Kirjaudu tilillä, joka organisaatiollasi jo on
Yhdistä oma identiteetintarjoajasi Puzzel.org-palveluun OpenID Connectin tai SAML 2.0:n kautta, niin aktiviteettejasi pelaavat ja kurssejasi seuraavat ihmiset kirjautuvat sisään siellä, missä aina ennenkin. Kukaan ei kirjoita nimeä, kukaan ei keksi uutta salasanaa, ja jokainen tulos kuuluu jollekulle, jonka tunnet.
Kouluille ja yrityksille, jotka hallinnoivat tilejään yhdessä paikassa. Otat sen käyttöön itse hallintapaneelissasi: yksi osoite rekisteröitäväksi identiteetintarjoajalle, neljä täytettävää kenttää ja testi, joka ei kirjaa ketään sisään.
Tämä aktiviteetti on tarkoitettu ihmisille, joilla on Acme-tili. Kirjautuminen vie sinut sen kirjautumissivulle ja suoraan takaisin tänne.
- Aktiviteetin omalla linkillä ennen pelaamista
- Kirjautumissivullasi ja luokissasi Puzzel LMS:n kanssa
- Omaan portaaliisi upotetussa aktiviteetissa ilman yhtään napsautusta
Clever- tai ClassLink-liitäntää ei ole, eikä automaattista käyttäjien provisiointia (SCIM): ihminen ilmestyy luetteloon, kun hän kirjautuu ensimmäisen kerran tai kun lisäät hänet. Ja se kirjaa sisään ihmiset, jotka pelaavat ja oppivat — aktiviteetteja rakentavat kirjautuvat edelleen Puzzel.org-palveluun Googlella, Microsoftilla tai sähköpostiosoitteellaan.
Näin se toimii
- Rekisteröi Puzzel.org identiteetintarjoajallesi Lisää se sinne sovelluksena OpenID Connectin tai SAML 2.0:n kautta ja kerro sille, minne ihmiset ohjataan takaisin: OpenID Connect · Uudelleenohjausosoite
https://puzzel.org/api/sso/callbackSAML 2.0 · Vastausosoite (Reply URL, ACS)https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (audience)https://puzzel.org/api/sso/saml/metadata - Täytä, mitä identiteetintarjoajasi antaa Hallintapaneelissasi kohdassa Yhdistetyt sovellukset: myöntäjän URL (issuer), client ID ja, jos sellainen on, client secret — tai SAMLin kautta kirjautumisosoite, entity ID ja varmenne. Lisäksi nimi, jonka ihmiset näkevät painikkeessa.
- Testaa yhteys Yksi painike vie sinut omalle kirjautumissivullesi ja takaisin ja kertoo, kuka identiteetintarjoajasi mukaan olet. Ketään ei kirjata sisään mihinkään. Käyttöönotto ja testaus ovat ilmaisia millä tahansa tilillä.
- Ota se käyttöön siellä, missä haluat Valitse aktiviteettikohtaisesti SSO ainoaksi kirjautumisvaihtoehdoksi. Kursseillesi valitse se kirjautumistavaksi LMS-asetuksissa.
Kaksi protokollaa, yksi yhteys
Puzzel.org puhuu molempia standardeja, joita identiteetintarjoajat käyttävät. Valitset toisen yhdistäessäsi; kaikki sen jälkeen — ketkä pääsevät sisään, missä ihmiset kirjautuvat, miltä tulos näyttää — on samaa.
OpenID Connect
Näistä kahdesta uudempi, ja se kannattaa valita, kun tarjoajasi tukee kumpaakin: vähemmän vaihdettavia arvoja eikä mitään uusittavaa käsin.
- Tarjoajasi saa yhden uudelleenohjausosoitteen
- Täytät myöntäjän URL:n, client ID:n ja yleensä client secretin
- Omaan portaaliisi upotettu aktiviteetti voi välittää tunnisteen, joten kukaan ei napsauta lainkaan
SAML 2.0
Standardi, jota moni organisaatio on käyttänyt vuosia ja joka on joskus ainoa, jonka tarjoaja tai käytäntö sallii — esimerkiksi AD FS ja Shibboleth.
- Tarjoajasi saa vastausosoitteen ja entity ID:n
- Annat Puzzel.org-palvelulle tarjoajasi metadatan: linkkinä, tiedostona tai käsin kirjoitettuna
- Allekirjoitusvarmenteella on päättymispäivä; kortti näyttää sen, ja korvaat varmenteen siellä, kun tarjoajasi uusii sen
Vaihe vaiheelta, omalle tarjoajallesi
Kaksi ensimmäistä vaihetta vaihtelevat tarjoajittain ja protokollittain. Alla olevat valikkojen nimet ovat tarjoajien omia; ne siirtelevät asioita aika ajoin, joten kerro meille, jos jokin ei enää ole siellä, missä sanomme.
