Hoe Azure OIDC Single Sign-On (SSO) instellen voor Kahoot!
Deze handleiding biedt een stapsgewijze uitleg voor het configureren van Azure OpenID Connect (OIDC) Single Sign-On (SSO) met je Kahoot! rekening. Door Azure AD te integreren, kunt u de gebruikerstoegang stroomlijnen, zorgen voor veilige authenticatie en het accountbeheer binnen uw organisatie verbeteren.
🔗 Als uw organisatie SAML gebruikt in plaats van OIDC, raadpleeg dan onze handleiding over het instellen van SAML in Azure.
- Wat heb ik nodig voordat ik begin met de configuratie van Azure OIDC?
- Hoe krijg ik toegang tot SSO-beheer in Kahoot!?
- Hoe maak ik een nieuwe Enterprise-applicatie aan in Azure?
- Hoe voeg ik Azure-inloggegevens toe aan Kahoot!?
- Hoe voeg ik de omleidings-URL weer toe aan Azure?
- Welke documenten zijn vereist voor OIDC?
- Hoe kan ik de Azure OIDC-toepassing testen?
- Veelgestelde vragen
Wat heb ik nodig voordat ik begin met de configuratie van Azure OIDC?
Zorg ervoor dat aan de volgende voorwaarden is voldaan voordat u met de configuratie begint:
- Een Kahoot! Eigenaar- of beheerdersrol met SSO & SCIM-inloggegevens verstrekt door Kahoot!.
- Beheerdersrechten in de Azure Active Directory van uw organisatie om een bedrijfsapplicatie aan te maken en te configureren.
Hoe krijg ik toegang tot SSO-beheer in Kahoot!?
- Log in op je Kahoot! Log in met het admin-account en ga naar SSO & SCIM-beheer.
- Klik op 'Start installatie'.
- Selecteer Azure & OIDC als je identiteitsprovider.
- Laat dit tabblad openstaan. U zult hier binnenkort uw Client ID, Client Secret en Discovery URL moeten invoeren.
Hoe maak ik een nieuwe Enterprise-applicatie aan in Azure?
- Meld u aan bij uw Azure-portaal.
- Maak een nieuwe Enterprise-toepassing aan.
-
Opmerking over de omleidings-URL: De omleidings-URL wordt aan het einde van de Kahoot! weergegeven. Admin SSO & SCIM setup. Als Azure dit onmiddellijk nodig heeft, kun je voorlopig een tijdelijke waarde invoeren.
Hoe voeg ik Azure-inloggegevens toe aan Kahoot!?
Om de twee platforms succesvol aan elkaar te koppelen, moet je drie belangrijke gegevens van Azure naar Kahoot! overzetten.
1. Klant-ID
- Ga in Azure naar het gedeelte ‘Overzicht’ van je nieuwe toepassing en kopieer de toepassings-ID (client-ID).
- Plak het in het veld ‘Client-ID’ onder Kahoot! SSO & SCIM-beheerpagina.
2. Geheim van de klant
- Ga in Azure naar Certificaten & Geheimen en genereer een nieuw cliëntgeheim.
- Kopieer de ‘Secret’-waarde en plak deze in het veld ‘Client Secret’ in Kahoot!.
3. Discovery-URL
- Ga naar Overzicht, klik op Endpoints in Azure en kopieer de URL van het OpenID Connect-metadatadocument.
- Plak het in het URL-veld van de Ontdekking in Kahoot!
💡 Zorg ervoor dat je de geheime waarde kopieert, en niet de geheime ID, want deze wordt verborgen zodra je de Azure-pagina verlaat.
Hoe voeg ik de omleidings-URL weer toe aan Azure?
- Nadat je je drie inloggegevens in Kahoot! hebt ingevoerd, kopieer je de omleidings-URL die Kahoot! voorziet.
- Ga terug naar je Azure-portaal, ga naar ‘Authenticatie’, selecteer ‘Een platform toevoegen’ en kies ‘Web’.
- Plak de Kahoot! URL omleiden en sla je wijzigingen op.
Welke documenten zijn vereist voor OIDC?
Gebruik alstublieft de standaardclaims voor OIDC.
☝️ Het aanpassen van de claims kan leiden tot een foutieve integratie-instelling en ervoor zorgen dat gebruikers niet kunnen inloggen.
Hoe kan ik de Azure OIDC-toepassing testen?
- Vergeet niet om je volledig af te melden bij je huidige Kahoot! rekening.
- Kopieer de uitnodigingslink die je hebt ontvangen bij het instellen van SSO & SCIM en plak deze in de adresbalk van je browser.
- Je zou nu op een veilige manier moeten worden doorgestuurd om in te loggen via Azure SSO.
Veelgestelde vragen
-
Hoe koppel ik bestaande Kahoot!-spellen? gebruikers aan het nieuwe SSO?
