Sådan opsætter du Azure OIDC Single Sign-On (SSO) til Kahoot!
Denne vejledning indeholder en trinvis gennemgang af, hvordan du konfigurerer Azure OpenID Connect (OIDC) Single Sign-On (SSO) med din Kahoot! konto. Ved at integrere Azure AD kan du strømline brugeradgangen, sikre sikker autentificering og forbedre kontoadministrationen i din organisation.
🔗 Hvis din organisation bruger SAML i stedet for OIDC, kan du læse vores vejledning om Opsætning af Azure SAML.
- Hvad skal jeg have klar, før jeg går i gang med at konfigurere Azure OIDC?
- Hvordan får jeg adgang til SSO-administration i Kahoot!?
- Hvordan opretter jeg en ny Enterprise-applikation i Azure?
- Hvordan tilføjer jeg Azure-loginoplysninger til Kahoot!?
- Hvordan tilføjer jeg omdirigerings-URL’en tilbage til Azure?
- Hvilke oplysninger skal der indsendes til OIDC?
- Hvordan kan jeg teste Azure OIDC-applikationen?
- OSS
Hvad skal jeg have klar, før jeg går i gang med at konfigurere Azure OIDC?
Inden du går i gang med konfigurationen, skal du sikre dig, at følgende forudsætninger er opfyldt:
- En Kahoot! Ejeren eller administratoren med SSO & SCIM-adgangsoplysninger leveret af Kahoot!.
- Administratorrettigheder i din organisations Azure Active Directory til at oprette og konfigurere en virksomhedsapplikation.
Hvordan får jeg adgang til SSO-administration i Kahoot!?
- Log ind på din Kahoot! Admin-kontoen, og gå til SSO & SCIM-administration.
- Klik på »Start installation«.
- Vælg Azure & OIDC som din identitetsudbyder.
- Lad denne fane være åben. Du skal om lidt indtaste dit klient-ID, din klientnøgle og din opdagelses-URL her.
Hvordan opretter jeg en ny Enterprise-applikation i Azure?
- Log ind på din Azure-portal.
- Opret en ny Enterprise-applikation.
-
Bemærkning om omdirigerings-URL: Omdirigerings-URL’en vil blive angivet ved afslutningen af Kahoot! Admin SSO & SCIM-opsætning. Hvis Azure kræver det med det samme, kan du foreløbig indsætte en pladsholderværdi.
Hvordan tilføjer jeg Azure-loginoplysninger til Kahoot!?
For at kunne forbinde de to platforme skal du overføre tre vigtige oplysninger fra Azure til Kahoot!.
1. Klient ID
- I Azure skal du gå til afsnittet »Oversigt« for din nye applikation og kopiere applikations-ID’et (klient-ID’et).
- Indsæt det i feltet »Client ID« under Kahoot! SSO & SCIM-administrationsside.
2. Klientens hemmelighed
- I Azure skal du gå til »Certifikater« » & « »Hemmeligheder« og oprette en »Ny klienthemmelighed«.
- Kopier den hemmelige værdi, og indsæt den i feltet »Client Secret« i Kahoot!.
3. URL til opdagelse
- Gå til »Oversigt«, klik på »Endpoints« i Azure, og kopier URL’en til OpenID Connect-metadatadokumentet.
- Indsæt den i feltet Discovery URL i Kahoot!
💡 Sørg for at kopiere den hemmelige værdi og ikke det hemmelige ID, da den hemmelige værdi bliver skjult, så snart du forlader Azure-siden.
Hvordan tilføjer jeg omdirigerings-URL’en tilbage til Azure?
- Når du har indtastet dine tre loginoplysninger i Kahoot!, skal du kopiere den omdirigerings-URL, som Kahoot! giver.
- Gå tilbage til din Azure-portal, gå til »Autentificering«, vælg »Tilføj en platform« og vælg »Web«.
- Indsæt Kahoot! Omdiriger URL, og gem dine ændringer.
Hvilke oplysninger skal der indsendes til OIDC?
Brug venligst standardkravene for OIDC.
☝️ Tilpasning af kravene kan medføre en fejlbehæftet integrationsopsætning og forhindre brugerne i at logge ind.
Hvordan kan jeg teste Azure OIDC-applikationen?
- Husk at logge helt ud af din nuværende Kahoot! konto.
- Kopier invitationslinket fra din SSO- & -SCIM-opsætning, og indsæt det i adresselinjen i din browser.
- Du bør nu blive omdirigeret sikkert til at logge ind via Azure SSO.
