域名声明:如何验证和管理您的域名(组织所有者指南)
了解如何验证域并为您的组织管理域。 本分步指南可帮助所有者验证域名,并处理新用户提出的加入组织的请求。
☝️ 如果您是用户,且希望加入您所在组织已认领的域名,请按照本指南操作。
适用于企业高级计划和 EDU 高级计划
快捷键:
如何验证您的域名
在 Kahoot! 中验证您的域名 这可以证明您是该账户的所有者,并确保其他人无法使用该账户注册您所在组织的协作空间。
要开始验证流程:
- 打开您的 Team 工作区,然后转到“设置”。
- 从左侧菜单中选择“集成”。
- 在“已验证域名”部分 ,点击 “开始设置”(如果您已有域名列出,则点击“添加”)。
- 系统将提示您选择一种验证方式。
验证域名有两种方法:
方法 1:DNS 验证(推荐)
DNS 验证可让您验证一个域名或子域名,无论该域名是否包含子域名。
- 在验证方法弹出窗口中选择“DNS”。
- 请输入您的域名或子域名(例如, example.com 或 en.example.com)。 如果您想在不包含子域的情况下验证该域名,请切换“排除子域”选项。 点击“继续”。
- 在新浏览器标签页中打开您域名注册的服务页面。 打开您的 DNS 设置,并创建一条新记录。
- 请直接从 Kahoot! 中复制并粘贴以下信息: 将以下内容添加到您的域名主机的 TXT 记录字段中:
- 名称、主机或别名
- 记录类型
- 生存时间 (TTL)
-
记录或数据
- 返回 Kahoot! 账户,然后点击“验证”。
💡 在“名称”、“主机”或“别名”字段中,输入 @ 以验证您的根域名,或仅输入前缀(如school)以验证子域名。 根据您使用的具体 DNS 提供商不同,此要求可能会略有差异。
该过程最多需要 2 到 3 小时(在某些情况下,可能长达 24 小时)。
☝️ 验证完成后请勿删除 TXT 记录。 Kahoot! 定期检查该记录以确保安全。 如果删除该域名,它将失去已验证状态,这可能会影响单点登录(SSO)等安全策略。
方法 2:HTTP 验证
HTTP 验证允许您通过上传验证文件,仅对特定域名或子域名进行验证。
- 在验证方法弹出窗口中选择“HTTP”。
- 请输入您的具体域名或子域名(例如:example.com 或 en.example.com)。 点击“继续”。
- 点击“下载”将验证文件保存到您的设备上。 请勿重命名或编辑此文件。
- 在您的域名或子域名的目录中,创建一个名为.well-known的新文件夹(请确保文件夹名开头带有句点)。 创建完成后,请将下载的验证文件直接上传到此文件夹中。 返回 Kahoot! 然后点击“验证”。
☝️ 请确保该文件可通过以下路径访问: [domain_name]/.well-known/kahoot-domain-verification.txt 或www.[domain_name]/.well-known/kahoot-domain-verification.txt 路径下可访问。 该域名只能通过一次(1)重定向至 www 域名来完成验证。
整个过程最多需要一个小时。
☝️ 验证完成后,请将文件保留在您的服务器上。 与 DNS 类似,删除此文件将导致您的域名失去已验证状态,并禁用相关的安全策略。
您的域名成功申领并验证后,任何尝试使用该域名注册或登录的用户都会收到提示,要求其 申请加入您的组织,或者将邮箱更改为个人邮箱。
所有者 和管理员均可批准或拒绝这些请求,从而让您完全掌控谁能够访问您的组织。
如何管理新用户加入组织的申请
当员工提交加入贵组织的申请时,您可以完全控制谁能获得访问权限。 您可以批准或拒绝每项请求。
要管理这些请求:
- 请打开您的电子邮箱收件箱,找到来自 Kahoot! 的会员申请邮件。
- 点击“前往团队设置”,如有需要,请登录您的账户。 系统将引导您进入“团队设置”中的“成员和许可证”选项卡。
- 在“许可证”部分,找到“会员申请”下拉菜单,展开所有待处理的加入申请。
- 在此处,您可以点击勾选按钮批准,或点击“X”按钮逐一拒绝每个请求。 如果有多个请求,您也可以使用“全部批准”或“全部拒绝”按钮。
- 批准后,您将看到一个确认弹窗,提示该用户已加入您的组织。
请记住
☝️ 如果用户已经有了 Kahoot! 如果您的账户在私人工作区中存储了内容,但没有订阅,那么在其加入申请获得批准后,该内容将自动添加到组织资料库的私人文件夹中。
☝️ 只要还没有被批准,用户就可以取消自己的加入申请。
☝️ 如果不采取任何行动,每份申请将在发送 7 天后自动失效。
☝️ 如果申请被错误批准,您可以 将该成员从组织中删除稍后。
☝️ 如果您尝试批准的成员数量超过当前可用许可证的数量,您将会收到一个弹出通知,要求您购买额外的许可证。
常见问题解答
-
什么是域名验证,它为什么重要?
