如何為 Kahoot 設定 Azure OIDC 單點登入 (SSO)!
本指南提供逐步操作說明,協助您在 Kahoot! 中設定 Azure OpenID Connect (OIDC) 單一登入 (SSO)。 帳戶。 透過整合 Azure AD,您可以簡化使用者存取流程、確保安全驗證,並提升組織的帳戶管理效率。
🔗 若您的組織使用 SAML 而非 OIDC,請參閱我們的指南: Azure SAML 設定。
- 在開始進行 Azure OIDC 設定之前,我需要準備哪些事項?
- 如何在 Kahoot! 中存取 SSO 管理功能?
- 如何在 Azure 中建立新的 Enterprise 應用程式?
- 該如何將 Azure 憑證新增至 Kahoot!?
- 該如何將重定向網址重新新增回 Azure?
- OIDC 需要哪些申報項目?
- 該如何測試 Azure OIDC 應用程式?
- 常問問題
在開始進行 Azure OIDC 設定之前,我需要準備哪些事項?
在開始進行設定之前,請確保已具備以下先決條件:
- Kahoot! 具備 SSO 的「擁有者」或「管理員」角色 & 由 Kahoot! 提供的 SCIM 憑證。
- 您必須具備組織中 Azure Active Directory 的管理員權限,才能建立和設定企業應用程式。
如何在 Kahoot! 中存取 SSO 管理功能?
- 登入您的 Kahoot! 使用管理員帳戶,並導航至SSO & SCIM 管理。
- 點擊「開始設定」。
- 選擇Azure & OIDC作為您的身分提供者。
- 請保持此分頁開啟。 您稍後需要在此處輸入您的 Client ID、Client Secret 以及 Discovery URL。
如何在 Azure 中建立新的 Enterprise 應用程式?
- 請登入您的 Azure 入口網站。
- 建立一個新的企業級應用程式。
-
關於重定向網址的說明:重定向網址將於 Kahoot! 結束時提供。 Admin SSO & SCIM 設定。 如果 Azure 需要立即提供此資訊,您目前可以先填入一個佔位值。
該如何將 Azure 憑證新增至 Kahoot!?
要成功將這兩個平台串接,您需要將三項關鍵資訊從 Azure 傳輸至 Kahoot!。
1. 客戶端 ID
- 在 Azure 中,請導覽至您的新應用程式的「概覽」區段,並複製「應用程式 (客戶端) ID」。
- 將其貼到 Kahoot! 下的「客戶端 ID」欄位中 SSO & SCIM 管理頁面。
2. 客戶秘密
- 在 Azure 中,前往「憑證」 & 「機密」,並產生一個「新的客戶端機密」。
- 請複製「密鑰」的值,並將其貼上至 Kahoot! 中的「客戶端密鑰」欄位中。
3. 探索網址
- 前往「概覽」,在 Azure 中點選「端點」,然後複製OpenID Connect 元資料文件網址。
- 貼到 Kahoot! 中的Discovery URL欄位。
💡 請務必複製「密鑰值」,而非「密鑰 ID」,因為一旦您離開 Azure 頁面,該值將會被隱藏。
該如何將重定向網址重新新增回 Azure?
- 在 Kahoot! 中輸入您的三項憑證後,請複製 Kahoot! 提供的「重新導向網址」 提供。
- 返回您的 Azure 入口網站,導航至「驗證」,選取「新增平台」,然後選擇「Web」。
- 貼上 Kahoot! 重定向 URL 並儲存變更。
OIDC 需要哪些申報項目?
請使用 OIDC 的標準聲明。
☝️ 自訂聲明可能會導致整合設定出現錯誤,並使使用者無法登入。
該如何測試 Azure OIDC 應用程式?
