Jak skonfigurować logowanie jednokrotne (SSO) Azure SAML dla Kahoot!
W niniejszym przewodniku przedstawiono jasne, szczegółowe instrukcje dotyczące konfiguracji funkcji Azure Single Sign-On (SSO) z wykorzystaniem protokołu SAML dla serwisu Kahoot!. Ta konfiguracja zapewnia Twojemu zespołowi bezpieczne i płynne logowanie w systemie firmowym.
- Jak utworzyć i skonfigurować aplikację w usłudze Azure?
- Jakie powiązania pytań są wymagane w Kahoot!?
- Jak połączyć platformę Azure z moim kontem Kahoot! konto?
- Jak zakończyć konfigurację w usłudze Azure?
- Jak przetestować nową konfigurację SAML w usłudze Azure?
- Najczęściej zadawane pytania
Jak utworzyć i skonfigurować aplikację w usłudze Azure?
Na początek należy skonfigurować podstawową strukturę aplikacji w portalu Azure.
- Otwórz portal Azure i utwórz nową aplikację korporacyjną.
- Przejdź do sekcji „Single Sign-On”.
- W ramach podstawowej konfiguracji SAML należy dodać identyfikatory początkowe.
- Identyfikator (ID podmiotu): Kliknij „Dodaj identyfikator” i wprowadź https://placeholder/
- Adres URL odpowiedzi (adres URL usługi Assertion Consumer Service): Kliknij opcję „Dodaj adres URL odpowiedzi ” i wprowadź https://placeholder/
- Kliknij przycisk „Zapisz” w prawym górnym rogu.
Jakie powiązania pytań są wymagane w Kahoot!?
Podsumowanie wymaga określonych atrybutów użytkowników, aby pomyślnie przypisać użytkowników platformy Azure do ich kont w serwisie Kahoot! konta.
- Przejdź do sekcji „Roszczenia” i zmień przyporządkowania roszczeń zgodnie z poniższym:
- twój atrybut adresu e-mail użytkownika → email
- givenname → firstName
- nazwisko → lastName
- Upewnij się, że pole „namespace” jest całkowicie puste.
- Usuń wszystkie pozostałe dodatkowe roszczenia w usłudze Azure.
Jak połączyć platformę Azure z moim kontem Kahoot! konto?
Konieczna będzie wymiana metadanych między platformą Azure a serwisem Kahoot! w celu nawiązania bezpiecznego połączenia.
- W usłudze Azure przejdź do sekcji „Certyfikaty SAML ” i skopiuj adres URL metadanych federacji aplikacji.
- Zaloguj się do Kahoot! zaloguj się i przejdź do sekcji SSO & Zarządzanie SCIM.
- Kliknij „Rozpocznij konfigurację”.
- W kroku 2 wybierz Azure jako dostawcę.
- Wklej adres URL SAMLMetadata, który skopiowałeś z platformy Azure.
Jak zakończyć konfigurację w usłudze Azure?
Skoro już mowa o Kahoot! zawiera metadane z platformy Azure, należy zastąpić tymczasowe symbole zastępcze w platformie Azure rzeczywistymi metadanymi serwisu Kahoot!.
- Skopiuj i zapisz link do funkcji Enterprise Single Sign-on z serwisu Kahoot!, który stanie się dostępny po zakończeniu poprzedniego kroku.
- Skopiuj Kahoot! link do metadanych i otwórz go w nowej karcie przeglądarki.
- W pliku XML z metadanymi znajdź i skopiuj następujące wartości:
- Znajdź tag `<EntityDescriptor> ` i skopiuj wartość ` entityId ` (np. https://access-2.kahoot.com/auth/realms/kahoot-enterprise).
- Znajdź tag „<AssertionConsumerService”>i skopiuj wartość pola „Location” (np. https://access-2.kahoot.com/auth/realms/kahoot-enterprise/broker/{uniqueAlias}/endpoint).
- Wróć do platformy Azure i zastąp tymczasowe symbole zastępcze poniższymi wartościami:
- Identyfikator (Entity ID) pobiera wartość entityId.
- Adres URL odpowiedzi pobiera wartość pola „Location ”.
- Następujące pola należy pozostawić puste: adres URL logowania, stan przekaźnika oraz adres URL wylogowania.
Jak przetestować nową konfigurację SAML w usłudze Azure?
- Poczekaj kilka minut, aż zmiany zostaną wprowadzone w Kahoot!.
- Sprawdź połączenie, korzystając ze swojego unikalnego linku zaproszeniowego. Ten link można znaleźć bezpośrednio w serwisie Kahoot! Interfejs użytkownika (oznaczony jako „Link zaproszeniowy”).
