Lompat ke konten

Masuk dengan akun yang sudah dimiliki organisasimu

Hubungkan penyedia identitasmu sendiri ke Puzzel.org, lewat OpenID Connect atau SAML 2.0, dan orang-orang yang memainkan aktivitasmu atau mengikuti kursusmu masuk di tempat yang selalu mereka pakai. Tidak ada yang mengetik nama, tidak ada yang memilih kata sandi lain, dan setiap hasil milik orang yang kamu kenal.

Sekolah Duta Akademi Pelatih

Untuk sekolah dan perusahaan yang mengelola akunnya di satu tempat. Kamu mengaturnya sendiri, di dasbormu: satu alamat untuk didaftarkan di penyedia identitasmu, empat kolom untuk diisi, dan satu pengujian yang tidak memasukkan siapa pun.

Yang dilihat pemain
Masuk untuk bermain

Aktivitas ini untuk orang yang punya akun di Acme. Masuk membawamu ke halaman masuknya dan langsung kembali ke sini.

Masuk dengan Acme
Tempat orang masuk
  • Di tautan aktivitas itu sendiri, sebelum mereka bermain
  • Di halaman masukmu dan di kelasmu, dengan Puzzel LMS
  • Di aktivitas yang disematkan di portalmu sendiri, tanpa perlu klik
Yang bukan fungsinya

Tidak ada konektor Clever atau ClassLink, dan tidak ada penyediaan otomatis (SCIM): seseorang muncul saat pertama kali masuk, atau saat kamu menambahkannya. Dan ini memasukkan orang-orang yang bermain dan belajar — mereka yang membuat aktivitas tetap masuk ke Puzzel.org dengan Google, Microsoft, atau alamat email mereka.

Cara kerjanya

  1. Daftarkan Puzzel.org di penyedia identitasmu Tambahkan sebagai aplikasi di sana, lewat OpenID Connect atau SAML 2.0, lalu beri tahu ke mana orang harus dikembalikan: OpenID Connect · Alamat pengalihan https://puzzel.org/api/sso/callbackSAML 2.0 · Reply URL (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (audience) https://puzzel.org/api/sso/saml/metadata
  2. Isi data yang diberikan penyedia identitasmu Di dasbormu, di bagian Aplikasi terhubung: URL penerbit, Client ID dan, jika ada, client secret — atau, lewat SAML, URL masuk, entity ID, dan sertifikatnya. Serta nama yang akan dilihat orang di tombol.
  3. Uji koneksinya Satu tombol membawamu ke halaman masukmu sendiri dan kembali, lalu memberi tahu siapa dirimu menurut penyedia identitasmu. Tidak ada yang dimasukkan ke mana pun. Mengatur dan menguji gratis, di akun mana pun.
  4. Aktifkan di tempat yang kamu mau Per aktivitas, pilih SSO sebagai satu-satunya opsi masuk. Untuk kursusmu, pilih SSO sebagai salah satu cara masuk di pengaturan LMS.

Dua protokol, satu koneksi

Puzzel.org mendukung kedua standar yang dipakai penyedia identitas. Kamu memilih satu saat menghubungkan; semua setelah itu — siapa yang boleh masuk, di mana orang masuk, seperti apa sebuah hasil — sama saja.

OpenID Connect

Yang lebih baru dari keduanya, dan yang sebaiknya dipilih jika penyedia identitasmu menawarkan keduanya: lebih sedikit nilai yang perlu ditukar dan tidak ada yang harus diperbarui secara manual.

  • Penyedia identitasmu mendapat satu alamat pengalihan
  • Kamu mengisi URL penerbit, Client ID, dan biasanya sebuah client secret
  • Aktivitas yang tersemat di portalmu sendiri bisa meneruskan token, jadi tidak ada yang perlu mengklik sama sekali

SAML 2.0

Standar yang sudah bertahun-tahun dipakai banyak organisasi, dan kadang satu-satunya yang diizinkan oleh sebuah penyedia identitas atau kebijakan — AD FS dan Shibboleth, misalnya.

  • Penyedia identitasmu mendapat sebuah reply URL dan sebuah entity ID
  • Kamu memberikan metadata penyedia identitasmu ke Puzzel.org: sebagai tautan, sebagai file, atau diketik sendiri
  • Sertifikat penandatanganan punya tanggal berakhir; kartunya menampilkannya, dan kamu menggantinya di sana saat penyedia identitasmu memperbaruinya

Langkah demi langkah, untuk penyedia identitasmu

Dua langkah pertama berbeda di tiap penyedia dan tiap protokol. Nama menu di bawah adalah nama dari penyedianya sendiri; mereka sesekali memindahkan letaknya, jadi beri tahu kami jika salah satunya tidak lagi berada di tempat yang kami sebutkan.

