如何為 Kahoot 設定 Azure SAML Single Sign-On (SSO)!
本指南提供清晰且逐步的說明,指導您如何使用 SAML 為 Kahoot! 設定 Azure 單一登入 (SSO)。 此設定可確保您的團隊享有安全且無縫的企業級登入體驗。
- 該如何在 Azure 中建立並設定應用程式?
- Kahoot! 需要哪些陳述映射?
- 該如何將 Azure 與我的 Kahoot! 連線? 帳戶?
- 我該如何在 Azure 中完成設定?
- 該如何測試我的新 Azure SAML 設定?
- 常問問題
該如何在 Azure 中建立並設定應用程式?
首先,您必須在 Azure 入口網站中建立基本的應用程式架構。
- 開啟您的 Azure 入口網站,並建立一個新的企業應用程式。
- 請導航至「單一登入」。
- 在「基本 SAML 設定」下,您必須新增初始識別碼。
☝️ 本步驟中使用的網址 純屬臨時佔位符。 您將用真正的 Kahoot! 來取代它們。 在後續流程中處理元資料。
- 識別碼(實體 ID):點擊「新增識別碼」,並輸入https://placeholder/
- 回覆網址(斷言消費者服務網址):點擊「新增回覆網址」,並輸入https://placeholder/
- 點擊右上角的「儲存」。
Kahoot! 需要哪些陳述映射?
Kahoot! 需要特定的使用者屬性,才能成功將您的 Azure 使用者與其 Kahoot! 帳戶進行對應。 帳戶。
- 請前往「索賠」區段,並將索賠對應關係變更為以下內容:
- 您的使用者電子郵件屬性→電子郵件
- givenname→firstName
- 姓氏→lastName
- 請確保「命名空間」欄位完全為空。
- 刪除 Azure 中的所有其他「附加索賠」。
該如何將 Azure 與我的 Kahoot! 連線? 帳戶?
您需要在 Azure 與 Kahoot! 之間交換元資料。 以建立安全連線。
- 在 Azure 中,請導覽至「SAML 憑證」,並複製「應用程式聯邦元資料 URL」。
- 登入您的 Kahoot! 登入您的帳戶,並前往SSO & SCIM 管理。
- 點擊「開始設定」。
- 在「步驟 2」中,請選擇Azure作為您的服務供應商。
- 請貼上您從 Azure 複製的 SAMLMetadata URL。
我該如何在 Azure 中完成設定?
既然 Kahoot! 若您擁有 Azure 的元資料,則必須將 Azure 中的臨時佔位符替換為 Kahoot! 的實際元資料。
- 請從 Kahoot! 複製並儲存您的「企業單一登入」連結;該連結將於完成前一步驟後顯示。
- 複製 Kahoot! 點擊元資料連結,並在新的瀏覽器分頁中開啟它。
- 請從元資料 XML 檔案中找出並複製以下值:
- 找到 <中的 EntityDescriptor> 標籤,並複製entityId的值(例如:https://access-2.kahoot.com/auth/realms/kahoot-enterprise)。
- 找到 <AssertionConsumerService> 標籤,並複製其Location值(例如:https://access-2.kahoot.com/auth/realms/kahoot-enterprise/broker/{uniqueAlias}/endpoint)。
- 請返回 Azure,並將您的臨時佔位符替換為以下值:
- 「識別碼(實體 ID)」會取得entityId的值。
- Reply URL會取得Location的值。
- 請將以下欄位留空:「登入網址」、「中繼狀態」及「登出網址」。
該如何測試我的新 Azure SAML 設定?
☝️ 您 必須完全登出當前的 Kahoot! 帳戶。 在測試 SSO 連線之前,請先建立帳戶。
- 請等待幾分鐘,讓變更在 Kahoot! 中生效。
- 請使用您的專屬邀請連結測試連線。 您可以在 Kahoot! 中直接找到這個連結。 使用者介面(標示為「邀請連結」)。
- 或者,請將測試連結格式設定為:https://enterprise.kahoot.com/{idpAlias}/login(請將idpAlias替換為您企業級單一登入 (SSO) URL 中的別名)。
您的 Azure SAML 單一登入功能現應已成功與 Kahoot! 完成設定。
常問問題
-
使用者如何登入 Kahoot! 透過 SSO?
Kahoot! 會為每個組織提供自訂的 URL (神奇連結)。 使用者可以按一下連結,使用 Enterprise SSO 登入。 當他們按一下連結時,如果尚未登入,會要求他們使用現有的公司登入憑證進行自我驗證。
-
我們需要如何設定與 Kahoot! 的 SSO 整合身分管理平台?
請依照各個身份供應商的設定指南中的指示進行操作。 您需要身分提供者的管理存取權限,才能設定 Kahoot! 作為應用程式。
-
Kahoot! 要求我們的 SSO 提供者關於使用者建立帳戶?
在第一個版本中,我們至少需要使用者的電子郵件地址。 我們的系統符合 GDPR 規範,可保護使用者隱私。 我們的系統符合 GDPR 規範,可保護使用者隱私。 如需詳細資訊,請參閱我們的 條款 & 和 隱私權政策。
-
如果使用者已經註冊了 Kahoot!
如果我們偵測到使用者已經擁有 Kahoot! 若其帳戶與工作電子郵件相關聯,其現有帳戶將被合併至新組織中。
在合併過程中,使用者必須先透過 SSO 登入,然後提供其舊的 Kahoot! 帳號。 密碼以驗證其帳戶。 在此步驟中,將會出現一個特殊的驗證畫面:
合併完成後,使用者將透過 Enterprise SSO 的魔法連結登入其 Kahoot! 帳戶。 今後的帳戶。
-
如果使用者已有活動訂閱,會發生什麼情況?
您要確保所有的 kahoots 都儲存在您的 個人資料夾 (某些升級後的帳戶也有一個「團隊資料夾」,您的 kahoots 可能已儲存在其中)。 如果您目前的帳號是使用其他電子郵件,例如:個人電子郵件,而您希望該電子郵件成為您的 SSO 工作帳號 - 您首先需要進入個人資料設定,將您的電子郵件地址變更為您的公司電子郵件,然後就可以接受並遷移過來。
-
當使用者群組中的人數超過我們在 Kahoot! 持有的授權數量時,會發生什麼情況?
我們會阻止使用者加入新的 org 並註冊,並請他們聯絡管理員以增加授權數量。
-
如果我們想要減少授權數量,使用者會發生什麼情況?
管理員必須從 Kahoot 中移除這些使用者! 使用者群組,才能減少授權總數。 請參閱我們的帳單與付款條款。
-
我們如何讓 Kahoot 的使用者離職?
一旦您從身份供應商(例如 Okta)移除使用者的存取權限,他們將無法再存取 Kahoot! 不再是了 然而,若要騰出其已使用的授權,您需要登入 Kahoot! 的使用者管理頁面,將使用者從介面移除,以騰出該授權。
💡是否覺得有幫助? 訂閱我們的 Youtube 頻道,以獲得更多提示和 Kahoot! 教程!
0 條評論
請登入寫評論。