Slik konfigurerer du Azure OIDC Single Sign-On (SSO) for Kahoot!
Denne veiledningen gir en trinnvis gjennomgang av hvordan du konfigurerer Azure OpenID Connect (OIDC) Single Sign-On (SSO) med Kahoot! Kahoot!-kontoen din. Ved å integrere Azure AD kan du effektivisere brukertilgangen, sikre pålitelig autentisering og forbedre kontoadministrasjonen i organisasjonen din.
🔗 Hvis organisasjonen din bruker SAML i stedet for OIDC, kan du se veiledningen vår om Konfigurering av Azure SAML.
- Hva trenger jeg før jeg starter konfigurasjonen av Azure OIDC?
- Hvordan får jeg tilgang til SSO-administrasjonen i Kahoot!?
- Hvordan oppretter jeg en ny Enterprise-applikasjon i Azure?
- Hvordan legger jeg til Azure-påloggingsopplysninger i Kahoot!?
- Hvordan legger jeg til omdirigerings-URL-en tilbake i Azure?
- Hvilke krav må oppfylles for OIDC?
- Hvordan kan jeg teste Azure OIDC-applikasjonen?
- Ofte stilte spørsmål
Hva trenger jeg før jeg starter konfigurasjonen av Azure OIDC?
Før du begynner med konfigurasjonen, må du sørge for at følgende forutsetninger er oppfylt:
- En Kahoot! Eier- eller administratorrolle med SSO & SCIM-påloggingsopplysninger levert av Kahoot!.
- Administratorrettigheter i organisasjonens Azure Active Directory for å opprette og konfigurere en bedriftsapplikasjon.
Hvordan får jeg tilgang til SSO-administrasjonen i Kahoot!?
- Logg inn på Kahoot! administratorkontoen og gå til SSO & SCIM-administrasjon.
- Klikk på «Start installasjon».
- Velg Azure & OIDC som identitetsleverandør.
- Hold denne fanen åpen. Du må snart oppgi klient-ID, klientnøkkel og oppdagelses-URL her.
Hvordan oppretter jeg en ny Enterprise-applikasjon i Azure?
- Logg inn på Azure-portalen.
- Opprett en ny Enterprise-applikasjon.
-
Merknad om omdirigerings-URL: Omdirigerings-URL-en vil bli oppgitt på slutten av Kahoot! Admin SSO & SCIM-oppsett. Hvis Azure krever det med en gang, kan du foreløpig oppgi en plassholderverdi.
Hvordan legger jeg til Azure-påloggingsopplysninger i Kahoot!?
For å kunne koble de to plattformene sammen, må du overføre tre viktige opplysninger fra Azure til Kahoot!.
1. Klient-ID
- I Azure går du til «Oversikt»- delen for den nye applikasjonen din og kopierer applikasjons-ID-en (klient-ID-en).
- Lim det inn i feltet «Klient-ID » under Kahoot! SSO & SCIM-administrasjonssiden.
2. Kundehemmelighet
- I Azure går du til «Certificates» « & » «Secrets » og genererer en «New Client secret».
- Kopier «Secret»-verdien og lim den inn i feltet «Client Secret» i Kahoot!.
3. Discovery-URL
- Gå til «Oversikt», klikk på «Endepunkter» i Azure, og kopier URL-adressen til OpenID Connect-metadatadokumentet.
- Lim den inn i URL-feltet i Kahoot!
💡 Pass på at du kopierer den hemmelige verdien, ikke den hemmelige ID-en, da den blir skjult så snart du forlater Azure-siden.
Hvordan legger jeg til omdirigerings-URL-en tilbake i Azure?
- Når du har lagt inn de tre påloggingsopplysningene dine i Kahoot!, kopierer du omdirigerings-URL-en som Kahoot! gir.
- Gå tilbake til Azure-portalen, gå til «Autentisering», velg «Legg til en plattform» og velg «Web».
- Lim inn Kahoot! Omdiriger URL og lagre endringene.
Hvilke krav må oppfylles for OIDC?
Vennligst bruk standardkravene for OIDC.
☝️ Tilpasning av påstandene kan føre til feil i integrasjonskonfigurasjonen og hindre brukerne i å logge seg inn.
Hvordan kan jeg teste Azure OIDC-applikasjonen?
- Husk å logge helt ut av din nåværende Kahoot!-konto. Kahoot!-kontoen din.
- Kopier invitasjonslenken som du finner i SSO- & -SCIM-konfigurasjonen, og lim den inn i adressefeltet i nettleseren din.
- Du bør bli omdirigert på en sikker måte for å logge inn via Azure SSO.
