Přihlašování účtem, který tvá organizace už má
Připoj k Puzzel.org svého poskytovatele identity přes OpenID Connect nebo SAML 2.0 a lidé, kteří hrají tvé aktivity nebo procházejí tvé kurzy, se přihlásí tam, kde se přihlašují vždycky. Nikdo nepíše jméno, nikdo nevymýšlí další heslo a každý výsledek patří někomu, koho znáš.
Pro školy a firmy, které spravují účty na jednom místě. Nastavíš to sám(a) v nástěnce: jedna adresa k registraci u poskytovatele, čtyři pole k vyplnění a test, který nikoho nepřihlásí.
Tahle aktivita je pro lidi s účtem: Acme. Po kliknutí se otevře přihlašovací stránka a hned se vrátíš sem.
- Na vlastním odkazu aktivity, než začnou hrát
- Na tvé přihlašovací stránce a ve třídách v Puzzel LMS
- V aktivitě vložené do tvého portálu, bez jediného kliknutí
Neexistuje konektor pro Clever ani ClassLink a žádné automatické zakládání účtů (SCIM): člověk se objeví, když se poprvé přihlásí, nebo když ho přidáš. A přihlašuje lidi, kteří hrají a učí se — ti, kdo aktivity vytvářejí, se do Puzzel.org dál přihlašují přes Google, Microsoft nebo svou e-mailovou adresou.
Jak to funguje
- Zaregistruj Puzzel.org u svého poskytovatele Přidej ho tam jako aplikaci, přes OpenID Connect nebo SAML 2.0, a řekni mu, kam má lidi poslat zpátky: OpenID Connect · Přesměrovací adresa
https://puzzel.org/api/sso/callbackSAML 2.0 · Reply URL (ACS)https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (audience)https://puzzel.org/api/sso/saml/metadata - Vyplň, co ti poskytovatel dá V nástěnce v části Připojené aplikace: issuer URL, client ID a, pokud existuje, client secret — nebo, přes SAML, sign-in URL, entity ID a certifikát. A také název, který lidé uvidí na tlačítku.
- Otestuj připojení Jedno tlačítko tě zavede na tvou přihlašovací stránku a zase zpátky a ukáže, kým tě poskytovatel označil. Nikdo se přitom nikam nepřihlásí. Nastavení a test jsou zdarma, na jakémkoli účtu.
- Zapni to tam, kde to chceš U každé aktivity vyber SSO jako jedinou možnost přihlášení. U kurzů ho vyber jako způsob přihlášení v Nastavení LMS.
Dva protokoly, jedno připojení
Puzzel.org umí oba standardy, které poskytovatelé identity používají. Jeden vybereš při připojování; všechno ostatní — kdo se dostane dovnitř, kde se lidé přihlašují, jak vypadá výsledek — je pak stejné.
OpenID Connect
Novější z nich a ten, který zvol, když poskytovatel nabízí oba: méně hodnot k výměně a nic, co by se muselo obnovovat ručně.
- Tvůj poskytovatel dostane jednu přesměrovací adresu
- Vyplníš issuer URL, client ID a obvykle client secret
- Aktivita vložená do tvého portálu může token předat dál, takže nikdo nemusí vůbec klikat
SAML 2.0
Standard, který mnoho organizací používá už roky a který někdy poskytovatel nebo pravidla dovolují jako jediný — například AD FS a Shibboleth.
- Tvůj poskytovatel dostane reply URL a entity ID
- Puzzel.org předáš metadata svého poskytovatele: jako odkaz, jako soubor, nebo je zadáš ručně
- Podpisový certifikát má datum konce; karta ho ukazuje a až ho poskytovatel obnoví, nahradíš ho tam
Krok za krokem pro tvého poskytovatele
První dva kroky se liší podle poskytovatele i protokolu. Názvy nabídek níže jsou jejich vlastní; čas od času věci přesouvají, takže nám dej vědět, kdyby některá už nebyla tam, kde ji uvádíme.
