Sari la conținut

Conectează-te cu contul pe care organizația ta îl are deja

Conectează-ți propriul furnizor de identitate la Puzzel.org, prin OpenID Connect sau SAML 2.0, iar oamenii care joacă activitățile tale sau urmează cursurile tale se conectează acolo unde o fac de obicei. Nimeni nu scrie un nume, nimeni nu alege o altă parolă, iar fiecare rezultat aparține cuiva pe care îl cunoști.

Școală Ambasador Academia Formator

Pentru școli și companii care își gestionează conturile într-un singur loc. O configurezi singur, în tabloul tău de bord: o adresă de înregistrat la furnizorul tău, patru câmpuri de completat și un test care nu conectează pe nimeni.

Ce vede un jucător
Conectează-te ca să joci

Această activitate este pentru oamenii care au un cont la organizația Acme. Conectarea te duce la pagina ei de conectare și te aduce direct înapoi aici.

Conectează-te cu Acme
Unde se conectează oamenii
  • Pe linkul propriu al unei activități, înainte să joace
  • Pe pagina ta de conectare și în clasele tale, cu Puzzel LMS
  • Într-o activitate încorporată în propriul tău portal, fără niciun clic
Ce nu este

Nu există un conector Clever sau ClassLink și nici provizionare automată (SCIM): cineva apare când se conectează prima dată sau când îl adaugi tu. Și îi conectează pe cei care joacă și învață — cei care creează activități se conectează în continuare la Puzzel.org cu Google, Microsoft sau adresa lor de e-mail.

Cum funcționează

  1. Înregistrează Puzzel.org la furnizorul tău Adaug-o acolo ca aplicație, prin OpenID Connect sau SAML 2.0, și spune-i unde să trimită oamenii înapoi: OpenID Connect · Adresă de redirecționare https://puzzel.org/api/sso/callbackSAML 2.0 · URL de răspuns (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · ID entitate (audiență) https://puzzel.org/api/sso/saml/metadata
  2. Completează ce îți dă furnizorul tău În tabloul tău de bord, la Aplicații conectate: URL-ul emitentului, ID-ul clientului și, dacă există, secretul clientului — sau, prin SAML, URL-ul de conectare, ID-ul entității și certificatul. Plus numele pe care îl vor vedea oamenii pe buton.
  3. Testează conexiunea Un singur buton te duce la propria ta pagină de conectare și înapoi și îți spune cine a zis furnizorul tău că ești. Nimeni nu este conectat nicăieri. Configurarea și testarea sunt gratuite, în orice cont.
  4. Activeaz-o unde vrei Pentru fiecare activitate, alege SSO ca unică opțiune de conectare. Pentru cursurile tale, alege-l ca modalitate de conectare la setările LMS.

Două protocoale, o singură conexiune

Puzzel.org folosește ambele standarde pe care le folosesc furnizorii de identitate. Alegi unul când te conectezi; tot ce urmează — cine intră, unde se conectează oamenii, cum arată un rezultat — este la fel.

OpenID Connect

Cel mai nou dintre cele două și cel de ales când furnizorul tău le oferă pe amândouă: mai puține valori de schimbat și nimic de reînnoit manual.

  • Furnizorul tău primește o singură adresă de redirecționare
  • Completezi un URL de emitent, un ID client și, de obicei, un secret client
  • O activitate încorporată în propriul tău portal poate transmite tokenul, așa că nimeni nu mai face niciun clic

SAML 2.0

Standardul pe care multe organizații îl folosesc de ani de zile și uneori singurul permis de un furnizor sau de o politică — de exemplu AD FS și Shibboleth.

  • Furnizorul tău primește un URL de răspuns și un ID de entitate
  • Dai Puzzel.org metadatele furnizorului tău: ca link, ca fișier sau scrise manual
  • Certificatul de semnare are o dată de expirare; cardul o arată, iar tu îl înlocuiești acolo când furnizorul tău îl reînnoiește

Pas cu pas, pentru furnizorul tău

Primii doi pași diferă de la un furnizor la altul și de la un protocol la altul. Numele meniurilor de mai jos sunt cele ale furnizorilor; ei le mai mută din când în când, așa că spune-ne dacă vreunul nu mai e unde zicem noi.

