Entre com a conta que a sua organização já tem
Conecte o seu próprio provedor de identidade ao Puzzel.org, via OpenID Connect ou SAML 2.0, e as pessoas que jogam as suas atividades ou fazem os seus cursos entram onde sempre entram. Ninguém digita um nome, ninguém escolhe outra senha, e cada resultado pertence a alguém que você conhece.
Para escolas e empresas que gerenciam as contas em um só lugar. Você mesmo configura, no seu painel: um endereço para registrar no seu provedor, quatro campos para preencher e um teste que não faz ninguém entrar.
Esta atividade é para quem tem uma conta em Acme. Ao entrar, você vai para a página de acesso de lá e volta direto para cá.
- No link da própria atividade, antes de jogar
- Na sua página de acesso e nas suas turmas, com o Puzzel LMS
- Em uma atividade incorporada no seu próprio portal, sem precisar clicar
Não há conector para Clever nem ClassLink, nem provisionamento automático (SCIM): a pessoa aparece quando entra pela primeira vez, ou quando você a adiciona. E ele faz entrar as pessoas que jogam e aprendem — quem cria atividades continua entrando no Puzzel.org com o Google, a Microsoft ou o endereço de e-mail.
Como funciona
- Registre o Puzzel.org no seu provedor Adicione-o lá como um aplicativo, via OpenID Connect ou SAML 2.0, e diga para onde ele deve levar as pessoas de volta: OpenID Connect · URI de redirecionamento
https://puzzel.org/api/sso/callbackSAML 2.0 · URL de resposta (ACS)https://puzzel.org/api/sso/saml/acsSAML 2.0 · ID da entidade (audience)https://puzzel.org/api/sso/saml/metadata - Preencha o que o seu provedor fornece No seu painel, em Aplicativos conectados: a URL do emissor, o ID do cliente e, se houver, o segredo do cliente — ou, via SAML, a URL de login, o ID da entidade e o certificado. E o nome que as pessoas vão ver no botão.
- Teste a conexão Um botão leva você até a sua própria página de acesso e de volta, e mostra quem o seu provedor diz que você é. Ninguém entra em nada. Configurar e testar é gratuito, em qualquer conta.
- Ative onde você quiser Em cada atividade, escolha SSO como única opção de acesso. Para os seus cursos, escolha-o como forma de entrar em configurações do LMS.
Dois protocolos, uma conexão
O Puzzel.org fala os dois padrões que os provedores de identidade usam. Você escolhe um ao conectar; tudo o que vem depois — quem entra, onde as pessoas entram, como fica um resultado — é igual.
OpenID Connect
O mais recente dos dois, e o indicado quando o seu provedor oferece os dois: menos valores para trocar e nada para renovar à mão.
- Seu provedor recebe um URI de redirecionamento
- Você preenche uma URL do emissor, um ID do cliente e, em geral, um segredo do cliente
- Uma atividade incorporada no seu próprio portal pode repassar o token, então ninguém precisa clicar
SAML 2.0
O padrão que muitas organizações usam há anos e, às vezes, o único que um provedor ou uma política permite — AD FS e Shibboleth, por exemplo.
- Seu provedor recebe uma URL de resposta e um ID da entidade
- Você informa ao Puzzel.org os metadados do seu provedor: como link, como arquivo ou digitados
- O certificado de assinatura tem uma data final; o cartão a mostra, e você o substitui ali quando o seu provedor o renova
Passo a passo, para o seu provedor
Os dois primeiros passos mudam de um provedor para outro e de um protocolo para outro. Os nomes de menu abaixo são os dos próprios provedores; eles mudam as coisas de lugar de vez em quando, então avise a gente se algum deles não estiver mais onde dizemos.
Microsoft Entra ID
- No Microsoft Entra admin center, vá em Entra ID → App registrations e escolha New registration.
- Dê o nome Puzzel, mantenha “Single tenant only” em Supported account types e escolha Register.
- Em Authentication, adicione a plataforma Web e cole o URI de redirecionamento.
- Em Certificates & secrets, escolha New client secret e copie o Value dele.
- No Puzzel.org, a URL do emissor é https://login.microsoftonline.com/ seguida do seu Directory (tenant) ID e de /v2.0. O ID do cliente é o Application (client) ID.
O Entra envia o nome de acesso como endereço, a menos que você adicione a declaração opcional email em Token configuration. O Puzzel.org aceita as duas.
Okta
- No Okta Admin Console, vá em Applications → Applications e escolha Create App Integration.
- Escolha OIDC - OpenID Connect como método de acesso e Web Application como tipo.
- Mantenha o grant type Authorization Code e cole o URI de redirecionamento em Sign-in redirect URIs.
- Em Assignments, escolha quem pode usá-lo e salve.
- No Puzzel.org, a URL do emissor é o endereço do seu Okta, como https://your-company.okta.com. O Client ID e o Client secret estão na aba General do aplicativo.
Quem não está atribuído ao aplicativo é barrado pelo próprio Okta. Se você usa um servidor de autorização personalizado, o emissor dele termina em /oauth2/default.
Google Workspace
- No Google Cloud console, abra o Google Auth Platform e configure-o com o público Internal, para que só contas da sua organização possam entrar.
- Em Clients, escolha Create client e selecione Web application.
- Cole o URI de redirecionamento em Authorized redirect URIs e crie o cliente.
- Copie o Client ID e o Client secret.
- No Puzzel.org, a URL do emissor é https://accounts.google.com. Preencha também o seu domínio de e-mail.
Com o público External, qualquer conta do Google pode entrar. Os domínios de e-mail que você lista no Puzzel.org passam a ser a única barreira, então preencha-os sempre.
Outro provedor
O Puzzel.org usa OpenID Connect puro, então um provedor que o siga — Keycloak, Auth0, OneLogin, JumpCloud, Ping — se conecta do mesmo jeito. Você precisa da URL do emissor, de um ID do cliente e, na maioria das vezes, de um segredo do cliente, do fluxo de código de autorização e dos escopos openid, email e profile. Um provedor ou uma política que só permite SAML 2.0, como AD FS ou Shibboleth, também se conecta: escolha SAML 2.0 no seu painel, registre a URL de resposta e o ID da entidade que ele mostra e cole os metadados do seu provedor.
Você decide quem entra
Liste os seus domínios de e-mail e só endereços desses domínios podem entrar. Com o Puzzel LMS, quem é novo em um deles pode entrar na sua lista no primeiro acesso, sem convite — ou você deixa só as pessoas que adicionou por conta própria.
O que o Puzzel.org recebe
O identificador que o seu provedor tem para a pessoa, o nome e o endereço de e-mail dela — nunca uma senha. O nome e o endereço de um jogador ficam salvos com o resultado dele; um aluno é reconhecido pelo endereço que está na sua lista. Uma identidade só existe dentro da sua conta.
Gratuito para testar, parte de quatro planos
Conectar o seu provedor e testá-lo é gratuito, em qualquer conta, para você saber que funciona antes de escolher. Fazer as suas pessoas entrarem vem com os planos Escola, Embaixador, Academia e Instrutor, sem custo extra e para quantas pessoas entrarem. As partidas continuam contando como sessões, como sempre.
Travou em um campo, ou em um provedor que não está na lista?
Conte qual provedor você usa e o que ele mostra. Vamos passar pela conexão com você.