OSS
-
Hvordan forbinder jeg eksisterende Kahoot! brugere til det nye SSO?
Hvis din organisation allerede har Kahoot! Brugere, der endnu ikke har aktiveret SSO, kan du blot sende dem invitationslinket fra din SSO- & -SCIM-opsætning. Når de logger ind via dette link for første gang, vil deres eksisterende konti automatisk blive tilknyttet SSO.
-
Kan jeg administrere og begrænse oprettelsen af brugere?
Ja. Som standard er Kahoot! SSO giver alle Azure-brugere mulighed for selv at oprette adgang via SSO-linket. Hvis du ønsker at begrænse adgangen, skal du bruge Azure-gruppe- eller brugeradgangsindstillingerne til at angive, hvem der må logge ind på Kahoot! Virksomhedsapplikation.
-
Hvordan logger brugerne ind på Kahoot! gennem SSO?
Hver organisation får en brugerdefineret URL (magisk link) af Kahoot! Brugerne kan så klikke på det link for at logge ind med Enterprise SSO. Når de klikker på linket, bliver de bedt om at godkende sig selv ved hjælp af deres eksisterende firmaloginoplysninger, hvis de ikke allerede er logget ind.
-
Hvad skal vi gøre for at sætte integrationen med vores identitetsstyringsplatform op med Kahoot!'s SSO?
Følg venligst vejledningen iinstallationsvejledningen til din respektive identitetsudbyder. Du skal have administratoradgang til din identitetsudbyder for at konfigurere Kahoot! som en app.
-
Hvilke personlige oplysninger giver Kahoot! Kræver vores SSO-udbyder, at brugeren opretter en konto?
I den første version skal vi som minimum bruge en brugers e-mailadresse. Vores systemer er i overensstemmelse med GDPR for at beskytte brugernes privatliv. Vores systemer er i overensstemmelse med GDPR for at beskytte brugernes privatliv. For yderligere oplysninger henvises til voresvilkårogbetingelser på & ogvores privatlivspolitik på.
-
Hvad sker der med brugerens eksisterende konto, hvis de allerede har tilmeldt sig Kahoot!
Hvis vi konstaterer, at brugeren allerede har en Kahoot! konto, der er knyttet til deres arbejds-e-mail, vil deres eksisterende konto blive sammenlagt med den nye organisation.
Under sammenlægningsprocessen skal brugeren først logge ind via SSO og derefter angive sit gamle Kahoot!-konto. adgangskode for at bekræfte deres konto. I dette trin vises en særlig bekræftelsesside:
Når sammenlægningen er afsluttet, skal brugeren benytte Enterprise SSO-magilinket til at logge ind på sin Kahoot! kontoen fremover.
-
Hvad sker der, hvis en bruger allerede har et aktivt abonnement?
Du bør sikre dig, at alle dine Kahoots er gemt i dinpersonlige mappe på din konto (nogle af de opgraderede konti har også en »teammappe«, hvor dine Kahoots muligvis er blevet gemt). Hvis din nuværende konto er knyttet til en anden e-mailadresse, f.eks. en privat e-mailadresse, og du ønsker, at den skal blive din SSO-arbejdskonto, skal du først gå til dine profilindstillinger og ændre din e-mailadresse til din organisations-e-mailadresse. Derefter vil du kunne godkende og overføre kontoen.
-
Hvad sker der, hvis antallet af brugere i brugergruppen overstiger det antal licenser, vi har hos Kahoot!?
Vi vil blokere brugerne fra at deltage i den nye organisation og tilmelde sig og bede dem om at kontakte deres administrator for at øge antallet af licenser.
-
Hvad sker der med brugerne, hvis vi vil reducere antallet af licenser?
Administrator bliver nødt til at fjerne disse brugere fra Kahoot! brugergruppe i deres administratorportal, før de kan reducere det samlede antal licenser. Se vores fakturerings- og betalingsbetingelser.
-
Hvordan afmelder vi brugere fra Kahoot?
Når du har fjernet brugerens adgang hos din identitetsudbyder, f.eks. Okta, vil vedkommende ikke længere kunne få adgang til Kahoot! længere. For at frigøre den anvendte licens skal du dog logge ind på Kahoot!s brugeradministrationsside og fjerne brugeren fra brugergrænsefladen for at frigøre den pågældende licens.
💡 Fandt du dette nyttigt? Abonner på vores Youtube-kanal for at få flere tips og Kahoot! tutorials!
0 kommentarer
Log ind for at kommentere.