Як налаштувати Azure SAML Single Sign-On (SSO) для Kahoot!
У цьому посібнику наведено чіткі покрокові інструкції щодо налаштування єдиного входу (SSO) в Azure з використанням SAML для Kahoot!. Така конфігурація забезпечує безпечний та безперебійний корпоративний вхід для вашої команди.
- Як створити та налаштувати додаток в Azure?
- Які відповідності питань необхідні для Kahoot!?
- Як підключити Azure до мого Kahoot! рахунок?
- Як завершити налаштування в Azure?
- Як перевірити нову конфігурацію SAML у Azure?
- ЧАП
Як створити та налаштувати додаток в Azure?
Для початку вам необхідно налаштувати базову інфраструктуру додатка в порталі Azure.
- Відкрийте портал Azure та створіть новий корпоративний додаток.
- Перейдіть до розділу «Єдиний вхід».
- У рамках базової конфігурації SAML необхідно додати початкові ідентифікатори.
- Ідентифікатор (ID об’єкта): натисніть «Додати ідентифікатор» і введіть https://placeholder/
- URL-адреса відповіді (URL-адреса служби обробки тверджень): натисніть «Додати URL-адресу відповіді» та введіть https://placeholder/
- Натисніть «Зберегти» у правому верхньому куті.
Які відповідності питань необхідні для Kahoot!?
Kahoot! потрібні певні атрибути користувачів, щоб успішно зіставити ваших користувачів Azure з їхніми обліковими записами в Kahoot! рахунки.
- Перейдіть до розділу «Претензії» та змініть відповідності претензій наступним чином:
- ваш атрибут для електронної адреси користувача → email
- givenname → firstName
- прізвище → lastName
- Переконайтеся, що поле «простір імен» повністю порожнє.
- Видаліть усі інші додаткові претензії в Azure.
Як підключити Azure до мого Kahoot! рахунок?
Вам потрібно буде обмінюватися метаданими між Azure та Kahoot! для встановлення захищеного з'єднання.
- У Azure перейдіть до розділу «Сертифікати SAML » і скопіюйте URL-адресу метаданих федерації додатків.
- Увійдіть у Kahoot! увійдіть у свій обліковий запис і перейдіть до розділу SSO & «Управління SCIM».
- Натисніть «Почати налаштування».
- На кроці 2 виберіть Azure як постачальника послуг.
- Вставте URL-адресу SAMLMetadata, яку ви скопіювали з Azure.
Як завершити налаштування в Azure?
Тепер, коли Kahoot! містить метадані Azure, вам необхідно замінити тимчасові заповнювачі в Azure на фактичні метадані Kahoot!
- Скопіюйте та збережіть посилання на систему єдиного входу для підприємств (Enterprise Single Sign-on ) з Kahoot!, яке стане доступним після завершення попереднього кроку.
- Скопіюйте Kahoot! посилання на метадані та відкрийте його в новій вкладці браузера.
- У файлі XML з метаданими знайдіть і скопіюйте такі значення:
- Знайдіть тег EntityDescriptor>з< та скопіюйте значення entityId (наприклад, https://access-2.kahoot.com/auth/realms/kahoot-enterprise).
- Знайдіть тег «<AssertionConsumerService>» та скопіюйте значення параметра «Location» (наприклад, https://access-2.kahoot.com/auth/realms/kahoot-enterprise/broker/{uniqueAlias}/endpoint).
- Поверніться до Azure та замініть тимчасові заповнювачі на такі значення:
- Ідентифікатор (Entity ID) отримує значення entityId.
- URL-адреса відповіді отримує значення параметра «Location ».
- Залиште такі поля порожніми: URL-адреса входу, стан ретрансляції та URL-адреса виходу.
Як перевірити нову конфігурацію SAML у Azure?
- Зачекайте кілька хвилин, поки зміни вступлять у силу в Kahoot!.
- Перевірте з'єднання за допомогою вашого унікального посилання-запрошення. Це посилання можна знайти безпосередньо в Kahoot! Інтерфейс користувача (з назвою «Посилання на запрошення»).
- Як варіант, оформіть тестове посилання у такому вигляді: https://enterprise.kahoot.com/{idpAlias}/login (замініть idpAlias на псевдонім із вашої URL-адреси Enterprise SSO).
