Learning management · Studytube → PhishWise

Studytube LTI 1.3 koppelen

Na deze handleiding opent een medewerker een PhishWise-training rechtstreeks vanuit Studytube. PhishWise toont en beoordeelt de training en stuurt het resultaat veilig terug naar Studytube.

Rolverdeling Studytube start, PhishWise traint
Uitwisseling Identiteit heen, resultaat terug
Protocol LTI 1.3 met OIDC en AGS

Hoe de koppeling werkt

Studytube blijft het leerplatform. PhishWise blijft eigenaar van de trainingsinhoud, beoordeling en pogingengeschiedenis.

Studytube

  • Toont de PhishWise-training in de leeromgeving.
  • Start de medewerker via een ondertekende LTI-launch.
  • Geeft een eigen gebruikers-ID en de gekozen cursus door.
  • Ontvangt na de eindstatus de voortgang en score.

PhishWise

  • Controleert de identiteit en launch-handtekening.
  • Koppelt de launch aan een bestaande medewerker.
  • Toont de training en beoordeelt antwoorden op de server.
  • Stuurt alleen het genormaliseerde resultaat terug.
De training wordt niet naar Studytube gekopieerd.

De medewerker opent vanuit Studytube de beveiligde PhishWise-player. Daardoor blijven inhoud, talen, vragen en beoordeling op één plek beheerd.

Wat je nodig hebt

  • Beheerrechten in PhishWise voor de klantorganisatie.
  • Beheerrechten om in Studytube een LTI 1.3-provider aan te maken.
  • Minimaal één actieve, gepubliceerde PhishWise-training.
  • Een kleine pilotgroep met medewerkers die in beide systemen bestaan.
  • Hetzelfde zakelijke e-mailadres voor iedere pilotmedewerker in PhishWise en Studytube.
Maak de medewerker eerst in PhishWise aan.

Bij de eerste launch gebruikt PhishWise het zakelijke e-mailadres uit Studytube om een bestaande medewerker te vinden. De LTI-koppeling maakt niet zelfstandig nieuwe medewerkers aan.

1. Bereid de koppeling voor in PhishWise

  1. Open Instellingen → Onboarding en Studytube.
  2. Ga naar Studytube LTI 1.3.
  3. Kies Koppeling voorbereiden.
  4. Laat dit scherm open; de getoonde waarden heb je in Studytube nodig.
Waarden die PhishWise voor Studytube toont
PhishWise-veld Doel Vorm
OIDC initialisatie-URL Start de beveiligde login vanuit Studytube. https://<host>/lti/oidc/login
Redirect-URL Ontvangt de ondertekende launch na authenticatie. https://<host>/lti/launch
JWKS-URL Publiceert de publieke sleutel waarmee PhishWise zich bij Studytube bewijst. https://<host>/lti/registrations/<id>/jwks
Voorbereiden activeert nog niets.

PhishWise maakt de organisatiesleutel en JWKS-URL aan, maar accepteert pas launches nadat je de Studytube-gegevens hebt ingevuld en de koppeling hebt geactiveerd.

Wat je moet zien

De status “Stap 1 voltooid · koppeling voorbereid”, vier kopieerbare PhishWise-waarden en het formulier voor stap 2.

2. Maak de LTI 1.3-provider in Studytube

  1. Open het beheer voor LTI-providers in de juiste Studytube-academy.
  2. Maak een nieuwe provider van het type LTI 1.3.
  3. Gebruik een herkenbare naam, bijvoorbeeld PhishWise trainingen.
  4. Plak de OIDC initialisatie-URL, redirect-URL en JWKS-URL uit PhishWise in de overeenkomstige velden.
  5. Sla de provider op.
  6. Bewaar de platformwaarden die Studytube na het aanmaken toont.
De betekenis van het veld is leidend.

De benaming kan per Studytube-versie verschillen. Koppel altijd de OIDC-login aan de initialisatie-URL, de launch aan de redirect-URL en de publieke toolsleutel aan de JWKS-URL.

Wat je moet zien

Een opgeslagen LTI 1.3-provider met een Issuer, Client ID, Deployment ID, authenticatie-URL en Studytube keyset-URL.

3. Vul de Studytube-gegevens terug in

Ga terug naar stap 2 in PhishWise en neem de platformwaarden letterlijk over.

