如何为 Kahoot 设置 Azure OIDC 单点登录 (SSO)!
本指南提供了在 Kahoot! 中配置 Azure OpenID Connect (OIDC) 单点登录 (SSO) 的分步操作指南。 账户 通过集成 Azure AD,您可以简化用户访问流程、确保身份验证的安全性,并优化组织的账户管理。
🔗 如果您的组织使用 SAML 而不是 OIDC,请参阅我们的指南 Azure SAML 设置。
- 在开始配置 Azure OIDC 之前,我需要准备什么?
- 如何在Kahoot!中访问SSO管理功能?
- 如何在 Azure 中创建一个新的企业应用程序?
- 如何将 Azure 凭据添加到 Kahoot!?
- 如何将重定向 URL 重新添加回 Azure?
- OIDC需要哪些索赔?
- 如何测试 Azure OIDC 应用程序?
- 常见问题解答
在开始配置 Azure OIDC 之前,我需要准备什么?
在开始配置之前,请确保已满足以下先决条件:
- 一个 Kahoot! 具有单点登录(SSO)功能的“所有者”或“管理员”角色 & 由 Kahoot! 提供的 SCIM 凭据。
- 您所在组织的 Azure Active Directory 中的管理员权限,用于创建和配置企业应用程序。
如何在Kahoot!中访问SSO管理功能?
- 登录您的 Kahoot! 使用管理员账户登录,然后导航至SSO & SCIM 管理。
- 单击“开始设置”。
- 选择Azure & OIDC作为身份提供程序。
- 请保持此标签页打开。 您稍后需要在此处输入您的客户端 ID、客户端密钥和发现 URL。
如何在 Azure 中创建一个新的企业应用程序?
- 登录您的 Azure 门户。
- 创建一个新的企业应用程序。
-
关于重定向网址的说明:重定向网址将在 Kahoot! 结束时提供。 管理 SSO & SCIM 设置。 如果 Azure 需要立即提供该信息,您可以暂时留一个占位符值。
如何将 Azure 凭据添加到 Kahoot!?
要成功将这两个平台连接起来,您需要将三项关键信息从 Azure 传输到 Kahoot!。
1. 客户 ID
- 在 Azure 中,转到新应用程序的“概览”部分,并复制应用程序(客户端)ID。
- 将其粘贴到 Kahoot! 下的“客户端 ID”字段中。 SSO & SCIM 管理页面。
2. 客户秘密
- 在 Azure 中,转到“证书” & “密钥”,然后生成一个“新客户端密钥”。
- 复制“密钥”值,并将其粘贴到 Kahoot! 中的“客户端密钥”字段中。
3. 发现 URL 链接
- 转到“概览”,在 Azure 中单击“端点”,然后复制OpenID Connect 元数据文档的URL。
- 将其粘贴到Kahoot!
💡 请确保复制的是“密钥值”,而不是“密钥 ID”,因为一旦您离开 Azure 页面,该值就会被隐藏。
如何将重定向 URL 重新添加回 Azure?
- 在 Kahoot! 中输入三项凭据后,复制 Kahoot! 提供的重定向 URL 提供。
- 返回 Azure 门户,转到“身份验证”,选择“添加平台”,然后选择“Web”。
- 粘贴 Kahoot! 重定向 URL 并保存更改。
OIDC需要哪些索赔?
请使用 OIDC 的标准声明。
☝️ 自定义声明可能会导致集成配置出现错误,从而导致用户无法登录。
如何测试 Azure OIDC 应用程序?
- 请记得从当前的 Kahoot! 完全注销。 账户
- 复制您在 SSO & SCIM 设置中提供的邀请链接,并将其粘贴到浏览器的地址栏中。
- 系统将安全地将您重定向至使用 Azure SSO 登录的页面。
常见问题解答
-
如何连接现有的 Kahoot! 将用户迁移到新的单点登录系统吗?
如果贵组织已经拥有 Kahoot! 在启用单点登录(SSO)之前,只需向用户发送您在 SSO & SCIM 设置中生成的邀请链接即可。 当他们首次通过此链接登录时,其现有账户将自动与单点登录(SSO)系统关联。
-
我可以管理和限制用户配置吗?
是的。 默认情况下,Kahoot! SSO 允许所有 Azure 用户通过 SSO 链接进行自助配置。 如果您想限制访问权限,必须使用 Azure 组或用户访问设置来限制哪些人可以登录 Kahoot! 企业应用。
-
用户如何登录 Kahoot! 通过 SSO?
Kahoot! 将为每个组织提供一个自定义 URL(神奇链接)。 然后,用户可以点击该链接,使用企业 SSO 登录。 点击链接后,如果尚未登录,系统会要求他们使用现有的公司登录凭据进行身份验证。
-
要将我们的身份管理平台与 Kahoot!的 SSO 整合起来,我们需要做些什么?
请按照您所使用的身份提供商的设置指南中的说明进行操作。 您需要身份提供商的管理员权限才能配置 Kahoot! 作为一个应用程序。
-
Kahoot! 要求我们的 SSO 提供商提供关于用户创建账户的信息?
在第一个版本中,我们至少需要一个用户的电子邮件地址。 我们的系统符合 GDPR 标准,以保护用户隐私。 我们的系统符合 GDPR 标准,以保护用户隐私。 如需了解更多信息,请参阅我们的《条款与条件》 & 以及《隐私政策》。
-
如果用户已经注册了 Kahoot!
如果我们检测到用户已经拥有 Kahoot! 账户, 与工作邮箱关联的账户,其现有账户将合并到新组织中。
在合并过程中,用户必须先通过单点登录(SSO)登录,然后提供其旧的Kahoot!账号。 密码以验证其账户。 在此步骤中,将显示一个特殊的验证页面:
合并完成后,用户将使用 Enterprise SSO 的魔法链接登录其 Kahoot! 账户。 今后的账户。
-
如果用户已经激活了订阅,会发生什么情况?
请确保您所有的Kahoot游戏都保存在您账户中的个人文件夹里(部分升级账户还设有“团队文件夹”,您的Kahoot游戏可能已保存在该文件夹中)。 如果您的当前账户绑定的是一另一个邮箱(例如:个人邮箱),而您希望将其设为 SSO 工作账户,您需要先进入个人资料设置,将邮箱地址更改为您的组织邮箱,之后才能接受并完成迁移。
-
当用户组中的用户数量超过我们持有的Kahoot!许可证数量时,会发生什么情况?
我们将阻止用户加入新组织和注册,并要求他们联系管理员以增加许可证数量。
-
如果我们想减少许可证数量,用户会怎样?
管理员必须将这些用户从 Kahoot 中删除! 用户组,然后才能减少许可证总数。 请参阅我们的账单和付款条款。
-
如何从Kahoot中注销用户?
一旦您从身份提供商(例如 Okta)中撤销了该用户的访问权限,该用户将无法再访问 Kahoot! 不再是了 不过,若要释放已使用的许可证,您需要登录 Kahoot! 的用户管理页面,从界面中移除该用户,从而释放该许可证。
💡是否觉得有帮助? 订阅我们的 Youtube 频道,了解更多提示和 Kahoot! 教程!
0 条评论
请登录写评论。