Log ind med den konto, din organisation allerede har
Forbind din egen identitetsudbyder til Puzzel.org via OpenID Connect eller SAML 2.0, så de, der spiller dine aktiviteter eller følger dine kurser, logger ind, hvor de plejer. Ingen skriver et navn, ingen vælger endnu en adgangskode, og hvert resultat tilhører en, du kender.
Til skoler og virksomheder, der styrer deres konti ét sted. Du sætter det op selv i dit dashboard: én adresse, du registrerer hos din udbyder, fire felter, du udfylder, og en test, der ikke logger nogen ind.
Denne aktivitet er til folk med en konto hos Acme. Når du logger ind, kommer du til dens loginside og lige tilbage hertil.
- På en aktivitets eget link, før de spiller
- På din loginside og i dine klasser, med Puzzel LMS
- I en aktivitet, der er indlejret i jeres egen portal, uden et klik
Der findes ingen Clever- eller ClassLink-konnektor og ingen automatisk provisionering (SCIM): en person dukker op, første gang vedkommende logger ind, eller når du tilføjer vedkommende. Og det logger de personer ind, der spiller og lærer — dem, der laver aktiviteter, logger fortsat ind på Puzzel.org med Google, Microsoft eller deres e-mailadresse.
Sådan virker det
- Registrér Puzzel.org hos din udbyder Tilføj den som en applikation dér, via OpenID Connect eller SAML 2.0, og fortæl den, hvor folk skal sendes tilbage til: OpenID Connect · Omdirigeringsadresse
https://puzzel.org/api/sso/callbackSAML 2.0 · Svar-URL (ACS)https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (audience)https://puzzel.org/api/sso/saml/metadata - Udfyld det, din udbyder giver dig I dit dashboard under Forbundne apps: issuer-URL'en, client ID'et og, hvis der er et, client secret — eller, via SAML, login-URL'en, entity ID'et og certifikatet. Og det navn, folk skal se på knappen.
- Test forbindelsen Én knap sender dig til din egen loginside og tilbage igen og fortæller dig, hvem din udbyder mener, du er. Ingen bliver logget ind på noget. Det er gratis at sætte op og teste, på enhver konto.
- Slå det til, hvor du vil have det Vælg SSO som den eneste login-mulighed for den enkelte aktivitet. Til dine kurser vælger du det som en måde at logge ind på under LMS-indstillinger.
To protokoller, én forbindelse
Puzzel.org taler begge de standarder, som identitetsudbydere bruger. Du vælger den ene, når du forbinder; alt derefter — hvem der kommer ind, hvor folk logger ind, hvordan et resultat ser ud — er det samme.
OpenID Connect
Den nyeste af de to, og den du bør vælge, når din udbyder tilbyder begge: færre værdier at udveksle og intet, der skal fornyes i hånden.
- Din udbyder får én omdirigerings-URI
- Du udfylder en issuer-URL, et client ID og som regel en client secret
- En aktivitet indlejret i din egen portal kan give tokenet videre, så ingen skal klikke overhovedet
SAML 2.0
Den standard, mange organisationer har brugt i årevis, og nogle gange den eneste, en udbyder eller en politik tillader — for eksempel AD FS og Shibboleth.
- Din udbyder får en svar-URL og et entity ID
- Du giver Puzzel.org din udbyders metadata: som et link, som en fil eller indtastet
- Signeringscertifikatet har en slutdato; kortet viser den, og du udskifter det dér, når din udbyder fornyer det
Trin for trin til din udbyder
De første to trin er forskellige fra udbyder til udbyder og fra protokol til protokol. Menunavnene herunder er udbydernes egne; de flytter rundt på tingene en gang imellem, så sig til, hvis et af dem ikke længere findes, hvor vi siger.
Microsoft Entra ID
- Gå til Entra ID → App registrations i Microsoft Entra admin center, og vælg New registration.
- Kald den Puzzel, behold “Single tenant only” under Supported account types, og vælg Register.
- Tilføj platformen Web under Authentication, og indsæt omdirigerings-URI'en.
- Vælg New client secret under Certificates & secrets, og kopiér dens Value.
- I Puzzel.org er issuer-URL'en https://login.microsoftonline.com/ efterfulgt af dit Directory (tenant) ID og /v2.0. Client ID'et er Application (client) ID.
Entra sender loginnavnet som adressen, medmindre du tilføjer det valgfrie email-claim under Token configuration. Puzzel.org accepterer begge dele.
Okta
- Gå til Applications → Applications i Okta Admin Console, og vælg Create App Integration.
- Vælg OIDC - OpenID Connect som loginmetode og Web Application som type.
- Behold grant type Authorization Code, og indsæt omdirigerings-URI'en under Sign-in redirect URIs.
- Vælg under Assignments, hvem der må bruge den, og gem.
- I Puzzel.org er issuer-URL'en din Okta-adresse, for eksempel https://your-company.okta.com. Client ID og Client secret står under fanen General på appen.
Den, som appen ikke er tildelt, bliver afvist af Okta selv. Bruger du en tilpasset authorization server, ender dens issuer på /oauth2/default.
Google Workspace
- Åbn Google Auth Platform i Google Cloud console, og sæt det op med målgruppen Internal, så kun konti i din organisation kan logge ind.
- Vælg Create client under Clients, og vælg Web application.
- Indsæt omdirigerings-URI'en under Authorized redirect URIs, og opret klienten.
- Kopiér Client ID og Client secret.
- I Puzzel.org er issuer-URL'en https://accounts.google.com. Udfyld også dit e-maildomæne.
Med målgruppen External kan enhver Google-konto logge ind. De e-maildomæner, du angiver i Puzzel.org, er så den eneste afspærring, så udfyld dem altid.
En anden udbyder
Puzzel.org bruger almindelig OpenID Connect, så en udbyder, der følger den — Keycloak, Auth0, OneLogin, JumpCloud, Ping — forbindes på samme måde. Du skal bruge dens issuer-URL, et client ID og som regel en client secret, authorization code flow og scopes openid, email og profile. En udbyder eller en politik, der kun tillader SAML 2.0, som AD FS eller Shibboleth, kan også forbindes: vælg SAML 2.0 i dit dashboard, registrér den svar-URL og det entity ID, der vises dér, og indsæt din udbyders metadata.
Du bestemmer, hvem der kommer ind
Angiv dine e-maildomæner, og kun adresser på de domæner kan logge ind. Med Puzzel LMS kan en ny person på et af dem komme på din liste ved første login, uden en invitation — eller du holder det til de personer, du selv har tilføjet.
Hvad Puzzel.org modtager
Din udbyders eget id for personen, personens navn og e-mailadresse — aldrig en adgangskode. En spillers navn og adresse gemmes sammen med vedkommendes resultat; en kursist genkendes på adressen på din liste. En identitet findes kun inde i din konto.
Gratis at teste, en del af fire planer
Det er gratis at forbinde din udbyder og teste den, på enhver konto, så du ved, at det virker, før du vælger. At logge dine folk ind følger med planerne Skole, Ambassadør, Akademi og Underviser, uden ekstra omkostninger og for lige så mange personer, som logger ind. Spil tæller stadig som sessioner, som de altid gør.
Sidder du fast i et felt eller med en udbyder, der ikke står på listen?
Fortæl os, hvilken udbyder du bruger, og hvad den viser dig. Så gennemgår vi forbindelsen sammen med dig.