Cách thiết lập SAML 2.0 SSO cho Kahoot! với Okta
Cấu hình tính năng Đăng nhập một lần (SSO) theo tiêu chuẩn SAML 2.0 với Okta để đảm bảo quyền truy cập an toàn và thuận tiện vào Kahoot! dành cho toàn bộ đội ngũ của bạn. Hướng dẫn này cung cấp cho các quản trị viên các hướng dẫn chi tiết từng bước để tạo tích hợp, chỉ định người dùng và hoàn tất quá trình thiết lập.
🔗 Hướng dẫn này giải thích các bước thiết lập trên hệ thống Okta của bạn. Nếu bạn đã hoàn tất các bước này, hãy tiếp tục với bài viết “ : Cách thiết lập SSO trên Kahoot!” Tài khoản.
Phím tắt:
- Làm thế nào để cấu hình đăng nhập một lần (SSO) qua SAML với Okta?
- Tôi đã thiết lập SSO trên Kahoot! Tài khoản, làm thế nào để hoàn tất cấu hình trong Okta?
- Làm thế nào để chỉ định người dùng và chia sẻ liên kết mời?
- Người dùng cuối đăng nhập qua SSO lần đầu tiên như thế nào?
- Câu hỏi thường gặp
Làm thế nào để cấu hình đăng nhập một lần (SSO) qua SAML với Okta?
Để bắt đầu quá trình tích hợp, bạn phải tạo một ứng dụng SAML 2.0 mới trong cổng thông tin quản trị viên Okta của mình.
- Đăng nhập vào tài khoản Okta của bạn với tư cách Quản trị viên.
- Trong thanh điều hướng bên trái, hãy nhấp vào menu thả xuống “Ứng dụng”, sau đó nhấp vào mục “Ứng dụng”.
- Trên trang Ứng dụng, hãy nhấp vào Tạo tích hợp ứng dụng.
- Đối với phương thức đăng nhập, hãy chọn SAML 2.0, sau đó nhấp vào Tiếp theo.
- Trên màn hình “Tạo tích hợp SAML”, hãy nhập Tên ứng dụng (tên này sẽ xuất hiện trong danh sách ứng dụng Okta của bạn) và nhấp vào “Tiếp theo”.
- Trong các trường “URL đăng nhập một lần ” và “URI đối tượng (ID thực thể SP)”, hãy nhập https://placeholder.com làm giá trị tạm thời. Bạn sẽ thay thế nó sau bằng các giá trị chính xác từ Kahoot! của bạn. tài khoản. Tìm hiểu thêm: Cách thiết lập và quản lý SSO cho Kahoot!
- Từ menu thả xuống “Định dạng ID tên ”, hãy chọn “EmailAddress ” hoặc “Persistent”.
- Trong phần “Các câu lệnh thuộc tính”, hãy thêm chính xác ba mục sau: firstName, lastName và email.
- Nhấp vào “Hoàn tất ” để tạo tích hợp SAML.
- Trong tab “Sign On” của ứng dụng này, hãy sao chép URL siêu dữ liệu. Bạn sẽ cần liên kết này cho giai đoạn tiếp theo trong Kahoot!.
Sau khi thiết lập Kahoot!, tôi phải làm thế nào để hoàn tất việc cấu hình trong Okta!?
Sau khi bạn đã thiết lập Kahoot! Khi đăng nhập bằng URL siêu dữ liệu, bạn sẽ nhận được một liên kết siêu dữ liệu mới và một liên kết lời mời từ Kahoot!. Bạn phải cập nhật các giá trị giữ chỗ của Okta để hoàn tất việc kết nối.
- Sao chép liên kết siêu dữ liệu do Kahoot! cung cấp.
- Dán liên kết vào thanh địa chỉ của trình duyệt và nhấn phím Enter để xem siêu dữ liệu XML thô.
- Trong mã XML, hãy tìm dòng bắt đầu bằng Location= và sao chép toàn bộ liên kết nằm ngay bên cạnh dòng đó.
- Quay lại phần cài đặt SAML của Okta và cập nhật cả URL đăng nhập một lần (Single sign-on URL ) và URI đối tượng (SP Entity ID) bằng liên kết đã sao chép này.
- Lưu các thay đổi của bạn.
Làm thế nào để chỉ định người dùng và chia sẻ liên kết mời?
Các quản trị viên phải chỉ định rõ ràng người dùng hoặc nhóm trong Okta trước khi những nhân viên đó có thể truy cập Kahoot! thông qua SSO.
- Trong phần cấu hình Okta của bạn, hãy chuyển đến tab “Assignments ”.
- Nhấp vào “Gán ” và chọn “Gán cho người dùng”.
- Chọn những người dùng cần thiết, sau đó nhấp vào Lưu.
- Chia sẻ Kahoot! liên kết mời (có trong mục “ ” trên Kahoot! Cài đặt SSO () cho các người dùng được chỉ định.
Người dùng cuối đăng nhập qua SSO lần đầu tiên như thế nào?
Người dùng cuối phải sử dụng liên kết Magic Link tùy chỉnh được cung cấp cho tổ chức của quý vị để đăng nhập lần đầu.
