Μετάβαση στο περιεχόμενο

Σύνδεση με τον λογαριασμό που έχει ήδη ο οργανισμός σου

Σύνδεσε τον δικό σου πάροχο ταυτότητας με το Puzzel.org, μέσω OpenID Connect ή SAML 2.0, και όσοι παίζουν τις δραστηριότητές σου ή παρακολουθούν τα μαθήματά σου συνδέονται εκεί που συνδέονται πάντα. Κανείς δεν πληκτρολογεί όνομα, κανείς δεν διαλέγει άλλον κωδικό πρόσβασης, και κάθε αποτέλεσμα ανήκει σε κάποιον που ξέρεις.

Σχολείο Πρεσβευτής Ακαδημία Εκπαιδευτής

Για σχολεία και εταιρείες που διαχειρίζονται τους λογαριασμούς τους σε ένα σημείο. Το ρυθμίζεις μόνος σου, στον πίνακα ελέγχου σου: μία διεύθυνση για να καταχωρίσεις στον πάροχό σου, τέσσερα πεδία για να συμπληρώσεις και μια δοκιμή που δεν συνδέει κανέναν.

Τι βλέπει ο παίκτης
Συνδέσου για να παίξεις

Αυτή η δραστηριότητα είναι για άτομα που έχουν λογαριασμό στον οργανισμό Acme. Η σύνδεση σε πάει στη σελίδα σύνδεσής του και αμέσως πίσω εδώ.

Σύνδεση με Acme
Πού συνδέονται οι άνθρωποι
  • Στον σύνδεσμο μιας δραστηριότητας, πριν παίξουν
  • Στη σελίδα σύνδεσής σου και στις τάξεις σου, με το Puzzel LMS
  • Σε μια δραστηριότητα ενσωματωμένη στη δική σου πύλη, χωρίς κανένα κλικ
Τι δεν είναι

Δεν υπάρχει διασύνδεση με Clever ή ClassLink, ούτε αυτόματη παροχή λογαριασμών (SCIM): κάποιος εμφανίζεται όταν συνδεθεί για πρώτη φορά ή όταν τον προσθέσεις εσύ. Και συνδέει τους ανθρώπους που παίζουν και μαθαίνουν — όσοι δημιουργούν δραστηριότητες συνεχίζουν να συνδέονται στο Puzzel.org με Google, Microsoft ή τη διεύθυνση email τους.

Πώς λειτουργεί

  1. Καταχώρισε το Puzzel.org στον πάροχό σου Πρόσθεσέ το ως εφαρμογή εκεί, μέσω OpenID Connect ή SAML 2.0, και πες του πού να στέλνει τους ανθρώπους πίσω: OpenID Connect · Διεύθυνση ανακατεύθυνσης https://puzzel.org/api/sso/callbackSAML 2.0 · Reply URL (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (audience) https://puzzel.org/api/sso/saml/metadata
  2. Συμπλήρωσε όσα σου δίνει ο πάροχός σου Στον πίνακα ελέγχου σου, στις Συνδεδεμένες εφαρμογές: το issuer URL, το client ID και, αν υπάρχει, το client secret — ή, μέσω SAML, το sign-in URL, το entity ID και το πιστοποιητικό. Καθώς και το όνομα που θα βλέπουν οι άνθρωποι στο κουμπί.
  3. Δοκίμασε τη σύνδεση Ένα κουμπί σε πάει στη δική σου σελίδα σύνδεσης και πίσω, και σου λέει ποιος είσαι σύμφωνα με τον πάροχό σου. Δεν συνδέεται κανείς πουθενά. Η ρύθμιση και η δοκιμή είναι δωρεάν, σε οποιονδήποτε λογαριασμό.
  4. Ενεργοποίησέ το εκεί που το θέλεις Για κάθε δραστηριότητα, διάλεξε το SSO ως τη μοναδική επιλογή σύνδεσης. Για τα μαθήματά σου, διάλεξέ το ως τρόπο σύνδεσης στις Ρυθμίσεις LMS.

