonsautentisering: Den nyeste og anbefalte autentiseringsmetoden for Illuminate. Denne metoden bruker institusjonens eksisterende autentiseringssystem. Institusjonsautentisering bruker eksisterende brukernavn og passord.
Viktig
Hvis institusjonen din fortsatt bruker Native Authentication, anbefaler vi at du går over til institusjonsautentisering.
Institusjonsautentisering gir deg større kontroll over hvem som får tilgang til Blackboard Illuminate, og hva de kan se. Institusjonsautentisering bruker eksisterende brukernavn og passord, eksisterende Navn-katalog eller identitetsleverandør, samt autentiseringsgrupper og/eller systemroller i Blackboard for å styre tilgangen til Blackboard Illuminate Developer og Rapportering.
Institusjonell autentisering støtter to autentiseringsleverandører eller koblinger:
Vår SAML-kobling: Enhver SAML-basert identifikasjonsleverandør (SAML IdP: Shibboleth, ADFS og andre.)
SAML Connectors bruker alltid din nettbaserte legitimasjonsside slik den er oppgitt av deg eller din SAML IdP.
SAML Connector krever bruk av SAML-grupper for å kontrollere hvem som har tilgang til Blackboard Illuminate Reporting og Developer.
Vår Bb Connector: For de som bruker LDAP eller Bb Learn Standard Autentiseringsleverandør.
Bb Connectors bruker alltid en påloggingsside merket på campus.
Blackboard Connector bruker passordet som er lagret i Blackboard for en bruker, noe som vanligvis ikke eksisterer hvis du bruker single sign-on på Blackboard, så denne tilnærmingen kan øke den administrative belastningen for systemadministratoren som må sette og administrere passord på brukernes vegne.
En kombinasjon av vår SAML og Blackboard Connector.
Blackboards anbefalte autentiseringsbane er basert på SAML. Dette skyldes at informasjonen og sikkerheten for autentisering av webapplikasjoner som SAML tilbyr, er bedre enn den som tilbys av de eldre LDAP- og standardautentiseringsleverandørene for Blackboard.
Campuser som ikke bruker SAML som sin identitetsleverandør bør vurdere å gjøre det for å se de fulle sikkerhetsfordelene ved institusjonell autentisering.
I tillegg må campuser som for øyeblikket skiller brukerne sine mellom sin SAML-identitetsleverandør og Blackboard-kun-kontoer, revurdere sin Blackboard-baserte brukeradministrasjon.
Etablering av institusjonell autentisering
For å be om oppsett av institusjonell autentisering sender du inn en supportbillett der du ber om «Institusjonell autentisering for Blackboard Illuminate». En representant fra kundestøtte vil kontakte deg for å veilede deg gjennom installasjonsprosessen.
Oppsettet kan gjøres betydelig raskere hvis du kan levere i din første forespørsel:
Bekreftelse på hvilken identitetsleverandør du vil bruke (SAML med grupper eller BlackboardConnector).
Kontaktopplysningene til en autentiseringsekspert ved institusjonen din.
Ofte stilte spørsmål
Nei. Institusjonsautentisering bruker institusjonens enkeltpålogging for tilgang til Blackboard Illuminate, men erstatter den ikke.
Nei. Institusjonsautentisering er utformet for å være så gjennomsiktig som mulig for brukerne, samtidig som beste praksis i bransjen følges. Selv om brukerne vil se en viss omdirigering ved første pålogging, vil de bruke de samme brukernavnene og passordene som de gjør nå.
Ja. Eventuelle problemer med pålogging med institusjonell autentisering og tilhørende produkttilgang kan løses ved å sende inn en supportmelding via Blackboard Global Support.
Notat
Vær oppmerksom på at du kan få hjelp med brukernavn og passord fra campus eller, hvis du har en kontrakt, fra Blackboard Student Services.
Institusjonell autentisering er bygget på en teknologistabel basert på sikkerhetsbransjens beste løsninger og praksis, som også implementeres av mange kjente leverandører: Okta™, Microsoft 365™, Azure™ og Amazon™, for å nevne noen.
I tillegg, ved å ikke eksponere navnekataloger for eksterne applikasjoner på internett eller kreve eksterne applikasjonsspesifikke brukernavn og passord, skaper vi et sikrere autentiseringsmiljø for deg og ditt fakultet, studenter og ansatte.

Tips
Eksempel på arbeidsflyt for Blackboard Enkel pålogging (BbSSO).
Ja, for å overholde sikkerhets- og lovkrav avsluttes Blackboard Illuminate-økten din etter 15 minutter. Dette vil imidlertid ikke logge deg ut av andre applikasjoner som er koblet til Enkel pålogging.
I tillegg til å forstå hvordan brukerkontoene dine administreres i Blackboard, krever innføringen av institusjonell autentisering en forståelse av Navn-katalog- eller identitetsleverandørsystemene dine. Følgende ansatte bør som et minimum delta i utfyllingen av spørreskjemaet og være tilgjengelige for testing av kontakter.
Blackboard Connector: din Blackboard-administrator.
SAML: din Blackboard-administrator og institusjonens SAML-administrator eller sikkerhetsoffiser.
Din Blackboard-administrator må aktivere institusjonell autentiseringsprosess, og fremtidige innlogginger via Blackboard vil bli håndtert via institusjonell autentisering.
Notat
Kunder som bruker SAML, vil bli bedt om å fylle ut en kort spørreundersøkelse og bli veiledet gjennom innføringsprosessen av Blackboard-ansatte. Når Blackboard har konfigurert SAML-tilkoblingen din i Institusjonell autentisering, må du oppdatere IdP-konfigurasjonen med informasjonen vi gir deg. Etter at dette trinnet er fullført, kan prosessen med å teste tilkoblingen fortsette. Når den er fullført, må Blackboard-administratorene slå på prosessen for institusjonell autentisering, og fremtidige pålogginger via Blackboard vil bli håndtert via institusjonell autentisering.
Hvis du ikke bruker SAML og bruker Blackboard Connector, kan prosessen fra forespørsel til bruk ta så lite som to virkedager fra start til slutt. I de fleste tilfeller kan denne endringen skje nesten umiddelbart og avhenger bare av at du slår på funksjonen i Blackboard.
Hvis du bruker SAML, vil prosessen ta lengre tid på grunn av kompleksiteten i SAML-konfigurasjon og -testing. Denne tiden varierer mye fra sak til sak. En minimumsforventning bør være i størrelsesorden sju til ti dager fra start til slutt.
Nei. Institusjonsautentisering vil ikke påvirke tjenestekontoen, ettersom den ikke er konfigurert til å bruke noen SSO-metode. Påloggingsinformasjonen for tjenestekontoen administreres på Innstillinger-siden av de som har riktig tilgang.
Viktige fordeler med institusjonsautentisering
Forbedret sikkerhet: Illuminate-tilgangen er beskyttet av Blackboard- eller SAML-sikkerhetsreglene dine.
Rollebasert tilgang: Tilpass brukerrettighetene slik at brukerne bare kan fokusere på de områdene, rapportene og dataene som er relevante for dem.
Enklere brukeradministrasjon: Med enkel pålogging (SSO) blir brukeradministrasjonen generelt enklere. Brukerne trenger bare å huske et sett med påloggingsopplysninger. Eller hvis brukere forlater institusjonen din, kan du tilbakekalle tilgangen deres fra én enkelt plattform uten å måtte oppdatere flere steder.