Preskočiť na obsah

Prihlasovanie účtom, ktorý tvoja organizácia už má

Pripoj k Puzzel.org svojho poskytovateľa identity cez OpenID Connect alebo SAML 2.0 a ľudia, ktorí hrajú tvoje aktivity alebo prechádzajú tvoje kurzy, sa prihlásia tam, kde zvyknú. Nikto nepíše meno, nikto nevymýšľa ďalšie heslo a každý výsledok patrí niekomu, koho poznáš.

Škola Ambasádor Akadémia Lektor

Pre školy a firmy, ktoré spravujú účty na jednom mieste. Nastavíš si ho svojpomocne v prehľade: jedna adresa na zaregistrovanie u poskytovateľa, štyri polia na vyplnenie a test, pri ktorom sa nikto neprihlási.

Čo vidí hráč
Prihlás sa a hraj

Táto aktivita je pre ľudí s účtom u Acme. Prihlásenie ťa zavedie na prihlasovaciu stránku a hneď späť sem.

Prihlásiť sa cez Acme
Kde sa ľudia prihlasujú
  • Na odkaze samotnej aktivity, ešte pred hraním
  • Na tvojej prihlasovacej stránke a v triedach, s Puzzel LMS
  • V aktivite vloženej do tvojho portálu, bez jediného kliknutia
Čo to nie je

Konektor pre Clever ani ClassLink neexistuje a automatické zriaďovanie účtov (SCIM) tiež nie: človek sa objaví, keď sa prvýkrát prihlási alebo keď ho pridáš. A prihlasuje ľudí, ktorí hrajú a učia sa — ľudia, ktorí aktivity tvoria, sa do Puzzel.org naďalej prihlasujú cez Google, Microsoft alebo e-mailovú adresu.

Ako to funguje

  1. Zaregistruj Puzzel.org u svojho poskytovateľa Pridaj ho tam ako aplikáciu, cez OpenID Connect alebo SAML 2.0, a povedz mu, kam má ľudí vrátiť: OpenID Connect · Adresa presmerovania https://puzzel.org/api/sso/callbackSAML 2.0 · Reply URL (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (audience) https://puzzel.org/api/sso/saml/metadata
  2. Vyplň, čo ti poskytovateľ dá V prehľade v časti Pripojené aplikácie: issuer URL, ID klienta a, ak existuje, tajný kľúč klienta — alebo pri SAML sign-in URL, entity ID a certifikát. A názov, ktorý ľudia uvidia na tlačidle.
  3. Otestuj pripojenie Jedno tlačidlo ťa zavedie na tvoju prihlasovaciu stránku a späť a povie ti, za koho ťa poskytovateľ považuje. Nikto sa pritom nikam neprihlási. Nastavenie a testovanie je zadarmo, na každom účte.
  4. Zapni ho tam, kde ho chceš Pri aktivite vyber SSO ako jedinú možnosť prihlásenia. Pri kurzoch ho vyber ako spôsob prihlásenia v nastaveniach LMS.

Dva protokoly, jedno pripojenie

Puzzel.org rozumie obom štandardom, ktoré poskytovatelia identity používajú. Jeden vyberieš pri pripájaní; všetko ostatné — kto sa dostane dnu, kde sa ľudia prihlasujú, ako vyzerá výsledok — je rovnaké.

OpenID Connect

Novší z dvoch a ten, ktorý vyber, keď poskytovateľ ponúka oba: menej hodnôt na výmenu a nič, čo by si musel obnovovať ručne.

  • Tvoj poskytovateľ dostane jednu adresu presmerovania
  • Vyplníš issuer URL, ID klienta a zvyčajne aj tajný kľúč klienta
  • Aktivita vložená do tvojho portálu môže token odovzdať ďalej, takže nikto nemusí kliknúť

SAML 2.0

Štandard, ktorý mnohé organizácie používajú roky, a niekedy jediný, ktorý poskytovateľ alebo pravidlo dovoľuje — napríklad AD FS a Shibboleth.

  • Tvoj poskytovateľ dostane reply URL a entity ID
  • Puzzel.org dáš metadáta svojho poskytovateľa: ako odkaz, ako súbor alebo zadané ručne
  • Podpisový certifikát má dátum konca; karta ho ukazuje a keď ho poskytovateľ obnoví, nahradíš ho tam

Krok za krokom pre tvojho poskytovateľa

Prvé dva kroky sa líšia podľa poskytovateľa a protokolu. Názvy ponúk nižšie sú tie, ktoré používajú samotní poskytovatelia; občas ich premiestnia, tak nám daj vedieť, ak niečo už nie je tam, kde píšeme.

