Hoe de koppeling werkt
Studytube blijft het leerplatform. PhishWise blijft eigenaar van de trainingsinhoud, beoordeling en pogingengeschiedenis.
Studytube
- Toont de PhishWise-training in de leeromgeving.
- Start de medewerker via een ondertekende LTI-launch.
- Geeft een eigen gebruikers-ID en de gekozen cursus door.
- Ontvangt na de eindstatus de voortgang en score.
PhishWise
- Controleert de identiteit en launch-handtekening.
- Koppelt de launch aan een bestaande medewerker.
- Toont de training en beoordeelt antwoorden op de server.
- Stuurt alleen het genormaliseerde resultaat terug.
De medewerker opent vanuit Studytube de beveiligde PhishWise-player. Daardoor blijven inhoud, talen, vragen en beoordeling op één plek beheerd.
Wat je nodig hebt
- Beheerrechten in PhishWise voor de klantorganisatie.
- Beheerrechten om in Studytube een LTI 1.3-provider aan te maken.
- Minimaal één actieve, gepubliceerde PhishWise-training.
- Een kleine pilotgroep met medewerkers die in beide systemen bestaan.
- Hetzelfde zakelijke e-mailadres voor iedere pilotmedewerker in PhishWise en Studytube.
Bij de eerste launch gebruikt PhishWise het zakelijke e-mailadres uit Studytube om een bestaande medewerker te vinden. De LTI-koppeling maakt niet zelfstandig nieuwe medewerkers aan.
1. Bereid de koppeling voor in PhishWise
- Open Instellingen → Onboarding en Studytube.
- Ga naar Studytube LTI 1.3.
- Kies Koppeling voorbereiden.
- Laat dit scherm open; de getoonde waarden heb je in Studytube nodig.
| PhishWise-veld | Doel | Vorm |
|---|---|---|
| OIDC initialisatie-URL | Start de beveiligde login vanuit Studytube. | https://<host>/lti/oidc/login |
| Redirect-URL | Ontvangt de ondertekende launch na authenticatie. | https://<host>/lti/launch |
| JWKS-URL | Publiceert de publieke sleutel waarmee PhishWise zich bij Studytube bewijst. | https://<host>/lti/registrations/<id>/jwks |
PhishWise maakt de organisatiesleutel en JWKS-URL aan, maar accepteert pas launches nadat je de Studytube-gegevens hebt ingevuld en de koppeling hebt geactiveerd.
De status “Stap 1 voltooid · koppeling voorbereid”, vier kopieerbare PhishWise-waarden en het formulier voor stap 2.
2. Maak de LTI 1.3-provider in Studytube
- Open het beheer voor LTI-providers in de juiste Studytube-academy.
- Maak een nieuwe provider van het type LTI 1.3.
- Gebruik een herkenbare naam, bijvoorbeeld PhishWise trainingen.
- Plak de OIDC initialisatie-URL, redirect-URL en JWKS-URL uit PhishWise in de overeenkomstige velden.
- Sla de provider op.
- Bewaar de platformwaarden die Studytube na het aanmaken toont.
De benaming kan per Studytube-versie verschillen. Koppel altijd de OIDC-login aan de initialisatie-URL, de launch aan de redirect-URL en de publieke toolsleutel aan de JWKS-URL.
Een opgeslagen LTI 1.3-provider met een Issuer, Client ID, Deployment ID, authenticatie-URL en Studytube keyset-URL.
3. Vul de Studytube-gegevens terug in
Ga terug naar stap 2 in PhishWise en neem de platformwaarden letterlijk over.
| PhishWise-veld | Waarde uit Studytube | Controle |
|---|---|---|
| Naam | Een herkenbare interne naam. | Bijvoorbeeld “Studytube”. |
| Issuer | De exacte platform-Issuer. | Neem protocol, host en eventueel pad volledig over. |
| Client ID | De Client ID van de PhishWise-provider. | Geen spaties voor of na de waarde. |
| Deployment ID | De deployment van deze academy/provider. | Gebruik niet de Client ID als Deployment ID. |
| Authenticatie-URL | Het OIDC authorization endpoint. | Moet in productie met https:// beginnen. |
| Studytube keyset-URL | De publieke JWKS/keyset van Studytube. | PhishWise gebruikt deze om launches te verifiëren. |
| Access-token-URL | Normaal leeg laten. | Alleen handmatig invullen wanneer Studytube een afwijkend endpoint opgeeft. |
Als de Access-token-URL leeg blijft, vraagt PhishWise via
OIDC-discovery de metadata op bij
<issuer>/.well-known/openid-configuration. Een
handmatig ingevulde token-URL heeft altijd voorrang.
