Ugrás a tartalomra

Jelentkezz be a szervezeted meglévő fiókjával

Csatlakoztasd a saját identitásszolgáltatódat a Puzzel.org-hoz — OpenID Connect vagy SAML 2.0 protokollal —, és akik a tevékenységeidet játsszák vagy a kurzusaidat követik, ott jelentkeznek be, ahol mindig is szoktak. Senkinek nem kell nevet beírnia, senkinek nem kell újabb jelszót választania, és minden eredmény valakihez tartozik, akit ismersz.

Iskola Nagykövet Akadémia Tréner

Iskoláknak és cégeknek, amelyek a fiókjaikat egy helyen kezelik. Magad állítod be az irányítópulton: egy cím, amelyet regisztrálsz a szolgáltatódnál, négy kitöltendő mező, és egy teszt, amely senkit nem léptet be.

Amit a játékos lát
Jelentkezz be a játékhoz

Ez a tevékenység azoknak szól, akiknek van fiókjuk itt: Acme. A bejelentkezés a szervezet bejelentkezési oldalára visz, onnan pedig rögtön vissza ide.

Bejelentkezés ezzel: Acme
Hol jelentkeznek be az emberek
  • Egy tevékenység saját linkjén, játék előtt
  • A bejelentkezési oldaladon és az osztályaidban, a Puzzel LMS-sel
  • A saját portálodba beágyazott tevékenységben, egyetlen kattintás nélkül
Amit nem tud

Nincs Clever- vagy ClassLink-csatlakozó, és automatikus felhasználó-kiosztás (SCIM) sincs: valaki az első bejelentkezésekor kerül be, vagy amikor te hozzáadod. És azokat jelentkezteti be, akik játszanak és tanulnak — a tevékenységeket készítők továbbra is Google-lel, Microsofttal vagy e-mail-címmel jelentkeznek be a Puzzel.org-ra.

Hogyan működik

  1. Regisztráld a Puzzel.org-ot a szolgáltatódnál Vedd fel ott alkalmazásként, OpenID Connect vagy SAML 2.0 protokollal, és add meg neki, hová küldje vissza az embereket: OpenID Connect · Átirányítási URI https://puzzel.org/api/sso/callbackSAML 2.0 · Reply URL (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (audience) https://puzzel.org/api/sso/saml/metadata
  2. Töltsd ki, amit a szolgáltatód ad Az irányítópulton, a Csatlakoztatott alkalmazások alatt: az Issuer URL, a Client ID és — ha van — a Client secret; SAML esetén a bejelentkezési URL, az Entity ID és a tanúsítvány. Valamint a név, amelyet az emberek a gombon látni fognak.
  3. Teszteld a kapcsolatot Egy gomb elvisz a saját bejelentkezési oldaladra és vissza, és megmondja, kinek ismert fel a szolgáltatód. Senkit nem léptet be sehova. A beállítás és a tesztelés ingyenes, bármelyik fiókkal.
  4. Kapcsold be, ahol akarod Tevékenységenként válaszd az SSO-t egyetlen bejelentkezési lehetőségnek. A kurzusaidnál az LMS beállítások alatt válaszd bejelentkezési módnak.

Két protokoll, egy kapcsolat

A Puzzel.org mindkét szabványt érti, amelyet az identitásszolgáltatók használnak. Csatlakoztatáskor választasz egyet; utána minden — ki léphet be, hol jelentkeznek be az emberek, hogyan néz ki egy eredmény — ugyanaz.

OpenID Connect

A kettő közül az újabb, és ezt válaszd, ha a szolgáltatód mindkettőt kínálja: kevesebb értéket kell megadni, és semmit nem kell kézzel megújítani.

  • A szolgáltatód egy átirányítási URI-t kap
  • Megadsz egy Issuer URL-t, egy Client ID-t és általában egy Client secretet
  • A saját portálodba beágyazott tevékenység tovább tudja adni a tokent, így senkinek nem kell kattintania

SAML 2.0

A szabvány, amelyet sok szervezet évek óta használ, és néha az egyetlen, amelyet egy szolgáltató vagy egy szabályzat megenged — például az AD FS és a Shibboleth.

  • A szolgáltatód egy Reply URL-t és egy Entity ID-t kap
  • Megadod a Puzzel.org-nak a szolgáltatód metaadatait: linkként, fájlként vagy kézzel beírva
  • Az aláíró tanúsítványnak van lejárati dátuma; a kártya megmutatja, és itt cseréled le, amikor a szolgáltatód megújítja

Lépésről lépésre, a te szolgáltatódhoz

Az első két lépés szolgáltatónként és protokollonként más. Az alábbi menünevek a szolgáltatók sajátjai; időnként átrendezik őket, ezért szólj, ha valamelyik már nem ott van, ahol írjuk.