- Można też sformatować link testowy w następujący sposób: https://enterprise.kahoot.com/{idpAlias}/login (należy zastąpić „idpAlias” aliasem z adresu URL systemu Enterprise SSO).
Twoje rozwiązanie Azure SAML Single Sign-On powinno być już poprawnie skonfigurowane z serwisem Kahoot!.
Najczęściej zadawane pytania
-
Jak użytkownicy logują się do Kahoot! przez SSO?
Każda organizacja otrzyma niestandardowy adres URL (magiczny link) od Kahoot! Użytkownicy mogą następnie kliknąć ten link, aby zalogować się przy użyciu Enterprise SSO. Po kliknięciu linku zostaną poproszeni o uwierzytelnienie się przy użyciu istniejących danych logowania do firmy, jeśli nie są jeszcze zalogowani.
-
Co musimy zrobić, aby skonfigurować integrację z naszą platformą zarządzania tożsamością z SSO Kahoot!
Postępuj zgodnie z instrukcjami zawartymi w przewodniku konfiguracji danego dostawcy tożsamości. Będziesz potrzebować dostępu administratora do swojego dostawcy tożsamości, aby skonfigurować Kahoot! jako aplikacja.
-
Jakie dane osobowe zawiera aplikacja Kahoot! Wymagasz od naszego dostawcy SSO informacji o użytkowniku w celu utworzenia konta?
W pierwszej wersji potrzebujemy przynajmniej adresu e-mail użytkownika. Nasze systemy są zgodne z RODO, aby chronić prywatność użytkowników. Nasze systemy są zgodne z RODO, aby chronić prywatność użytkowników. Aby uzyskać więcej informacji, zapoznaj się z naszymi Warunki & Warunki i Polityka prywatności.
-
Co stanie się z istniejącym kontem użytkownika, jeśli zarejestrował się on już w Kahoot!
Jeśli stwierdzimy, że użytkownik ma już konto w serwisie Kahoot! konto powiązane z ich służbowym adresem e-mail – ich dotychczasowe konto zostanie połączone z nową organizacją.
W trakcie procesu łączenia użytkownik musi najpierw zalogować się za pomocą SSO, a następnie podać swoje stare dane logowania do Kahoot! hasło w celu zweryfikowania konta. Na tym etapie pojawi się specjalny ekran weryfikacyjny:
Po zakończeniu scalania użytkownik skorzysta z linku „Enterprise SSO” w celu zalogowania się do serwisu Kahoot! konto w przyszłości.
-
Co się stanie, jeśli użytkownik ma już aktywną subskrypcję?
Upewnij się, że wszystkie twoje kahoots są zapisane w folderze folderze osobistym na Twoim koncie (niektóre z uaktualnionych kont mają również "folder zespołu", w którym mogły zostać zapisane twoje kahooty). Jeśli Twoje obecne konto znajduje się pod innym adresem e-mail, np. osobistym, i chcesz, aby stało się ono Twoim kontem służbowym SSO - najpierw musisz przejść do ustawień profilu i zmienić adres e-mail na swój adres Org, a następnie będziesz mógł zaakceptować i przeprowadzić migrację.
-
Co się stanie, jeśli liczba użytkowników w grupie użytkowników przekroczy liczbę licencji, które posiadamy w serwisie Kahoot!?
Zablokujemy użytkownikom możliwość dołączenia do nowej organizacji i rejestracji oraz poprosimy ich o skontaktowanie się z administratorem w celu zwiększenia liczby licencji.
-
Co stanie się z użytkownikami, jeśli będziemy chcieli zmniejszyć liczbę licencji?
Administrator będzie musiał usunąć tych użytkowników z Kahoot! grupy użytkowników w swoim portalu administracyjnym, zanim będą mogli zmniejszyć całkowitą liczbę licencji. Zapoznaj się z naszymi warunkami rozliczeń i płatności.
-
Jak pozbyć się użytkowników z Kahoot?
Po usunięciu dostępu użytkownika od dostawcy tożsamości, np. Okta, nie będzie on już mógł uzyskać dostępu do Kahoot! więcej. Aby jednak zwolnić używaną licencję, musisz zalogować się na stronie zarządzania użytkownikami Kahoot! i usunąć użytkownika z interfejsu, aby zwolnić tę licencję.
💡 Czy to było pomocne? Subskrybuj nasz kanał Youtube, aby uzyskać więcej wskazówek i Kahoot! samouczki!
Komentarze: 0
Zaloguj się, aby dodać komentarz.