Microsoft Entra ID

  1. În Microsoft Entra admin center, mergi la Entra ID → App registrations și alege New registration.
  2. Numește-o Puzzel, lasă „Single tenant only” la Supported account types și alege Register.
  3. La Authentication, adaugă platforma Web și lipește adresa de redirecționare.
  4. La Certificates & secrets, alege New client secret și copiază Value.
  5. În Puzzel.org, URL-ul emitentului este https://login.microsoftonline.com/ urmat de Directory (tenant) ID și /v2.0. ID-ul clientului este Application (client) ID.

Entra trimite numele de conectare drept adresă, dacă nu adaugi revendicarea opțională email la Token configuration. Puzzel.org le acceptă pe amândouă.

Okta

  1. În Okta Admin Console, mergi la Applications → Applications și alege Create App Integration.
  2. Alege OIDC - OpenID Connect ca metodă de conectare și Web Application ca tip.
  3. Lasă grant type Authorization Code și lipește adresa de redirecționare la Sign-in redirect URIs.
  4. La Assignments, alege cine o poate folosi și salvează.
  5. În Puzzel.org, URL-ul emitentului este adresa ta Okta, de exemplu https://your-company.okta.com. Client ID și Client secret se află în fila General a aplicației.

Pe cine nu are aplicația atribuită îl respinge chiar Okta. Dacă folosești un server de autorizare personalizat, emitentul lui se termină în /oauth2/default.

Google Workspace

  1. În Google Cloud console, deschide Google Auth Platform și configurează-l cu audiența Internal, ca să se poată conecta doar conturile organizației tale.
  2. La Clients, alege Create client și selectează Web application.
  3. Lipește adresa de redirecționare la Authorized redirect URIs și creează clientul.
  4. Copiază Client ID și Client secret.
  5. În Puzzel.org, URL-ul emitentului este https://accounts.google.com. Completează și domeniul tău de e-mail.

Cu audiența External, se poate conecta orice cont Google. Domeniile de e-mail pe care le treci în Puzzel.org sunt atunci singurul filtru, așa că completează-le întotdeauna.

Alt furnizor

Puzzel.org folosește OpenID Connect standard, așa că un furnizor care îl respectă — Keycloak, Auth0, OneLogin, JumpCloud, Ping — se conectează la fel. Ai nevoie de URL-ul lui de emitent, de un ID client și, de obicei, de un secret client, de fluxul cu cod de autorizare și de domeniile openid, email și profile. Se conectează și un furnizor sau o politică care permite doar SAML 2.0, precum AD FS sau Shibboleth: alege SAML 2.0 în tabloul tău de bord, înregistrează URL-ul de răspuns și ID-ul entității pe care le arată și lipește metadatele furnizorului tău.

Tu decizi cine intră

Trece-ți domeniile de e-mail și se pot conecta doar adresele de la acele domenii. Cu Puzzel LMS, o persoană nouă de la unul dintre ele poate intra pe lista ta la prima conectare, fără invitație — sau o păstrezi doar pentru oamenii pe care i-ai adăugat chiar tu.

Ce primește Puzzel.org

Identificatorul propriu al persoanei la furnizorul tău, numele ei și adresa ei de e-mail — niciodată o parolă. Numele și adresa unui jucător se păstrează împreună cu rezultatul lui; un cursant este recunoscut după adresa de pe lista ta. O identitate există întotdeauna doar în interiorul contului tău.

Gratuit de testat, parte din patru planuri

Conectarea furnizorului tău și testarea lui sunt gratuite, în orice cont, așa că afli că funcționează înainte să alegi. Conectarea oamenilor tăi vine cu planurile Școală, Ambasador, Academia și Formator, fără costuri suplimentare și pentru oricâți oameni se conectează. Partidele jucate se numără în continuare ca sesiuni, ca întotdeauna.

Ești blocat la un câmp sau la un furnizor care nu e în listă?

Spune-ne ce furnizor folosești și ce îți arată. Parcurgem conexiunea împreună cu tine.

Citește răspunsurile din centrul de ajutor Scrie la daan@puzzel.org