Microsoft Entra ID

  1. Di Microsoft Entra admin center, buka Entra ID → App registrations lalu pilih New registration.
  2. Beri nama Puzzel, biarkan “Single tenant only” di bawah Supported account types, lalu pilih Register.
  3. Di bawah Authentication, tambahkan platform Web dan tempel alamat pengalihan.
  4. Di bawah Certificates & secrets, pilih New client secret dan salin Value-nya.
  5. Di Puzzel.org, URL penerbitnya adalah https://login.microsoftonline.com/ diikuti Directory (tenant) ID-mu dan /v2.0. Client ID-nya adalah Application (client) ID.

Entra mengirim nama masuk sebagai alamat, kecuali kamu menambahkan klaim email opsional di bawah Token configuration. Puzzel.org menerima keduanya.

Okta

  1. Di Okta Admin Console, buka Applications → Applications lalu pilih Create App Integration.
  2. Pilih OIDC - OpenID Connect sebagai metode masuk dan Web Application sebagai tipenya.
  3. Biarkan grant type Authorization Code dan tempel alamat pengalihan di bawah Sign-in redirect URIs.
  4. Di bawah Assignments, pilih siapa yang boleh memakainya, lalu simpan.
  5. Di Puzzel.org, URL penerbitnya adalah alamat Okta-mu, misalnya https://your-company.okta.com. Client ID dan Client secret ada di tab General aplikasi itu.

Orang yang tidak ditetapkan ke aplikasi itu ditolak oleh Okta sendiri. Jika kamu memakai authorization server kustom, penerbitnya berakhir dengan /oauth2/default.

Google Workspace

  1. Di Google Cloud console, buka Google Auth Platform dan atur dengan audiens Internal, sehingga hanya akun organisasimu yang bisa masuk.
  2. Di bawah Clients, pilih Create client lalu pilih Web application.
  3. Tempel alamat pengalihan di bawah Authorized redirect URIs lalu buat kliennya.
  4. Salin Client ID dan Client secret.
  5. Di Puzzel.org, URL penerbitnya adalah https://accounts.google.com. Isi juga domain emailmu.

Dengan audiens External, akun Google mana pun bisa masuk. Domain email yang kamu daftarkan di Puzzel.org lalu menjadi satu-satunya pagar, jadi selalu isi domain itu.

Penyedia lain

Puzzel.org memakai OpenID Connect biasa, jadi penyedia yang mengikutinya — Keycloak, Auth0, OneLogin, JumpCloud, Ping — terhubung dengan cara yang sama. Kamu membutuhkan URL penerbitnya, sebuah Client ID dan biasanya sebuah client secret, authorization code flow, serta scope openid, email, dan profile. Penyedia atau kebijakan yang hanya mengizinkan SAML 2.0, seperti AD FS atau Shibboleth, juga bisa terhubung: pilih SAML 2.0 di dasbormu, daftarkan reply URL dan entity ID yang tertera di sana, lalu tempel metadata penyedia identitasmu.

Kamu yang menentukan siapa yang boleh masuk

Daftarkan domain emailmu, dan hanya alamat di domain itu yang bisa masuk. Dengan Puzzel LMS, orang baru di salah satu domain itu bisa bergabung ke daftarmu saat pertama kali masuk, tanpa undangan — atau kamu membatasinya pada orang yang kamu tambahkan sendiri.

Yang diterima Puzzel.org

ID milik penyedia identitasmu untuk orang itu, namanya, dan alamat emailnya — tidak pernah kata sandi. Nama dan alamat pemain disimpan bersama hasilnya; seorang peserta didik dikenali dari alamat di daftarmu. Sebuah identitas hanya ada di dalam akunmu.

Gratis untuk diuji, bagian dari empat paket

Menghubungkan penyedia identitasmu dan mengujinya gratis, di akun mana pun, jadi kamu tahu semuanya berfungsi sebelum memilih. Memasukkan orang-orangmu datang bersama paket Sekolah, Duta, Akademi, dan Pelatih, tanpa biaya tambahan dan untuk sebanyak apa pun orang yang masuk. Permainan tetap dihitung sebagai sesi, seperti biasa.

Terhenti di satu kolom, atau penyedia yang tidak tercantum?

Beri tahu kami penyedia mana yang kamu pakai dan apa yang ditampilkannya. Kami akan menelusuri koneksinya bersamamu.

Baca jawaban di pusat bantuan Email daan@puzzel.org