Cách thiết lập Azure OIDC Single Sign-On (SSO) cho Kahoot!
Hướng dẫn này cung cấp các bước chi tiết để cấu hình tính năng Đăng nhập một lần (SSO) thông qua Azure OpenID Connect (OIDC) với Kahoot! của bạn tài khoản. Bằng cách tích hợp Azure AD, bạn có thể tối ưu hóa quyền truy cập của người dùng, đảm bảo quá trình xác thực an toàn và cải thiện việc quản lý tài khoản cho tổ chức của mình.
- Tôi cần chuẩn bị những gì trước khi bắt đầu thiết lập Azure OIDC?
- Làm thế nào để truy cập tính năng Quản lý SSO trong Kahoot!?
- Làm thế nào để tạo một ứng dụng Enterprise mới trên Azure?
- Làm thế nào để thêm thông tin đăng nhập Azure vào Kahoot!?
- Làm thế nào để thêm lại URL chuyển hướng vào Azure?
- Cần phải nộp những loại yêu cầu bồi thường nào cho OIDC?
- Làm thế nào để tôi có thể kiểm thử ứng dụng Azure OIDC?
- Câu hỏi thường gặp
Tôi cần chuẩn bị những gì trước khi bắt đầu thiết lập Azure OIDC?
Trước khi bắt đầu quá trình cấu hình, hãy đảm bảo bạn đã đáp ứng đầy đủ các điều kiện tiên quyết sau đây:
- Một Kahoot! Vai trò Chủ sở hữu hoặc Quản trị viên với SSO & Thông tin đăng nhập SCIM do Kahoot! cung cấp.
- Quyền quản trị trong Azure Active Directory của tổ chức bạn để tạo và định cấu hình ứng dụng doanh nghiệp.
Làm thế nào để truy cập tính năng Quản lý SSO trong Kahoot!?
- Đăng nhập vào Kahoot! của bạn Tài khoản quản trị và truy cập vào phần SSO & Quản lý SCIM.
- Nhấp vào “Bắt đầu cài đặt”.
- Chọn Azure & OIDC làm nhà cung cấp danh tính của bạn.
- Hãy để tab này mở. Bạn sẽ cần nhập ID khách hàng, Mã bí mật khách hàng và URL khám phá tại đây trong ít phút nữa.
Làm thế nào để tạo một ứng dụng Enterprise mới trên Azure?
- Đăng nhập vào Cổng thông tin Azure của bạn.
- Tạo một ứng dụng doanh nghiệp mới.
-
Lưu ý về URL chuyển hướng: URL chuyển hướng sẽ được cung cấp ở phần cuối của Kahoot! Cấu hình SSO cho Admin & Cấu hình SCIM. Nếu Azure yêu cầu ngay lập tức, bạn có thể tạm thời điền một giá trị tạm thời vào đó.
Làm thế nào để thêm thông tin đăng nhập Azure vào Kahoot!?
Để kết nối thành công hai nền tảng này, bạn cần chuyển ba thông tin quan trọng từ Azure sang Kahoot!.
1. Mã khách hàng
- Trong Azure, hãy chuyển đến phần Tổng quan của ứng dụng mới của bạn và sao chép ID ứng dụng (client).
- Dán nó vào trường “Client ID” trong phần Kahoot! SSO & Trang quản lý SCIM.
2. Khóa bí mật của khách hàng
- Trong Azure, hãy truy cập vào phần Chứng chỉ (Certificates) Bí mật khách hàng ( & ) Bí mật (Secrets ) và tạo một bí mật khách hàng mới (New Client secret).
- Sao chép giá trị Secret và dán vào trường Client Secret trong Kahoot!.
3. Discovery URL
- Chuyển đến phần Tổng quan, nhấp vào Endpoints trong Azure, rồi sao chép URL của tài liệu siêu dữ liệu OpenID Connect.
- Dán nó vào trường URL Khám phá trong Kahoot!.
Làm thế nào để thêm lại URL chuyển hướng vào Azure?
- Sau khi nhập ba thông tin đăng nhập của bạn vào Kahoot!, hãy sao chép URL chuyển hướng mà Kahoot! cung cấp.
- Quay lại Cổng thông tin Azure, chuyển đến mục Xác thực, chọn Thêm nền tảng, rồi chọn Web.
- Dán Kahoot! Chuyển hướng URL và lưu các thay đổi của bạn.
Cần phải nộp những loại yêu cầu bồi thường nào cho OIDC?
Vui lòng sử dụng các yêu cầu bồi thường tiêu chuẩn dành cho OIDC.
Làm thế nào để tôi có thể kiểm thử ứng dụng Azure OIDC?
- Hãy nhớ đăng xuất hoàn toàn khỏi tài khoản Kahoot! hiện tại của bạn. tài khoản.
- Hãy sao chép liên kết lời mời được cung cấp trong phần thiết lập SSO & SCIM của bạn và dán vào thanh địa chỉ của trình duyệt.
- Bạn sẽ được chuyển hướng một cách an toàn để đăng nhập bằng Azure SSO.
Câu hỏi thường gặp
-
Làm thế nào để kết nối tài khoản Kahoot! hiện có? người dùng sang hệ thống SSO mới?
Nếu tổ chức của bạn đã có Kahoot! Trước khi kích hoạt SSO, bạn chỉ cần gửi cho người dùng liên kết mời từ phần thiết lập SSO & SCIM của bạn. Khi họ đăng nhập qua liên kết này lần đầu tiên, các tài khoản hiện có của họ sẽ tự động được kết nối với SSO.