Ofte stilte spørsmål
-
Hvordan kobler jeg til eksisterende Kahoot! brukere til det nye SSO-systemet?
Hvis organisasjonen din allerede har Kahoot! Brukere som ikke har aktivert SSO ennå, kan du ganske enkelt sende dem invitasjonslenken fra SSO- & -SCIM-konfigurasjonen din. Når de logger seg inn via denne lenken for første gang, vil deres eksisterende kontoer automatisk bli koblet til SSO.
-
Kan jeg administrere og begrense opprettelsen av brukere?
Ja. Som standard, Kahoot! SSO gjør det mulig for alle Azure-brukere å opprette kontoer selv via SSO-lenken. Hvis du ønsker å begrense tilgangen, må du bruke tilgangsinnstillingene for Azure-grupper eller -brukere for å begrense hvem som kan logge seg på Kahoot! Bedriftsapplikasjon.
-
Hvordan logger brukerne seg på Kahoot! gjennom SSO?
Hver organisasjon vil få en tilpasset URL (magisk lenke) av Kahoot! Brukerne kan deretter klikke på denne lenken for å logge inn ved hjelp av Enterprise SSO. Når de klikker på lenken, blir de bedt om å autentisere seg ved hjelp av bedriftens eksisterende innloggingsinformasjon, hvis de ikke allerede er logget inn.
-
Hva må vi gjøre for å sette opp integrasjonen mellom identitetsstyringsplattformen vår og Kahoot!
Følg instruksjonene iinstallasjonsveiledningen for din respektive identitetsleverandør. Du trenger administratortilgang til identitetsleverandøren din for å konfigurere Kahoot! som en app.
-
Hvilken personlig informasjon gir Kahoot! Krever SSO-leverandøren vår at brukeren oppretter en konto?
I den første versjonen trenger vi minst brukerens e-postadresse. Systemene våre er i samsvar med GDPR for å beskytte brukernes personvern. Systemene våre er i samsvar med GDPR for å beskytte brukernes personvern. For mer informasjon, se vårevilkårogbetingelser på & ogpersonvernerklæringen på.
-
Hva skjer med brukerens eksisterende konto hvis de allerede hadde registrert seg på Kahoot!
Hvis vi oppdager at brukeren allerede har en Kahoot! kontoen som er knyttet til arbeids-e-posten deres, vil den eksisterende kontoen deres bli slått sammen med den nye organisasjonen.
Under sammenslåingsprosessen må brukeren først logge seg på via SSO og deretter oppgi sin gamle Kahoot!-konto. passord for å bekrefte kontoen sin. I dette trinnet vises et spesielt bekreftelsesvindu:
Når sammenslåingen er fullført, bruker brukeren «Enterprise SSO magic link» for å logge seg på Kahoot! kontoen fremover.
-
Hva skjer hvis en bruker allerede har et aktivt abonnement?
Du bør sørge for at alle Kahoot-spillene dine er lagret i denpersonlige mappen på kontoen din (noen av de oppgraderte kontoene har også en «teammappe» der Kahoot-spillene dine kan ha blitt lagret). Hvis din nåværende konto er knyttet til en annen e-postadresse, for eksempel en privat e-postadresse, og du ønsker at denne skal bli din SSO-arbeidskonto, må du først gå til profilinnstillingene og endre e-postadressen til organisasjonens e-postadresse. Deretter vil du kunne godta og overføre kontoen.
-
Hva skjer hvis antallet brukere i brukergruppen er større enn antallet lisenser vi har hos Kahoot!?
Vi blokkerer brukerne fra å bli med i den nye organisasjonen og registrere seg, og ber dem kontakte administratoren sin for å øke antall lisenser.
-
Hva skjer med brukerne hvis vi ønsker å redusere antall lisenser?
Administrator må fjerne disse brukerne fra Kahoot! brukergruppen i administratorportalen før de kan redusere det totale antallet lisenser. Se fakturerings- og betalingsbetingelsene våre.
-
Hvordan sletter vi brukere fra Kahoot?
Når du har fjernet brukerens tilgang fra identitetsleverandøren din, f.eks. Okta, vil vedkommende ikke lenger ha tilgang til Kahoot! ...lenger. For å frigjøre den brukte lisensen må du imidlertid logge inn på Kahoot!s brukeradministrasjonsside og fjerne brukeren fra grensesnittet for å frigjøre lisensen.
💡 Fant du dette nyttig? Abonner på Youtube-kanalen vår for flere tips og Kahoot! opplæringsprogrammer!
0 kommentarer
Logg på hvis du vil legge inn en kommentar.