Cara menyiapkan Azure OIDC Single Sign-On (SSO) untuk Kahoot!
Panduan ini memberikan petunjuk langkah demi langkah untuk mengonfigurasi Single Sign-On (SSO) Azure OpenID Connect (OIDC) dengan akun Kahoot! Anda akun. Dengan mengintegrasikan Azure AD, Anda dapat menyederhanakan akses pengguna, memastikan otentikasi yang aman, dan meningkatkan pengelolaan akun di organisasi Anda.
🔗 Jika organisasi Anda menggunakan SAML alih-alih OIDC, silakan lihat panduan kami mengenai Pengaturan SAML Azure.
- Apa saja yang perlu saya siapkan sebelum memulai pengaturan Azure OIDC?
- Bagaimana cara mengakses Manajemen SSO di Kahoot!?
- Bagaimana cara membuat aplikasi Enterprise baru di Azure?
- Bagaimana cara menambahkan Kredensial Azure ke Kahoot!?
- Bagaimana cara menambahkan URL Pengalihan kembali ke Azure?
- Dokumen apa saja yang diperlukan untuk OIDC?
- Bagaimana cara menguji aplikasi Azure OIDC?
- PERTANYAAN YANG SERING DIAJUKAN
Apa saja yang perlu saya siapkan sebelum memulai pengaturan Azure OIDC?
Sebelum memulai konfigurasi, pastikan Anda telah memenuhi persyaratan berikut:
- A Kahoot! Peran Pemilik atau Admin dengan SSO & Kredensial SCIM yang disediakan oleh Kahoot!.
- Izin admin di Azure Active Directory organisasi Anda untuk membuat dan mengonfigurasi aplikasi perusahaan.
Bagaimana cara mengakses Manajemen SSO di Kahoot!?
- Masuk ke Kahoot Anda! Akun admin, lalu buka SSO & Manajemen SCIM.
- Klik " Mulai pengaturan".
- Pilih Azure & OIDC sebagai penyedia identitas Anda.
- Biarkan tab ini tetap terbuka. Anda akan diminta untuk memasukkan ID Klien, Kunci Rahasia Klien, dan URL Penemuan di sini sebentar lagi.
Bagaimana cara membuat aplikasi Enterprise baru di Azure?
- Masuk ke portal Azure Anda.
- Buat aplikasi Enterprise baru.
-
Catatan mengenai URL Pengalihan: URL Pengalihan akan diberikan di akhir sesi Kahoot! Admin SSO & Pengaturan SCIM. Jika Azure membutuhkannya segera, Anda bisa memasukkan nilai sementara untuk saat ini.
Bagaimana cara menambahkan Kredensial Azure ke Kahoot!?
Agar dapat menghubungkan kedua platform tersebut dengan sukses, Anda perlu mentransfer tiga informasi penting dari Azure ke Kahoot!.
1. ID Klien
- Di Azure, buka bagian Ikhtisar pada aplikasi baru Anda, lalu salin ID Aplikasi (klien).
- Tempelkan ke kolom ID Klien di bawah Kahoot! SSO & Halaman Manajemen SCIM.
2. Rahasia Klien
- Di Azure, buka bagian Sertifikat & Rahasia, lalu buat Rahasia Klien Baru.
- Salin nilai Secret tersebut, lalu tempelkan ke kolom Client Secret di Kahoot!.
3. URL Penemuan
- Buka halaman Ikhtisar, klik Endpoints di Azure, lalu salin URL dokumen metadata OpenID Connect.
- Tempelkan URL tersebut ke dalam bidang Discovery URL di Kahoot!.
💡 Pastikan Anda menyalin Nilai Rahasia, bukan ID Rahasia, karena nilai tersebut akan tersembunyi begitu Anda meninggalkan halaman Azure.
Bagaimana cara menambahkan URL Pengalihan kembali ke Azure?
- Setelah memasukkan ketiga kredensial Anda di Kahoot!, salin URL Pengalihan yang disediakan oleh Kahoot! menyediakan.
- Kembali ke portal Azure Anda, buka bagian Otentikasi, pilih Tambahkan platform, lalu pilih Web.
- Tempelkan aplikasi Kahoot! Alihkan URL dan simpan perubahan Anda.
Dokumen apa saja yang diperlukan untuk OIDC?
Mohon gunakan formulir klaim standar untuk OIDC.
☝️ Menyesuaikan klaim dapat menyebabkan pengaturan integrasi yang bermasalah dan menghalangi pengguna untuk masuk.
Bagaimana cara menguji aplikasi Azure OIDC?
- Jangan lupa untuk benar-benar keluar dari akun Kahoot! Anda saat ini akun.
- Salin tautan undangan yang disediakan dalam pengaturan SSO & SCIM Anda, lalu tempelkan ke bilah alamat browser Anda.
- Anda seharusnya akan dialihkan secara otomatis ke halaman masuk menggunakan Azure SSO.
PERTANYAAN YANG SERING DIAJUKAN
-
Bagaimana cara menghubungkan akun Kahoot! yang sudah ada? pengguna ke sistem SSO yang baru?