Δύο πρωτόκολλα, μία σύνδεση

Το Puzzel.org μιλά και τα δύο πρότυπα που χρησιμοποιούν οι πάροχοι ταυτότητας. Διαλέγεις το ένα όταν συνδέεις· ό,τι ακολουθεί — ποιος μπαίνει, πού συνδέονται οι άνθρωποι, πώς μοιάζει ένα αποτέλεσμα — είναι το ίδιο.

OpenID Connect

Το νεότερο από τα δύο, και αυτό που διαλέγεις όταν ο πάροχός σου προσφέρει και τα δύο: λιγότερες τιμές για ανταλλαγή και τίποτα να ανανεώνεις με το χέρι.

  • Ο πάροχός σου παίρνει μία διεύθυνση ανακατεύθυνσης
  • Συμπληρώνεις ένα issuer URL, ένα client ID και συνήθως ένα client secret
  • Μια δραστηριότητα ενσωματωμένη στη δική σου πύλη μπορεί να περάσει το token, ώστε κανείς να μην κάνει κλικ

SAML 2.0

Το πρότυπο που πολλοί οργανισμοί χρησιμοποιούν εδώ και χρόνια, και ενίοτε το μόνο που επιτρέπει ένας πάροχος ή μια πολιτική — για παράδειγμα το AD FS και το Shibboleth.

  • Ο πάροχός σου παίρνει ένα reply URL και ένα entity ID
  • Δίνεις στο Puzzel.org το metadata του παρόχου σου: ως σύνδεσμο, ως αρχείο ή πληκτρολογημένο με το χέρι
  • Το πιστοποιητικό υπογραφής έχει ημερομηνία λήξης· η κάρτα τη δείχνει και το αντικαθιστάς εκεί όταν ο πάροχός σου το ανανεώσει

Βήμα προς βήμα, για τον πάροχό σου

Τα δύο πρώτα βήματα διαφέρουν ανά πάροχο και ανά πρωτόκολλο. Τα ονόματα των μενού παρακάτω είναι των ίδιων των παρόχων· τα μετακινούν πού και πού, οπότε πες μας αν κάποιο δεν βρίσκεται πια εκεί που γράφουμε.

Microsoft Entra ID

  1. Στο Microsoft Entra admin center, πήγαινε στο Entra ID → App registrations και διάλεξε New registration.
  2. Δώσε της το όνομα Puzzel, άφησε το “Single tenant only” στο Supported account types και διάλεξε Register.
  3. Στο Authentication, πρόσθεσε την πλατφόρμα Web και επικόλλησε τη διεύθυνση ανακατεύθυνσης.
  4. Στο Certificates & secrets, διάλεξε New client secret και αντίγραψε το Value του.
  5. Στο Puzzel.org, το issuer URL είναι https://login.microsoftonline.com/ ακολουθούμενο από το Directory (tenant) ID σου και /v2.0. Το client ID είναι το Application (client) ID.

Το Entra στέλνει το όνομα σύνδεσης ως διεύθυνση, εκτός αν προσθέσεις το προαιρετικό email claim στο Token configuration. Το Puzzel.org δέχεται και τα δύο.

Okta

  1. Στο Okta Admin Console, πήγαινε στο Applications → Applications και διάλεξε Create App Integration.
  2. Διάλεξε OIDC - OpenID Connect ως μέθοδο σύνδεσης και Web Application ως τύπο.
  3. Άφησε το grant type Authorization Code και επικόλλησε τη διεύθυνση ανακατεύθυνσης στο Sign-in redirect URIs.
  4. Στο Assignments, διάλεξε ποιος μπορεί να το χρησιμοποιεί και αποθήκευσε.
  5. Στο Puzzel.org, το issuer URL είναι η διεύθυνσή σου στο Okta, όπως https://your-company.okta.com. Το Client ID και το Client secret βρίσκονται στην καρτέλα General της εφαρμογής.

