如何为 Kahoot 设置 Azure SCIM!
启用 Microsoft Azure 与 Kahoot! 之间的自动用户配置和同步功能! 使用 SCIM。 本指南将指导您逐步完成在 Azure 企业应用程序中为 Kahoot 配置 SCIM 的设置过程!
部署 SCIM 需要满足哪些先决条件?
在配置 SCIM 资源分配之前,您必须为 Kahoot! 配置好一个完全可用的单点登录(SSO)方案。 工作空间。 必须始终先配置 SSO。 配置好 SSO 后,您可以在同一设置界面中继续配置 SCIM。
☝️ 在将内容完全导入现有的 Kahoot! 之前 平台,确保已将所有现有用户分配到 SCIM 配置中。
我该去哪里找到我的Kahoot! SCIM 凭据?
您需要从 Kahoot! 复制您的配置凭据。 粘贴到 Azure 中。 您可以在配置单点登录(SSO)的同一屏幕上找到这些内容:
- 请进入 Kahoot! 中的“管理”部分。 工作空间。
- 请转至您的SSO & SCIM 设置页面。
- 请复制以下信息:
- 连接器 URL(租户 URL):直接从 Kahoot! 复制现成的基础 URL UI(例如,https://apis.kahoot.it/enterprise/scim/v2/[your-organisation-id])。 无需手动替换该 ID。
-
SCIM 令牌:复制屏幕上显示的令牌。
如何在 Microsoft Azure 中配置 SCIM
- 登录Azure 门户。
- 转到“企业应用程序”。 您可以选择之前已配置用于与 Kahoot! 进行单点登录(SSO)连接的同一企业应用程序,或者创建一个新的企业应用程序。
- 在左侧菜单中,导航至“配置”。
添加管理员凭据
在“管理员凭据”部分,输入从 Kahoot! 复制的详细信息:
- 租户 URL:粘贴从 Kahoot! 复制的基准 URL 特.
- 密钥:粘贴您的 SCIM 密钥。
- 单击“测试连接”,然后单击“保存”。
配置映射
- 将“配置 Azure Active Directory 用户”设置为“是”。
- 将“Azure Active Directory 组配置”设置为“否”。
控制用户角色映射
默认情况下,对于新配置,通过 SCIM 导入用户角色的功能处于禁用状态。
如果您想管理 Kahoot! 中的角色, UI: 只需不要从 Azure 发送“role”字段即可。 您可以在 Kahoot! 中手动管理角色。
如果您想通过 Azure SCIM 管理角色:
- 在 Kahoot! 中,您必须在 SCIM 配置设置中开启“启用角色导入”选项。
- 在 Azure 中,输入“用户映射”以控制属性的映射。
- 将 Azure 源属性(例如employeeType或其他自定义属性)映射到 Kahoot! 的目标属性userType。
- 请确保您映射的 Azure 属性输出的是以下其中一个完全匹配的 Kahoot! 角色:
- 有限公司
- 成员
-
管理员
💡 您可以 添加一个默认值,以便在 Azure 中的用户未定义角色时使用该值。 我们建议将此选项设置为“受限”,因为这是 Kahoot! 中最低级别的访问角色。
☝️ Kahoot! 使用userType为customappsso 属性,将角色与新用户关联起来。 您需要确保您匹配的 Azure 用户属性可以为每个用户携带此值。 在上例中使用了employeeType,但您也可以选择其他字段。
如何测试和分配用户
我们建议仅允许该应用程序同步已分配的用户。 在配置设置时,请将“配置”状态保持为“关闭”。
- 在您的企业应用程序中访问“用户” & “组”。
- 选择您希望分配给该应用程序的组或用户,并确保已在 Azure 中为其设置了用户角色。
- 使用单个用户运行一次“按需配置”测试,以确认配置功能运行正常。
- 验证通过后,将“配置状态”切换为“开启”,以启用自动用户配置功能。
0 条评论
请登录写评论。