Jika organisasi Anda sudah menggunakan Kahoot! Pengguna yang ingin mengaktifkan SSO, cukup kirimkan tautan undangan kepada mereka dari pengaturan SSO & SCIM Anda. Saat mereka masuk melalui tautan ini untuk pertama kalinya, akun yang sudah mereka miliki akan secara otomatis terhubung ke SSO.
-
Apakah saya dapat mengelola dan membatasi proses penyediaan akun pengguna?
Ya. Secara default, Kahoot! SSO memungkinkan semua pengguna Azure untuk melakukan penyiapan mandiri melalui tautan SSO. Jika Anda ingin membatasi akses, Anda harus menggunakan pengaturan akses grup atau pengguna Azure untuk membatasi siapa saja yang dapat masuk ke Kahoot! Aplikasi Perusahaan.
-
Bagaimana cara pengguna masuk ke Kahoot! melalui SSO?
Setiap organisasi akan diberikan URL khusus (tautan ajaib) oleh Kahoot!. Pengguna kemudian dapat mengklik tautan tersebut untuk masuk menggunakan Enterprise SSO. Ketika mereka mengklik tautan tersebut, mereka akan diminta untuk mengautentikasi diri mereka sendiri menggunakan kredensial login perusahaan yang ada jika mereka belum login.
-
Apa yang perlu kita lakukan untuk menyiapkan integrasi dengan platform manajemen identitas kita dengan SSO Kahoot!
Silakan ikuti petunjuk yang tercantum dalampanduan pengaturan untuk penyedia identitas Anda masing-masing. Anda akan membutuhkan akses admin ke penyedia identitas Anda untuk mengonfigurasi Kahoot! sebagai sebuah aplikasi.
-
Informasi pribadi apa saja yang dikumpulkan oleh Kahoot! Apakah penyedia SSO kami mewajibkan pengguna untuk membuat akun?
Pada versi pertama, kita membutuhkan setidaknya alamat email pengguna. Sistem kami mematuhi GDPR untuk melindungi privasi pengguna. Sistem kami mematuhi GDPR untuk melindungi privasi pengguna. Untuk informasi lebih lanjut, silakan lihatSyaratdanKetentuankamidi & sertaKebijakan Privasi kami di.
-
Apa yang terjadi pada akun pengguna yang sudah ada jika mereka sudah mendaftar ke Kahoot!?
Jika kami mendeteksi bahwa pengguna sudah memiliki akun Kahoot! akun yang terkait dengan alamat email kantor mereka, akun yang sudah ada akan digabungkan ke dalam organisasi baru tersebut.
Selama proses penggabungan, pengguna harus terlebih dahulu masuk melalui SSO, lalu memasukkan akun Kahoot! lama mereka kata sandi untuk memverifikasi akun mereka. Pada langkah ini, akan muncul layar verifikasi khusus:
Setelah proses penggabungan selesai, pengguna akan menggunakan tautan ajaib Enterprise SSO untuk masuk ke akun Kahoot! mereka akun ke depannya.
-
Apa yang terjadi jika pengguna sudah memiliki langganan aktif?
Pastikan semua Kahoot Anda tersimpan difolder pribadi pada akun Anda (beberapa akun yang telah ditingkatkan juga memiliki "folder tim" di mana Kahoot Anda mungkin telah disimpan). Jika akun Anda saat ini terdaftar dengan alamat email lain, misalnya: alamat email pribadi, dan Anda ingin menjadikan akun tersebut sebagai akun kerja SSO Anda—Anda harus terlebih dahulu membuka pengaturan profil dan mengubah alamat email Anda menjadi alamat email organisasi, baru kemudian Anda dapat menerima dan melakukan migrasi.
-
Apa yang terjadi jika jumlah pengguna dalam grup pengguna melebihi jumlah lisensi yang kami miliki di Kahoot!?
Kami akan memblokir pengguna untuk bergabung dengan organisasi baru dan mendaftar dan meminta mereka untuk menghubungi administrator mereka untuk meningkatkan jumlah lisensi.
-
Apa yang terjadi pada pengguna jika kita ingin mengurangi jumlah lisensi?
Admin harus menghapus pengguna tersebut dari sistem Kahoot! grup pengguna di portal admin mereka sebelum mereka dapat mengurangi jumlah total lisensi. Lihat ketentuan penagihan dan pembayaran kami.
-
Bagaimana cara menghapus akun pengguna dari Kahoot?
Setelah Anda mencabut akses pengguna dari penyedia identitas Anda, misalnya Okta, pengguna tersebut tidak akan bisa lagi mengakses Kahoot! lagi. Namun, untuk membebaskan lisensi yang telah digunakan tersebut, Anda perlu masuk ke halaman pengelolaan pengguna Kahoot! untuk menghapus pengguna tersebut dari antarmuka guna membebaskan lisensi tersebut.
💡 Menemukan ini bermanfaat? Berlanggananlah ke saluran Youtube kami untuk mendapatkan lebih banyak tips dan Kahoot! tutorial!
0 komentar
Harap masuk untuk memberikan komentar.