Ваша система єдиного входу SAML у Azure тепер має бути успішно налаштована для роботи з Kahoot!.
ЧАП
-
Як користувачі входять до Kahoot! через SSO?
Кожній організації Kahoot! надасть індивідуальну URL-адресу (чарівне посилання). Потім користувачі можуть натиснути на це посилання, щоб увійти за допомогою Enterprise SSO. Коли вони перейдуть за посиланням, їм буде запропоновано авторизуватися за допомогою існуючих облікових даних компанії, якщо вони ще не ввійшли в систему.
-
Що нам потрібно зробити, щоб налаштувати інтеграцію нашої платформи управління ідентифікацією з SSO Kahoot!
Будь ласка, дотримуйтесь інструкцій у посібнику з налаштування вашого постачальника ідентифікаційних даних. Для налаштування Kahoot! вам знадобиться доступ адміністратора до вашого постачальника ідентифікаційних даних. як додаток.
-
Які персональні дані збирає Kahoot! Вимагати від нашого провайдера SSO, щоб користувач створив обліковий запис?
У першому варіанті нам потрібна принаймні адреса електронної пошти користувача. Наші системи відповідають вимогам GDPR для захисту конфіденційності користувачів. Наші системи відповідають вимогам GDPR для захисту конфіденційності користувачів. Для отримання додаткової інформації, будь ласка, ознайомтеся з нашими Умови & Умови та Політику конфіденційності .
-
Що станеться з існуючим обліковим записом користувача, якщо він вже зареєструвався на Kahoot!?
Якщо ми виявимо, що у користувача вже є обліковий запис у Kahoot! Якщо у користувача є обліковий запис, пов’язаний з робочою електронною адресою, його існуючий обліковий запис буде об’єднано з новою організацією.
Під час процесу об’єднання користувач повинен спочатку увійти в систему за допомогою SSO, а потім вказати свій старий обліковий запис Kahoot! пароль для підтвердження свого облікового запису. На цьому етапі з’явиться спеціальне вікно підтвердження:
Після завершення об’єднання користувач зможе скористатися «магічним посиланням» Enterprise SSO, щоб увійти у свій обліковий запис Kahoot! рахунок у майбутньому.
-
Що відбувається, якщо користувач вже має активну підписку?
Вам потрібно буде переконатися, що всі ваші кахоти збережені у вашій особистій папці вашого акаунта (деякі оновлені акаунти також мають "командну папку", де можуть бути збережені ваші kahoots). Якщо ваш поточний акаунт зареєстрований під іншою електронною адресою, наприклад, особистою, і ви хочете, щоб вона стала вашим робочим акаунтом SSO, вам спочатку потрібно зайти в налаштування вашого профілю і змінити адресу електронної пошти на вашу організаційну, після чого ви зможете прийняти і перейти на неї.
-
Що станеться, якщо кількість користувачів у групі перевищить кількість ліцензій, які ми маємо в Kahoot!?
Ми заблокуємо користувачам можливість приєднатися до нової організації та зареєструватися і попросимо їх зв'язатися зі своїм адміністратором, щоб збільшити кількість ліцензій.
-
Що станеться з користувачами, якщо ми захочемо зменшити кількість ліцензій?
Адміністратор повинен буде видалити цих користувачів з Kahoot! на своєму адміністративному порталі, перш ніж вони зможуть зменшити загальну кількість ліцензій. Ознайомтеся з нашими умовами виставлення рахунків та оплати.
-
Як ми виводимо користувачів з Kahoot?
Після того, як ви видалите доступ користувача з вашого постачальника ідентифікаційних даних, наприклад, Okta, він більше не зможе отримати доступ до Kahoot! більше. Однак, щоб звільнити використану ліцензію, вам потрібно буде увійти на сторінку управління користувачами Kahoot! і видалити користувача з інтерфейсу, щоб звільнити цю ліцензію.
💡 Знайшли це корисним? Підписуйтесь на наш Youtube-канал, щоб отримати більше порад та Kahoot! уроки!
0 коментарів
Будь ласка, увійти, щоб залишити коментар.