Cách thiết lập Azure SAML Single Sign-On (SSO) cho Kahoot!
Hướng dẫn này cung cấp các hướng dẫn chi tiết, từng bước một về cách cấu hình tính năng Đăng nhập một lần (SSO) của Azure bằng SAML cho Kahoot!. Cấu hình này đảm bảo quy trình đăng nhập doanh nghiệp an toàn và liền mạch cho đội ngũ của bạn.
- Làm thế nào để tạo và định cấu hình ứng dụng trên Azure?
- Cần có những bản ánh xạ câu hỏi nào cho Kahoot!?
- Làm thế nào để kết nối Azure với Kahoot! của tôi? Tài khoản?
- Làm thế nào để hoàn tất quá trình thiết lập trên Azure?
- Làm thế nào để kiểm tra cấu hình SAML mới trên Azure của tôi?
- Câu hỏi thường gặp
Làm thế nào để tạo và định cấu hình ứng dụng trên Azure?
Để bắt đầu, bạn cần thiết lập khung ứng dụng cơ bản trong Azure Portal.
- Mở Azure Portal và tạo một Ứng dụng Doanh nghiệp mới.
- Truy cập vào mục Đăng nhập một lần.
- Trong phần Cấu hình SAML cơ bản, bạn phải thêm các định danh ban đầu.
- Mã định danh (ID thực thể): Nhấp vào “Thêm mã định danh” và nhập https://placeholder/
- URL phản hồi (URL Dịch vụ xử lý yêu cầu xác thực): Nhấp vào “Thêm URL phản hồi” và nhập https://placeholder/
- Nhấp vào nút “Lưu” ở góc trên bên phải.
Cần có những bản ánh xạ câu hỏi nào cho Kahoot!?
Kahoot! Yêu cầu các thuộc tính người dùng cụ thể để có thể ánh xạ thành công người dùng Azure của bạn sang tài khoản Kahoot! của họ tài khoản.
- Truy cập vào phần Yêu cầu bồi thường và thay đổi các thiết lập ánh xạ yêu cầu bồi thường như sau:
- thuộc tính của bạn cho email người dùng → email
- givenname → firstName
- họ → lastName
- Hãy đảm bảo rằng trường “namespace” hoàn toàn trống.
- Xóa tất cả các yêu cầu bổ sung khác trong Azure.
Làm thế nào để kết nối Azure với Kahoot! của tôi? Tài khoản?
Bạn sẽ cần trao đổi siêu dữ liệu giữa Azure và Kahoot! để thiết lập kết nối an toàn.
- Trong Azure, hãy truy cập vào phần “Chứng chỉ SAML” và sao chép URL siêu dữ liệu liên kết ứng dụng.
- Đăng nhập vào Kahoot! của bạn Đăng nhập vào tài khoản và truy cập phần Quản lý SCIM tại & .
- Nhấp vào “Bắt đầu cài đặt”.
- Tại Bước 2, hãy chọn Azure làm nhà cung cấp của bạn.
- Dán URL SAMLMetadata mà bạn đã sao chép từ Azure.
Làm thế nào để hoàn tất quá trình thiết lập trên Azure?
Giờ thì Kahoot! nếu đã có siêu dữ liệu của Azure, bạn phải thay thế các ký hiệu giữ chỗ tạm thời trong Azure bằng siêu dữ liệu thực tế của Kahoot!.
- Hãy sao chép và lưu lại liên kết Đăng nhập một lần dành cho doanh nghiệp (Enterprise Single Sign-on ) từ Kahoot!, liên kết này sẽ xuất hiện sau khi bạn hoàn tất bước trước đó.
- Sao chép Kahoot! liên kết siêu dữ liệu và mở nó trong một tab trình duyệt mới.
- Từ tệp XML siêu dữ liệu, hãy tìm và sao chép các giá trị sau:
- Tìm thẻ `<EntityDescriptor> ` và sao chép giá trị của `entityId ` (ví dụ: https://access-2.kahoot.com/auth/realms/kahoot-enterprise).
- Tìm thẻ `<AssertionConsumerService> ` và sao chép giá trị của trường `Location ` (ví dụ: https://access-2.kahoot.com/auth/realms/kahoot-enterprise/broker/{uniqueAlias}/endpoint).
- Quay lại Azure và thay thế các giá trị giữ chỗ tạm thời của bạn bằng các giá trị sau:
- Mã định danh (Entity ID) lấy giá trị của entityId.
- URL trả lời lấy giá trị của trường Location.
- Hãy để trống các trường sau: URL đăng nhập, Trạng thái chuyển tiếp và URL đăng xuất.
Làm thế nào để kiểm tra cấu hình SAML mới trên Azure của tôi?
- Hãy đợi vài phút để các thay đổi được cập nhật trên Kahoot!.
- Hãy kiểm tra kết nối bằng liên kết mời riêng của bạn. Bạn có thể tìm thấy liên kết này trực tiếp trên Kahoot! Giao diện người dùng (được ghi là “Liên kết mời”).
- Hoặc, bạn có thể định dạng liên kết thử nghiệm theo cú pháp sau: https://enterprise.kahoot.com/{idpAlias}/login (thay thế idpAlias bằng tên gọi tắt trong URL SSO của doanh nghiệp bạn).