Microsoft Entra ID

  1. V Microsoft Entra admin center prejdi na Entra ID → App registrations a vyber New registration.
  2. Pomenuj ju Puzzel, pod Supported account types nechaj “Single tenant only” a vyber Register.
  3. V časti Authentication pridaj platformu Web a vlož adresu presmerovania.
  4. V časti Certificates & secrets vyber New client secret a skopíruj jeho Value.
  5. V Puzzel.org je issuer URL https://login.microsoftonline.com/ a za ním tvoje Directory (tenant) ID a /v2.0. ID klienta je Application (client) ID.

Entra pošle prihlasovacie meno namiesto adresy, kým v časti Token configuration nepridáš voliteľný claim email. Puzzel.org akceptuje obe možnosti.

Okta

  1. V Okta Admin Console prejdi na Applications → Applications a vyber Create App Integration.
  2. Ako spôsob prihlásenia vyber OIDC - OpenID Connect a ako typ Web Application.
  3. Nechaj grant type Authorization Code a adresu presmerovania vlož do Sign-in redirect URIs.
  4. V časti Assignments vyber, kto ju môže používať, a ulož.
  5. V Puzzel.org je issuer URL tvoja adresa Okta, napríklad https://your-company.okta.com. Client ID a Client secret nájdeš na karte General v aplikácii.

Toho, komu aplikácia nie je pridelená, odmietne samotná Okta. Ak používaš vlastný autorizačný server, jeho issuer končí na /oauth2/default.

Google Workspace

  1. V Google Cloud console otvor Google Auth Platform a nastav ju s audience Internal, aby sa mohli prihlásiť iba účty tvojej organizácie.
  2. V časti Clients vyber Create client a zvoľ Web application.
  3. Adresu presmerovania vlož do Authorized redirect URIs a klienta vytvor.
  4. Skopíruj Client ID a Client secret.
  5. V Puzzel.org je issuer URL https://accounts.google.com. Vyplň aj svoju e-mailovú doménu.

Pri audience External sa môže prihlásiť ľubovoľný účet Google. Jediným plotom sú potom e-mailové domény, ktoré uvedieš v Puzzel.org, preto ich vždy vyplň.

Iný poskytovateľ

Puzzel.org používa čistý OpenID Connect, takže poskytovateľ, ktorý ho dodržiava — Keycloak, Auth0, OneLogin, JumpCloud, Ping — sa pripája rovnako. Potrebuješ jeho issuer URL, ID klienta a zvyčajne aj tajný kľúč klienta, tok s autorizačným kódom a rozsahy openid, email a profile. Poskytovateľ alebo pravidlo, ktoré dovoľuje iba SAML 2.0, napríklad AD FS či Shibboleth, sa pripojí tiež: v prehľade vyber SAML 2.0, zaregistruj reply URL a entity ID, ktoré ukazuje, a vlož metadáta svojho poskytovateľa.

Ty rozhoduješ, kto sa dostane dnu

Uveď svoje e-mailové domény a prihlásiť sa budú môcť iba adresy z týchto domén. S Puzzel LMS sa môže niekto nový z nich pridať do tvojho zoznamu pri prvom prihlásení, bez pozvánky — alebo to necháš len na ľudí, ktorých si pridal ručne.

Čo Puzzel.org dostáva

Identifikátor osoby u tvojho poskytovateľa, jej meno a e-mailovú adresu — nikdy nie heslo. Meno a adresa hráča sa ukladajú s jeho výsledkom; účastník sa rozpozná podľa adresy v tvojom zozname. Identita existuje vždy iba v rámci tvojho účtu.

Testovanie zadarmo, súčasť štyroch plánov

Pripojenie poskytovateľa a jeho testovanie je zadarmo, na každom účte, takže vieš, že to funguje, ešte než si vyberieš plán. Prihlasovanie tvojich ľudí patrí do plánov Škola, Ambasádor, Akadémia a Lektor, bez príplatku a pre ľubovoľný počet prihlasujúcich sa ľudí. Odohrané aktivity sa stále počítajú do relácií, ako vždy.

Nejde ti nejaké pole alebo máš poskytovateľa, ktorý tu nie je?

Napíš nám, ktorého poskytovateľa používaš a čo ti ukazuje. Pripojenie prejdeme spolu s tebou.

Prečítať si odpovede v pomoci Napísať na daan@puzzel.org