Přeskočit na obsah

Přihlašování účtem, který tvá organizace už má

Připoj k Puzzel.org svého poskytovatele identity přes OpenID Connect nebo SAML 2.0 a lidé, kteří hrají tvé aktivity nebo procházejí tvé kurzy, se přihlásí tam, kde se přihlašují vždycky. Nikdo nepíše jméno, nikdo nevymýšlí další heslo a každý výsledek patří někomu, koho znáš.

Škola Ambasador Akademie Lektor

Pro školy a firmy, které spravují účty na jednom místě. Nastavíš to sám(a) v nástěnce: jedna adresa k registraci u poskytovatele, čtyři pole k vyplnění a test, který nikoho nepřihlásí.

Co vidí hráč
Přihlas se a hraj

Tahle aktivita je pro lidi s účtem: Acme. Po kliknutí se otevře přihlašovací stránka a hned se vrátíš sem.

Přihlásit se přes Acme
Kde se lidé přihlašují
  • Na vlastním odkazu aktivity, než začnou hrát
  • Na tvé přihlašovací stránce a ve třídách v Puzzel LMS
  • V aktivitě vložené do tvého portálu, bez jediného kliknutí
Co to není

Neexistuje konektor pro Clever ani ClassLink a žádné automatické zakládání účtů (SCIM): člověk se objeví, když se poprvé přihlásí, nebo když ho přidáš. A přihlašuje lidi, kteří hrají a učí se — ti, kdo aktivity vytvářejí, se do Puzzel.org dál přihlašují přes Google, Microsoft nebo svou e-mailovou adresou.

Jak to funguje

  1. Zaregistruj Puzzel.org u svého poskytovatele Přidej ho tam jako aplikaci, přes OpenID Connect nebo SAML 2.0, a řekni mu, kam má lidi poslat zpátky: OpenID Connect · Přesměrovací adresa https://puzzel.org/api/sso/callbackSAML 2.0 · Reply URL (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (audience) https://puzzel.org/api/sso/saml/metadata
  2. Vyplň, co ti poskytovatel dá V nástěnce v části Připojené aplikace: issuer URL, client ID a, pokud existuje, client secret — nebo, přes SAML, sign-in URL, entity ID a certifikát. A také název, který lidé uvidí na tlačítku.
  3. Otestuj připojení Jedno tlačítko tě zavede na tvou přihlašovací stránku a zase zpátky a ukáže, kým tě poskytovatel označil. Nikdo se přitom nikam nepřihlásí. Nastavení a test jsou zdarma, na jakémkoli účtu.
  4. Zapni to tam, kde to chceš U každé aktivity vyber SSO jako jedinou možnost přihlášení. U kurzů ho vyber jako způsob přihlášení v Nastavení LMS.

Dva protokoly, jedno připojení

Puzzel.org umí oba standardy, které poskytovatelé identity používají. Jeden vybereš při připojování; všechno ostatní — kdo se dostane dovnitř, kde se lidé přihlašují, jak vypadá výsledek — je pak stejné.

OpenID Connect

Novější z nich a ten, který zvol, když poskytovatel nabízí oba: méně hodnot k výměně a nic, co by se muselo obnovovat ručně.

  • Tvůj poskytovatel dostane jednu přesměrovací adresu
  • Vyplníš issuer URL, client ID a obvykle client secret
  • Aktivita vložená do tvého portálu může token předat dál, takže nikdo nemusí vůbec klikat

SAML 2.0

Standard, který mnoho organizací používá už roky a který někdy poskytovatel nebo pravidla dovolují jako jediný — například AD FS a Shibboleth.

  • Tvůj poskytovatel dostane reply URL a entity ID
  • Puzzel.org předáš metadata svého poskytovatele: jako odkaz, jako soubor, nebo je zadáš ručně
  • Podpisový certifikát má datum konce; karta ho ukazuje a až ho poskytovatel obnoví, nahradíš ho tam

Krok za krokem pro tvého poskytovatele

První dva kroky se liší podle poskytovatele i protokolu. Názvy nabídek níže jsou jejich vlastní; čas od času věci přesouvají, takže nám dej vědět, kdyby některá už nebyla tam, kde ji uvádíme.

