วิธีตั้งค่า Azure OIDC Single Sign-On (SSO) สำหรับ Kahoot!
คู่มือนี้ให้คำแนะนำแบบทีละขั้นตอนสำหรับการตั้งค่า Azure OpenID Connect (OIDC) Single Sign-On (SSO) กับ Kahoot! ของคุณ บัญชี. ด้วยการผสานรวม Azure AD คุณสามารถปรับปรุงกระบวนการเข้าถึงของผู้ใช้ให้มีความคล่องตัวมากขึ้น รับรองความปลอดภัยในการยืนยันตัวตน และปรับปรุงการบริหารจัดการบัญชีสำหรับองค์กรของคุณ
🔗 หากองค์กรของคุณใช้ SAML แทน OIDC โปรดดูคู่มือของเราเกี่ยวกับ การตั้งค่า Azure SAML.
- ฉันต้องเตรียมอะไรก่อนที่จะเริ่มตั้งค่า Azure OIDC?
- ทำอย่างไรเพื่อเข้าถึงส่วนการจัดการ SSO ใน Kahoot!?
- ทำอย่างไรเพื่อสร้างแอปพลิเคชัน Enterprise ใหม่ใน Azure?
- ทำอย่างไรเพื่อเพิ่มข้อมูลรับรอง Azure เข้าสู่ Kahoot!?
- ทำอย่างไรเพื่อเพิ่ม URL การเปลี่ยนเส้นทางกลับไปยัง Azure?
- OIDC ต้องการข้อมูลอะไรบ้าง?
- ฉันสามารถทดสอบแอปพลิเคชัน Azure OIDC ได้อย่างไร?
- คำถามที่พบบ่อย
ฉันต้องเตรียมอะไรก่อนที่จะเริ่มตั้งค่า Azure OIDC?
ก่อนเริ่มการตั้งค่า โปรดตรวจสอบให้แน่ใจว่าคุณได้เตรียมเงื่อนไขเบื้องต้นต่อไปนี้ไว้แล้ว:
- Kahoot! บทบาทเจ้าของหรือผู้ดูแลระบบด้วย SSO & ข้อมูลรับรอง SCIM ที่ Kahoot! ให้มา
- สิทธิ์ผู้ดูแลระบบใน Azure Active Directory ขององค์กรคุณ เพื่อสร้างและกำหนดค่าแอปพลิเคชันระดับองค์กร
ทำอย่างไรเพื่อเข้าถึงส่วนการจัดการ SSO ใน Kahoot!?
- เข้าสู่ระบบ Kahoot! ของคุณ บัญชีผู้ดูแลระบบ และเข้าสู่SSO & SCIM Management.
- คลิก“เริ่มการตั้งค่า”
- เลือกAzure & OIDCเป็นผู้ให้บริการระบุตัวตนของคุณ
- โปรดไว้แท็บนี้เปิดไว้ คุณจะต้องป้อน Client ID, Client Secret และ Discovery URL ที่นี่ในไม่ช้า
ทำอย่างไรเพื่อสร้างแอปพลิเคชัน Enterprise ใหม่ใน Azure?
- เข้าสู่ระบบ Azure portal ของคุณ
- สร้างแอปพลิเคชัน Enterprise ใหม่
-
หมายเหตุเกี่ยวกับ URL การเปลี่ยนเส้นทาง:URL การเปลี่ยนเส้นทางจะถูกแสดงขึ้นในตอนท้ายของ Kahoot! การตั้งค่า SSO ของผู้ดูแลระบบ & การตั้งค่า SCIM หาก Azure ต้องการข้อมูลนี้ทันที คุณสามารถใส่ค่าชั่วคราวไว้ก่อนได้
ทำอย่างไรเพื่อเพิ่มข้อมูลรับรอง Azure เข้าสู่ Kahoot!?
เพื่อเชื่อมต่อทั้งสองแพลตฟอร์มให้สำเร็จ คุณต้องโอนข้อมูลสำคัญสามอย่างจาก Azure ไปยัง Kahoot!
1. รหัสลูกค้า
- ใน Azure ให้ไปที่ส่วน "Overview" ของแอปพลิเคชันใหม่ของคุณ และคัดลอกApplication (client) ID
- คัดลอกและวางลงในช่องClient IDใน Kahoot! SSO & หน้าจัดการ SCIM.
2. ข้อมูลลับของลูกค้า
- ใน Azure ให้ไปที่Certificates & Secretsและสร้างNew Client secret ใหม่
- คัดลอกค่า Secretแล้ววางลงในช่องClient Secretใน Kahoot!
3. URL สำรวจ
- ไปที่ "Overview" (ภาพรวม), คลิกที่ "Endpoints" (จุดปลายทาง) ใน Azure แล้วคัดลอกURL ของเอกสารเมตาดาต้า OpenID Connect
- วางลงในช่องDiscovery URLใน Kahoot!
