如何为 Kahoot 设置 Azure SAML 单点登录 (SSO)!
本指南提供了关于如何使用 SAML 为 Kahoot! 配置 Azure 单点登录 (SSO) 的清晰、分步说明。 此配置可确保您的团队能够安全、无缝地进行企业登录。
- 如何在 Azure 中创建和配置应用程序?
- Kahoot! 需要哪些声明映射?
- 如何将 Azure 连接到我的 Kahoot! 账户?
- 如何在 Azure 中完成设置?
- 如何测试我的新 Azure SAML 配置?
- 常见问题解答
如何在 Azure 中创建和配置应用程序?
首先,您必须在 Azure 门户中建立基本的应用程序框架。
- 打开 Azure 门户,并创建一个新的企业应用程序。
- 转到“单点登录”。
- 在“基本 SAML 配置”下,您必须添加初始标识符。
☝️ 本步骤中使用的URL 仅为临时占位符。 你将用真正的Kahoot!来替换它们。 在后续流程中处理元数据。
- 标识符(实体 ID):点击“添加标识符”,然后输入https://placeholder/
- 回复 URL(断言消费者服务 URL):点击“添加回复 URL”,然后输入https://placeholder/
- 点击右上角的“保存”。
Kahoot! 需要哪些声明映射?
Kahoot! 需要特定的用户属性,才能将您的 Azure 用户成功映射到其 Kahoot! 账户。 账户。
- 转到“声明”部分,并将声明映射更改为以下内容:
- 用户电子邮件的属性→电子邮件
- givenname→firstName
- 姓氏→lastName
- 请确保“命名空间”字段完全为空。
- 删除 Azure 中的所有其他附加声明。
如何将 Azure 连接到我的 Kahoot! 账户?
您需要在 Azure 和 Kahoot! 之间交换元数据。 以建立安全连接。
- 在 Azure 中,导航至“SAML 证书”,然后复制“应用联合元数据 URL”。
- 登录 Kahoot! 登录账户,然后转到SSO & SCIM 管理。
- 单击“开始设置”。
- 在步骤 2 中,选择Azure作为您的提供商。
- 粘贴您从 Azure 复制的 SAMLMetadata URL。
如何在 Azure 中完成设置?
既然Kahoot! 如果已拥有 Azure 的元数据,您必须将 Azure 中的临时占位符替换为 Kahoot! 的实际元数据。
- 从 Kahoot! 复制并保存您的企业单点登录链接,该链接将在完成上一步操作后显示。
- 复制 Kahoot! 点击元数据链接,并在新浏览器标签页中打开它。
- 从元数据 XML 文件中,查找并复制以下值:
- 找到<中的 EntityDescriptor>标签,并复制其entityId值(例如:https://access-2.kahoot.com/auth/realms/kahoot-enterprise)。
- 找到<AssertionConsumerService>标签,并复制其Location值(例如:https://access-2.kahoot.com/auth/realms/kahoot-enterprise/broker/{uniqueAlias}/endpoint)。
- 返回 Azure,并将临时占位符替换为以下值:
- 标识符(实体 ID)获取entityId的值。
- “回复 URL”获取“Location”的值。
- 请将以下字段留空:“登录 URL”、“中继状态”和“注销 URL”。
如何测试我的新 Azure SAML 配置?
☝️ 您 必须完全退出当前的 Kahoot! 账户。 在测试单点登录(SSO)连接之前,请先登录该账户。
- 请等待几分钟,让更改在Kahoot!中生效。
- 使用您的专属邀请链接测试连接。 该链接可直接在Kahoot!中找到。 UI(标注为“邀请链接”)。
- 或者,将测试链接格式设置为:https://enterprise.kahoot.com/{idpAlias}/login(将idpAlias替换为您企业单点登录 URL 中的别名)。
现在,您的 Azure SAML 单点登录应已成功与 Kahoot! 完成配置。
常见问题解答
-
用户如何登录 Kahoot! 通过 SSO?
Kahoot! 将为每个组织提供一个自定义 URL(神奇链接)。 然后,用户可以点击该链接,使用企业 SSO 登录。 点击链接后,如果尚未登录,系统会要求他们使用现有的公司登录凭据进行身份验证。
-
要将我们的身份管理平台与 Kahoot!的 SSO 整合起来,我们需要做些什么?
请按照各自身份供应商的设置指南进行操作。 您需要身份提供商的管理员权限才能配置 Kahoot! 作为一个应用程序。
-
Kahoot! 要求我们的 SSO 提供商提供关于用户创建账户的信息?
在第一个版本中,我们至少需要一个用户的电子邮件地址。 我们的系统符合 GDPR 标准,以保护用户隐私。 我们的系统符合 GDPR 标准,以保护用户隐私。 如需了解更多信息,请参阅我们的 条款 & Conditions和 隐私政策。
-
如果用户已经注册了 Kahoot!
如果我们检测到用户已经拥有 Kahoot! 账户, 与工作邮箱关联的账户,其现有账户将合并到新组织中。
在合并过程中,用户必须先通过单点登录(SSO)登录,然后提供其旧的Kahoot!账号。 密码以验证其账户。 在此步骤中,将显示一个特殊的验证页面:
合并完成后,用户将使用 Enterprise SSO 魔法链接登录其 Kahoot! 账户。 今后的账户。
-
如果用户已经激活了订阅,会发生什么情况?
您需要确保您的所有 kahoots 都保存在您的 个人文件夹 (某些升级版账户也有一个 "团队文件夹",您的 Kahoots 可能保存在其中)。 如果您当前的账户使用的是另一个邮箱,例如:个人邮箱,而您希望该邮箱成为您的 SSO 工作账户--您首先需要进入个人资料设置,将您的邮箱地址更改为您的机关邮箱,然后您就可以接受并迁移过去了。
-
当用户组中的用户数量超过我们持有的Kahoot!许可证数量时,会发生什么情况?
我们将阻止用户加入新组织和注册,并要求他们联系管理员以增加许可证数量。
-
如果我们想减少许可证数量,用户会怎样?
管理员必须将这些用户从 Kahoot 中删除! 用户组,然后才能减少许可证总数。 请参阅我们的账单和付款条款。
-
如何让用户离开 Kahoot?
一旦您从身份提供商(如 Okta)中删除了用户的访问权限,他们将无法再访问 Kahoot! 不再是了 不过,要腾出他们使用过的许可证,您需要登录 Kahoot!的用户管理页面,将用户从界面上删除,以腾出许可证。
💡是否觉得有帮助? 订阅我们的 Youtube 频道,了解更多提示和 Kahoot! 教程!
0 条评论
请登录写评论。