Як налаштувати Azure SCIM для Kahoot!
Увімкніть автоматичне створення облікових записів користувачів та синхронізацію між Microsoft Azure та Kahoot! за допомогою SCIM. У цьому посібнику ви дізнаєтеся, як покроково налаштувати SCIM у вашому корпоративному додатку Azure для Kahoot!
- Які необхідні умови для налаштування SCIM?
- Де я можу знайти свій Kahoot! Повноваження SCIM?
- Як налаштувати SCIM у Microsoft Azure
- Як перевірити та призначити користувачів
Які необхідні умови для налаштування SCIM?
Перш ніж налаштовувати провізіонінг за допомогою SCIM, у вас має бути повністю налагоджена конфігурація єдиного входу (SSO) для вашого Kahoot! робочий простір. SSO завжди слід налаштовувати в першу чергу. Після налаштування SSO ви можете перейти до налаштування SCIM на тому ж екрані налаштувань.
Де я можу знайти свій Kahoot! Повноваження SCIM?
Вам потрібно буде скопіювати свої облікові дані для налаштування з Kahoot! щоб вставити в Azure. Ви можете знайти їх на тому самому екрані, де ви налаштовували SSO:
- Перейдіть до розділу «Адміністратор» у вашому Kahoot! робочий простір.
- Перейдіть до налаштувань SSO & SCIM.
- Скопіюйте наведені нижче дані:
- URL-адреса з'єднання (URL-адреса орендаря): Скопіюйте готову базову URL-адресу безпосередньо з Kahoot! Інтерфейс користувача (наприклад, https://apis.kahoot.it/enterprise/scim/v2/[your-organisation-id]). Немає потреби вручну замінювати ідентифікатор.
-
Токен SCIM: Скопіюйте токен, що відображається на екрані.
Як налаштувати SCIM у Microsoft Azure
- Увійдіть у портал Azure.
- Перейдіть до розділу «Корпоративні додатки». Ви можете вибрати ту саму корпоративну програму, яку ви вже налаштували для підключення SSO до Kahoot!, або створити нову.
- У меню ліворуч перейдіть до розділу «Provisioning».
Додати облікові дані адміністратора
У розділі «Дані для входу адміністратора» введіть дані, скопійовані з Kahoot!:
- URL-адреса орендаря: вставте базову URL-адресу, скопійовану з Kahoot! ЇТ.
- Секретний токен: Вставте свій токен SCIM.
- Натисніть «Перевірити з’єднання », а потім — «Зберегти».
Налаштувати відповідності
- Встановіть для параметра «Provision Azure Active Directory Users » значення «Так».
- Встановіть для параметра «Групи Azure Active Directory » значення «Ні».
Управління відповідністю ролей користувачів
За замовчуванням імпорт ролей користувачів через SCIM у нових конфігураціях вимкнено.
Якщо ви хочете керувати ролями в Kahoot! Інтерфейс користувача: Просто не надсилайте поле «role» з Azure. У Kahoot! ви можете вручну керувати ролями.
Якщо ви хочете керувати ролями за допомогою Azure SCIM:
- У Kahoot! необхідно увімкнути опцію, що дозволяє імпортувати ролі, у налаштуваннях SCIM.
- У Azure введіть «Прив’язка користувачів », щоб налаштувати прив’язку атрибутів.
- Прив’яжіть атрибут джерела Azure (наприклад, employeeType або інший користувацький атрибут) до цільового атрибуту Kahoot!, яким є userType.
- Переконайтеся, що ваш прив’язаний атрибут Azure видає саме одне з наведених нижче значень у Kahoot! ролі:
- ОБМЕЖЕНО
- УЧАСНИК
-
АДМІНІСТРАТОР
Як перевірити та призначити користувачів
Ми рекомендуємо дозволити додатку синхронізувати лише призначених користувачів. Під час налаштування параметрів залиште стан «Provisioning » у положенні «OFF ».
- Користувачі Access & Групи у вашому корпоративному додатку.
- Виберіть групи або користувачів, яких ви хочете призначити до додатка, і переконайтеся, що для них налаштовано ролі користувачів у Azure.
- Виконайте тест «Provision on Demand» з одним користувачем, щоб переконатися, що процес надання доступу працює належним чином.
- Після завершення перевірки встановіть для параметра «Статус налаштування» значення «Увімкнено», щоб увімкнути автоматичне налаштування користувачів.
0 коментарів
Будь ласка, увійти, щоб залишити коментар.