- 請記得從您目前使用的 Kahoot! 完全登出。 帳戶。
- 請複製您在 SSO & SCIM 設定中提供的邀請連結,並將其貼上至瀏覽器的網址列中。
- 系統應會將您安全地重新導向至使用 Azure SSO 進行登入的頁面。
常問問題
-
該如何將現有的 Kahoot! 連結起來? 將使用者遷移至新的單一登入系統嗎?
如果貴組織已經擁有 Kahoot! 在啟用單一登入 (SSO) 之前,只需從您的 SSO & SCIM 設定中,將邀請連結發送給使用者即可。 當他們首次透過此連結登入時,其現有帳戶將自動與單一登入(SSO)系統連結。
-
我可以管理並限制使用者配發嗎?
是的。 預設情況下,Kahoot! SSO 讓所有 Azure 使用者都能透過 SSO 連結進行自助配置。 若要限制存取權限,您必須使用 Azure 群組或使用者存取設定,來限制哪些人可以登入 Kahoot! 企業應用。
-
使用者如何登入 Kahoot! 透過 SSO?
Kahoot! 會為每個組織提供自訂的 URL (神奇連結)。 使用者可以按一下連結,使用 Enterprise SSO 登入。 當他們按一下連結時,如果尚未登入,會要求他們使用現有的公司登入憑證進行自我驗證。
-
我們需要如何設定與 Kahoot! 的 SSO 整合身分管理平台?
請依照您所使用之身分識別供應商的設定指南中的指示操作。 您需要身分提供者的管理存取權限,才能設定 Kahoot! 作為應用程式。
-
Kahoot! 要求我們的 SSO 提供者關於使用者建立帳戶?
在第一個版本中,我們至少需要使用者的電子郵件地址。 我們的系統符合 GDPR 規範,可保護使用者隱私。 我們的系統符合 GDPR 規範,可保護使用者隱私。 如需更多資訊,請參閱我們的《服務條款》 & 、《使用條款》以及《隱私權政策》。
-
如果使用者已經註冊了 Kahoot!
如果我們偵測到使用者已經擁有 Kahoot! 若其帳戶與工作電子郵件相關聯,其現有帳戶將被合併至新組織中。
在合併過程中,使用者必須先透過 SSO 登入,然後提供其舊的 Kahoot! 帳號。 密碼以驗證其帳戶。 在此步驟中,將會出現一個特殊的驗證畫面:
合併完成後,使用者將透過 Enterprise SSO 的魔法連結登入其 Kahoot! 帳戶。 今後的帳戶。
-
如果使用者已有活動訂閱,會發生什麼情況?
請務必確認您所有的 Kahoot 遊戲都已儲存於您帳戶中的個人資料夾內(部分升級帳戶還設有「團隊資料夾」,您的 Kahoot 遊戲可能已儲存於該資料夾中)。 若您的當前帳戶綁定的電子郵件地址為其他信箱(例如:個人電子郵件),且您希望將其設為 SSO 工作帳戶,您需先前往個人檔案設定,將電子郵件地址變更為您的組織電子郵件,之後即可接受並完成帳戶遷移。
-
當使用者群組中的人數超過我們在 Kahoot! 持有的授權數量時,會發生什麼情況?
我們會阻止使用者加入新的 org 並註冊,並請他們聯絡管理員以增加授權數量。
-
如果我們想要減少授權數量,使用者會發生什麼情況?
管理員必須從 Kahoot 中移除這些使用者! 使用者群組,才能減少授權總數。 請參閱我們的帳單與付款條款。
-
我們該如何讓使用者從 Kahoot 退訂?
一旦您從身分識別供應商(例如 Okta)中移除了該使用者的存取權限,該使用者將無法再存取 Kahoot! 不再是了 不過,若要釋出已使用的授權,您需要登入 Kahoot! 的使用者管理頁面,從介面中移除該使用者,以釋放該授權。
💡是否覺得有幫助? 訂閱我們的 Youtube 頻道,以獲得更多提示和 Kahoot! 教程!
0 條評論
請登入寫評論。