Studytube-waarden voor PhishWise
PhishWise-veld Waarde uit Studytube Controle
Naam Een herkenbare interne naam. Bijvoorbeeld “Studytube”.
Issuer De exacte platform-Issuer. Neem protocol, host en eventueel pad volledig over.
Client ID De Client ID van de PhishWise-provider. Geen spaties voor of na de waarde.
Deployment ID De deployment van deze academy/provider. Gebruik niet de Client ID als Deployment ID.
Authenticatie-URL Het OIDC authorization endpoint. Moet in productie met https:// beginnen.
Studytube keyset-URL De publieke JWKS/keyset van Studytube. PhishWise gebruikt deze om launches te verifiëren.
Access-token-URL Normaal leeg laten. Alleen handmatig invullen wanneer Studytube een afwijkend endpoint opgeeft.

Als de Access-token-URL leeg blijft, vraagt PhishWise via OIDC-discovery de metadata op bij <issuer>/.well-known/openid-configuration. Een handmatig ingevulde token-URL heeft altijd voorrang.

  1. Controleer alle waarden nog één keer.
  2. Zet Koppeling activeren aan.
  3. Kies Opslaan en activeren.
Discovery mislukt veilig.

Als PhishWise geen bruikbaar token-endpoint vindt, blijft de registratie inactief en worden de ingevulde waarden als concept bewaard. Corrigeer de Issuer of vul het door Studytube opgegeven endpoint handmatig in.

Wat je moet zien

De status “Koppeling actief”. De organisatie accepteert nu alleen launches die bij deze Issuer, Client ID en Deployment ID horen.

4. Maak de cursuslinks en test ze

  1. Blijf in PhishWise bij Instellingen → Onboarding en Studytube.
  2. Ga binnen Studytube LTI 1.3 naar Stap 3 · Cursussen koppelen.
  3. Selecteer één of meer gepubliceerde PhishWise-cursussen.
  4. Kies Studytube-links maken.
  5. Kopieer iedere URL apart of kies Kopieer alle links.
  6. Maak in Studytube per regel één externe LTI-activiteit met de getoonde URL.
  7. Wijs de activiteit eerst aan één pilotmedewerker toe.
  8. Open de activiteit als die medewerker.
  9. Rond de PhishWise-training af en controleer het resultaat in Studytube.
Voorbeeld: 10 cursussen.

Selecteer je 10 cursussen in PhishWise, dan krijg je 10 definitieve LTI-links. Maak daarmee 10 externe activiteiten in Studytube. De cursusinhoud blijft in PhishWise en wordt niet gekopieerd.

Wat er bij tien gekoppelde cursussen wordt aangemaakt
Onderdeel Aantal Waar
PhishWise-cursussen 10 Bestaande of eigen gepubliceerde inhoud in PhishWise.
Definitieve LTI-links 10 Gegenereerd in de PhishWise-instellingen.
Externe LTI-activiteiten 10 Door de beheerder toegevoegd in Studytube.
Kopieën van de cursusinhoud 0 Video's, vragen en beoordeling blijven in PhishWise.
Wat je moet zien

De medewerker komt zonder extra PhishWise-login in de juiste training. Na de eindstatus verschijnt de scoreterugmelding bij de juiste gebruiker en activiteit in Studytube.

Welke gegevens gaan over en weer?

De launch bevat wat nodig is om medewerker en cursus veilig te herkennen. De terugmelding bevat alleen wat Studytube voor de leeradministratie nodig heeft.

Studytube → PhishWise bij het openen
Gegeven Gebruik in PhishWise Bewaar-/koppelgedrag
Ondertekend subject-ID Stabiele identiteit van de Studytube-gebruiker. Wordt aan de bestaande medewerker en launch gekoppeld.
Zakelijk e-mailadres Vindt bij de eerste launch de bestaande medewerker. Vervolglanceringen gebruiken de subject-koppeling.
Locale Kiest waar mogelijk de passende gepubliceerde taalversie. De gekozen taal wordt bij de inschrijving vastgelegd.
Resource-link-ID Herkent de activiteit in Studytube. Onderdeel van de unieke launch-koppeling.
Context-ID Bewaart de meegegeven leercontext als die aanwezig is. Wordt bij de launch opgeslagen.
Doel-URL van de cursus Bepaalt welke PhishWise-cursus wordt geopend. Moet exact naar een toegestane cursusroute verwijzen.
AGS line-item-URL Bepaalt waar het resultaat wordt teruggestuurd. Wordt als score-endpoint aan de launch gekoppeld.
PhishWise → Studytube bij de resultaatterugmelding
Veld Waarde Betekenis
userId Het subject-ID uit de Studytube-launch. Koppelt het resultaat aan de juiste Studytube-gebruiker.
scoreGiven Serverberekende score van 0 tot 100. Het behaalde trainingsresultaat.
scoreMaximum 100 Maakt de schaal van de score expliciet.
activityProgress Completed of InProgress Voortgang van de leeractiviteit.
gradingProgress FullyGraded of Pending Status van de beoordeling.
timestamp ISO 8601-tijdstip. Moment waarop PhishWise het resultaat verstuurt.
Studytube kan eigen profielgegevens tonen.