Tính năng Đăng nhập một lần (Single Sign-On) SAML trên Azure của bạn hiện đã được cấu hình thành công với Kahoot!.
Câu hỏi thường gặp
-
Người dùng đăng nhập vào Kahoot! như thế nào? Thông qua SSO?
Mỗi tổ chức sẽ được Kahoot! cung cấp một URL tùy chỉnh (liên kết ma thuật). Người dùng có thể nhấp vào liên kết đó để đăng nhập bằng Enterprise SSO. Khi họ nhấp vào liên kết, họ sẽ được yêu cầu xác thực danh tính bằng thông tin đăng nhập hiện có của công ty nếu họ chưa đăng nhập.
-
Chúng ta cần làm gì để thiết lập tích hợp với nền tảng quản lý danh tính của chúng ta với tính năng Đăng nhập một lần (SSO) của Kahoot!
Vui lòng làm theo hướng dẫn trong tài liệu hướng dẫn cài đặt của nhà cung cấp dịch vụ xác thực tương ứng của bạn. Bạn cần quyền truy cập quản trị viên vào nhà cung cấp danh tính của mình để cấu hình Kahoot! như một ứng dụng.
-
Kahoot! thu thập những thông tin cá nhân nào? Yêu cầu nhà cung cấp SSO của chúng tôi tạo tài khoản cho người dùng?
Trong phiên bản đầu tiên, chúng ta cần ít nhất địa chỉ email của người dùng. Hệ thống của chúng tôi tuân thủ GDPR để bảo vệ quyền riêng tư của người dùng. Hệ thống của chúng tôi tuân thủ GDPR để bảo vệ quyền riêng tư của người dùng. Để biết thêm thông tin, vui lòng xem Điều khoản & Điều kiện và Chính sách Bảo mật của .
-
Nếu người dùng đã đăng ký tài khoản Kahoot! trước đó, thì tài khoản hiện tại của họ sẽ như thế nào?
Nếu chúng tôi phát hiện ra rằng người dùng đã có tài khoản Kahoot! tài khoản liên kết với địa chỉ email công việc của họ, tài khoản hiện tại của họ sẽ được hợp nhất để gia nhập tổ chức mới.
Trong quá trình hợp nhất, người dùng phải đăng nhập qua SSO trước, sau đó cung cấp tài khoản Kahoot! cũ của mình. mật khẩu để xác minh tài khoản của họ. Tại bước này, một màn hình xác minh đặc biệt sẽ xuất hiện:
Sau khi quá trình hợp nhất hoàn tất, người dùng sẽ sử dụng liên kết đặc biệt của Enterprise SSO để đăng nhập vào tài khoản Kahoot! của mình. tài khoản trong thời gian tới.
-
Nếu người dùng đã có gói đăng ký đang hoạt động thì sao?
Bạn nên đảm bảo rằng tất cả các kahoots của bạn đều được lưu trữ trong thư mục cá nhân của bạn thư mục cá nhân trên tài khoản của bạn (một số tài khoản nâng cấp cũng có "thư mục nhóm" nơi các kahoots của bạn có thể đã được lưu trữ). Nếu tài khoản hiện tại của bạn đang sử dụng một địa chỉ email khác, ví dụ: email cá nhân, và bạn muốn chuyển đổi nó thành tài khoản SSO cho công việc - bạn cần truy cập vào cài đặt hồ sơ và thay đổi địa chỉ email sang email của tổ chức (Org email), sau đó bạn có thể chấp nhận và chuyển đổi sang tài khoản mới.
-
Điều gì sẽ xảy ra nếu số lượng người dùng trong nhóm người dùng vượt quá số lượng giấy phép mà chúng ta có với Kahoot!?
Chúng tôi sẽ chặn người dùng tham gia tổ chức mới và đăng ký, đồng thời yêu cầu họ liên hệ với quản trị viên để tăng số lượng giấy phép.
-
Nếu chúng ta muốn giảm số lượng giấy phép, điều gì sẽ xảy ra với người dùng?
Quản trị viên sẽ phải xóa những người dùng đó khỏi Kahoot! Người dùng phải tạo nhóm người dùng trong portal quản trị của họ trước khi có thể giảm tổng số giấy phép. Xem các điều khoản thanh toán và hóa đơn của chúng tôi.
-
Làm thế nào để chúng ta ngừng sử dụng tài khoản của người dùng trên Kahoot?
Sau khi bạn đã xóa quyền truy cập của người dùng khỏi nhà cung cấp danh tính của mình (ví dụ: Okta), họ sẽ không còn có thể truy cập Kahoot! không còn nữa. Tuy nhiên, để giải phóng giấy phép đã sử dụng, bạn cần đăng nhập vào trang quản lý người dùng của Kahoot! để xóa người dùng khỏi giao diện nhằm giải phóng giấy phép đó.
💡 Bạn thấy điều này hữu ích? Đăng ký kênh YouTube của chúng tôi để nhận thêm mẹo và Kahoot! Hướng dẫn!
0 bình luận
Vui lòng đăng nhập để viết bình luận.