Hopp til innhold

Logg inn med kontoen organisasjonen din allerede har

Koble din egen identitetsleverandør til Puzzel.org, over OpenID Connect eller SAML 2.0, så logger de som spiller aktivitetene dine eller følger kursene dine, inn der de alltid gjør. Ingen skriver inn et navn, ingen velger et nytt passord, og hvert resultat tilhører noen du kjenner.

Skole Ambassadør Akademi Kursholder

For skoler og bedrifter som administrerer kontoene sine ett sted. Du setter det opp selv, i dashbordet: én omdirigerings-URI å registrere hos leverandøren din, fire felt å fylle ut og en test som ikke logger noen inn.

Dette ser en spiller
Logg inn for å spille

Denne aktiviteten er for folk med en konto hos Acme. Når du logger inn, kommer du til innloggingssiden deres og rett tilbake hit.

Logg inn med Acme
Der folk logger inn
  • På aktivitetens egen lenke, før de spiller
  • På innloggingssiden din og i klassene dine, med Puzzel LMS
  • I en aktivitet som er bygd inn i din egen portal, uten et klikk
Hva det ikke er

Det finnes ingen Clever- eller ClassLink-kobling, og ingen automatisk opprettelse av brukere (SCIM): noen dukker opp når de logger inn første gang, eller når du legger dem til. Og det logger inn de som spiller og lærer — de som lager aktiviteter, fortsetter å logge inn på Puzzel.org med Google, Microsoft eller e-postadressen sin.

Slik fungerer det

  1. Registrer Puzzel.org hos leverandøren din Legg den til som en applikasjon der, over OpenID Connect eller SAML 2.0, og fortell den hvor folk skal sendes tilbake: OpenID Connect · Omdirigerings-URI https://puzzel.org/api/sso/callbackSAML 2.0 · Svar-URL (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity-ID (audience) https://puzzel.org/api/sso/saml/metadata
  2. Fyll ut det leverandøren din gir deg I dashbordet, under Tilkoblede apper: utsteder-URL-en, klient-ID-en og, hvis det finnes en, klienthemmeligheten — eller, over SAML, innloggings-URL-en, entity-ID-en og sertifikatet. Og navnet folk skal se på knappen.
  3. Test tilkoblingen Én knapp tar deg til din egen innloggingsside og tilbake, og forteller hvem leverandøren din sa at du er. Ingen blir logget inn noe sted. Å sette opp og teste er gratis, på alle kontoer.
  4. Slå det på der du vil ha det Velg SSO som eneste innloggingsalternativ for hver aktivitet. For kursene dine velger du det som en måte å logge inn på under LMS-innstillinger.

To protokoller, én tilkobling

Puzzel.org snakker begge standardene identitetsleverandører bruker. Du velger én når du kobler til; alt etter det — hvem som slipper inn, hvor folk logger inn, hvordan et resultat ser ut — er det samme.

OpenID Connect

Den nyeste av de to, og den å velge når leverandøren din tilbyr begge: færre verdier å utveksle og ingenting å fornye for hånd.

  • Leverandøren din får én omdirigerings-URI
  • Du fyller ut en utsteder-URL, en klient-ID og som regel en klienthemmelighet
  • En aktivitet som er innbygd i din egen portal, kan sende tokenet videre, så ingen klikker i det hele tatt

SAML 2.0

Standarden mange organisasjoner har brukt i årevis, og noen ganger den eneste en leverandør eller en policy tillater — AD FS og Shibboleth, for eksempel.

  • Leverandøren din får en svar-URL og en entity-ID
  • Du gir Puzzel.org leverandørens metadata: som en lenke, som en fil eller skrevet inn for hånd
  • Signeringssertifikatet har en sluttdato; kortet viser den, og du bytter det ut der når leverandøren din fornyer det

Steg for steg, for leverandøren din

De to første trinnene varierer fra leverandør til leverandør og fra protokoll til protokoll. Menynavnene nedenfor er leverandørenes egne; de flytter rundt på ting fra tid til annen, så si fra hvis ett av dem ikke lenger står der vi sier.

