تخطّي إلى المحتوى

سجّل الدخول بالحساب الذي تملكه مؤسستك أصلًا

اربط مزوّد الهوية الخاص بك بـ Puzzel.org، عبر OpenID Connect أو SAML 2.0، فيسجّل من يلعبون أنشطتك أو يتابعون دوراتك الدخول من حيث اعتادوا. لا أحد يكتب اسمًا، ولا أحد يختار كلمة مرور أخرى، وتعود كل نتيجة إلى شخص تعرفه.

مدرسة سفير أكاديمية مدرّب

للمدارس والشركات التي تدير حساباتها في مكان واحد. تُعدّه بنفسك من لوحة التحكم: عنوان واحد تسجّله لدى مزوّدك، وأربعة حقول تملؤها، واختبار لا يسجّل دخول أحد.

ما يراه اللاعب
سجّل الدخول لتلعب

هذا النشاط لأصحاب الحسابات لدى Acme. يأخذك تسجيل الدخول إلى صفحة الدخول الخاصة بها ثم يعيدك إلى هنا مباشرة.

تسجيل الدخول عبر Acme
أين يسجّل الناس الدخول
  • على رابط النشاط نفسه، قبل أن يلعبوا
  • في صفحة تسجيل الدخول لديك وفي فصولك، مع Puzzel LMS
  • في نشاط مضمَّن في بوابتك، بلا نقرة
ما ليس عليه

لا يوجد اتصال Clever أو ClassLink، ولا توفير تلقائي للحسابات (SCIM): يظهر الشخص عند أول تسجيل دخول له، أو عندما تضيفه. ويسجّل دخول من يلعبون ويتعلّمون — أما من ينشئون الأنشطة فيواصلون تسجيل الدخول إلى Puzzel.org عبر Google أو Microsoft أو بريدهم الإلكتروني.

كيف يعمل

  1. سجّل Puzzel.org لدى مزوّدك أضفه هناك كتطبيق، عبر OpenID Connect أو SAML 2.0، وأخبره إلى أين يعيد الناس: OpenID Connect · عنوان إعادة التوجيه https://puzzel.org/api/sso/callbackSAML 2.0 · عنوان الرد (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (audience) https://puzzel.org/api/sso/saml/metadata
  2. املأ ما يعطيك إياه مزوّدك في لوحة التحكم، ضمن التطبيقات المتصلة: عنوان Issuer URL وClient ID، وClient secret إن وُجد — أو، عبر SAML، عنوان تسجيل الدخول وEntity ID والشهادة. والاسم الذي سيراه الناس على الزر.
  3. اختبر الاتصال يأخذك زر واحد إلى صفحة تسجيل الدخول الخاصة بك ثم يعيدك، ويخبرك بمن قال مزوّدك إنك أنت. لا يُسجَّل دخول أحد إلى أي شيء. الإعداد والاختبار مجانيان، على أي حساب.
  4. فعّله حيث تريده لكل نشاط، اختر SSO كخيار تسجيل الدخول الوحيد. أما دوراتك فاختره كطريقة لتسجيل الدخول ضمن إعدادات LMS.

بروتوكولان، اتصال واحد

يدعم Puzzel.org المعيارين اللذين يستخدمهما مزوّدو الهوية. تختار أحدهما عند الاتصال؛ وكل ما بعد ذلك — من يدخل، وأين يسجّل الناس الدخول، وكيف تبدو النتيجة — واحد.

OpenID Connect

الأحدث بين الاثنين، وهو الخيار حين يقدّم مزوّدك كليهما: قيم أقل للتبادل، ولا شيء يُجدَّد يدويًا.

  • يحصل مزوّدك على عنوان إعادة توجيه واحد
  • تملأ Issuer URL وClient ID وعادةً Client secret
  • يمكن للنشاط المضمَّن في بوابتك تمرير الرمز، فلا ينقر أحد على شيء

SAML 2.0

المعيار الذي تستخدمه مؤسسات كثيرة منذ سنوات، وأحيانًا الوحيد الذي يسمح به مزوّد أو سياسة — مثل AD FS وShibboleth.

  • يحصل مزوّدك على عنوان رد وEntity ID
  • تعطي Puzzel.org metadata مزوّدك: كرابط، أو كملف، أو مكتوبة يدويًا
  • لشهادة التوقيع تاريخ انتهاء؛ تعرضه البطاقة، وتستبدلها هناك عندما يجدّدها مزوّدك

خطوة بخطوة، لمزوّدك

تختلف الخطوتان الأوليان من مزوّد إلى آخر ومن بروتوكول إلى آخر. أسماء القوائم أدناه هي أسماء المزوّدين أنفسهم؛ وهم ينقلون الأشياء من حين إلى آخر، فأخبرنا إن لم يعد أحدها حيث نقول.

