Sådan opsætter du Azure SAML Single Sign-On (SSO) til Kahoot!
Denne vejledning indeholder klare, trinvise instruktioner til, hvordan man konfigurerer Azure Single Sign-On (SSO) ved hjælp af SAML til Kahoot!. Denne opsætning sikrer en sikker og problemfri virksomhedslogin for dit team.
- Hvordan opretter og konfigurerer jeg applikationen i Azure?
- Hvilke krav til kortlægning er der for Kahoot!?
- Hvordan forbinder jeg Azure med min Kahoot! konto?
- Hvordan afslutter jeg opsætningen i Azure?
- Hvordan tester jeg min nye Azure SAML-konfiguration?
- OSS
Hvordan opretter og konfigurerer jeg applikationen i Azure?
Først skal du oprette den grundlæggende applikationsramme i din Azure-portal.
- Åbn din Azure-portal, og opret en ny virksomhedsapplikation.
- Gå til »Single Sign-On«.
- I den grundlæggende SAML-konfiguration skal du tilføje indledende identifikatorer.
- Identifikator (enheds-ID): Klik på »Tilføj identifikator« og indtast https://placeholder/
- Svar-URL (URL til Assertion Consumer Service): Klik på »Tilføj svar-URL« og indtast https://placeholder/
- Klik på »Gem« i øverste højre hjørne.
Hvilke krav til kortlægning er der for Kahoot!?
Kahoot! kræver bestemte brugerattributter for at kunne knytte dine Azure-brugere korrekt til deres Kahoot!-konti konti.
- Gå til afsnittet »Claims« og ændr tilknytningerne til følgende:
- din attribut for brugerens e-mail → e-mail
- givenname → firstName
- efternavn → lastName
- Sørg for, at feltet »namespace« er helt tomt.
- Slet alle andre supplerende krav i Azure.
Hvordan forbinder jeg Azure med min Kahoot! konto?
Du skal udveksle metadata mellem Azure og Kahoot! for at oprette en sikker forbindelse.
- I Azure skal du gå til »SAML-certifikater« og kopiere URL’en til app-føderationsmetadata.
- Log ind på din Kahoot! login og gå til SSO & SCIM-administration.
- Klik på »Start installation«.
- I trin 2 skal du vælge Azure som udbyder.
- Indsæt den SAMLMetadata-URL, du har kopieret fra Azure.
Hvordan afslutter jeg opsætningen i Azure?
Nu hvor Kahoot! indeholder Azures metadata, skal du erstatte de midlertidige pladsholdere i Azure med Kahoot!s faktiske metadata.
- Kopier og gem dit Enterprise Single Sign-on-link fra Kahoot!, som bliver tilgængeligt, når du har gennemført det forrige trin.
- Kopier Kahoot! Klik på metadatalinket og åbn det i en ny browserfane.
- Find og kopier følgende værdier fra XML-filen med metadata:
- Find tagget »<EntityDescriptor>« og kopier værdien for »entityId« (f.eks. https://access-2.kahoot.com/auth/realms/kahoot-enterprise).
- Find tagget »<AssertionConsumerService>« og kopier værdien for »Location« (f.eks. https://access-2.kahoot.com/auth/realms/kahoot-enterprise/broker/{uniqueAlias}/endpoint).
- Gå tilbage til Azure, og udskift dine midlertidige pladsholdere med disse værdier:
- Identifikatoren (Entity ID) henter værdien for entityId.
- Svar-URL’en henter værdien for »Location «.
- Lad følgende felter være tomme: Log-in-URL, Relay-status og Log-ud-URL.
Hvordan tester jeg min nye Azure SAML-konfiguration?
- Vent et par minutter, indtil ændringerne er slået igennem i Kahoot!.
- Prøv forbindelsen ved hjælp af dit unikke invitationslink. Dette link findes direkte i Kahoot! Brugergrænseflade (mærket som »Invitation link«).
- Du kan også formatere dit testlink således: https://enterprise.kahoot.com/{idpAlias}/login (erstatt idpAlias med aliaset fra din Enterprise SSO-URL).
Din Azure SAML Single Sign-On bør nu være konfigureret korrekt med Kahoot!.
OSS
-
Hvordan logger brugerne ind på Kahoot! gennem SSO?
Hver organisation får en brugerdefineret URL (magisk link) af Kahoot! Brugerne kan så klikke på det link for at logge ind med Enterprise SSO. Når de klikker på linket, bliver de bedt om at godkende sig selv ved hjælp af deres eksisterende firmaloginoplysninger, hvis de ikke allerede er logget ind.
-
Hvad skal vi gøre for at sætte integrationen med vores identitetsstyringsplatform op med Kahoot!'s SSO?
Følg instruktionerne i opsætningsvejledningen for din respektive identitetsudbyder. Du skal have administratoradgang til din identitetsudbyder for at konfigurere Kahoot! som en app.
-
Hvilke personlige oplysninger giver Kahoot! Kræver vores SSO-udbyder, at brugeren opretter en konto?
I den første version skal vi som minimum bruge en brugers e-mailadresse. Vores systemer er i overensstemmelse med GDPR for at beskytte brugernes privatliv. Vores systemer er i overensstemmelse med GDPR for at beskytte brugernes privatliv. For mere information, se venligst vores Vilkår & Betingelser og Fortrolighedspolitik.
-
Hvad sker der med brugerens eksisterende konto, hvis de allerede har tilmeldt sig Kahoot!
Hvis vi konstaterer, at brugeren allerede har en Kahoot! konto, der er knyttet til deres arbejds-e-mail, vil deres eksisterende konto blive sammenlagt med den nye organisation.
Under sammenlægningsprocessen skal brugeren først logge ind via SSO og derefter angive sit gamle Kahoot!-konto. adgangskode for at bekræfte deres konto. I dette trin vises en særlig bekræftelsesside:
Når sammenlægningen er afsluttet, skal brugeren benytte Enterprise SSO-magilinket til at logge ind på sin Kahoot! kontoen fremover.
-
Hvad sker der, hvis en bruger allerede har et aktivt abonnement?
Du skal sørge for, at alle dine kahoots er gemt i din personlige mappe på din konto (nogle af de opgraderede konti har også en "teammappe", hvor dine kahoots måske er blevet gemt). Hvis din nuværende konto er under en anden e-mail, f.eks. en personlig e-mail, og du vil have den til at blive din SSO-arbejdskonto, skal du først gå til dine profilindstillinger og ændre din e-mailadresse til din org-email, så du kan acceptere og migrere over.
-
Hvad sker der, hvis antallet af brugere i brugergruppen overstiger det antal licenser, vi har hos Kahoot!?
Vi vil blokere brugerne fra at deltage i den nye organisation og tilmelde sig og bede dem om at kontakte deres administrator for at øge antallet af licenser.
-
Hvad sker der med brugerne, hvis vi vil reducere antallet af licenser?
Administrator bliver nødt til at fjerne disse brugere fra Kahoot! brugergruppe i deres administratorportal, før de kan reducere det samlede antal licenser. Se vores fakturerings- og betalingsbetingelser.
-
Hvordan fjerner vi brugere fra Kahoot?
Når du har fjernet brugerens adgang fra din identitetsudbyder, f.eks. Okta, vil de ikke længere kunne få adgang til Kahoot! længere. Men for at frigøre deres brugte licens skal du logge ind på Kahoot!'s brugeradministrationsside for at fjerne brugeren fra grænsefladen for at frigøre licensen.
💡 Fandt du dette nyttigt? Abonner på vores Youtube-kanal for at få flere tips og Kahoot! tutorials!
0 kommentarer
Log ind for at kommentere.