域名验证是验证贵组织电子邮件域名所有权的过程。 它有助于防止未经授权的访问,提高安全性,并允许集中管理与该域绑定的用户账户。
-
域名验证是否会启用“域名申领”功能?
是的,域名验证的目的是为了能够申领域名。 通过验证域名,您即可证明自己是该域名所有者。 域名验证成功后,该域名的所有权申领功能将自动为您的组织启用。
-
当同时配置了 SSO+SCIM 和域声明时,会发生什么情况?
当单点登录(SSO)和自动配置(SCIM)处于启用状态时,用户管理将完全由您的 IT 部门在后台处理。 加入该组织只有一种途径:通过SCIM。 使用该申领域名下的电子邮箱地址尝试注册或登录的用户无法手动申请加入。 相反,系统会提示他们向您的IT部门发送一条通知,以便通过公司内部的身份提供商(IDP)授予其访问权限。 他们还可以选择使用个人邮箱(而非工作邮箱)
-
用户在域名申索过程中的体验是怎样的?
流程取决于您组织的设置:- 标准验证:使用已申领域名注册或登录的用户将看到一个弹窗,提示其发送会员申请以加入该组织,或将其邮箱更改为个人邮箱。
- 已启用单点登录(SSO):用户将 看到“使用单点登录(SSO)登录”选项,可跳过手动审批并立即关联其账户。 如果单点登录(SSO)失败(即身份提供商未授予其访问权限),他们可以发送请求通知管理员。
-
已启用 SSO + SCIM:用户无法手动加入。 他们必须点击“发送请求”,这将向 IT 管理员发送通知,以便其通过 SCIM 为其配置账户。
-
管理员会收到怎样的通知?他们需要采取什么措施?
如果允许会员申请,管理员会收到每项申请的电子邮件。 他们可以通过 "管理成员 "部分管理申请,接受或拒绝申请。 如果在七天内未采取任何行动,申请将失效并通知用户。
-
我可以上传一份预先批准的用户名单吗?
是的,您可以直接邀请用户,或者将用户列表上传至组织,无需等待会员申请。
-
如果会员申请被拒绝了,会怎样?
用户会收到一封标准的拒绝电子邮件。 无法添加自定义备注。- 如果新用户的注册申请被拒绝,则需要使用另一个尚未被占用的邮箱地址进行注册。
- 如果现有用户被拒绝,他们将无法继续使用其电子邮件,必须更改电子邮件才能再次访问其账户。
-
用户在接受或拒绝时会收到哪些通知?
所有通知都通过电子邮件发送,并且对所有用户账户(无论其类型如何)都一样。
-
在等待审批期间,用户账户会如何处理?
- 只有在管理员接受新用户的入会申请后,其账户才会被创建。
-
现有用户必须等待管理员审核其请求。
在审批过程中,用户可以随时取消会员申请或更改电子邮件地址。
-
对于已加入的现有用户,其内容会如何处理?
只有用户私人工作区(如 Kahoots)中的内容可能会受到影响。 可能会出现两种情况:- 内容保留在用户的私人工作区。
- 将内容转移到组织的共享工作区。 在用户加入之前,系统会通知他们其内容将如何处理。
如果用户属于另一个组织,他们在那里的内容将保持不变。
-
如果教师和学生的电子邮件域名相同,该怎么办?
当一个域被申请时,所有在该域上使用电子邮件的用户,包括教师和学生,都必须是申请该域的组织成员。
-
域名经过验证后,我可以将其删除或取消验证吗?
是的,您可以在组织设置中的“配置”部分直接轻松删除或撤销域的验证。
-
如果域名验证失败,我该怎么办?
请仔细检查所提交的域名详细信息,并联系您的客户经理或 Kahoot! 支持团队寻求帮助。
-
一个域名可以由多个组织申领吗?
目前,每个组织的域名申领都是唯一的,且每次只能由一个组织进行申领,以避免冲突并确保安全。 但是,如果贵公司拥有多个组织工作区,则无法在这些工作区之间共享同一个根域名。 相反,您可以为每个工作区配置并验证特定的子域名。
-
如果有人试图使用已被注册的域名进行注册,但并非该公司的员工,会发生什么情况?
系统会提示他们更改为个人电子邮件,否则将阻止他们访问组织,直到获得批准为止。
-
如果我不小心拒绝了请求,该怎么办?
用户需要重新发送请求。
-
为什么我没有收到加入请求的电子邮件通知?
检查垃圾邮件或垃圾文件夹,验证通知设置,并确保您的电子邮件地址已在组织的管理账户中正确注册。
💡是否觉得有帮助? 订阅我们的 Youtube 频道,了解更多提示和 Kahoot! 教程!
0 条评论
请登录写评论。