Als uw organisatie al over Kahoot! beschikte, Gebruikers die nog geen SSO hebben ingeschakeld, kunt u eenvoudig de uitnodigingslink sturen vanuit uw SSO- & -SCIM-configuratie. Wanneer ze voor het eerst via deze link inloggen, worden hun bestaande accounts automatisch gekoppeld aan SSO.
-
Kan ik het aanmaken van gebruikers beheren en beperken?
Ja. Standaard is Kahoot! Met SSO kunnen alle Azure-gebruikers zelf toegang verkrijgen via de SSO-link. Als je de toegang wilt beperken, moet je de toegangsinstellingen voor Azure-groepen of -gebruikers gebruiken om te bepalen wie zich bij Kahoot! kan aanmelden. Bedrijfstoepassing.
-
Hoe loggen gebruikers in op Kahoot! via SSO?
Elke organisatie krijgt van Kahoot! een aangepaste URL (magische link). Gebruikers kunnen dan op die link klikken om in te loggen met Enterprise SSO. Als ze op de link klikken, worden ze gevraagd om zich te verifiëren met hun bestaande inloggegevens als ze nog niet zijn ingelogd.
-
Wat moeten we doen om de integratie met ons identity management platform met Kahoot!'s SSO op te zetten?
Volg de instructies in deinstallatiehandleiding van uw identiteitsprovider. U heeft admin toegang nodig tot uw identity provider om Kahoot! als app.
-
Welke persoonlijke informatie geeft Kahoot! Van onze SSO-provider eisen dat de gebruiker een account aanmaakt?
In de eerste versie hebben we ten minste het e-mailadres van een gebruiker nodig. Onze systemen voldoen aan de GDPR-richtlijnen om de privacy van gebruikers te beschermen. Onze systemen voldoen aan de GDPR-richtlijnen om de privacy van gebruikers te beschermen. Raadpleeg voor meer informatie onzeAlgemene voorwaarden & enons Privacybeleid.
-
Wat gebeurt er met het bestaande account van de gebruiker als deze zich al had aangemeld bij Kahoot!?
Als we vaststellen dat de gebruiker al een Kahoot! heeft, account dat gekoppeld is aan hun zakelijke e-mailadres; hun bestaande account wordt dan samengevoegd met de nieuwe organisatie.
Tijdens het samenvoegingsproces moet de gebruiker zich eerst via SSO aanmelden en vervolgens zijn of haar oude Kahoot!-gegevens invoeren. wachtwoord om hun account te verifiëren. In deze stap verschijnt er een speciaal verificatiescherm:
Zodra het samenvoegen is voltooid, gebruikt de gebruiker de Enterprise SSO-magische link om in te loggen op zijn of haar Kahoot! account in de toekomst.
-
Wat gebeurt er als een gebruiker al een actief abonnement heeft?
Zorg ervoor dat al je Kahoots zijn opgeslagen in jepersoonlijke map binnen je account (bij sommige geüpgradede accounts is er ook een „teammap” waar je Kahoots mogelijk zijn opgeslagen). Als je huidige account is gekoppeld aan een ander e-mailadres, bijvoorbeeld een privé-e-mailadres, en je wilt dat dit je SSO-werkaccount wordt, dan moet je eerst naar je profielinstellingen gaan en je e-mailadres wijzigen in je bedrijfs-e-mailadres. Pas daarna kun je de overstap accepteren en je gegevens overzetten.
-
Wat gebeurt er als het aantal gebruikers in de gebruikersgroep groter is dan het aantal licenties dat we bij Kahoot! hebben?
We blokkeren de gebruikers om zich aan te melden bij de nieuwe org en vragen ze om contact op te nemen met hun beheerder om het aantal licenties te verhogen.
-
Wat gebeurt er met gebruikers als we het aantal licenties willen verminderen?
De beheerder moet deze gebruikers verwijderen uit de Kahoot! gebruikersgroep in hun beheerportaal voordat ze het totale aantal licenties kunnen verlagen. Bekijk onze facturerings- en betalingsvoorwaarden.
-
Hoe kunnen we gebruikers uit Kahoot verwijderen?
Zodra je de toegang van de gebruiker bij je identiteitsprovider, bijvoorbeeld Okta, hebt ingetrokken, heeft deze geen toegang meer tot Kahoot! meer. Om hun gebruikte licentie echter vrij te maken, moet je inloggen op de gebruikersbeheerpagina van Kahoot! om de gebruiker uit de interface te verwijderen en zo die licentie vrij te maken.
Vond je dit nuttig? Abonneer je op ons Youtube-kanaal voor meer tips en Kahoot! handleidingen!
0 opmerkingen
U moet u aanmelden om een opmerking te plaatsen.