Microsoft Entra ID
- V Microsoft Entra admin center přejdi na Entra ID → App registrations a vyber New registration.
- Pojmenuj ji Puzzel, u Supported account types nech “Single tenant only” a vyber Register.
- V části Authentication přidej platformu Web a vlož přesměrovací adresu.
- V části Certificates & secrets vyber New client secret a zkopíruj jeho Value.
- V Puzzel.org je issuer URL https://login.microsoftonline.com/, za ním tvé Directory (tenant) ID a /v2.0. Client ID je Application (client) ID.
Entra posílá přihlašovací jméno jako adresu, dokud v části Token configuration nepřidáš volitelný claim email. Puzzel.org přijme obojí.
Okta
- V Okta Admin Console přejdi na Applications → Applications a vyber Create App Integration.
- Jako způsob přihlášení vyber OIDC - OpenID Connect a jako typ Web Application.
- Nech grant type Authorization Code a vlož přesměrovací adresu do Sign-in redirect URIs.
- V části Assignments vyber, kdo ji smí používat, a ulož.
- V Puzzel.org je issuer URL adresa tvé Okty, třeba https://your-company.okta.com. Client ID a Client secret najdeš na záložce General té aplikace.
Kdo k aplikaci přiřazený není, toho odmítne samotná Okta. Pokud používáš vlastní autorizační server, jeho issuer končí na /oauth2/default.
Google Workspace
- V Google Cloud console otevři Google Auth Platform a nastav ho s audience Internal, aby se mohly přihlásit jen účty tvé organizace.
- V části Clients vyber Create client a zvol Web application.
- Vlož přesměrovací adresu do Authorized redirect URIs a klienta vytvoř.
- Zkopíruj Client ID a Client secret.
- V Puzzel.org je issuer URL https://accounts.google.com. Vyplň i svou e-mailovou doménu.
S audience External se může přihlásit jakýkoli účet Google. Jedinou ochranou jsou pak e-mailové domény, které vypíšeš v Puzzel.org, proto je vyplň vždycky.
Jiný poskytovatel
Puzzel.org používá obyčejné OpenID Connect, takže poskytovatel, který ho dodržuje — Keycloak, Auth0, OneLogin, JumpCloud, Ping — se připojí stejně. Potřebuješ jeho issuer URL, client ID a obvykle client secret, tok authorization code a rozsahy openid, email a profile. Připojí se i poskytovatel nebo pravidla, která dovolují jen SAML 2.0, třeba AD FS nebo Shibboleth: v nástěnce vyber SAML 2.0, zaregistruj tam zobrazenou reply URL a entity ID a vlož metadata svého poskytovatele.
Rozhoduješ, kdo se dostane dovnitř
Vypiš své e-mailové domény a přihlásit se budou moci jen adresy z těchto domén. S Puzzel LMS se může někdo nový z takové domény při prvním přihlášení přidat na tvůj seznam, bez pozvánky — nebo ho necháš jen pro lidi, které jsi přidal(a) sám(a).
Co Puzzel.org dostává
Vlastní identifikátor osoby u tvého poskytovatele, její jméno a e-mailovou adresu — nikdy heslo. Jméno a adresa hráče se uchovají u jeho výsledku; účastník kurzu se pozná podle adresy na tvém seznamu. Identita vždy existuje jen uvnitř tvého účtu.
Test zdarma, součást čtyř tarifů
Připojení poskytovatele a jeho test jsou zdarma, na jakémkoli účtu, takže víš, že to funguje, ještě než si tarif vybereš. Přihlašování tvých lidí je v tarifech Škola, Ambasador, Akademie a Lektor, bez příplatku a pro libovolný počet přihlášených lidí. Hraní se dál počítá do relací, jako vždycky.
Nevíš si rady s nějakým polem, nebo tvůj poskytovatel v seznamu chybí?
Napiš nám, jakého poskytovatele používáš a co ti ukazuje. Připojení projdeme spolu s tebou.