Cách thiết lập Azure SCIM cho Kahoot!
Kích hoạt tính năng cấp quyền người dùng tự động và đồng bộ hóa giữa Microsoft Azure và Kahoot! Sử dụng SCIM. Hướng dẫn này sẽ hướng dẫn bạn qua quy trình cài đặt từng bước để cấu hình SCIM trong Ứng dụng Doanh nghiệp Azure cho Kahoot!
- Các điều kiện tiên quyết để cài đặt SCIM là gì?
- Tôi có thể tìm Kahoot! của mình ở đâu? Thông tin đăng nhập SCIM?
- Cách cấu hình SCIM trên Microsoft Azure
- Cách kiểm tra và phân công người dùng
Các điều kiện tiên quyết để cài đặt SCIM là gì?
Trước khi thiết lập tính năng cấp quyền SCIM, bạn phải có cấu hình Đăng nhập một lần (SSO) hoạt động đầy đủ cho Kahoot! khu vực làm việc. Luôn phải thiết lập SSO trước tiên. Sau khi đã cấu hình SSO, bạn có thể tiếp tục thiết lập SCIM ngay trên cùng màn hình cấu hình đó.
Tôi có thể tìm Kahoot! của mình ở đâu? Thông tin đăng nhập SCIM?
Bạn sẽ cần sao chép thông tin đăng nhập để thiết lập tài khoản từ Kahoot! để dán vào Azure. Bạn có thể tìm thấy các thông tin này trên cùng một màn hình nơi bạn đã thiết lập SSO:
- Truy cập vào phần Quản trị trong tài khoản Kahoot! của bạn khu vực làm việc.
- Truy cập vào phần thiết lập SSO & SCIM của bạn.
- Hãy sao chép các thông tin sau đây:
- URL kết nối (URL của người dùng): Sao chép URL cơ sở đã được tạo sẵn trực tiếp từ Kahoot! Giao diện người dùng (UI) (ví dụ: https://apis.kahoot.it/enterprise/scim/v2/[mã-tổ-chức-của-bạn]). Không cần phải thay thế ID theo cách thủ công.
-
Token SCIM: Sao chép mã token hiển thị trên màn hình.
Cách cấu hình SCIM trên Microsoft Azure
- Đăng nhập vào Azure Portal.
- Chuyển đến mục Ứng dụng doanh nghiệp. Bạn có thể chọn Ứng dụng Doanh nghiệp mà bạn đã thiết lập để kết nối SSO với Kahoot!, hoặc tạo một ứng dụng mới.
- Trong menu bên trái, hãy chuyển đến mục “Provisioning”.
Thêm thông tin đăng nhập quản trị viên
Trong phần “Thông tin đăng nhập quản trị”, hãy nhập các thông tin bạn đã sao chép từ Kahoot!:
- URL của người thuê: Dán URL cơ sở đã sao chép từ Kahoot! UI.
- Mã thông báo bí mật: Dán mã thông báo SCIM của bạn vào đây.
- Nhấp vào “Kiểm tra kết nối ”, sau đó nhấp vào “Lưu”.
Cấu hình các bản ánh xạ
- Đặt tùy chọn “Provision Azure Active Directory Users ” thành “Yes”.
- Đặt tùy chọn “Nhóm Azure Active Directory ” thành “Không”.
Quản lý ánh xạ vai trò người dùng
Theo mặc định, tính năng nhập vai trò người dùng qua SCIM bị tắt đối với các cấu hình mới.
Nếu bạn muốn quản lý các vai trò trong Kahoot! Giao diện người dùng: Chỉ cần không gửi trường “role” từ Azure là được. Bạn có thể quản lý các vai trò theo cách thủ công trong Kahoot!
Nếu bạn muốn quản lý các vai trò thông qua Azure SCIM:
- Trong Kahoot!, bạn phải bật tùy chọn cho phép nhập vai trò trong phần Cài đặt cấu hình SCIM.
- Trong Azure, hãy nhập “User mapping” để kiểm soát việc ánh xạ các thuộc tính.
- Ánh xạ một thuộc tính nguồn Azure (ví dụ: employeeType hoặc một thuộc tính tùy chỉnh khác) sang thuộc tính đích của Kahoot!, đó là userType.
- Hãy đảm bảo rằng thuộc tính Azure đã được ánh xạ của bạn trả về chính xác một trong các giá trị sau của Kahoot! vai trò:
- HẠN CHẾ
- THÀNH VIÊN
-
QUẢN TRỊ VIÊN
Cách kiểm tra và phân công người dùng
Chúng tôi khuyến nghị chỉ cho phép ứng dụng đồng bộ hóa các người dùng được chỉ định. Hãy để trạng thái Cấp phép ở chế độ TẮT trong khi bạn cấu hình các thiết lập.
- Truy cập Người dùng & Nhóm trong Ứng dụng Doanh nghiệp của bạn.
- Chọn các nhóm hoặc người dùng mà bạn muốn gán cho ứng dụng và đảm bảo rằng họ đã được thiết lập Vai trò người dùng trong Azure.
- Thực hiện thử nghiệm “Cung cấp theo yêu cầu ” với một người dùng để xác nhận rằng quá trình cung cấp dịch vụ hoạt động chính xác.
- Sau khi xác minh xong, hãy chuyển công tắc “Trạng thái cấp quyền” sang vị trí “BẬT” để kích hoạt tính năng cấp quyền tự động cho người dùng.
0 bình luận
Vui lòng đăng nhập để viết bình luận.