💡 โปรดแน่ใจว่าคุณคัดลอก "SecretValue" ไม่ใช่ "Secret ID" เพราะค่าดังกล่าวจะถูกซ่อนไปเมื่อคุณออกจากหน้า Azure
ทำอย่างไรเพื่อเพิ่ม URL การเปลี่ยนเส้นทางกลับไปยัง Azure?
- หลังจากป้อนข้อมูลการเข้าสู่ระบบทั้งสามส่วนใน Kahoot! แล้ว ให้คัดลอกURL การเปลี่ยนเส้นทางที่ Kahoot! ให้ไว้
- กลับไปยัง Azure portal ของคุณ ไปที่Authentication(การยืนยันตัวตน) เลือกAdd a platform(เพิ่มแพลตฟอร์ม) แล้วเลือกWeb
- วาง Kahoot! เปลี่ยนเส้นทาง URL และบันทึกการเปลี่ยนแปลงของคุณ
OIDC ต้องการข้อมูลอะไรบ้าง?
โปรดใช้คำขอมาตรฐานสำหรับ OIDC
☝️ การปรับแต่งคำขอสิทธิ์อาจทำให้การตั้งค่าการบูรณาการเกิดข้อผิดพลาด และทำให้ผู้ใช้ไม่สามารถเข้าสู่ระบบได้
ฉันสามารถทดสอบแอปพลิเคชัน Azure OIDC ได้อย่างไร?
- อย่าลืมออกจากระบบ Kahoot! ที่คุณกำลังใช้อยู่ให้หมด บัญชี.
- คัดลอกลิงก์คำเชิญที่ระบุไว้ในส่วนการตั้งค่า SSO & SCIM ของคุณ แล้ววางลงในช่องที่อยู่ของเบราว์เซอร์
- คุณจะถูกเปลี่ยนเส้นทางไปยังหน้าเข้าสู่ระบบโดยใช้ Azure SSO อย่างปลอดภัย
คำถามที่พบบ่อย
-
ทำอย่างไรเพื่อเชื่อมต่อ Kahoot! ที่มีอยู่ ผู้ใช้ให้ใช้ระบบ SSO ใหม่หรือไม่?
หากองค์กรของคุณมี Kahoot! อยู่แล้ว ก่อนที่จะเปิดใช้งาน SSO ให้ส่งลิงก์คำเชิญจากส่วนตั้งค่า SCIM ของ SSO & ไปยังผู้ใช้ เมื่อพวกเขาเข้าสู่ระบบผ่านลิงก์นี้เป็นครั้งแรก บัญชีที่มีอยู่ของพวกเขาจะถูกเชื่อมต่อกับ SSO โดยอัตโนมัติ
-
ผมสามารถจัดการและจำกัดการจัดตั้งบัญชีผู้ใช้ได้หรือไม่?
ใช่ ตามค่าเริ่มต้น Kahoot! SSO ช่วยให้ผู้ใช้ Azure ทุกคนสามารถจัดเตรียมบัญชีได้ด้วยตัวเองผ่านลิงก์ SSO หากต้องการจำกัดการเข้าถึง คุณต้องใช้การตั้งค่าการเข้าถึงของกลุ่มหรือผู้ใช้ใน Azure เพื่อกำหนดว่าใครสามารถเข้าสู่ระบบ Kahoot! ได้ แอปพลิเคชันสำหรับองค์กร
-
ผู้ใช้เข้าสู่ระบบ Kahoot! ได้อย่างไร ผ่าน SSO?
แต่ละองค์กรจะได้รับ URL ที่กำหนดเอง (ลิงก์มหัศจรรย์) จาก Kahoot! ผู้ใช้สามารถคลิกที่ลิงก์นั้นเพื่อเข้าสู่ระบบโดยใช้ระบบ SSO ขององค์กร เมื่อพวกเขาคลิกที่ลิงก์ พวกเขาจะถูกขอให้ยืนยันตัวตนโดยใช้ข้อมูลการเข้าสู่ระบบของบริษัทที่มีอยู่แล้ว หากยังไม่ได้เข้าสู่ระบบ
-
เราต้องทำอะไรบ้างเพื่อตั้งค่าการผสานรวมกับแพลตฟอร์มการจัดการตัวตนของเราเข้ากับระบบ SSO ของ Kahoot!
โปรดทำตามคำแนะนำในคู่มือการตั้งค่าของผู้ให้บริการระบุตัวตนของคุณ คุณจะต้องมีสิทธิ์ผู้ดูแลระบบในระบบผู้ให้บริการระบุตัวตนของคุณเพื่อกำหนดค่า Kahoot! เป็นแอป
-
ข้อมูลส่วนบุคคลใดบ้างที่ Kahoot! ต้องการให้ผู้ให้บริการ SSO ของเราสร้างบัญชีสำหรับผู้ใช้หรือไม่?