Microsoft Entra ID
- Avaa Microsoft Entra admin center, siirry kohtaan Entra ID → App registrations ja valitse New registration.
- Anna sille nimeksi Puzzel, jätä kohdassa Supported account types valituksi “Single tenant only” ja valitse Register.
- Lisää kohdassa Authentication alustaksi Web ja liitä uudelleenohjausosoite.
- Valitse kohdassa Certificates & secrets New client secret ja kopioi sen Value.
- Puzzel.org-palvelussa myöntäjän URL on https://login.microsoftonline.com/, sen perässä Directory (tenant) ID ja /v2.0. Client ID on Application (client) ID.
Entra lähettää kirjautumisnimen osoitteena, ellet lisää valinnaista email-claimia kohdassa Token configuration. Puzzel.org hyväksyy kummankin.
Okta
- Avaa Okta Admin Console, siirry kohtaan Applications → Applications ja valitse Create App Integration.
- Valitse kirjautumistavaksi OIDC - OpenID Connect ja tyypiksi Web Application.
- Jätä grant typeksi Authorization Code ja liitä uudelleenohjausosoite kohtaan Sign-in redirect URIs.
- Valitse kohdassa Assignments, ketkä saavat käyttää sitä, ja tallenna.
- Puzzel.org-palvelussa myöntäjän URL on Okta-osoitteesi, esimerkiksi https://your-company.okta.com. Client ID ja Client secret löytyvät sovelluksen General-välilehdeltä.
Okta itse hylkää henkilön, jolle sovellusta ei ole määritetty. Jos käytät omaa authorization serveriä, sen issuer päättyy merkkijonoon /oauth2/default.
Google Workspace
- Avaa Google Cloud console, avaa Google Auth Platform ja ota se käyttöön yleisöllä Internal, jotta vain organisaatiosi tilit voivat kirjautua sisään.
- Valitse kohdassa Clients Create client ja valitse Web application.
- Liitä uudelleenohjausosoite kohtaan Authorized redirect URIs ja luo client.
- Kopioi Client ID ja Client secret.
- Puzzel.org-palvelussa myöntäjän URL on https://accounts.google.com. Täytä myös sähköpostin verkkotunnuksesi.
Kun yleisö on External, kuka tahansa Google-tili voi kirjautua sisään. Puzzel.org-palveluun luettelemasi sähköpostin verkkotunnukset ovat silloin ainoa raja, joten täytä ne aina.
Toinen tarjoaja
Puzzel.org käyttää tavallista OpenID Connectia, joten sitä noudattava tarjoaja — Keycloak, Auth0, OneLogin, JumpCloud, Ping — yhdistyy samalla tavalla. Tarvitset sen myöntäjän URL:n, client ID:n ja yleensä client secretin, authorization code flow -kulun sekä scopet openid, email ja profile. Tarjoaja tai käytäntö, joka sallii vain SAML 2.0:n, kuten AD FS tai Shibboleth, yhdistyy myös: valitse hallintapaneelissasi SAML 2.0, rekisteröi sen näyttämä vastausosoite ja entity ID ja liitä tarjoajasi metadata.
Sinä päätät, ketkä pääsevät sisään
Luettele sähköpostin verkkotunnuksesi, niin vain näiden verkkotunnusten osoitteet voivat kirjautua sisään. Puzzel LMS:n kanssa joku uusi jollakin niistä voi liittyä luetteloosi ensimmäisellä kirjautumiskerrallaan ilman kutsua — tai voit rajata sen ihmisiin, jotka olet itse lisännyt.
Mitä Puzzel.org saa
Identiteetintarjoajasi oma tunniste henkilölle, hänen nimensä ja sähköpostiosoitteensa — ei koskaan salasanaa. Pelaajan nimi ja osoite tallennetaan hänen tuloksensa mukana; oppija tunnistetaan luettelosi osoitteesta. Henkilö on olemassa vain tilisi sisällä.
Testaus ilmaista, osa neljää pakettia
Identiteetintarjoajan yhdistäminen ja testaus ovat ilmaisia millä tahansa tilillä, joten tiedät sen toimivan ennen kuin valitset paketin. Ihmisten kirjaaminen sisään kuuluu Koulu-, Lähettiläs-, Akatemia- ja Kouluttaja-pakettiin ilman lisäkustannuksia ja kuinka monelle kirjautujalle tahansa. Pelikerrat lasketaan edelleen pelikertoina, kuten aina.
Jumissa jonkin kentän kanssa tai tarjoajan, jota ei ole listattu?
Kerro meille, mitä tarjoajaa käytät ja mitä se näyttää sinulle. Käymme yhteyden läpi kanssasi.