Microsoft Entra ID

  1. V Microsoft Entra admin center přejdi na Entra ID → App registrations a vyber New registration.
  2. Pojmenuj ji Puzzel, u Supported account types nech “Single tenant only” a vyber Register.
  3. V části Authentication přidej platformu Web a vlož přesměrovací adresu.
  4. V části Certificates & secrets vyber New client secret a zkopíruj jeho Value.
  5. V Puzzel.org je issuer URL https://login.microsoftonline.com/, za ním tvé Directory (tenant) ID a /v2.0. Client ID je Application (client) ID.

Entra posílá přihlašovací jméno jako adresu, dokud v části Token configuration nepřidáš volitelný claim email. Puzzel.org přijme obojí.

Okta

  1. V Okta Admin Console přejdi na Applications → Applications a vyber Create App Integration.
  2. Jako způsob přihlášení vyber OIDC - OpenID Connect a jako typ Web Application.
  3. Nech grant type Authorization Code a vlož přesměrovací adresu do Sign-in redirect URIs.
  4. V části Assignments vyber, kdo ji smí používat, a ulož.
  5. V Puzzel.org je issuer URL adresa tvé Okty, třeba https://your-company.okta.com. Client ID a Client secret najdeš na záložce General té aplikace.

Kdo k aplikaci přiřazený není, toho odmítne samotná Okta. Pokud používáš vlastní autorizační server, jeho issuer končí na /oauth2/default.

Google Workspace

  1. V Google Cloud console otevři Google Auth Platform a nastav ho s audience Internal, aby se mohly přihlásit jen účty tvé organizace.
  2. V části Clients vyber Create client a zvol Web application.
  3. Vlož přesměrovací adresu do Authorized redirect URIs a klienta vytvoř.
  4. Zkopíruj Client ID a Client secret.
  5. V Puzzel.org je issuer URL https://accounts.google.com. Vyplň i svou e-mailovou doménu.

S audience External se může přihlásit jakýkoli účet Google. Jedinou ochranou jsou pak e-mailové domény, které vypíšeš v Puzzel.org, proto je vyplň vždycky.

Jiný poskytovatel

Puzzel.org používá obyčejné OpenID Connect, takže poskytovatel, který ho dodržuje — Keycloak, Auth0, OneLogin, JumpCloud, Ping — se připojí stejně. Potřebuješ jeho issuer URL, client ID a obvykle client secret, tok authorization code a rozsahy openid, email a profile. Připojí se i poskytovatel nebo pravidla, která dovolují jen SAML 2.0, třeba AD FS nebo Shibboleth: v nástěnce vyber SAML 2.0, zaregistruj tam zobrazenou reply URL a entity ID a vlož metadata svého poskytovatele.

Rozhoduješ, kdo se dostane dovnitř

Vypiš své e-mailové domény a přihlásit se budou moci jen adresy z těchto domén. S Puzzel LMS se může někdo nový z takové domény při prvním přihlášení přidat na tvůj seznam, bez pozvánky — nebo ho necháš jen pro lidi, které jsi přidal(a) sám(a).

Co Puzzel.org dostává

Vlastní identifikátor osoby u tvého poskytovatele, její jméno a e-mailovou adresu — nikdy heslo. Jméno a adresa hráče se uchovají u jeho výsledku; účastník kurzu se pozná podle adresy na tvém seznamu. Identita vždy existuje jen uvnitř tvého účtu.

Test zdarma, součást čtyř tarifů

Připojení poskytovatele a jeho test jsou zdarma, na jakémkoli účtu, takže víš, že to funguje, ještě než si tarif vybereš. Přihlašování tvých lidí je v tarifech Škola, Ambasador, Akademie a Lektor, bez příplatku a pro libovolný počet přihlášených lidí. Hraní se dál počítá do relací, jako vždycky.

Nevíš si rady s nějakým polem, nebo tvůj poskytovatel v seznamu chybí?

Napiš nám, jakého poskytovatele používáš a co ti ukazuje. Připojení projdeme spolu s tebou.

Přečíst si odpovědi v nápovědě Napsat na daan@puzzel.org