Vai al contenuto

Accedi con l'account che la tua organizzazione ha già

Collega a Puzzel.org il tuo provider di identità, tramite OpenID Connect o SAML 2.0, e le persone che giocano alle tue attività o seguono i tuoi corsi accedono dove accedono sempre. Nessuno digita un nome, nessuno sceglie un'altra password, e ogni risultato appartiene a qualcuno che conosci.

Scuola Ambasciatore Accademia Formatore

Per scuole e aziende che gestiscono i propri account in un unico posto. Lo imposti tu, nella dashboard: un indirizzo da registrare presso il tuo provider, quattro campi da compilare e una prova che non fa accedere nessuno.

Che cosa vede un giocatore
Accedi per giocare

Questa attività è per chi ha un account presso Acme. Accedendo vai alla sua pagina di accesso e torni subito qui.

Accedi con Acme
Dove accedono le persone
  • Sul link dell'attività, prima di giocare
  • Sulla tua pagina di accesso e nelle tue classi, con Puzzel LMS
  • In un'attività incorporata nel tuo portale, senza un clic
Che cosa non è

Non c'è nessun connettore Clever o ClassLink, né il provisioning automatico (SCIM): una persona compare quando accede per la prima volta, o quando la aggiungi tu. E fa accedere le persone che giocano e imparano — chi crea le attività continua ad accedere a Puzzel.org con Google, Microsoft o il proprio indirizzo e-mail.

Come funziona

  1. Registra Puzzel.org presso il tuo provider Aggiungilo lì come applicazione, con OpenID Connect o SAML 2.0, e indica dove rimandare le persone: OpenID Connect · URI di reindirizzamento https://puzzel.org/api/sso/callbackSAML 2.0 · URL di risposta (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (audience) https://puzzel.org/api/sso/saml/metadata
  2. Compila ciò che ti dà il tuo provider Nella tua dashboard, in App collegate: l'URL dell'emittente, l'ID client e, se c'è, il segreto client — oppure, con SAML, l'URL di accesso, l'entity ID e il certificato. E il nome che le persone vedranno sul pulsante.
  3. Prova la connessione Un pulsante ti porta alla tua pagina di accesso e ti riporta qui, dicendoti chi sei secondo il tuo provider. Nessuno viene fatto accedere a niente. Configurare e provare è gratuito, con qualsiasi account.
  4. Attivalo dove vuoi Per ogni attività, scegli SSO come unica opzione di accesso. Per i tuoi corsi, scegli SSO come modo per accedere in Impostazioni LMS.

Due protocolli, una sola connessione

Puzzel.org supporta entrambi gli standard usati dai provider di identità. Ne scegli uno quando colleghi; tutto il resto — chi entra, dove accedono le persone, com'è fatto un risultato — è uguale.

OpenID Connect

Il più recente dei due, e quello da scegliere quando il tuo provider li offre entrambi: meno valori da scambiare e niente da rinnovare a mano.

  • Il tuo provider riceve un solo URI di reindirizzamento
  • Compili un URL dell'emittente, un ID client e di solito un segreto client
  • Un'attività incorporata nel tuo portale può passare il token, così nessuno deve fare clic

SAML 2.0

Lo standard che molte organizzazioni usano da anni, e a volte l'unico che un provider o le regole dell'organizzazione consentono — AD FS e Shibboleth, per esempio.

  • Il tuo provider riceve un URL di risposta e un entity ID
  • Dai a Puzzel.org i metadati del tuo provider: come link, come file o scritti a mano
  • Il certificato di firma ha una data di scadenza; il pannello la mostra e lo sostituisci lì quando il tuo provider lo rinnova

Passo dopo passo, per il tuo provider

I primi due passaggi cambiano da un provider all'altro e da un protocollo all'altro. I nomi dei menu qui sotto sono quelli dei provider stessi; ogni tanto spostano le cose, quindi dicci se uno di loro non è più dove lo indichiamo.

