Benutzerhandbuch ILIAS 8
Zertifikat-basiertes Single-Sign-On einrichten: Vorgehen
Die OpenID-Schnittstelle bietet folgende Erweiterungsmöglichkeiten:
- Wechseln Sie in den Reiter Apache.
- Aktivieren Sie die Apache-Authentifizierung.
- Geben Sie nun Indikator-Feld (Feld aus dem Server-Array, das mit dem Indicator-value verglichen wird, um eine erfolgreiche Authentifizierung festzustellen) und Indikator-Wert an.
- Wählen Sie schließlich unter Konfiguration für Anmeldenamen die Option Direkte Zuweisung aus.
Wenn ein Anmeldename ermittelt wird, der noch nicht im System bekannt ist, kann ein neues ILIAS-Konto mit dem ermittelten Namen automatisch erstellt werden. Markieren Sie dazu zusätzlich die Option Automatische Kontenerstellung aktivieren.
Definieren Sie in diesem Fall auch die Rolle, die ein automatisch angelegtes ILIAS_Konto zugewiesen bekommt.
Es bestehen zwei Varianten, um ein alternatives Verhalten bei Aufruf der ILIAS-Installation zu erzwingen (dies ist empfehlenswert, weil die Personen sich gar nicht selbst einloggen, denn das zertifikats-basierte SSO findet im Hintergrund statt):
- Standard-Login-Seite überschreiben:
Wenn aktiviert, kann per URL eine separate Einstiegsseite ohne Login-Felder an-gegeben werden; statt der ILIAS-Loginseite erfolgt eine Weiterleitung auf die angegebene URL. - Automatischer Authentifizierungsversuch beim Betreten der Loginseite:
Wenn aktiviert, wird die Authentifizierung automatisch gestartet, sobald man die Login-Seite betritt.
Nachdem ein ILIAS-Konto automatisch erstellt wurde und die Person die Nutzungsvereinbarung akzeptiert hat, wird er zunächst in das Profil umgeleitet. Nachdem das Ausfüllen der Profilfelder abgeschlossen und gespeichert ist, wird die Person nun automatisch auf die ursprünglich angeforderte Seite umgeleitet.