Så här ställer du in Azure SCIM för Kahoot!
Aktivera automatisk användarhantering och synkronisering mellan Microsoft Azure och Kahoot! med hjälp av SCIM. Den här guiden leder dig genom den stegvisa installationsprocessen för att konfigurera SCIM i din Azure Enterprise Application för Kahoot!
- Vilka är förutsättningarna för att installera SCIM?
- Var hittar jag mitt Kahoot! SCIM-inloggningsuppgifter?
- Så här konfigurerar du SCIM i Microsoft Azure
- Hur man testar och tilldelar användare
Vilka är förutsättningarna för att installera SCIM?
Innan du konfigurerar SCIM-provisionering måste du ha en fullt fungerande SSO-konfiguration (Single Sign-On) för ditt Kahoot! arbetsyta. SSO måste alltid konfigureras först. När SSO har konfigurerats kan du gå vidare med SCIM på samma inställningsskärm.
Var hittar jag mitt Kahoot! SCIM-inloggningsuppgifter?
Du måste kopiera dina inloggningsuppgifter för provisionering från Kahoot! för att klistra in i Azure. Du hittar dessa på samma skärm där du konfigurerade din SSO:
- Gå till avsnittet ”Admin” i ditt Kahoot! arbetsyta.
- Gå till inställningarna för SSO och SCIM på & .
- Kopiera följande uppgifter:
- Anslutnings-URL (tenant-URL): Kopiera den färdiga bas-URL:en direkt från Kahoot! UI (t.ex. https://apis.kahoot.it/enterprise/scim/v2/[ditt-organisations-id]). Det finns ingen anledning att byta ut ID:t manuellt.
-
SCIM-token: Kopiera det token som visas på skärmen.
Så här konfigurerar du SCIM i Microsoft Azure
- Logga in på Azure-portalen.
- Gå till Företagsapplikationer. Du kan välja samma företagsapplikation som du redan har konfigurerat för att ansluta SSO till Kahoot!, eller skapa en ny.
- Gå till ”Provisioning” i menyn till vänster.
Lägg till administratörsuppgifter
I avsnittet ”Administratörsuppgifter” anger du de uppgifter du kopierade från Kahoot!:
- Kund-URL: Klistra in bas-URL:en som du kopierat från Kahoot! IT.
- Hemlig token: Klistra in din SCIM-token.
- Klicka på ”Testa anslutningen ” och sedan på ”Spara”.
Konfigurera mappningar
- Ställ in alternativet ”Azure Active Directory-användare ” på ”Ja”.
- Ställ in ”Provision Azure Active Directory-grupper ” på ”Nej”.
Styra mappningen av användarroller
Som standard är import av användarroller via SCIM inaktiverad för nya konfigurationer.
Om du vill hantera roller i Kahoot! UI: Skicka helt enkelt inte fältet ”role” från Azure. Du kan hantera roller manuellt i Kahoot!
Om du vill hantera roller via Azure SCIM:
- I Kahoot! måste du aktivera alternativet för att möjliggöra rollimport i dina SCIM-konfigurationsinställningar.
- I Azure anger du ”Användarmappning” för att styra mappningen av attribut.
- Koppla ett Azure-källattribut (t.ex. employeeType eller ett annat anpassat attribut) till Kahoot!s målattribut, som är userType.
- Se till att ditt mappade Azure-attribut returnerar exakt ett av följande värden i Kahoot! roller:
- BEGRÄNSAD
- MEDLEM
-
ADMIN
Hur man testar och tilldelar användare
Vi rekommenderar att man endast tillåter applikationen att synkronisera tilldelade användare. Låt statusen för Provisioning vara inställd på OFF medan du konfigurerar inställningarna.
- Öppna användare, & och grupper i din företagsapplikation.
- Välj de grupper eller användare som du vill tilldela till applikationen och se till att de har användarroller angivna i Azure.
- Kör ett ”Provision on Demand ”-test med en enda användare för att kontrollera att tilldelningen fungerar som den ska.
- När verifieringen är klar ska du ställa in tilldelningsstatusen på ON för att aktivera automatisk användartilldelning.
0 kommentarer
logga in för att lämna en kommentar.