Fara beint í efni

Skráðu þig inn með aðganginum sem stofnunin þín á nú þegar

Tengdu þína eigin auðkennisveitu við Puzzel.org, með OpenID Connect eða SAML 2.0, og fólkið sem spilar verkefnin þín eða fylgir námskeiðunum þínum skráir sig inn þar sem það gerir alltaf. Enginn skrifar nafn, enginn velur annað lykilorð, og hver niðurstaða tilheyrir einhverjum sem þú þekkir.

Skóli Sendiherra Akademía Þjálfari

Fyrir skóla og fyrirtæki sem halda utan um aðganga á einum stað. Þú setur þetta upp sjálf(ur), í stjórnborðinu: eitt heimilisfang til að skrá hjá auðkennisveitunni, fjórir reitir til að fylla út og prófun sem skráir engan inn.

Það sem leikmaður sér
Skráðu þig inn til að spila

Þetta verkefni er fyrir fólk með aðgang hjá stofnuninni Acme. Innskráningin fer með þig á innskráningarsíðu hennar og beint aftur hingað.

Skrá inn með Acme
Hvar fólk skráir sig inn
  • Á tengli verkefnisins sjálfs, áður en það spilar
  • Á innskráningarsíðunni þinni og í bekkjunum þínum, með Puzzel LMS
  • Í verkefni sem er fellt inn í þína eigin gátt, án þess að smella
Það sem þetta er ekki

Það er engin Clever- eða ClassLink-tenging, og engin sjálfvirk stofnun aðganga (SCIM): fólk birtist þegar það skráir sig inn í fyrsta sinn, eða þegar þú bætir því við. Og þetta skráir inn fólkið sem spilar og lærir — þau sem búa til verkefni skrá sig áfram inn á Puzzel.org með Google, Microsoft eða netfanginu sínu.

Hvernig þetta virkar

  1. Skráðu Puzzel.org hjá auðkennisveitunni þinni Bættu því við þar sem forriti, með OpenID Connect eða SAML 2.0, og segðu því hvert á að senda fólk til baka: OpenID Connect · Endurvísunarslóð https://puzzel.org/api/sso/callbackSAML 2.0 · Svarslóð (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (audience) https://puzzel.org/api/sso/saml/metadata
  2. Fylltu út það sem auðkennisveitan gefur þér Í stjórnborðinu, undir Tengd forrit: vefslóð útgefanda (issuer URL), auðkenni biðlara (client ID) og, ef það er til, leyndarmál biðlara (client secret) — eða, með SAML, innskráningarslóðin, entity ID og skírteinið. Og heitið sem fólk sér á hnappinum.
  3. Prófaðu tenginguna Einn hnappur fer með þig á þína eigin innskráningarsíðu og til baka, og segir þér hver auðkennisveitan sagði að þú værir. Enginn er skráður inn neins staðar. Það er ókeypis að setja upp og prófa, á hvaða aðgangi sem er.
  4. Kveiktu á því þar sem þú vilt hafa það Veldu SSO sem einu innskráningarleiðina fyrir hvert verkefni. Fyrir námskeiðin þín skaltu velja það sem innskráningarleið undir LMS-stillingum.

Tvær samskiptareglur, ein tenging

Puzzel.org talar báða staðlana sem auðkennisveitur nota. Þú velur annan þegar þú tengir; allt eftir það — hver kemst inn, hvar fólk skráir sig inn, hvernig niðurstaða lítur út — er eins.

OpenID Connect

Sá nýrri af þeim tveimur, og sá sem þú ættir að velja þegar auðkennisveitan býður báða: færri gildi til að skiptast á og ekkert til að endurnýja í höndunum.

  • Auðkennisveitan þín fær eina endurvísunarslóð
  • Þú fyllir út vefslóð útgefanda, auðkenni biðlara og yfirleitt leyndarmál biðlara
  • Verkefni sem er fellt inn í þína eigin gátt getur sent táknið áfram, svo enginn þarf að smella neitt

SAML 2.0

Staðallinn sem margar stofnanir hafa notað árum saman, og stundum sá eini sem auðkennisveita eða regla leyfir — AD FS og Shibboleth, til dæmis.

  • Auðkennisveitan þín fær svarslóð og entity ID
  • Þú gefur Puzzel.org lýsigögn auðkennisveitunnar þinnar: sem tengil, sem skrá eða slegin inn í höndunum
  • Undirritunarskírteinið hefur lokadag; spjaldið sýnir hann og þú skiptir því út þar þegar auðkennisveitan þín endurnýjar það

Skref fyrir skref, fyrir þína auðkennisveitu

Fyrstu tvö skrefin eru ólík eftir auðkennisveitum og samskiptareglum. Valmyndaheitin hér að neðan eru þeirra eigin; þær færa hluti til öðru hverju, svo láttu okkur vita ef eitthvað þeirra er ekki lengur þar sem við segjum.