Microsoft Entra ID

  1. Nel Microsoft Entra admin center, vai su Entra ID → App registrations e scegli New registration.
  2. Chiamala Puzzel, lascia “Single tenant only” sotto Supported account types e scegli Register.
  3. Sotto Authentication, aggiungi la piattaforma Web e incolla l'URI di reindirizzamento.
  4. Sotto Certificates & secrets, scegli New client secret e copia il suo Value.
  5. In Puzzel.org, l'URL dell'emittente è https://login.microsoftonline.com/ seguito dal tuo Directory (tenant) ID e da /v2.0. L'ID client è l'Application (client) ID.

Entra invia come indirizzo il nome di accesso, a meno che tu non aggiunga il claim facoltativo email sotto Token configuration. Puzzel.org accetta entrambi.

Okta

  1. Nella Okta Admin Console, vai su Applications → Applications e scegli Create App Integration.
  2. Scegli OIDC - OpenID Connect come metodo di accesso e Web Application come tipo.
  3. Lascia il grant type Authorization Code e incolla l'URI di reindirizzamento sotto Sign-in redirect URIs.
  4. Sotto Assignments, scegli chi può usarla e salva.
  5. In Puzzel.org, l'URL dell'emittente è l'indirizzo del tuo Okta, per esempio https://your-company.okta.com. Il Client ID e il Client secret si trovano nella scheda General dell'app.

Chi non è assegnato all'app viene respinto da Okta stesso. Se usi un authorization server personalizzato, il suo emittente termina con /oauth2/default.

Google Workspace

  1. Nella Google Cloud console, apri Google Auth Platform e configurala con l'audience Internal, così che possano accedere solo gli account della tua organizzazione.
  2. Sotto Clients, scegli Create client e seleziona Web application.
  3. Incolla l'URI di reindirizzamento sotto Authorized redirect URIs e crea il client.
  4. Copia il Client ID e il Client secret.
  5. In Puzzel.org, l'URL dell'emittente è https://accounts.google.com. Compila anche il tuo dominio e-mail.

Con l'audience External può accedere qualsiasi account Google. I domini e-mail che indichi in Puzzel.org sono allora l'unica barriera, quindi compilali sempre.

Un altro provider

Puzzel.org usa OpenID Connect standard, quindi un provider che lo segue — Keycloak, Auth0, OneLogin, JumpCloud, Ping — si collega allo stesso modo. Ti servono il suo URL dell'emittente, un ID client e di solito un segreto client, il flusso authorization code e gli scope openid, email e profile. Si collega anche un provider che, per sé o per le regole dell'organizzazione, consente solo SAML 2.0, come AD FS o Shibboleth: scegli SAML 2.0 nella dashboard, registra l'URL di risposta e l'entity ID che mostra e incolla i metadati del tuo provider.

Decidi tu chi entra

Indica i tuoi domini e-mail e potranno accedere solo gli indirizzi di quei domini. Con Puzzel LMS, chi è nuovo in uno di questi può entrare nel tuo elenco al primo accesso, senza invito — oppure lo riservi alle persone che hai aggiunto tu.

Che cosa riceve Puzzel.org

L'identificativo che il tuo provider ha per la persona, il suo nome e il suo indirizzo e-mail — mai una password. Il nome e l'indirizzo di un giocatore vengono salvati con il suo risultato; un corsista viene riconosciuto dall'indirizzo sul tuo elenco. Un'identità esiste sempre e solo dentro il tuo account.

Gratis da provare, incluso in quattro piani

Collegare il tuo provider e provarlo è gratuito, con qualsiasi account, così sai che funziona prima di scegliere. Far accedere le tue persone è incluso nei piani Scuola, Ambasciatore, Accademia e Formatore, senza costi aggiuntivi e per tutte le persone che accedono. Le partite contano comunque come sessioni, come sempre.

Bloccato su un campo, o su un provider che non è nell'elenco?

Dicci quale provider usi e che cosa ti mostra. Faremo la connessione insieme a te.

Leggi le risposte del centro assistenza Scrivi a daan@puzzel.org