- Controleer alle waarden nog één keer.
- Zet Koppeling activeren aan.
- Kies Opslaan en activeren.
Als PhishWise geen bruikbaar token-endpoint vindt, blijft de registratie inactief en worden de ingevulde waarden als concept bewaard. Corrigeer de Issuer of vul het door Studytube opgegeven endpoint handmatig in.
De status “Koppeling actief”. De organisatie accepteert nu alleen launches die bij deze Issuer, Client ID en Deployment ID horen.
4. Maak de cursuslinks en test ze
- Blijf in PhishWise bij Instellingen → Onboarding en Studytube.
- Ga binnen Studytube LTI 1.3 naar Stap 3 · Cursussen koppelen.
- Selecteer één of meer gepubliceerde PhishWise-cursussen.
- Kies Studytube-links maken.
- Kopieer iedere URL apart of kies Kopieer alle links.
- Maak in Studytube per regel één externe LTI-activiteit met de getoonde URL.
- Wijs de activiteit eerst aan één pilotmedewerker toe.
- Open de activiteit als die medewerker.
- Rond de PhishWise-training af en controleer het resultaat in Studytube.
Selecteer je 10 cursussen in PhishWise, dan krijg je 10 definitieve LTI-links. Maak daarmee 10 externe activiteiten in Studytube. De cursusinhoud blijft in PhishWise en wordt niet gekopieerd.
| Onderdeel | Aantal | Waar |
|---|---|---|
| PhishWise-cursussen | 10 | Bestaande of eigen gepubliceerde inhoud in PhishWise. |
| Definitieve LTI-links | 10 | Gegenereerd in de PhishWise-instellingen. |
| Externe LTI-activiteiten | 10 | Door de beheerder toegevoegd in Studytube. |
| Kopieën van de cursusinhoud | 0 | Video's, vragen en beoordeling blijven in PhishWise. |
De medewerker komt zonder extra PhishWise-login in de juiste training. Na de eindstatus verschijnt de scoreterugmelding bij de juiste gebruiker en activiteit in Studytube.
Welke gegevens gaan over en weer?
De launch bevat wat nodig is om medewerker en cursus veilig te herkennen. De terugmelding bevat alleen wat Studytube voor de leeradministratie nodig heeft.
| Gegeven | Gebruik in PhishWise | Bewaar-/koppelgedrag |
|---|---|---|
| Ondertekend subject-ID | Stabiele identiteit van de Studytube-gebruiker. | Wordt aan de bestaande medewerker en launch gekoppeld. |
| Zakelijk e-mailadres | Vindt bij de eerste launch de bestaande medewerker. | Vervolglanceringen gebruiken de subject-koppeling. |
| Locale | Kiest waar mogelijk de passende gepubliceerde taalversie. | De gekozen taal wordt bij de inschrijving vastgelegd. |
| Resource-link-ID | Herkent de activiteit in Studytube. | Onderdeel van de unieke launch-koppeling. |
| Context-ID | Bewaart de meegegeven leercontext als die aanwezig is. | Wordt bij de launch opgeslagen. |
| Doel-URL van de cursus | Bepaalt welke PhishWise-cursus wordt geopend. | Moet exact naar een toegestane cursusroute verwijzen. |
| AGS line-item-URL | Bepaalt waar het resultaat wordt teruggestuurd. | Wordt als score-endpoint aan de launch gekoppeld. |
| Veld | Waarde | Betekenis |
|---|---|---|
userId |
Het subject-ID uit de Studytube-launch. | Koppelt het resultaat aan de juiste Studytube-gebruiker. |
scoreGiven |
Serverberekende score van 0 tot 100. | Het behaalde trainingsresultaat. |
scoreMaximum |
100 |
Maakt de schaal van de score expliciet. |
activityProgress |
Completed of InProgress |
Voortgang van de leeractiviteit. |
gradingProgress |
FullyGraded of Pending |
Status van de beoordeling. |
timestamp |
ISO 8601-tijdstip. | Moment waarop PhishWise het resultaat verstuurt. |
Een naam of e-mailadres naast het resultaat kan uit het eigen Studytube-gebruikersprofiel komen. De PhishWise-scoremelding bevat zelf geen naam of e-mailadres.
