Saltar al contenido

Inicia sesión con la cuenta que tu organización ya tiene

Conecta tu propio proveedor de identidad a Puzzel.org, mediante OpenID Connect o SAML 2.0, y las personas que juegan tus actividades o siguen tus cursos inician sesión donde siempre lo hacen. Nadie escribe un nombre, nadie elige otra contraseña y cada resultado pertenece a alguien a quien conoces.

Escuela Embajador Academia Formador

Para centros educativos y empresas que gestionan sus cuentas en un solo lugar. Lo configuras tú mismo, en tu panel: una dirección que registrar en tu proveedor, cuatro campos que rellenar y una prueba que no inicia sesión a nadie.

Lo que ve un jugador
Inicia sesión para jugar

Esta actividad es para personas con una cuenta en Acme. Al iniciar sesión irás a su página de inicio de sesión y volverás directo aquí.

Iniciar sesión con Acme
Dónde inicia sesión la gente
  • En el enlace de la propia actividad, antes de jugar
  • En tu página de inicio de sesión y en tus clases, con Puzzel LMS
  • En una actividad insertada en tu propio portal, sin hacer clic
Lo que no es

No hay conector para Clever ni ClassLink, ni aprovisionamiento automático (SCIM): cada persona aparece cuando inicia sesión por primera vez, o cuando la añades tú. Y solo inicia sesión a quienes juegan y aprenden: quienes crean actividades siguen iniciando sesión en Puzzel.org con Google, Microsoft o su correo electrónico.

Cómo funciona

  1. Registra Puzzel.org en tu proveedor Añádelo allí como aplicación, mediante OpenID Connect o SAML 2.0, y dile adónde debe devolver a las personas: OpenID Connect · Dirección de redirección https://puzzel.org/api/sso/callbackSAML 2.0 · URL de respuesta (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · ID de entidad (audiencia) https://puzzel.org/api/sso/saml/metadata
  2. Rellena lo que te da tu proveedor En tu panel, en Aplicaciones conectadas: la URL del emisor, el ID de cliente y, si lo hay, el secreto de cliente; o, con SAML, la URL de inicio de sesión, el ID de entidad y el certificado. Y el nombre que verá la gente en el botón.
  3. Prueba la conexión Un botón te lleva a tu propia página de inicio de sesión y de vuelta, y te dice quién dijo tu proveedor que eres. No se inicia sesión en nada. Configurarlo y probarlo es gratis, con cualquier cuenta.
  4. Actívalo donde lo quieras En cada actividad, elige SSO como única opción de inicio de sesión. En tus cursos, elígelo como forma de iniciar sesión en los ajustes de LMS.

Dos protocolos, una conexión

Puzzel.org habla los dos estándares que usan los proveedores de identidad. Eliges uno al conectar; todo lo demás —quién entra, dónde inicia sesión la gente, cómo se ve un resultado— es igual.

OpenID Connect

El más reciente de los dos, y el que conviene elegir cuando tu proveedor ofrece ambos: menos valores que intercambiar y nada que renovar a mano.

  • Tu proveedor recibe una dirección de redirección
  • Rellenas una URL del emisor, un ID de cliente y, normalmente, un secreto de cliente
  • Una actividad insertada en tu propio portal puede pasar el token, así que nadie tiene que hacer clic

SAML 2.0

El estándar que muchas organizaciones usan desde hace años, y a veces el único que permite un proveedor o una política, como AD FS y Shibboleth.

  • Tu proveedor recibe una URL de respuesta y un ID de entidad
  • Le das a Puzzel.org los metadatos de tu proveedor: como enlace, como archivo o escritos a mano
  • El certificado de firma tiene fecha de caducidad; la tarjeta la muestra, y lo sustituyes ahí cuando tu proveedor lo renueva

Paso a paso, para tu proveedor

Los dos primeros pasos cambian según el proveedor y el protocolo. Los nombres de los menús de abajo son los de cada proveedor; de vez en cuando los cambian de sitio, así que avísanos si alguno ya no está donde decimos.