Microsoft Entra ID

  1. في Microsoft Entra admin center، انتقل إلى Entra ID → App registrations واختر New registration.
  2. سمِّه Puzzel، واترك “Single tenant only” ضمن Supported account types، واختر Register.
  3. ضمن Authentication، أضف المنصة Web والصق عنوان إعادة التوجيه.
  4. ضمن Certificates & secrets، اختر New client secret وانسخ قيمته (Value).
  5. في Puzzel.org، عنوان Issuer URL هو https://login.microsoftonline.com/ متبوعًا بـ Directory (tenant) ID لديك ثم /v2.0. أما Client ID فهو Application (client) ID.

يرسل Entra اسم الدخول بدلًا من عنوان البريد الإلكتروني ما لم تضف email claim الاختياري ضمن Token configuration. يقبل Puzzel.org أيًّا منهما.

Okta

  1. في Okta Admin Console، انتقل إلى Applications → Applications واختر Create App Integration.
  2. اختر OIDC - OpenID Connect كطريقة لتسجيل الدخول وWeb Application كنوع.
  3. أبقِ نوع المنح Authorization Code والصق عنوان إعادة التوجيه ضمن Sign-in redirect URIs.
  4. ضمن Assignments، اختر من يحق له استخدامه، ثم احفظ.
  5. في Puzzel.org، عنوان Issuer URL هو عنوان Okta لديك، مثل https://your-company.okta.com. أما Client ID وClient secret فتجدهما في تبويب General للتطبيق.

من لم يُسنَد إليه التطبيق يردّه Okta نفسه. وإذا كنت تستخدم custom authorization server، فينتهي Issuer الخاص به بـ /oauth2/default.

Google Workspace

  1. في Google Cloud console، افتح Google Auth Platform وأعدّه بالجمهور Internal، حتى لا يسجّل الدخول إلا حسابات مؤسستك.
  2. ضمن Clients، اختر Create client وحدد Web application.
  3. الصق عنوان إعادة التوجيه ضمن Authorized redirect URIs وأنشئ العميل.
  4. انسخ Client ID وClient secret.
  5. في Puzzel.org، عنوان Issuer URL هو https://accounts.google.com. واملأ نطاق بريدك الإلكتروني أيضًا.

مع الجمهور External، يستطيع أي حساب Google تسجيل الدخول. وعندها تكون نطاقات البريد الإلكتروني التي تذكرها في Puzzel.org هي السياج الوحيد، فاملأها دائمًا.

مزوّد آخر

يستخدم Puzzel.org معيار OpenID Connect العادي، فأي مزوّد يتبعه — Keycloak أو Auth0 أو OneLogin أو JumpCloud أو Ping — يرتبط بالطريقة نفسها. تحتاج إلى عنوان Issuer URL لديه، وClient ID، وعادةً Client secret، وتدفق رمز التفويض، والنطاقات openid وemail وprofile. ويرتبط أيضًا مزوّد أو سياسة لا تسمح إلا بـ SAML 2.0، مثل AD FS أو Shibboleth: اختر SAML 2.0 في لوحة التحكم، وسجّل عنوان الرد وEntity ID اللذين تعرضهما البطاقة، والصق metadata مزوّدك.

أنت تقرّر من يدخل

اذكر نطاقات بريدك الإلكتروني فلا يسجّل الدخول إلا أصحاب العناوين في هذه النطاقات. ومع Puzzel LMS، يمكن لمن هو جديد في أحدها أن ينضم إلى قائمتك عند أول تسجيل دخول، بلا دعوة — أو تقصره على من أضفتهم بنفسك.

ما يستلمه Puzzel.org

المعرّف الذي يعطيه مزوّدك للشخص، واسمه وعنوان بريده الإلكتروني — لا كلمة مرور أبدًا. يُحفظ اسم اللاعب وعنوانه مع نتيجته؛ ويُعرَف المتعلّم من العنوان الموجود في قائمتك. وهوية الشخص لا توجد إلا داخل حسابك.

مجاني للاختبار، وجزء من أربع خطط

ربط مزوّدك واختباره مجاني على أي حساب، لتعرف أنه يعمل قبل أن تختار. أما تسجيل دخول أشخاصك فيأتي مع خطط مدرسة وسفير وأكاديمية ومدرّب، بلا تكلفة إضافية ولأي عدد من الأشخاص الذين يسجّلون الدخول. وتُحتسب الجلسات كما كانت تُحتسب دائمًا.

عالق عند حقل، أو عند مزوّد غير مذكور؟

أخبرنا بالمزوّد الذي تستخدمه وما يعرضه لك. وسنراجع الاتصال معك خطوة بخطوة.

اقرأ إجابات مركز المساعدة مراسلة daan@puzzel.org