Người dùng nên nhấp vào “Magic Link”, sau đó hệ thống sẽ yêu cầu họ xác thực bằng thông tin đăng nhập hiện có của công ty. Sau khi hoàn tất quá trình thiết lập ban đầu này, người dùng có thể đăng nhập trực tiếp vào Kahoot! trang web, và hệ thống sẽ tự động chuyển hướng họ đến giao diện đăng nhập một lần (SSO) của Okta.
Câu hỏi thường gặp
-
Người dùng đăng nhập vào Kahoot! như thế nào? Thông qua SSO?
Mỗi tổ chức sẽ được Kahoot! cung cấp một URL tùy chỉnh (liên kết ma thuật). Người dùng có thể nhấp vào liên kết đó để đăng nhập bằng Enterprise SSO. Khi họ nhấp vào liên kết, họ sẽ được yêu cầu xác thực danh tính bằng thông tin đăng nhập hiện có của công ty nếu họ chưa đăng nhập.
-
Chúng ta cần làm gì để thiết lập tích hợp với nền tảng quản lý danh tính của chúng ta với tính năng Đăng nhập một lần (SSO) của Kahoot!
Vui lòng làm theo hướng dẫn trong tài liệu hướng dẫn cài đặt của nhà cung cấp dịch vụ xác thực tương ứng của bạn. Bạn cần quyền truy cập quản trị viên vào nhà cung cấp danh tính của mình để cấu hình Kahoot! như một ứng dụng.
-
Kahoot! thu thập những thông tin cá nhân nào? Yêu cầu nhà cung cấp SSO của chúng tôi tạo tài khoản cho người dùng?
Trong phiên bản đầu tiên, chúng ta cần ít nhất địa chỉ email của người dùng. Hệ thống của chúng tôi tuân thủ GDPR để bảo vệ quyền riêng tư của người dùng. Hệ thống của chúng tôi tuân thủ GDPR để bảo vệ quyền riêng tư của người dùng. Để biết thêm thông tin, vui lòng xem Điều khoản & Điều kiện và Chính sách Bảo mật của .
-
Nếu người dùng đã đăng ký tài khoản Kahoot! trước đó, thì tài khoản hiện tại của họ sẽ như thế nào?
Nếu chúng tôi phát hiện ra rằng người dùng đã có tài khoản Kahoot! tài khoản liên kết với địa chỉ email công việc của họ, tài khoản hiện tại của họ sẽ được hợp nhất để gia nhập tổ chức mới.
Trong quá trình hợp nhất, người dùng phải đăng nhập qua SSO trước, sau đó cung cấp tài khoản Kahoot! cũ của mình. mật khẩu để xác minh tài khoản của họ. Tại bước này, một màn hình xác minh đặc biệt sẽ xuất hiện:
Sau khi quá trình hợp nhất hoàn tất, người dùng sẽ sử dụng liên kết đặc biệt của Enterprise SSO để đăng nhập vào tài khoản Kahoot! của mình. tài khoản trong thời gian tới.
-
Nếu người dùng đã có gói đăng ký đang hoạt động thì sao?
Bạn nên đảm bảo rằng tất cả các kahoots của bạn đều được lưu trữ trong thư mục cá nhân của bạn thư mục cá nhân trên tài khoản của bạn (một số tài khoản nâng cấp cũng có "thư mục nhóm" nơi các kahoots của bạn có thể đã được lưu trữ). Nếu tài khoản hiện tại của bạn đang sử dụng một địa chỉ email khác, ví dụ: email cá nhân, và bạn muốn chuyển đổi nó thành tài khoản SSO cho công việc - bạn cần truy cập vào cài đặt hồ sơ và thay đổi địa chỉ email sang email của tổ chức (Org email), sau đó bạn có thể chấp nhận và chuyển đổi sang tài khoản mới.
-
Điều gì sẽ xảy ra nếu số lượng người dùng trong nhóm người dùng vượt quá số lượng giấy phép mà chúng ta có với Kahoot!?
Chúng tôi sẽ chặn người dùng tham gia tổ chức mới và đăng ký, đồng thời yêu cầu họ liên hệ với quản trị viên để tăng số lượng giấy phép.
-
Nếu chúng ta muốn giảm số lượng giấy phép, điều gì sẽ xảy ra với người dùng?
Quản trị viên sẽ phải xóa những người dùng đó khỏi Kahoot! Người dùng phải tạo nhóm người dùng trong portal quản trị của họ trước khi có thể giảm tổng số giấy phép. Xem các điều khoản thanh toán và hóa đơn của chúng tôi.
-
Làm thế nào để chúng ta ngừng sử dụng tài khoản của người dùng trên Kahoot?
Sau khi bạn đã xóa quyền truy cập của người dùng khỏi nhà cung cấp danh tính của mình (ví dụ: Okta), họ sẽ không còn có thể truy cập Kahoot! không còn nữa. Tuy nhiên, để giải phóng giấy phép đã sử dụng, bạn cần đăng nhập vào trang quản lý người dùng của Kahoot! để xóa người dùng khỏi giao diện nhằm giải phóng giấy phép đó.
💡 Bạn thấy điều này hữu ích? Đăng ký kênh YouTube của chúng tôi để nhận thêm mẹo và Kahoot! Hướng dẫn!
0 bình luận
Vui lòng đăng nhập để viết bình luận.