Microsoft Entra ID

  1. Farðu í Microsoft Entra admin center, í Entra ID → App registrations og veldu New registration.
  2. Gefðu því heitið Puzzel, láttu “Single tenant only” standa undir Supported account types og veldu Register.
  3. Bættu við vettvanginum Web undir Authentication og límdu inn endurvísunarslóðina.
  4. Veldu New client secret undir Certificates & secrets og afritaðu Value-gildið.
  5. Í Puzzel.org er vefslóð útgefanda https://login.microsoftonline.com/ og síðan Directory (tenant) ID og /v2.0. Auðkenni biðlara er Application (client) ID.

Entra sendir innskráningarnafnið sem netfang nema þú bætir valfrjálsu email-kröfunni (claim) við undir Token configuration. Puzzel.org tekur við hvoru tveggja.

Okta

  1. Farðu í Okta Admin Console, í Applications → Applications og veldu Create App Integration.
  2. Veldu OIDC - OpenID Connect sem innskráningaraðferð og Web Application sem gerð.
  3. Láttu grant type vera Authorization Code og límdu inn endurvísunarslóðina undir Sign-in redirect URIs.
  4. Veldu undir Assignments hver má nota það og vistaðu.
  5. Í Puzzel.org er vefslóð útgefanda Okta-heimilisfangið þitt, til dæmis https://your-company.okta.com. Client ID og Client secret eru á General-flipa forritsins.

Okta sjálft vísar frá þeim sem forritinu er ekki úthlutað til. Ef þú notar sérsniðinn heimildaþjón (custom authorization server) endar útgefandi hans á /oauth2/default.

Google Workspace

  1. Opnaðu Google Auth Platform í Google Cloud console og settu það upp með audience Internal, svo að aðeins aðgangar stofnunarinnar þinnar geti skráð sig inn.
  2. Veldu Create client undir Clients og veldu Web application.
  3. Límdu endurvísunarslóðina inn undir Authorized redirect URIs og búðu til biðlarann.
  4. Afritaðu Client ID og Client secret.
  5. Í Puzzel.org er vefslóð útgefanda https://accounts.google.com. Fylltu líka út netfangslénið þitt.

Með audience External getur hvaða Google-aðgangur sem er skráð sig inn. Netfangslénin sem þú skráir í Puzzel.org eru þá eina girðingin, svo fylltu þau alltaf út.

Önnur auðkennisveita

Puzzel.org notar hreint OpenID Connect, svo auðkennisveita sem fylgir því — Keycloak, Auth0, OneLogin, JumpCloud, Ping — tengist á sama hátt. Þú þarft vefslóð útgefanda hennar, auðkenni biðlara og yfirleitt leyndarmál biðlara, heimildarkóðaflæðið og heimildasviðin openid, email og profile. Auðkennisveita eða regla sem leyfir aðeins SAML 2.0, eins og AD FS eða Shibboleth, tengist líka: veldu SAML 2.0 í stjórnborðinu, skráðu svarslóðina og entity ID sem það sýnir og límdu inn lýsigögn auðkennisveitunnar þinnar.

Þú ákveður hver kemst inn

Skráðu netfangslénin þín og aðeins netföng á þeim lénum geta skráð sig inn. Með Puzzel LMS getur nýtt fólk á einu þeirra bæst á skrána þína í fyrstu innskráningu, án boðs — eða þú heldur því við fólkið sem þú bættir sjálf(ur) við.

Það sem Puzzel.org fær

Eigið auðkenni auðkennisveitunnar fyrir manneskjuna, nafn hennar og netfang — aldrei lykilorð. Nafn og netfang leikmanns eru vistuð með niðurstöðu hans; nemandi þekkist á netfanginu á skránni þinni. Auðkenni er aðeins til innan aðgangsins þíns.

Ókeypis að prófa, fylgir fjórum áskriftarleiðum

Það er ókeypis að tengja auðkennisveituna þína og prófa hana, á hvaða aðgangi sem er, svo þú veist að hún virkar áður en þú velur. Að skrá fólkið þitt inn fylgir áskriftarleiðunum Skóli, Sendiherra, Akademía og Þjálfari, án aukakostnaðar og fyrir eins margt fólk og skráir sig inn. Spilun telst áfram sem spilalotur, eins og alltaf.

Kemstu ekki áfram með reit, eða notarðu auðkennisveitu sem er ekki á listanum?

Segðu okkur hvaða auðkennisveitu þú notar og hvað hún sýnir þér. Við förum í gegnum tenginguna með þér.

Lestu svörin í hjálparmiðstöðinni Senda tölvupóst á daan@puzzel.org