วิธีตั้งค่า Azure SAML Single Sign-On (SSO) สำหรับ Kahoot!
คู่มือนี้ให้คำแนะนำที่ชัดเจนและละเอียดเป็นขั้นตอนต่อขั้นตอนเกี่ยวกับวิธีการตั้งค่า Azure Single Sign-On (SSO) โดยใช้ SAML สำหรับ Kahoot! การตั้งค่านี้ช่วยรับประกันการเข้าสู่ระบบองค์กรที่ปลอดภัยและราบรื่นสำหรับทีมงานของคุณ
- ทำอย่างไรเพื่อสร้างและตั้งค่าแอปพลิเคชันใน Azure?
- Kahoot! ต้องการการแมปคำถามแบบใดบ้าง?
- ทำอย่างไรเพื่อเชื่อมต่อ Azure กับ Kahoot! ของฉัน? บัญชี?
- ทำอย่างไรเพื่อเสร็จสิ้นการตั้งค่าใน Azure?
- ทำอย่างไรเพื่อทดสอบการตั้งค่า SAML ของ Azure ที่ใหม่?
- คำถามที่พบบ่อย
ทำอย่างไรเพื่อสร้างและตั้งค่าแอปพลิเคชันใน Azure?
ก่อนอื่น คุณต้องตั้งกรอบงานพื้นฐานของแอปพลิเคชันภายใน Azure portal ของคุณ
- เปิด Azure portal และสร้างแอปพลิเคชันระดับองค์กรใหม่
- ไปที่Single Sign-On
- ในการตั้งค่า SAML พื้นฐาน คุณต้องเพิ่มตัวระบุเริ่มต้น
- ตัวระบุ (Entity ID):คลิก“เพิ่มตัวระบุ”และป้อนhttps://placeholder/
- URL การตอบกลับ (URL ของบริการ Assertion Consumer):คลิก“เพิ่ม URL การตอบกลับ” และป้อนhttps://placeholder/
- คลิก "บันทึก" ที่มุมขวาบน
Kahoot! ต้องการการแมปคำถามแบบใดบ้าง?
คาฮูท! จำเป็นต้องมีคุณสมบัติผู้ใช้เฉพาะ เพื่อให้สามารถเชื่อมโยงผู้ใช้ Azure ของคุณกับบัญชี Kahoot! ของพวกเขาได้อย่างถูกต้อง บัญชี
- ไปที่ส่วน "Claims" และปรับการแมปของคำร้องให้เป็นดังต่อไปนี้:
- คุณสมบัติของคุณสำหรับอีเมลของผู้ใช้→email
- givenname→firstName
- นามสกุล→lastName
- ตรวจสอบให้แน่ใจว่าช่อง “namespace” ว่างเปล่าโดยสิ้นเชิง
- ลบคำขอเพิ่มเติมอื่น ๆ ทั้งหมดใน Azure
ทำอย่างไรเพื่อเชื่อมต่อ Azure กับ Kahoot! ของฉัน? บัญชี?
คุณจะต้องแลกเปลี่ยนข้อมูลเมตาดาตา ระหว่าง Azure และ Kahoot! เพื่อสร้างการเชื่อมต่อที่ปลอดภัย
- ใน Azure ให้ไปที่SAML CertificatesและคัดลอกURL ของApp Federation Metadata
- เข้าสู่ระบบ Kahoot! ของคุณ เข้าสู่ระบบและไปที่SSO & SCIM Management.
- คลิก“เริ่มการตั้งค่า”
- ในขั้นตอนที่ 2 ให้เลือกAzureเป็นผู้ให้บริการของคุณ
- วาง URL ของ SAMLMetadata ที่คุณคัดลอกจาก Azure
ทำอย่างไรเพื่อเสร็จสิ้นการตั้งค่าใน Azure?
ตอนนี้ Kahoot! มีข้อมูลเมตาดาต้าของ Azure แล้ว คุณต้องแทนที่ตัวถือที่ชั่วคราวใน Azure ด้วยข้อมูลเมตาดาต้าจริงของ Kahoot!
