SAML 单点登录配置¶
SAML SSO 可供 us.prairielearn.com 的用户使用。请联系 support@prairielearn.com 进行设置。
必需的属性¶
ZJUI-Learn 要求 SAML 身份提供商 (IdPs) 提供三个属性。
姓名¶
用户的全名,例如“乔·史密斯”。此属性通常命名为 displayName 或 urn:oid:2.16.840.1.113730.3.1.241。
或者,如果您的身份提供商无法提供单个全名属性,您可以配置单独的名字和姓氏属性。当两者均已配置并且两个值都出现在 SAML 响应中时,ZJUI-Learn 会将它们组合为“给定系列”(e.g. "Joe Smith") 并使用该值。如果缺少任一值,ZJUI-Learn 将回退到全名属性。名字属性通常命名为 givenName 或 urn:oid:2.5.4.42,姓氏属性通常命名为 sn 或 urn:oid:2.5.4.4。
用户识别码¶
具有机构特定后缀的标识符,例如jsmith@example.com。此属性通常命名为 eppn、eduPersonPrincipalName 或 urn:oid:1.3.6.1.4.1.5923.1.1.1.6。
该属性允许更改。例如,在许多机构,更改姓名的人将收到更新的标识符。他们下次登录 ZJUI-Learn 时,其 UID 将更新以反映来自 IdP 的最新值。
请注意,这通常看起来像电子邮件,但不需要如此可路由。
使用者识别号¶
给定用户的不可变标识符。学生/教职员工 ID 号通常比较合适,尽管各机构的情况有所不同。
对于给定个人,此属性的值_绝不能更改_,即使他们更改了姓名或电子邮件。更准确地说,该值_必须_是持久(在多个登录会话中保持稳定)和不可重新分配(绝不能从一个人重新分配给另一个人)。
该值对教师可见,并包含在成绩册下载中,因此它应该是对教师和其他校园服务具有有用意义的值。
对于使用 PrairieTest 的机构,可以在部署基于 ID 卡的考试签到时使用该值,因此如果可以通过刷卡或点击个人机构 ID 卡(直接或间接)导出该值,将会非常有利。
可选属性¶
电子邮件¶
用户的电子邮件地址,例如student@example.com。此属性通常命名为 mail 或 urn:oid:0.9.2342.19200300.100.1.3。
虽然此属性不是严格必需的,但强烈建议使用。将来,它将用于向学生发送有关即将举行的考试和其他重要信息的通知。