Microsoft Entra ID

  1. En el Microsoft Entra admin center, ve a Entra ID → App registrations y elige New registration.
  2. Ponle el nombre Puzzel, deja «Single tenant only» en Supported account types y elige Register.
  3. En Authentication, añade la plataforma Web y pega la dirección de redirección.
  4. En Certificates & secrets, elige New client secret y copia su Value.
  5. En Puzzel.org, la URL del emisor es https://login.microsoftonline.com/ seguida de tu Directory (tenant) ID y /v2.0. El ID de cliente es el Application (client) ID.

Entra envía el nombre de inicio de sesión como dirección, salvo que añadas la declaración opcional email en Token configuration. Puzzel.org acepta ambas.

Okta

  1. En la Okta Admin Console, ve a Applications → Applications y elige Create App Integration.
  2. Elige OIDC - OpenID Connect como método de inicio de sesión y Web Application como tipo.
  3. Deja el grant type Authorization Code y pega la dirección de redirección en Sign-in redirect URIs.
  4. En Assignments, elige quién puede usarla y guarda.
  5. En Puzzel.org, la URL del emisor es la dirección de tu Okta, como https://your-company.okta.com. El Client ID y el Client secret están en la pestaña General de la aplicación.

A quien no tenga asignada la aplicación, el propio Okta lo rechaza. Si usas un servidor de autorización personalizado, su emisor termina en /oauth2/default.

Google Workspace

  1. En la Google Cloud console, abre Google Auth Platform y configúrala con la audiencia Internal, para que solo puedan iniciar sesión las cuentas de tu organización.
  2. En Clients, elige Create client y selecciona Web application.
  3. Pega la dirección de redirección en Authorized redirect URIs y crea el cliente.
  4. Copia el Client ID y el Client secret.
  5. En Puzzel.org, la URL del emisor es https://accounts.google.com. Rellena también tu dominio de correo.

Con la audiencia External, puede iniciar sesión cualquier cuenta de Google. Los dominios de correo que indiques en Puzzel.org son entonces la única barrera, así que rellénalos siempre.

Otro proveedor

Puzzel.org usa OpenID Connect estándar, así que un proveedor que lo cumpla —Keycloak, Auth0, OneLogin, JumpCloud, Ping— se conecta igual. Necesitas su URL del emisor, un ID de cliente y normalmente un secreto de cliente, el flujo de código de autorización y los ámbitos openid, email y profile. Un proveedor o una política que solo permite SAML 2.0, como AD FS o Shibboleth, también se conecta: elige SAML 2.0 en tu panel, registra la URL de respuesta y el ID de entidad que muestra, y pega los metadatos de tu proveedor.

Tú decides quién entra

Indica tus dominios de correo y solo podrán iniciar sesión las direcciones de esos dominios. Con Puzzel LMS, quien sea nuevo en uno de ellos puede unirse a tu lista en su primer inicio de sesión, sin invitación; o puedes limitarlo a las personas que añadiste tú.

Lo que recibe Puzzel.org

El identificador propio de tu proveedor para la persona, su nombre y su dirección de correo electrónico, nunca una contraseña. El nombre y la dirección de un jugador se guardan con su resultado; a un estudiante se le reconoce por la dirección que figura en tu lista. Una identidad solo existe dentro de tu cuenta.

Gratis para probar, incluido en cuatro planes

Conectar tu proveedor y probarlo es gratis, con cualquier cuenta, así sabes que funciona antes de elegir. Que tu gente inicie sesión viene con los planes Escuela, Embajador, Academia y Formador, sin coste adicional y para todas las personas que inicien sesión. Las partidas siguen contando como sesiones, como siempre.

¿Atascado en un campo, o con un proveedor que no aparece en la lista?

Dinos qué proveedor usas y qué te muestra. Repasaremos la conexión contigo.

Leer las respuestas del centro de ayuda Escribir a daan@puzzel.org