- คัดลอกและบันทึกลิงก์ Enterprise Single Sign-onจาก Kahoot! ซึ่งจะมีให้ใช้หลังจากเสร็จสิ้นขั้นตอนก่อนหน้านี้
- คัดลอก Kahoot! คลิกลิงก์เมตาดาต้าและเปิดมันในแท็บเบราว์เซอร์ใหม่
- จากไฟล์ XML ของเมตาดาต้า ให้ค้นหาและคัดลอกค่าต่อไปนี้:
- ค้นหาแท็ก EntityDescriptor>ของ<และคัดลอกค่าentityId(เช่นhttps://access-2.kahoot.com/auth/realms/kahoot-enterprise)
- ค้นหาแท็ก AssertionConsumerService>ของ<และคัดลอกค่าLocation(เช่นhttps://access-2.kahoot.com/auth/realms/kahoot-enterprise/broker/{uniqueAlias}/endpoint)
- กลับไปยัง Azure และแทนที่ค่าชั่วคราวด้วยค่าต่อไปนี้:
- Identifier (Entity ID)จะรับค่าentityId
- URL ของการตอบกลับจะรับค่าLocation
- ปล่อยให้ช่องต่อไปนี้ว่างไว้: Sign-on URL, Relay State และ Logout URL.
ทำอย่างไรเพื่อทดสอบการตั้งค่า SAML ของ Azure ที่ใหม่?
- รอสักไม่กี่นาทีจนกว่าการเปลี่ยนแปลงจะสะท้อนใน Kahoot!
- ลองตรวจสอบการเชื่อมต่อโดยใช้ลิงก์เชิญเฉพาะของคุณ ลิงก์นี้สามารถพบได้โดยตรงใน Kahoot! UI (มีชื่อเรียกว่าลิงก์เชิญ)
- หรือคุณสามารถจัดรูปแบบลิงก์ทดสอบของคุณเป็น:https://enterprise.kahoot.com/{idpAlias}/login(แทนที่idpAliasด้วยชื่อแทนจาก URL Enterprise SSO ของคุณ)
ระบบการลงชื่อเข้าใช้ครั้งเดียว (Single Sign-On) แบบ SAML ของ Azure ของคุณควรได้รับการตั้งค่าให้ทำงานร่วมกับ Kahoot! ได้เรียบร้อยแล้ว
คำถามที่พบบ่อย
-
ผู้ใช้เข้าสู่ระบบ Kahoot! ได้อย่างไร ผ่าน SSO?
แต่ละองค์กรจะได้รับ URL ที่กำหนดเอง (ลิงก์มหัศจรรย์) จาก Kahoot! ผู้ใช้สามารถคลิกที่ลิงก์นั้นเพื่อเข้าสู่ระบบโดยใช้ระบบ SSO ขององค์กร เมื่อพวกเขาคลิกที่ลิงก์ พวกเขาจะถูกขอให้ยืนยันตัวตนโดยใช้ข้อมูลการเข้าสู่ระบบของบริษัทที่มีอยู่แล้ว หากยังไม่ได้เข้าสู่ระบบ
-
เราต้องทำอะไรบ้างเพื่อตั้งค่าการผสานรวมกับแพลตฟอร์มการจัดการตัวตนของเราเข้ากับระบบ SSO ของ Kahoot!
โปรดปฏิบัติตามคำแนะนำในคู่มือการตั้งค่าสำหรับผู้ให้บริการระบุตัวตนของคุณ คุณจะต้องมีสิทธิ์ผู้ดูแลระบบในระบบผู้ให้บริการระบุตัวตนของคุณเพื่อกำหนดค่า Kahoot! เป็นแอป
-
ข้อมูลส่วนบุคคลใดบ้างที่ Kahoot! ต้องการให้ผู้ให้บริการ SSO ของเราสร้างบัญชีสำหรับผู้ใช้หรือไม่?
ในเวอร์ชันแรก เราต้องการอย่างน้อยที่อยู่อีเมลของผู้ใช้ ระบบของเราเป็นไปตามข้อกำหนด GDPR เพื่อปกป้องความเป็นส่วนตัวของผู้ใช้ ระบบของเราเป็นไปตามข้อกำหนด GDPR เพื่อปกป้องความเป็นส่วนตัวของผู้ใช้ สำหรับข้อมูลเพิ่มเติม กรุณาดูที่ เงื่อนไข & และนโยบายความเป็นส่วนตัวของ
-
จะเกิดอะไรขึ้นกับบัญชีผู้ใช้ที่มีอยู่หากผู้ใช้ได้ลงทะเบียนกับ Kahoot! แล้ว?
