Як налаштувати єдиний вхід (SSO) Azure OIDC для Kahoot!
У цьому посібнику наведено покрокову інструкцію з налаштування єдиного входу (SSO) за допомогою Azure OpenID Connect (OIDC) у вашому Kahoot! обліковий запис. Завдяки інтеграції з Azure AD ви зможете оптимізувати доступ користувачів, забезпечити безпечну автентифікацію та покращити управління обліковими записами у вашій організації.
🔗 Якщо ваша організація використовує SAML замість OIDC, ознайомтеся з нашим посібником щодо Налаштування SAML в Azure.
- Що потрібно підготувати перед початком налаштування Azure OIDC?
- Як отримати доступ до розділу «Управління SSO» у Kahoot!?
- Як створити новий корпоративний додаток в Azure?
- Як додати облікові дані Azure до Kahoot!?
- Як додати URL-адресу перенаправлення назад до Azure?
- Які заяви необхідно подати для отримання OIDC?
- Як можна протестувати додаток Azure OIDC?
- ЧАП
Що потрібно підготувати перед початком налаштування Azure OIDC?
Перш ніж розпочинати налаштування, переконайтеся, що виконані такі попередні умови:
- Кахут! Роль «Власник» або «Адміністратор» із єдиним входом (SSO) & Повноваження SCIM, надані Kahoot!.
- Права адміністратора в Azure Active Directory вашої організації для створення та налаштування корпоративного додатка.
Як отримати доступ до розділу «Управління SSO» у Kahoot!?
- Увійдіть у свій Kahoot! Увійдіть під обліковим записом адміністратора та перейдіть до розділу SSO & «Управління SCIM».
- Натисніть «Почати налаштування».
- Виберіть Azure & OIDC як постачальника посвідчень.
- Залиште цю вкладку відкритою. Незабаром вам потрібно буде ввести тут свій ідентифікатор клієнта, секретний ключ клієнта та URL-адресу виявлення.
Як створити новий корпоративний додаток в Azure?
- Увійдіть у свій портал Azure.
- Створіть новий корпоративний додаток.
-
Примітка щодо URL-адреси перенаправлення: URL-адреса перенаправлення буде вказана в кінці Kahoot! Адміністрування SSO & Налаштування SCIM. Якщо Azure вимагає цього негайно, ви можете поки що залишити тимчасове значення.
Як додати облікові дані Azure до Kahoot!?
Щоб успішно інтегрувати ці дві платформи, потрібно перенести три ключові елементи інформації з Azure до Kahoot!.
1. ID клієнта
- У Azure перейдіть до розділу «Огляд» вашого нового додатка та скопіюйте ідентифікатор додатка (клієнта).
- Вставте його в поле «Ідентифікатор клієнта » у розділі Kahoot! SSO & Сторінка управління SCIM.
2. Таємниця клієнта
- У Azure перейдіть до розділу «Сертифікати» & «Секрети» та створіть новий секрет клієнта.
- Скопіюйте значення «Secret» і вставте його в поле «Client Secret » у Kahoot!.
3. Посилання для відкриття
- Перейдіть до розділу «Огляд», натисніть «Кінцеві точки в Azure» та скопіюйте URL-адресу документа метаданих OpenID Connect.
- Вставте його в поле URL-адреси Discovery у Kahoot!
💡 Переконайтеся, що ви скопіювали саме значення секрету, а не його ідентифікатор, оскільки воно буде приховано, щойно ви перейдете з сторінки Azure.
Як додати URL-адресу перенаправлення назад до Azure?
- Після введення трьох облікових даних у Kahoot! скопіюйте URL-адресу перенаправлення, яку надає Kahoot! забезпечує.
- Поверніться на портал Azure, перейдіть до розділу «Аутентифікація», виберіть «Додати платформу» та оберіть «Веб».
- Вставте Kahoot! Перенаправте URL-адресу та збережіть зміни.
Які заяви необхідно подати для отримання OIDC?
Будь ласка, використовуйте стандартні формулювання для OIDC.
☝️ Налаштування вимог може призвести до неправильної конфігурації інтеграції та унеможливити вхід користувачів у систему.
Як можна протестувати додаток Azure OIDC?
- Не забудьте повністю вийти з поточного облікового запису Kahoot! обліковий запис.
- Скопіюйте посилання на запрошення, вказане у налаштуваннях SSO & SCIM, і вставте його в адресний рядок браузера.
- Ви повинні бути безпечно перенаправлені на сторінку входу за допомогою Azure SSO.
ЧАП
-
Як підключити існуючий Kahoot! користувачів до нової системи єдиного входу (SSO)?
