Så här ställer du in Azure OIDC Single Sign-On (SSO) för Kahoot!
Den här guiden innehåller en steg-för-steg-beskrivning av hur du konfigurerar Azure OpenID Connect (OIDC) Single Sign-On (SSO) med ditt Kahoot! konto. Genom att integrera Azure AD kan du effektivisera användarnas åtkomst, säkerställa säker autentisering och förbättra kontohanteringen för din organisation.
🔗 Om din organisation använder SAML istället för OIDC, se vår guide om Konfiguration av Azure SAML.
- Vad behöver jag ha klart innan jag påbörjar konfigurationen av Azure OIDC?
- Hur kommer jag åt SSO-hanteringen i Kahoot!?
- Hur skapar jag en ny Enterprise-applikation i Azure?
- Hur lägger jag till Azure-inloggningsuppgifter i Kahoot!?
- Hur lägger jag till omdirigerings-URL:en tillbaka till Azure?
- Vilka anspråk krävs för OIDC?
- Hur kan jag testa Azure OIDC-applikationen?
- Vanliga frågor
Vad behöver jag ha klart innan jag påbörjar konfigurationen av Azure OIDC?
Innan du påbörjar konfigurationen ska du se till att följande förutsättningar är uppfyllda:
- En Kahoot! Ägar- eller administratörsroll med SSO & SCIM-inloggningsuppgifter tillhandahålls av Kahoot!.
- Administratörsbehörigheter i organisationens Azure Active Directory för att skapa och konfigurera en företagsapplikation.
Hur kommer jag åt SSO-hanteringen i Kahoot!?
- Logga in på din Kahoot! admin-kontot och gå till SSO & SCIM-hantering.
- Klicka på ”Starta installationen”.
- Välj Azure & OIDC som din identitetsleverantör.
- Låt den här fliken vara öppen. Du kommer snart att behöva ange ditt klient-ID, din klienthemlighet och din upptäckts-URL här.
Hur skapar jag en ny Enterprise-applikation i Azure?
- Logga in på din Azure-portal.
- Skapa en ny Enterprise-applikation.
-
Anmärkning om omdirigerings-URL: Omdirigerings-URL:en kommer att anges i slutet av Kahoot! Admin SSO & SCIM-installation. Om Azure kräver det omedelbart kan du för tillfället ange ett platshållarvärde.
Hur lägger jag till Azure-inloggningsuppgifter i Kahoot!?
För att lyckas koppla samman de två plattformarna måste du överföra tre viktiga uppgifter från Azure till Kahoot!.
1. Klient ID
- I Azure går du till avsnittet ”Översikt” för din nya applikation och kopierar applikations-ID:t (klient-ID).
- Klistra in det i fältet ”Klient-ID” under Kahoot! SSO & SCIM-hanteringssidan.
2. Klienthemlighet
- I Azure går du till Certifikat & Hemligheter och genererar en ny klienthemlighet.
- Kopiera det hemliga värdet och klistra in det i fältet ”Client Secret” i Kahoot!.
3. Adress för upptäckt (Discovery URL)
- Gå till Översikt, klicka på Endpoints i Azure och kopiera URL:en till OpenID Connect-metadatadokumentet.
- Klistra in den i fältet Discovery URL i Kahoot!
💡 Se till att du kopierar det hemliga värdet, inte det hemliga ID:t, eftersom det döljs så snart du lämnar Azure-sidan.
Hur lägger jag till omdirigerings-URL:en tillbaka till Azure?
- När du har angett dina tre inloggningsuppgifter i Kahoot! ska du kopiera den omdirigerings-URL som Kahoot! ger.
- Gå tillbaka till din Azure-portal, gå till ”Autentisering”, välj ”Lägg till en plattform” och välj ”Webb”.
- Klistra in Kahoot! Redirect URL och spara dina ändringar.
Vilka anspråk krävs för OIDC?
Använd gärna standardformulären för OIDC.
☝️ Om du anpassar behörigheterna kan det leda till felaktiga integrationsinställningar och hindra användarna från att logga in.
Hur kan jag testa Azure OIDC-applikationen?
- Kom ihåg att logga ut helt från din nuvarande Kahoot! konto.
- Kopiera inbjudningslänken som finns i din SSO- & -SCIM-konfiguration och klistra in den i webbläsarens adressfält.
