如何為 Kahoot 設定 Azure SCIM!
啟用 Microsoft Azure 與 Kahoot! 之間的自動使用者配置與同步功能! 使用 SCIM。 本指南將逐步教導您在 Azure 企業應用程式中為 Kahoot 設定 SCIM 的設定流程!
設定 SCIM 需要哪些先決條件?
在設定 SCIM 資源分配之前,您必須先為您的 Kahoot! 建立一套運作正常的單一登入 (SSO) 設定。 工作區。 必須始終先設定 SSO。 完成 SSO 設定後,您即可在同一設定畫面中繼續進行 SCIM 的設定。
☝️ 在將內容完全導入現有的 Kahoot! 之前 平台,確保您已將所有現有使用者指派給 SCIM 供應。
我該去哪裡找到我的 Kahoot! SCIM 憑證?
您需要從 Kahoot! 複製您的配置憑證。 以貼入 Azure。 您可以在配置 SSO 的同一畫面中找到這些項目:
- 前往您的 Kahoot! 中的「管理」區塊 工作區。
- 請前往您的SSO & SCIM 設定頁面。
- 請複製以下詳細資訊:
- 連接器網址(租戶網址):直接從 Kahoot! 複製現成的基礎網址 UI(例如:https://apis.kahoot.it/enterprise/scim/v2/[您的組織 ID])。 無需手動替換該 ID。
-
SCIM 代幣:請複製螢幕上顯示的代幣。
如何在 Microsoft Azure 中設定 SCIM
- 登入Azure 入口網站。
- 前往「企業應用程式」。 您可以選擇先前已設定用於與 Kahoot! 進行單一登入 (SSO) 連線的同一款企業應用程式,或建立一個新的應用程式。
- 在左側選單中,請導航至「資源配置」。
新增管理員憑證
在「管理員憑證」區段中,請輸入您從 Kahoot! 複製下來的詳細資訊:
- 租戶網址:貼上從 Kahoot! 複製的基礎網址 伊.
- 秘密代碼:請貼上您的 SCIM 代碼。
- 按一下「測試連線」,然後按一下「儲存」。
設定對應關係
- 將「設定 Azure Active Directory 使用者」設為「是」。
- 將「Azure Active Directory 群組」的「提供」設定設為「否」。
控制使用者角色映射
預設情況下,對於新配置,透過 SCIM 匯入使用者角色的功能已停用。
若您想在 Kahoot! 中管理角色, UI: 只需不要從 Azure 傳送「角色」欄位即可。 您可以在 Kahoot! 中手動管理角色。
若要透過 Azure SCIM 管理角色:
- 在 Kahoot! 中,您必須在 SCIM 設定中開啟「啟用角色匯入」選項。
- 在 Azure 中,請輸入「使用者映射」以控制屬性的映射。
- 將 Azure 來源屬性(例如employeeType或其他自訂屬性)映射至 Kahoot! 的目標屬性userType。
- 請確保您所映射的 Azure 屬性輸出值與以下其中一個 Kahoot! 值完全相符: 角色:
- 有限公司
- 會員
-
管理員
💡 您可以設定 一個預設值,當 Azure 中的使用者未定義任何角色時,系統便會使用該預設值。 我們建議將此設定為「有限」,因為這是 Kahoot! 中權限最低的存取角色。
☝️ Kahoot! 使用userType為customappsso 屬性,將角色與新使用者進行關聯。 您將需要確保與 Azure 使用者屬性相匹配,才能為每個使用者攜帶此值。 在上述範例中使用了`employeeType`,但您也可以選擇其他欄位。
如何測試及指派使用者
我們建議僅允許該應用程式同步已指派的使用者。 在設定參數時,請將「配置」狀態維持為「關閉」。
- 在您的企業應用程式中存取「使用者」 & 「群組」。
- 請選取您要指派至該應用程式的群組或使用者,並確認已在 Azure 中為其設定「使用者角色」。
- 請由單一使用者執行「按需配置」測試,以確認配置功能運作正常。
- 驗證完成後,請將「配置狀態」切換為「開啟」,以啟用自動使用者配置功能。
0 條評論
請登入寫評論。