Όποιον δεν έχει ανατεθεί στην εφαρμογή, τον απορρίπτει το ίδιο το Okta. Αν χρησιμοποιείς custom authorization server, το issuer του τελειώνει σε /oauth2/default.

Google Workspace

  1. Στο Google Cloud console, άνοιξε το Google Auth Platform και ρύθμισέ το με audience Internal, ώστε να μπορούν να συνδεθούν μόνο λογαριασμοί του οργανισμού σου.
  2. Στο Clients, διάλεξε Create client και επίλεξε Web application.
  3. Επικόλλησε τη διεύθυνση ανακατεύθυνσης στο Authorized redirect URIs και δημιούργησε το client.
  4. Αντίγραψε το Client ID και το Client secret.
  5. Στο Puzzel.org, το issuer URL είναι https://accounts.google.com. Συμπλήρωσε και το domain email σου.

Με audience External, μπορεί να συνδεθεί οποιοσδήποτε λογαριασμός Google. Τα domain email που καταχωρίζεις στο Puzzel.org είναι τότε ο μοναδικός φράκτης, γι' αυτό συμπλήρωσέ τα πάντα.

Άλλος πάροχος

Το Puzzel.org χρησιμοποιεί απλό OpenID Connect, οπότε ένας πάροχος που το ακολουθεί — Keycloak, Auth0, OneLogin, JumpCloud, Ping — συνδέεται με τον ίδιο τρόπο. Χρειάζεσαι το issuer URL του, ένα client ID και συνήθως ένα client secret, τη ροή authorization code και τα scopes openid, email και profile. Συνδέεται και ένας πάροχος ή μια πολιτική που επιτρέπει μόνο SAML 2.0, όπως το AD FS ή το Shibboleth: διάλεξε SAML 2.0 στον πίνακα ελέγχου σου, καταχώρισε το reply URL και το entity ID που εμφανίζει, και επικόλλησε το metadata του παρόχου σου.

Εσύ αποφασίζεις ποιος μπαίνει

Γράψε τα domain email σου και μπορούν να συνδεθούν μόνο διευθύνσεις σε αυτά τα domain. Με το Puzzel LMS, κάποιος νέος σε ένα από αυτά μπορεί να μπει στη λίστα σου την πρώτη φορά που συνδέεται, χωρίς πρόσκληση — ή το κρατάς μόνο για όσους πρόσθεσες εσύ.

Τι λαμβάνει το Puzzel.org

Το δικό του αναγνωριστικό που έχει ο πάροχός σου για το άτομο, το όνομά του και τη διεύθυνση email του — ποτέ κωδικό πρόσβασης. Το όνομα και η διεύθυνση ενός παίκτη φυλάσσονται μαζί με το αποτέλεσμά του· ένας εκπαιδευόμενος αναγνωρίζεται από τη διεύθυνση στη λίστα σου. Μια ταυτότητα υπάρχει μόνο μέσα στον λογαριασμό σου.

Δωρεάν δοκιμή, μέρος τεσσάρων προγραμμάτων

Η σύνδεση του παρόχου σου και η δοκιμή του είναι δωρεάν, σε οποιονδήποτε λογαριασμό, ώστε να ξέρεις ότι λειτουργεί πριν διαλέξεις. Η σύνδεση των ανθρώπων σου περιλαμβάνεται στα προγράμματα Σχολείο, Πρεσβευτής, Ακαδημία και Εκπαιδευτής, χωρίς επιπλέον κόστος και για όσους ανθρώπους συνδέονται. Οι παρτίδες εξακολουθούν να μετράνε ως συνεδρίες, όπως πάντα.

Κόλλησες σε ένα πεδίο ή σε πάροχο που δεν υπάρχει στη λίστα;

Πες μας ποιον πάροχο χρησιμοποιείς και τι σου εμφανίζει. Θα περάσουμε μαζί τη σύνδεση.

Διάβασε τις απαντήσεις του κέντρου βοήθειας Email στο daan@puzzel.org