Institutionell autentisering
Note
Denna dokumentation har översatts med hjälp av AI-stödd maskinöversättning. Översättningarna tillhandahålls "i befintligt skick" utan någon garanti för deras korrekthet. Den engelska versionen av detta innehåll är den officiella och giltiga källan.
Institutionell autentisering är en enda inloggningstjänst för Blackboard Illuminate som erbjuder sömlös autentisering mellan Blackboard och Blackboard Illuminate. Detta ger en ökad nivå av säkerhet och kontroll över autentiseringsmetoderna för Blackboard Illuminate-kontot samt ytterligare funktioner i Blackboard Illuminate.
Med institutionell autentisering kan du också ge åtkomst till Illuminate till användare som hanteras i Blackboard eller SAML.
Notera
För att börja använda institutionsautentisering utan extra kostnad, skicka ett supportärende för att begära åtkomst.
Olika typer av autentisering i Illuminate
Blackboard Illuminate har två typer av autentisering:
Inbyggd autentisering: Den tidigare standardautentiseringsmetoden för Illuminate. Användare loggar in med ett användarnamn och lösenord. Skapande och hantering av användare måste begäras via en supportbiljett. Alla inbyggda användare har full åtkomst till plattformen.
Institutionell autentisering: Den senaste och rekommenderade autentiseringsmetoden för Illuminate. Den här metoden använder ditt lärosätes befintliga autentiseringssystem. Institutionell autentisering använder dina befintliga användarnamn och lösenord.
Viktigt
Om ditt lärosäte fortfarande använder intern autentisering rekommenderar vi att du går över till autentisering för institutioner.
Institutionell autentisering ger dig större kontroll över vem som kan komma åt Blackboard Illuminate och vad de kan se. Institutionell autentisering använder dina befintliga användarnamn och lösenord, din befintliga namnkatalog eller identitetsleverantör samt autentiseringsgrupper och/eller systemroller i Blackboard för att styra åtkomsten till Blackboard Illuminate Developer och rapportering.
Institutionell autentisering stödjer två autentiseringsleverantörer eller kopplingar:
Vår SAML-koppling: Alla SAML-baserade identifieringsleverantörer (SAML IdP: Shibboleth, ADFS och andra).
SAML Connectors använder alltid din webbaserade inloggningssida som tillhandahålls av dig eller din SAML IdP.
SAML Connector kräver användning av SAML-grupper för att kontrollera vem som har åtkomst till Blackboard Illuminate Reporting och Developer.
Vår Blackboard Connector: För dem som använder LDAP eller Blackboard Learn Default Authentication Provider.
Blackboard Connectors använder alltid en inloggningssida med campusvarumärke.
Blackboard Connector använder lösenordet som lagras i Blackboard för en användare, vilket vanligtvis inte existerar om du använder single sign-on till Blackboard, så detta tillvägagångssätt kan öka den administrativa bördan för systemadministratören som måste sätta och hantera lösenord åt användarna.
En kombination av vår SAML och Blackboard Connector.
Blackboards rekommenderade autentiseringsväg är baserad på SAML. Detta beror på att informationen och säkerheten för autentisering av webbapplikationer som tillhandahålls av SAML överstiger den som tillhandahålls av de äldre standardinställningarna för autentiseringsleverantörer för LDAP och Blackboard.
Campus som inte använder SAML som sin identitetsleverantör bör överväga att göra det för att se de fulla säkerhetsfördelarna med lärosätesautentisering.
Dessutom måste campus som för närvarande separerar sina användare mellan sina SAML-identitetsleverantörer och Blackboard-konton ompröva sin Blackboard-enbart användarhantering.
Upprättande av lärosätesautentisering
För att begära installation av institutionell autentisering, skicka in ett supportärende med begäran om ”Institutionell autentisering för Blackboard Illuminate”. En supportrepresentant kommer att kontakta dig för att vägleda dig genom införandeprocessen.
Installationsprocessen kan snabbas avsevärt upp om du kan tillhandahålla i din första förfrågan:
Bekräftelse på vilken identitetsleverantör du kommer att använda (SAML med grupper eller BlackboardConnector).
Kontaktuppgifter till en autentiseringsexpert vid ditt lärosäte.