หากเราตรวจพบว่าผู้ใช้มีบัญชี Kahoot! อยู่แล้ว บัญชีที่เชื่อมโยงกับอีเมลงานของพวกเขา บัญชีที่มีอยู่ของพวกเขาจะถูกรวมเข้ากับองค์กรใหม่
ระหว่างกระบวนการรวมระบบ ผู้ใช้ต้องเข้าสู่ระบบผ่าน SSO ก่อน แล้วจึงใส่บัญชี Kahoot! เดิมของตนเอง รหัสผ่านเพื่อยืนยันบัญชีของพวกเขา ในขั้นตอนนี้ จะมีหน้าจอตรวจสอบพิเศษปรากฏขึ้น:
เมื่อการรวมบัญชีเสร็จสิ้น ผู้ใช้จะใช้ลิงก์พิเศษของ Enterprise SSO เพื่อเข้าสู่ระบบ Kahoot! ของตนเอง บัญชีในอนาคต
-
หากผู้ใช้มีการสมัครสมาชิกที่ใช้งานอยู่แล้ว จะเกิดอะไรขึ้น?
คุณจะต้องตรวจสอบให้แน่ใจว่า kahoot ทั้งหมดของคุณถูกบันทึกไว้ใน โฟลเดอร์ส่วนตัวในบัญชีของคุณ (บัญชีที่ได้รับการอัปเกรดบางบัญชีอาจมี "โฟลเดอร์ทีม" ซึ่งอาจมีการบันทึกคาฮูตของคุณไว้) หากบัญชีปัจจุบันของคุณใช้ที่อยู่อีเมลอื่น เช่น อีเมลส่วนตัว และคุณต้องการเปลี่ยนให้เป็นบัญชี SSO สำหรับที่ทำงาน คุณจะต้องไปที่การตั้งค่าโปรไฟล์ของคุณก่อน แล้วเปลี่ยนที่อยู่อีเมลเป็นอีเมลขององค์กร จากนั้นคุณจะสามารถยอมรับและย้ายข้อมูลได้
-
จะเกิดอะไรขึ้นหากจำนวนผู้ใช้ในกลุ่มผู้ใช้มากกว่าจำนวนใบอนุญาตที่เรามีกับ Kahoot!?
เราจะบล็อกผู้ใช้ไม่ให้เข้าร่วมองค์กรใหม่และลงทะเบียน พร้อมทั้งขอให้พวกเขาติดต่อผู้ดูแลระบบเพื่อเพิ่มจำนวนใบอนุญาต
-
จะเกิดอะไรขึ้นกับผู้ใช้หากเราต้องการลดจำนวนใบอนุญาต?
ผู้ดูแลระบบจะต้องลบผู้ใช้เหล่านั้นออกจาก Kahoot! กลุ่มผู้ใช้ในพอร์ทัลผู้ดูแลระบบของพวกเขาก่อนที่จะสามารถลดจำนวนใบอนุญาตทั้งหมดได้ ดูเงื่อนไขการเรียกเก็บเงินและการชำระเงินของเรา
-
เราจะยกเลิกการใช้บริการผู้ใช้จาก Kahoot ได้อย่างไร?
เมื่อคุณได้ลบการเข้าถึงของผู้ใช้จากผู้ให้บริการระบุตัวตนของคุณแล้ว เช่น Okta ผู้ใช้จะไม่สามารถเข้าถึง Kahoot! ได้อีกต่อไป อีกต่อไปแล้ว อย่างไรก็ตาม หากต้องการยกเลิกการใช้งานใบอนุญาตที่ใช้แล้ว คุณจะต้องเข้าสู่ระบบหน้าจัดการผู้ใช้ของ Kahoot! เพื่อลบผู้ใช้ดังกล่าวออกจากระบบอินเทอร์เฟซ เพื่อให้ใบอนุญาตนั้นกลับมาว่างและสามารถใช้งานได้อีกครั้ง
💡พบว่าข้อมูลนี้มีประโยชน์หรือไม่? สมัครสมาชิกช่อง Youtube ของเราเพื่อรับเคล็ดลับเพิ่มเติมและ Kahoot! บทเรียน!
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น