Een naam of e-mailadres naast het resultaat kan uit het eigen Studytube-gebruikersprofiel komen. De PhishWise-scoremelding bevat zelf geen naam of e-mailadres.

PhishWise stuurt niet naar Studytube

  • Quizvragen, gekozen quizantwoorden en antwoordfeedback
  • Phishing-events, opens, klikken, meldingen of ingevulde simulatiegegevens
  • Afdeling, groep, functie, manager of organisatiestructuur
  • Human Firewall Score, resilience score of andere risicoscores
  • Trainingstekst, afbeeldingen, videobestand of video-URL
  • Kijktijd of voortgang binnen een losse video

Video in een PhishWise-training

Een video is een stap in de PhishWise-player. De player laadt de ingestelde externe video-URL in een beveiligd videokader. Het videobestand wordt niet in Studytube geplaatst en gaat niet mee in de LTI-scoremelding.

Wat de medewerker ziet

  • De video als onderdeel van de PhishWise-training.
  • Dezelfde navigatie als bij tekst- en quizstappen.
  • Na de laatste stap de eindstatus en eventuele score.

Wat systemen ontvangen

  • De videohost ontvangt het browserverzoek om de video af te spelen.
  • PhishWise bewaart de voortgang van de cursus.
  • Studytube ontvangt geen videobestand, video-URL of kijktijd.
AI-video verandert de LTI-datatransfer niet.

Ook bij AI-geproduceerde video blijft het bestand bij de gekozen videohost en ontvangt Studytube alleen de uiteindelijke cursusvoortgang en score.

Veelvoorkomende problemen

PhishWise vindt de medewerker niet

Controleer of Studytube bij de eerste launch een zakelijk e-mailadres meestuurt en of dat adres exact als actieve medewerker in dezelfde PhishWise-organisatie bestaat.

De koppeling blijft een inactief concept

Controleer Issuer, Client ID, Deployment ID, authenticatie-URL en keyset-URL. Als alleen OIDC-discovery mislukt, vraag dan het token-endpoint op bij Studytube en vul de Access-token-URL handmatig in.

De launch wordt als ongeldig geweigerd

Controleer dat Studytube dezelfde Issuer, Client ID en Deployment ID gebruikt als PhishWise. Controleer ook de redirect-URL, JWKS-URL en of de koppeling actief staat.

De verkeerde cursus of geen cursus opent

Selecteer de cursus opnieuw bij stap 3 in de PhishWise- instellingen en gebruik de nieuw getoonde URL. Controleer daarna of Studytube die URL bij de juiste externe activiteit gebruikt. Alleen actieve cursussen met gepubliceerde lesinhoud kunnen worden klaargezet.

De training is afgerond maar Studytube toont geen score

Controleer of Studytube bij de launch een AGS line-item-URL heeft meegestuurd. Controleer daarna het token-endpoint en of de provider scoreterugmelding via LTI AGS toestaat.

Oplevercheck voor de klantpilot

  • De JWKS-URL is aangemaakt voordat de Studytube-provider wordt ingericht.
  • De Issuer, Client ID en Deployment ID zijn letterlijk overgenomen.
  • De token-URL wordt automatisch ontdekt of bewust handmatig ingesteld.
  • De cursuslinks zijn in stap 3 gegenereerd en per Studytube-activiteit overgenomen.
  • Een bekende medewerker opent zonder extra login de juiste cursus.
  • Een tweede launch voor dezelfde medewerker gebruikt dezelfde koppeling.
  • Een voldoende score verschijnt bij de juiste gebruiker in Studytube.
  • Een onvoldoende eindstatus wordt eveneens gecontroleerd.
  • Een ontbrekend of onbekend e-mailadres wordt veilig geweigerd.
  • De gewenste taalversies openen correct.
  • Quizantwoorden, phishingdata, risicoscores en kijktijd verschijnen niet in Studytube.
De koppeling is klaar voor gebruik

De pilotgebruikers openen de juiste PhishWise-training vanuit Studytube, PhishWise beoordeelt het resultaat en Studytube toont alleen de afgesproken voortgang en score.