-
Tôi có thể quản lý và hạn chế việc cấp quyền cho người dùng không?
Đúng. Theo mặc định, Kahoot! SSO cho phép tất cả người dùng Azure tự thiết lập tài khoản thông qua liên kết SSO. Nếu bạn muốn hạn chế quyền truy cập, bạn phải sử dụng cài đặt quyền truy cập của nhóm hoặc người dùng trên Azure để giới hạn những người có thể đăng nhập vào Kahoot! Ứng dụng doanh nghiệp.
-
Người dùng đăng nhập vào Kahoot! như thế nào? Thông qua SSO?
Mỗi tổ chức sẽ được Kahoot! cung cấp một URL tùy chỉnh (liên kết ma thuật). Người dùng có thể nhấp vào liên kết đó để đăng nhập bằng Enterprise SSO. Khi họ nhấp vào liên kết, họ sẽ được yêu cầu xác thực danh tính bằng thông tin đăng nhập hiện có của công ty nếu họ chưa đăng nhập.
-
Chúng ta cần làm gì để thiết lập tích hợp với nền tảng quản lý danh tính của chúng ta với tính năng Đăng nhập một lần (SSO) của Kahoot!
Vui lòng làm theo các hướng dẫn trong tài liệuhướng dẫn thiết lập dành cho nhà cung cấp dịch vụ xác thực của quý vị. Bạn cần quyền truy cập quản trị viên vào nhà cung cấp danh tính của mình để cấu hình Kahoot! như một ứng dụng.
-
Kahoot! thu thập những thông tin cá nhân nào? Yêu cầu nhà cung cấp SSO của chúng tôi tạo tài khoản cho người dùng?
Trong phiên bản đầu tiên, chúng ta cần ít nhất địa chỉ email của người dùng. Hệ thống của chúng tôi tuân thủ GDPR để bảo vệ quyền riêng tư của người dùng. Hệ thống của chúng tôi tuân thủ GDPR để bảo vệ quyền riêng tư của người dùng. Để biết thêm thông tin, vui lòng tham khảoĐiều khoảnvàĐiều kiệncủa chúng tôitại & vàChính sách Bảo mật tại.
-
Nếu người dùng đã đăng ký tài khoản Kahoot! trước đó, thì tài khoản hiện tại của họ sẽ như thế nào?
Nếu chúng tôi phát hiện ra rằng người dùng đã có tài khoản Kahoot! tài khoản liên kết với địa chỉ email công việc của họ, tài khoản hiện tại của họ sẽ được hợp nhất để gia nhập tổ chức mới.
Trong quá trình hợp nhất, người dùng phải đăng nhập qua SSO trước, sau đó cung cấp tài khoản Kahoot! cũ của mình. mật khẩu để xác minh tài khoản của họ. Tại bước này, một màn hình xác minh đặc biệt sẽ xuất hiện:
Sau khi quá trình hợp nhất hoàn tất, người dùng sẽ sử dụng liên kết đặc biệt của Enterprise SSO để đăng nhập vào tài khoản Kahoot! của mình. tài khoản trong thời gian tới.
-
Nếu người dùng đã có gói đăng ký đang hoạt động thì sao?
Bạn nên đảm bảo rằng tất cả các bài Kahoot của mình đều được lưu trongthư mục cá nhân trên tài khoản của bạn (một số tài khoản đã nâng cấp còn có “thư mục nhóm”, nơi các bài Kahoot của bạn có thể đã được lưu ở đó). Nếu tài khoản hiện tại của bạn đang sử dụng một địa chỉ email khác, ví dụ: email cá nhân, và bạn muốn chuyển tài khoản đó thành tài khoản công việc SSO của mình, trước tiên bạn cần truy cập vào cài đặt hồ sơ và thay đổi địa chỉ email sang email của tổ chức, sau đó bạn mới có thể chấp nhận và thực hiện việc chuyển đổi.
-
Điều gì sẽ xảy ra nếu số lượng người dùng trong nhóm người dùng vượt quá số lượng giấy phép mà chúng ta có với Kahoot!?
Chúng tôi sẽ chặn người dùng tham gia tổ chức mới và đăng ký, đồng thời yêu cầu họ liên hệ với quản trị viên để tăng số lượng giấy phép.
-
Nếu chúng ta muốn giảm số lượng giấy phép, điều gì sẽ xảy ra với người dùng?
Quản trị viên sẽ phải xóa những người dùng đó khỏi Kahoot! Người dùng phải tạo nhóm người dùng trong portal quản trị của họ trước khi có thể giảm tổng số giấy phép. Xem các điều khoản thanh toán và hóa đơn của chúng tôi.
-
Làm thế nào để chúng ta hủy tài khoản người dùng trên Kahoot?
Sau khi bạn đã thu hồi quyền truy cập của người dùng khỏi nhà cung cấp dịch vụ xác thực (IDP) của mình, ví dụ như Okta, người dùng đó sẽ không còn có thể truy cập Kahoot! nữa. không còn nữa. Tuy nhiên, để giải phóng giấy phép đã sử dụng, bạn cần đăng nhập vào trang quản lý người dùng của Kahoot! để xóa người dùng đó khỏi giao diện, từ đó giải phóng giấy phép đó.
💡 Bạn thấy điều này hữu ích? Đăng ký kênh YouTube của chúng tôi để nhận thêm mẹo và Kahoot! Hướng dẫn!
0 bình luận
Vui lòng đăng nhập để viết bình luận.