ในเวอร์ชันแรก เราต้องการอย่างน้อยที่อยู่อีเมลของผู้ใช้ ระบบของเราเป็นไปตามข้อกำหนด GDPR เพื่อปกป้องความเป็นส่วนตัวของผู้ใช้ ระบบของเราเป็นไปตามข้อกำหนด GDPR เพื่อปกป้องความเป็นส่วนตัวของผู้ใช้ สำหรับข้อมูลเพิ่มเติม โปรดดูข้อกำหนดและเงื่อนไขของเราที่ & และนโยบายความเป็นส่วนตัวที่
-
จะเกิดอะไรขึ้นกับบัญชีผู้ใช้ที่มีอยู่หากผู้ใช้ได้ลงทะเบียนกับ Kahoot! แล้ว?
หากเราตรวจพบว่าผู้ใช้มีบัญชี Kahoot! อยู่แล้ว บัญชีที่เชื่อมโยงกับอีเมลงานของพวกเขา บัญชีที่มีอยู่ของพวกเขาจะถูกรวมเข้ากับองค์กรใหม่
ระหว่างกระบวนการรวมระบบ ผู้ใช้ต้องเข้าสู่ระบบผ่าน SSO ก่อน แล้วจึงใส่บัญชี Kahoot! เดิมของตนเอง รหัสผ่านเพื่อยืนยันบัญชีของพวกเขา ในขั้นตอนนี้ จะมีหน้าจอตรวจสอบพิเศษปรากฏขึ้น:
เมื่อการรวมบัญชีเสร็จสิ้น ผู้ใช้จะใช้ลิงก์พิเศษของ Enterprise SSO เพื่อเข้าสู่ระบบ Kahoot! ของตนเอง บัญชีในอนาคต
-
หากผู้ใช้มีการสมัครสมาชิกที่ใช้งานอยู่แล้ว จะเกิดอะไรขึ้น?
คุณควรตรวจสอบให้แน่ใจว่า Kahoots ทั้งหมดของคุณได้ถูกเก็บไว้ในโฟลเดอร์ส่วนตัวในบัญชีของคุณแล้ว (บัญชีบางประเภทที่อัปเกรดแล้วอาจมี "โฟลเดอร์ทีม" ที่ Kahoots ของคุณอาจถูกเก็บไว้ที่นั่น) หากบัญชีปัจจุบันของคุณใช้ที่อยู่อีเมลอื่น (เช่น อีเมลส่วนตัว) และคุณต้องการเปลี่ยนบัญชีนั้นให้เป็นบัญชี SSO สำหรับงาน - คุณต้องเข้าไปที่การตั้งค่าโปรไฟล์และเปลี่ยนที่อยู่อีเมลเป็นอีเมลขององค์กรก่อน จากนั้นคุณจึงสามารถรับการเปลี่ยนและย้ายข้อมูลได้
-
จะเกิดอะไรขึ้นหากจำนวนผู้ใช้ในกลุ่มผู้ใช้มากกว่าจำนวนใบอนุญาตที่เรามีกับ Kahoot!?
เราจะบล็อกผู้ใช้ไม่ให้เข้าร่วมองค์กรใหม่และลงทะเบียน พร้อมทั้งขอให้พวกเขาติดต่อผู้ดูแลระบบเพื่อเพิ่มจำนวนใบอนุญาต
-
จะเกิดอะไรขึ้นกับผู้ใช้หากเราต้องการลดจำนวนใบอนุญาต?
ผู้ดูแลระบบจะต้องลบผู้ใช้เหล่านั้นออกจาก Kahoot! กลุ่มผู้ใช้ในพอร์ทัลผู้ดูแลระบบของพวกเขาก่อนที่จะสามารถลดจำนวนใบอนุญาตทั้งหมดได้ ดูเงื่อนไขการเรียกเก็บเงินและการชำระเงินของเรา
-
ทำอย่างไรเพื่อยกเลิกบัญชีผู้ใช้ใน Kahoot?
เมื่อคุณได้ยกเลิกสิทธิ์การเข้าถึงของผู้ใช้จากผู้ให้บริการระบุตัวตน (เช่น Okta) แล้ว ผู้ใช้ดังกล่าวจะไม่สามารถเข้าถึง Kahoot! ได้อีกต่อไป อีกต่อไปแล้ว อย่างไรก็ตาม เพื่อยกเลิกใบอนุญาตที่ใช้งานแล้ว คุณต้องเข้าสู่ระบบหน้าจัดการผู้ใช้ของ Kahoot! เพื่อลบผู้ใช้ดังกล่าวออกจากระบบ เพื่อปลดปล่อยใบอนุญาตนั้น
💡พบว่าข้อมูลนี้มีประโยชน์หรือไม่? สมัครสมาชิกช่อง Youtube ของเราเพื่อรับเคล็ดลับเพิ่มเติมและ Kahoot! บทเรียน!
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น