Microsoft Entra ID

  1. A Microsoft Entra admin centerben menj ide: Entra ID → App registrations, és válaszd a New registration lehetőséget.
  2. Nevezd el Puzzelnek, a Supported account types alatt hagyd meg a “Single tenant only” beállítást, és válaszd a Register gombot.
  3. Az Authentication alatt add hozzá a Web platformot, és illeszd be az átirányítási URI-t.
  4. A Certificates & secrets alatt válaszd a New client secret lehetőséget, és másold ki a Value mezőjét.
  5. A Puzzel.org-ban az Issuer URL a https://login.microsoftonline.com/ után a Directory (tenant) ID, majd /v2.0. A Client ID az Application (client) ID.

Az Entra a bejelentkezési nevet küldi címként, hacsak nem adod hozzá a Token configuration alatt az opcionális email claimet. A Puzzel.org mindkettőt elfogadja.

Okta

  1. Az Okta Admin Console-ban menj ide: Applications → Applications, és válaszd a Create App Integration lehetőséget.
  2. Bejelentkezési módnak válaszd az OIDC - OpenID Connect, típusnak a Web Application lehetőséget.
  3. Hagyd meg a grant type-ot Authorization Code-ként, és illeszd be az átirányítási URI-t a Sign-in redirect URIs alá.
  4. Az Assignments alatt válaszd ki, kik használhatják, és mentsd.
  5. A Puzzel.org-ban az Issuer URL az Okta-címed, például https://your-company.okta.com. A Client ID és a Client secret az alkalmazás General fülén van.

Akihez az alkalmazás nincs hozzárendelve, azt maga az Okta utasítja el. Ha egyéni authorization servert használsz, az issuere /oauth2/default-ra végződik.

Google Workspace

  1. A Google Cloud console-ban nyisd meg a Google Auth Platformot, és állítsd be az Internal audience-szel, hogy csak a szervezeted fiókjai jelentkezhessenek be.
  2. A Clients alatt válaszd a Create client lehetőséget, és a Web application típust.
  3. Illeszd be az átirányítási URI-t az Authorized redirect URIs alá, és hozd létre a klienst.
  4. Másold ki a Client ID-t és a Client secretet.
  5. A Puzzel.org-ban az Issuer URL https://accounts.google.com. Töltsd ki az e-mail-domaint is.

Az External audience esetén bármelyik Google-fiókkal be lehet jelentkezni. A Puzzel.org-ban megadott e-mail-domainek ilyenkor az egyetlen védelem, ezért mindig töltsd ki őket.

Másik szolgáltató

A Puzzel.org sima OpenID Connectet használ, ezért minden szolgáltató, amely követi — Keycloak, Auth0, OneLogin, JumpCloud, Ping —, ugyanígy csatlakoztatható. Kell hozzá az Issuer URL, egy Client ID és általában egy Client secret, az authorization code flow, valamint az openid, email és profile scope. Az a szolgáltató vagy szabályzat, amely csak SAML 2.0-t enged, például az AD FS vagy a Shibboleth, szintén csatlakoztatható: válaszd az irányítópulton a SAML 2.0-t, regisztráld az ott látható Reply URL-t és Entity ID-t, és illeszd be a szolgáltatód metaadatait.

Te döntöd el, ki léphet be

Add meg az e-mail-domainjeidet, és csak az ezeken a domaineken lévő címek jelentkezhetnek be. A Puzzel LMS-sel az ezek egyikén újonnan érkező az első bejelentkezésekor meghívó nélkül felkerülhet a listádra — vagy csak azokat engeded be, akiket magad vettél fel.

Amit a Puzzel.org kap

A szolgáltatód saját azonosítóját az illetőről, a nevét és az e-mail-címét — jelszót soha. A játékos nevét és címét az eredménye mellett tároljuk; a tanulót a listádon szereplő cím alapján ismerjük fel. Egy identitás mindig csak a te fiókodon belül létezik.

Ingyen tesztelhető, négy csomag része

A szolgáltatód csatlakoztatása és tesztelése ingyenes, bármelyik fiókkal, így még a csomagválasztás előtt tudod, hogy működik. Az emberek bejelentkeztetése az Iskola, a Nagykövet, az Akadémia és a Tréner csomaggal jár, külön díj nélkül és tetszőleges számú bejelentkező emberre. A játékok továbbra is játékalkalomnak számítanak, mint mindig.

Elakadtál egy mezőnél, vagy olyan szolgáltatónál, amely nincs a listán?

Írd meg, melyik szolgáltatót használod, és mit mutat neked. Végigmegyünk veled a csatlakoztatáson.

Olvasd el a súgóválaszokat Írj a daan@puzzel.org címre