- Du bör nu omdirigeras på ett säkert sätt för att logga in via Azure SSO.
Vanliga frågor
-
Hur kopplar jag in befintliga Kahoot! användare till det nya SSO-systemet?
Om din organisation redan använder Kahoot! Användare som ännu inte har aktiverat SSO – skicka helt enkelt inbjudningslänken till dem från din SSO- & -SCIM-konfiguration. När de loggar in via den här länken för första gången kommer deras befintliga konton automatiskt att kopplas till SSO.
-
Kan jag hantera och begränsa användarregistreringar?
Ja. Som standard, Kahoot! Med SSO kan alla Azure-användare själva skapa sina konton via SSO-länken. Om du vill begränsa åtkomsten måste du använda åtkomstinställningarna för Azure-grupper eller -användare för att begränsa vilka som kan logga in på Kahoot! Företagsapplikation.
-
Hur loggar användare in på Kahoot! genom SSO?
Varje organisation kommer att förses med en anpassad URL (magisk länk) av Kahoot! Användarna kan sedan klicka på den länken för att logga in med Enterprise SSO. När de klickar på länken kommer de att bli ombedda att autentisera sig med hjälp av sina befintliga inloggningsuppgifter för företaget om de inte redan är inloggade.
-
Vad behöver vi göra för att konfigurera integrationen med vår plattform för identitetshantering med Kahoot! SSO?
Följ anvisningarna iinstallationsguiden för din respektive identitetsleverantör. Du behöver administratörsbehörighet till din identitetsleverantör för att konfigurera Kahoot! som en app.
-
Vilken personlig information tillhandahåller Kahoot! Kräver vår SSO-leverantör att användaren skapar ett konto?
I den första versionen behöver vi åtminstone en användares e-postadress. Våra system är GDPR-kompatibla för att skydda användarnas integritet. Våra system är GDPR-kompatibla för att skydda användarnas integritet. För mer information, se våraanvändarvillkor & ochvår integritetspolicy.
-
Vad händer med användarens befintliga konto om de redan har registrerat sig för Kahoot!
Om vi upptäcker att användaren redan har ett Kahoot!-konto Om de har ett konto kopplat till sin arbets-e-postadress kommer deras befintliga konto att slås samman med den nya organisationen.
Under sammanslagningsprocessen måste användaren först logga in via SSO och sedan ange sitt gamla Kahoot!-konto. lösenord för att verifiera sitt konto. I det här steget visas en särskild verifieringssida:
När sammanfogningen är klar använder användaren Enterprise SSO:s ”magiska länk” för att logga in på sitt Kahoot!-konto. kontot framöver.
-
Vad händer om en användare redan har en aktiv prenumeration?
Se till att alla dina Kahoot-spel sparas i dinpersonliga mapp på ditt konto (vissa uppgraderade konton har även en ”teammapp” där dina Kahoot-spel kan ha sparats). Om ditt nuvarande konto är kopplat till en annan e-postadress, t.ex. en privat e-postadress, och du vill att det ska bli ditt SSO-arbetskonto, måste du först gå till dina profilinställningar och ändra din e-postadress till din organisations e-postadress. Därefter kan du godkänna och överföra kontot.
-
Vad händer om antalet användare i användargruppen överstiger antalet licenser vi har hos Kahoot!?
Vi kommer att blockera användarna från att gå med i den nya organisationen och registrera sig och be dem att kontakta sin administratör för att öka antalet licenser.
-
Vad händer med användarna om vi vill minska antalet licenser?
Admin kommer att behöva ta bort dessa användare från Kahoot! användargrupp i sin administratörsportal innan de kan minska det totala antalet licenser. Se våra fakturerings- och betalningsvillkor.
-
Hur avregistrerar vi användare från Kahoot?
När du har tagit bort användarens åtkomst från din identitetsleverantör, t.ex. Okta, kommer denne inte längre att kunna komma åt Kahoot! längre. För att frigöra den använda licensen måste du dock logga in på Kahoot!s användarhanteringssida och ta bort användaren från gränssnittet för att frigöra licensen.
💡 Var det här till hjälp? Prenumerera på vår Youtube-kanal för fler tips och Kahoot! handledning!
0 kommentarer
logga in för att lämna en kommentar.