Якщо у вашій організації вже використовується Kahoot! Користувачам перед увімкненням SSO достатньо просто надіслати посилання із запрошенням із вашої конфігурації SSO & SCIM. Коли вони вперше увійдуть у систему за цим посиланням, їхні існуючі облікові записи будуть автоматично підключені до системи єдиного входу (SSO).
-
Чи можу я керувати та обмежувати створення облікових записів користувачів?
Так. За замовчуванням у Kahoot! SSO дає змогу всім користувачам Azure самостійно налаштовувати доступ за посиланням SSO. Якщо ви хочете обмежити доступ, вам слід скористатися налаштуваннями доступу для груп або користувачів у Azure, щоб визначити, хто саме може входити в Kahoot! Корпоративний додаток.
-
Як користувачі входять до Kahoot! через SSO?
Кожній організації Kahoot! надасть індивідуальну URL-адресу (чарівне посилання). Потім користувачі можуть натиснути на це посилання, щоб увійти за допомогою Enterprise SSO. Коли вони перейдуть за посиланням, їм буде запропоновано авторизуватися за допомогою існуючих облікових даних компанії, якщо вони ще не ввійшли в систему.
-
Що нам потрібно зробити, щоб налаштувати інтеграцію нашої платформи управління ідентифікацією з SSO Kahoot!
Будь ласка, дотримуйтесь інструкцій, наведених упосібнику з налаштування вашого постачальника ідентифікації. Для налаштування Kahoot! вам знадобиться доступ адміністратора до вашого постачальника ідентифікаційних даних. як додаток.
-
Які персональні дані збирає Kahoot! Вимагати від нашого провайдера SSO, щоб користувач створив обліковий запис?
У першому варіанті нам потрібна принаймні адреса електронної пошти користувача. Наші системи відповідають вимогам GDPR для захисту конфіденційності користувачів. Наші системи відповідають вимогам GDPR для захисту конфіденційності користувачів. Для отримання додаткової інформації, будь ласка, ознайомтеся з нашимиУмовами використання & таПолітикою конфіденційності.
-
Що станеться з існуючим обліковим записом користувача, якщо він вже зареєструвався на Kahoot!?
Якщо ми виявимо, що у користувача вже є обліковий запис у Kahoot! Якщо у користувача є обліковий запис, пов’язаний з робочою електронною адресою, його існуючий обліковий запис буде об’єднано з новою організацією.
Під час процесу об’єднання користувач повинен спочатку увійти в систему за допомогою SSO, а потім вказати свій старий обліковий запис Kahoot! пароль для підтвердження свого облікового запису. На цьому етапі з’явиться спеціальне вікно перевірки:
Після завершення об’єднання користувач зможе скористатися «магічним посиланням» Enterprise SSO для входу в свій обліковий запис Kahoot! рахунок у майбутньому.
-
Що відбувається, якщо користувач вже має активну підписку?
Вам слід переконатися, що всі ваші Kahoots збережені у вашійособистій папці в обліковому записі (у деяких облікових записах з розширеними можливостями також є «папка команди», куди, можливо, були збережені ваші Kahoots). Якщо ваш поточний обліковий запис зареєстрований на іншу електронну адресу, наприклад, особисту, і ви хочете, щоб саме вона стала вашим робочим обліковим записом для SSO, вам спочатку потрібно перейти до налаштувань профілю та змінити адресу електронної пошти на службову, після чого ви зможете підтвердити зміну та перенести дані.
-
Що станеться, якщо кількість користувачів у групі перевищить кількість ліцензій, які ми маємо в Kahoot!?
Ми заблокуємо користувачам можливість приєднатися до нової організації та зареєструватися і попросимо їх зв'язатися зі своїм адміністратором, щоб збільшити кількість ліцензій.
-
Що станеться з користувачами, якщо ми захочемо зменшити кількість ліцензій?
Адміністратор повинен буде видалити цих користувачів з Kahoot! на своєму адміністративному порталі, перш ніж вони зможуть зменшити загальну кількість ліцензій. Ознайомтеся з нашими умовами виставлення рахунків та оплати.
-
Як видалити користувачів із Kahoot?
Після того як ви скасуєте доступ користувача у вашому провайдерові ідентифікації, наприклад Okta, він більше не зможе отримати доступ до Kahoot! більше. Однак, щоб звільнити використану ліцензію, вам потрібно увійти на сторінку управління користувачами Kahoot! і видалити користувача з інтерфейсу, щоб звільнити цю ліцензію.
💡 Знайшли це корисним? Підписуйтесь на наш Youtube-канал, щоб отримати більше порад та Kahoot! уроки!
0 коментарів
Будь ласка, увійти, щоб залишити коментар.