Vanliga frågor och svar
Nej. Institutionell autentisering använder ditt lärosätes single sign-on för att komma åt Blackboard Illuminate, men ersätter det inte.
Nej. Institutionsautentisering är utformad för att vara så transparent för användarna som möjligt samtidigt som den följer branschens bästa praxis. Även om användarna kommer att se en viss omdirigering vid sin första inloggning kommer de att använda samma användarnamn och lösenord som de gör nu.
Ja, det gör jag. Eventuella problem med inloggning för institutionell autentisering och relaterad produktåtkomst kan lösas genom att skicka ett supportärende via Blackboard Global Support.
Notera
Observera att hjälp med användarnamn och lösenord tillhandahålls av din campus eller, om du har ett avtal, av Blackboard Student Services.
Institutionell autentisering bygger på en teknikstack baserad på säkerhetsbranschens bästa lösningar och praxis, vilka också implementeras av många välkända leverantörer: Okta™, Microsoft 365™, Azure™ och Amazon™, för att nämna några.
Dessutom, genom att inte exponera namnkataloger för externa applikationer på internet eller kräva externa applikationsspecifika användarnamn och lösenord, skapar vi en säkrare autentiseringsmiljö för dig och din fakultet, deltagare och personal.

Tips
Exempel på arbetsflöde för Blackboard Single Sign-On (BbSSO).
Ja, för att uppfylla säkerhets- och lagkrav tidsavgränsas din Blackboard Illuminate-session efter 15 minuter. Detta loggar dock inte ut dig från andra SSO-anslutna program.
Förutom att förstå hur dina användarkonton hanteras i Blackboard kräver implementeringen av Institutional Authentication en förståelse för ditt LDAP-katalog- eller identitetsleverantörssystem. Åtminstone följande personal bör vara involverad i att fylla i frågeformuläret och vara tillgänglig för testanslutningar.
Blackboard Connector: din Blackboard-administratör.
SAML: din Blackboard-administratör och ditt lärosätes SAML-administratör eller säkerhetsansvarig.
Din Blackboard-administratör måste aktivera processen för institutionell autentisering och framtida inloggningar via Blackboard kommer att hanteras via institutionell autentisering.
Notera
Kunder som använder SAML kommer att bli ombedda att fylla i en kort enkät och vägledas genom adoptionsprocessen av Blackboards personal. När Blackboard har konfigurerat din SAML-anslutning i Institutionell autentisering måste du uppdatera din IdP-konfiguration med den information vi kommer att tillhandahålla. När detta steg är slutfört kan processen med att testa anslutningen fortsätta. När det är klart måste Blackboard-administratörerna aktivera processen för institutionell autentisering och framtida inloggningar via Blackboard kommer att hanteras via institutionell autentisering.
Om du inte använder SAML och använder Blackboard Connector kan processen från begäran till användning ta så lite som två arbetsdagar från början till slut. I de flesta fall kan den här ändringen vara nästan omedelbar och beror bara på att funktionen aktiveras i Blackboard.
Om du använder SAML kommer processen att ta längre tid på grund av komplexiteten i SAML-konfigurationen och testningen. Denna tid varierar mycket från fall till fall. En minimiförväntan bör vara i storleksordningen sju till tio dagar från början till slut.
Nej. Institutionell autentisering påverkar inte tjänstekontot, eftersom det inte är konfigurerat för att använda någon metod för enkel inloggning. Tjänstekontots autentiseringsuppgifter hanteras på sidan Inställningar av dem som har lämplig åtkomst.
Viktiga fördelar med lärosätesautentisering
Förbättrad säkerhet: Illuminate-åtkomst skyddas av dina Blackboard- eller SAML-säkerhetsinställningar.
Rollbaserad åtkomst: Anpassa användarbehörigheter så att användarna bara kan fokusera på de områden, rapporter och data som är relevanta för dem.
Enklare användarhantering: Med Single Sign-On (enkel inloggning) blir användarhanteringen i allmänhet enklare. Dina användare behöver bara komma ihåg en uppsättning inloggningsuppgifter. Eller om användare lämnar ditt lärosäte kan du återkalla deras åtkomst från en enda plattform utan att behöva uppdatera på flera ställen.