Implementere en enkeltlogonløsning til Live@edu

 

Gælder for: Live@edu

Emne senest redigeret: 2014-01-03

En enkeltlogonløsning giver brugerne mulighed for at bevæge sig mellem lokale ressourcer og skyen uden at skulle logge på flere gange. Du kan føje en enkeltlogonløsning til en eksisterende webportal ved hjælp af det SSO SDK (softwareudviklingspakke til enkeltlogon), som leveres af programmet Microsoft Live@edu. Dette giver dig mulighed for at knytte dine lokale legitimationsoplysninger til Windows Live ID'er, så du kan tilpasse din webportal for at aktivere forhåndsgodkendelse af brugere og tilføje et e-mail-adgangspunkt. Derefter kan brugerne få adgang til deres skybaserede postkasse via webportalen uden at skulle angive andre legitimationsoplysninger.

noteBemærk!
SSO SDK indeholder en komplet implementeringsvejledning.
Krav

SSO SDK kræver følgende:

  1. Alle brugere, der får adgang til SSO-løsningen, skal have legitimationsoplysninger i den interne katalogtjeneste og et Windows Live ID, der bruges til at få adgang til tjenesten.

  2. En webportal, hvor brugere godkendes.

  3. Dit domæne skal have SLT-funktionalitet (Short-Lived Token) aktiveret.

    noteBemærk!
    Vi konfigurerer det for dig, efter at du har sendt din SSO-anmodning på Live@edu-servicestyringsportalen.

Den server, hvor du implementerer SSO-løsningen, skal opfylde følgende krav.

 

Forudsætning Beskrivelse

Operativsystem

Windows Server 2003 eller Windows Server 2008

Software

Microsoft .NET Framework eller nyere

Sikkerhedscertifikat

Sikkerhedscertifikatet bruges til at opnå godkendelse på Windows Live-servere.

Bemærk! Vi sender dig certifikatet, efter at du har sendt din SSO-anmodning på Live@edu-servicestyringsportalen.

Næste trin

I Live@edu-servicestyringsportalen skal du vælge select Enkeltlogon. Klik derefter på Anmod om SSO-understøttelse for at anmode om SSO SDK og certifikatet.

Når vi har behandlet din anmodning, sender vi dig en e-mail-meddelelse, der omfatter vejledning til, hvordan du henter SSO SDK og certifikatet. Denne e-mail sendes til administratorkontoen for dit domæne og evt. andre kontaktpersoner i din kontopost. Du kan opdatere din kontopost ved at logge på Live@edu-servicestyringsportalen og klikke på Institution Profile. Windows ID-tjenester aktiverer SLT-funktioner for dit domæne.

Du kan finde flere oplysninger om brugergodkendelse under Live@edu-godkendelsesscenarier.

Administrere dit sikkerhedscertifikat

Når du har konfigureret SSO, skal du holde dit certifikat opdateret. Hvis certifikatet udløber, kan brugerne ikke logge på. Med start en måned inden udløbsdatoen vil du modtage en e-mail-besked med instruktioner til, hvordan du opdaterer dit certifikat. Disse beskeder sendes til de adresser, der er angivet for dit domæne på siden Institution Profile i Live@edu-servicestyringsportalen.

Hvis du vil kontrollere, hvornår dit certifikat udløber, skal du angive webadressen til din logonside i browseren, klikke på det gule hængelåsikon, klikke på Vis certifikater og derefter gennemse feltet Gyldigt fra.

 
Relaterede emner i hjælpen
Indlæser...
Der blev ikke fundet nogen ressourcer.