Microsoft Entra ID

  1. I Microsoft Entra admin center går du til Entra ID → App registrations og velger New registration.
  2. Gi den navnet Puzzel, la “Single tenant only” stå valgt under Supported account types, og velg Register.
  3. Under Authentication legger du til plattformen Web og limer inn omdirigerings-URI-en.
  4. Under Certificates & secrets velger du New client secret og kopierer Value.
  5. I Puzzel.org er utsteder-URL-en https://login.microsoftonline.com/ etterfulgt av Directory (tenant) ID og /v2.0. Klient-ID-en er Application (client) ID.

Entra sender innloggingsnavnet som adressen med mindre du legger til det valgfrie email-claimet under Token configuration. Puzzel.org godtar begge deler.

Okta

  1. I Okta Admin Console går du til Applications → Applications og velger Create App Integration.
  2. Velg OIDC - OpenID Connect som innloggingsmetode og Web Application som type.
  3. La grant type stå på Authorization Code, og lim inn omdirigerings-URI-en under Sign-in redirect URIs.
  4. Under Assignments velger du hvem som kan bruke den, og lagrer.
  5. I Puzzel.org er utsteder-URL-en Okta-adressen din, for eksempel https://your-company.okta.com. Client ID og Client secret står på appens General-fane.

Den som appen ikke er tildelt, blir avvist av Okta selv. Bruker du en egen authorization server, ender utstederen på /oauth2/default.

Google Workspace

  1. I Google Cloud console åpner du Google Auth Platform og setter det opp med målgruppen Internal, slik at bare kontoer i organisasjonen din kan logge inn.
  2. Under Clients velger du Create client og Web application.
  3. Lim inn omdirigerings-URI-en under Authorized redirect URIs og opprett klienten.
  4. Kopier Client ID og Client secret.
  5. I Puzzel.org er utsteder-URL-en https://accounts.google.com. Fyll ut e-postdomenet ditt også.

Med målgruppen External kan hvilken som helst Google-konto logge inn. E-postdomenene du lister opp i Puzzel.org er da den eneste sperren, så fyll dem alltid ut.

En annen leverandør

Puzzel.org bruker vanlig OpenID Connect, så en leverandør som følger det — Keycloak, Auth0, OneLogin, JumpCloud, Ping — kobles til på samme måte. Du trenger utsteder-URL-en, en klient-ID og som regel en klienthemmelighet, authorization code flow og scopene openid, email og profile. En leverandør eller policy som bare tillater SAML 2.0, som AD FS eller Shibboleth, kan også kobles til: velg SAML 2.0 i dashbordet, registrer svar-URL-en og entity-ID-en som vises der, og lim inn leverandørens metadata.

Du bestemmer hvem som slipper inn

List opp e-postdomenene dine, så kan bare adresser på de domenene logge inn. Med Puzzel LMS kan en ny person på et av dem komme på listen din første gang vedkommende logger inn, uten invitasjon — eller du holder det til de du la til selv.

Hva Puzzel.org mottar

Leverandørens egen id for personen, navnet og e-postadressen — aldri et passord. Navnet og adressen til en spiller lagres sammen med resultatet; en deltaker gjenkjennes på adressen på listen din. En identitet finnes bare innenfor kontoen din.

Gratis å teste, del av fire planer

Å koble til leverandøren din og teste den er gratis, på alle kontoer, så du vet at det fungerer før du velger. Å logge folkene dine inn følger med planene Skole, Ambassadør, Akademi og Kursholder, uten ekstra kostnad og for så mange som logger inn. Spilling teller fortsatt som økter, slik det alltid har gjort.

Står du fast på et felt, eller har du en leverandør som ikke står her?

Fortell oss hvilken leverandør du bruker og hva den viser deg. Vi går gjennom tilkoblingen sammen med deg.

Les hjelpesvarene Send e-post til daan@puzzel.org