PhishWise stuurt niet naar Studytube
- Quizvragen, gekozen quizantwoorden en antwoordfeedback
- Phishing-events, opens, klikken, meldingen of ingevulde simulatiegegevens
- Afdeling, groep, functie, manager of organisatiestructuur
- Human Firewall Score, resilience score of andere risicoscores
- Trainingstekst, afbeeldingen, videobestand of video-URL
- Kijktijd of voortgang binnen een losse video
Video in een PhishWise-training
Een video is een stap in de PhishWise-player. De player laadt de ingestelde externe video-URL in een beveiligd videokader. Het videobestand wordt niet in Studytube geplaatst en gaat niet mee in de LTI-scoremelding.
Wat de medewerker ziet
- De video als onderdeel van de PhishWise-training.
- Dezelfde navigatie als bij tekst- en quizstappen.
- Na de laatste stap de eindstatus en eventuele score.
Wat systemen ontvangen
- De videohost ontvangt het browserverzoek om de video af te spelen.
- PhishWise bewaart de voortgang van de cursus.
- Studytube ontvangt geen videobestand, video-URL of kijktijd.
Ook bij AI-geproduceerde video blijft het bestand bij de gekozen videohost en ontvangt Studytube alleen de uiteindelijke cursusvoortgang en score.
Veelvoorkomende problemen
PhishWise vindt de medewerker niet
Controleer of Studytube bij de eerste launch een zakelijk e-mailadres meestuurt en of dat adres exact als actieve medewerker in dezelfde PhishWise-organisatie bestaat.
De koppeling blijft een inactief concept
Controleer Issuer, Client ID, Deployment ID, authenticatie-URL en keyset-URL. Als alleen OIDC-discovery mislukt, vraag dan het token-endpoint op bij Studytube en vul de Access-token-URL handmatig in.
De launch wordt als ongeldig geweigerd
Controleer dat Studytube dezelfde Issuer, Client ID en Deployment ID gebruikt als PhishWise. Controleer ook de redirect-URL, JWKS-URL en of de koppeling actief staat.
De verkeerde cursus of geen cursus opent
Selecteer de cursus opnieuw bij stap 3 in de PhishWise- instellingen en gebruik de nieuw getoonde URL. Controleer daarna of Studytube die URL bij de juiste externe activiteit gebruikt. Alleen actieve cursussen met gepubliceerde lesinhoud kunnen worden klaargezet.
De training is afgerond maar Studytube toont geen score
Controleer of Studytube bij de launch een AGS line-item-URL heeft meegestuurd. Controleer daarna het token-endpoint en of de provider scoreterugmelding via LTI AGS toestaat.
Oplevercheck voor de klantpilot
- De JWKS-URL is aangemaakt voordat de Studytube-provider wordt ingericht.
- De Issuer, Client ID en Deployment ID zijn letterlijk overgenomen.
- De token-URL wordt automatisch ontdekt of bewust handmatig ingesteld.
- De cursuslinks zijn in stap 3 gegenereerd en per Studytube-activiteit overgenomen.
- Een bekende medewerker opent zonder extra login de juiste cursus.
- Een tweede launch voor dezelfde medewerker gebruikt dezelfde koppeling.
- Een voldoende score verschijnt bij de juiste gebruiker in Studytube.
- Een onvoldoende eindstatus wordt eveneens gecontroleerd.
- Een ontbrekend of onbekend e-mailadres wordt veilig geweigerd.
- De gewenste taalversies openen correct.
- Quizantwoorden, phishingdata, risicoscores en kijktijd verschijnen niet in Studytube.
De pilotgebruikers openen de juiste PhishWise-training vanuit Studytube, PhishWise beoordeelt het resultaat en Studytube toont alleen de afgesproken voortgang en score.