Preskoči na vsebino

Prijava z računom, ki ga tvoja organizacija že ima

Poveži svojega ponudnika identitete s Puzzel.org, prek OpenID Connect ali SAML 2.0, in ljudje, ki igrajo tvoje dejavnosti ali obiskujejo tvoje tečaje, se prijavijo tam, kjer se vedno. Nihče ne vpisuje imena, nihče ne izbira novega gesla, vsak rezultat pa pripada nekomu, ki ga poznaš.

Šola Ambasador Akademija Trener

Za šole in podjetja, ki svoje račune upravljajo na enem mestu. Nastaviš jo na svoji nadzorni plošči: en naslov, ki ga registriraš pri svojem ponudniku, štiri polja za izpolniti in preizkus, ki nikogar ne prijavi.

Kaj vidi igralec
Prijavi se in igraj

Ta dejavnost je za ljudi z računom, ki ga dodeli organizacija Acme. Prijava te odpelje na njeno prijavno stran in takoj nazaj sem.

Prijava z: Acme
Kje se ljudje prijavijo
  • Na povezavi dejavnosti, preden začnejo igrati
  • Na tvoji prijavni strani in v tvojih razredih, s Puzzel LMS
  • V dejavnosti, vdelani v tvoj portal, brez klika
Česa ne zmore

Povezovalnika za Clever ali ClassLink ni, prav tako ne samodejnega ustvarjanja računov (SCIM): nekdo se pojavi, ko se prvič prijavi ali ko ga dodaš. Prijavi pa ljudi, ki igrajo in se učijo — ljudje, ki ustvarjajo dejavnosti, se v Puzzel.org še naprej prijavljajo z Googlom, Microsoftom ali e-poštnim naslovom.

Kako deluje

  1. Registriraj Puzzel.org pri svojem ponudniku Dodaj ga kot aplikacijo, prek OpenID Connect ali SAML 2.0, in mu povej, kam naj ljudi pošlje nazaj: OpenID Connect · Preusmeritveni naslov https://puzzel.org/api/sso/callbackSAML 2.0 · URL za odgovor (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · ID entitete (audience) https://puzzel.org/api/sso/saml/metadata
  2. Izpolni, kar ti da ponudnik Na nadzorni plošči, pod Povezane aplikacije: URL izdajatelja, ID odjemalca in, če obstaja, skrivnost odjemalca — ali pri SAML URL za prijavo, ID entitete in certifikat. Ter ime, ki ga bodo ljudje videli na gumbu.
  3. Preizkusi povezavo En gumb te odpelje na tvojo prijavno stran in nazaj ter ti pove, kdo si po mnenju tvojega ponudnika. Nihče ni nikamor prijavljen. Nastavitev in preizkus sta brezplačna, v vsakem računu.
  4. Vklopi jo, kjer jo želiš Pri vsaki dejavnosti izberi SSO kot edino možnost prijave. Za svoje tečaje jo izberi kot način prijave pod Nastavitve LMS.

Dva protokola, ena povezava

Puzzel.org govori oba standarda, ki ju uporabljajo ponudniki identitete. Enega izbereš ob povezavi; vse po tem — kdo vstopi, kje se ljudje prijavijo, kako izgleda rezultat — je enako.

OpenID Connect

Novejši od obeh in tisti, ki ga izberi, kadar tvoj ponudnik ponuja oba: manj vrednosti za izmenjavo in nič za ročno obnavljanje.

  • Tvoj ponudnik dobi en preusmeritveni naslov
  • Vpišeš URL izdajatelja, ID odjemalca in običajno skrivnost odjemalca
  • Dejavnost, vdelana v tvoj portal, lahko preda žeton, tako da nihče sploh ne klikne

SAML 2.0

Standard, ki ga mnoge organizacije uporabljajo že leta in ki je včasih edini, ki ga ponudnik ali pravilnik dovoljuje — na primer AD FS in Shibboleth.

  • Tvoj ponudnik dobi URL za odgovor in ID entitete
  • Metapodatke svojega ponudnika podaš kot povezavo, kot datoteko ali ročno vpisane
  • Podpisni certifikat ima datum poteka; kartica ga prikaže, ti pa ga tam zamenjaš, ko ga tvoj ponudnik obnovi

Korak za korakom, za tvojega ponudnika

Prva dva koraka se pri vsakem ponudniku in protokolu razlikujeta. Imena menijev spodaj so ponudnikova; občasno jih premaknejo, zato nam sporoči, če katerega od njih ni več tam, kjer pravimo.

Microsoft Entra ID

  1. V Microsoft Entra admin center pojdi na Entra ID → App registrations in izberi New registration.
  2. Poimenuj jo Puzzel, pod Supported account types pusti “Single tenant only” in izberi Register.
  3. Pod Authentication dodaj platformo Web in prilepi preusmeritveni naslov.
  4. Pod Certificates & secrets izberi New client secret in kopiraj njegov Value.
  5. V Puzzel.org je URL izdajatelja https://login.microsoftonline.com/, ki mu sledita tvoj Directory (tenant) ID in /v2.0. ID odjemalca je Application (client) ID.

Entra kot e-poštni naslov pošlje prijavno ime, razen če pod Token configuration dodaš izbirni zahtevek email. Puzzel.org sprejme oboje.

Okta

  1. V Okta Admin Console pojdi na Applications → Applications in izberi Create App Integration.
  2. Kot način prijave izberi OIDC - OpenID Connect, kot vrsto pa Web Application.
  3. Pusti izbran Authorization Code kot grant type in prilepi preusmeritveni naslov pod Sign-in redirect URIs.
  4. Pod Assignments izberi, kdo jo lahko uporablja, in shrani.
  5. V Puzzel.org je URL izdajatelja tvoj naslov Okta, na primer https://your-company.okta.com. Client ID in Client secret sta na zavihku General v aplikaciji.

Okta sama zavrne vsakogar, ki mu aplikacija ni dodeljena. Če uporabljaš lasten strežnik za avtorizacijo (custom authorization server), se njegov izdajatelj konča z /oauth2/default.

Google Workspace

  1. V Google Cloud console odpri Google Auth Platform in jo nastavi z Audience Internal, da se lahko prijavijo samo računi tvoje organizacije.
  2. Pod Clients izberi Create client in nato Web application.
  3. Prilepi preusmeritveni naslov pod Authorized redirect URIs in ustvari odjemalca.
  4. Kopiraj Client ID in Client secret.
  5. V Puzzel.org je URL izdajatelja https://accounts.google.com. Vpiši tudi svojo e-poštno domeno.

Pri Audience External se lahko prijavi vsak račun Google. E-poštne domene, ki jih navedeš v Puzzel.org, so potem edina ograja, zato jih vedno izpolni.

Drug ponudnik

Puzzel.org uporablja navaden OpenID Connect, zato se ponudnik, ki ga podpira — Keycloak, Auth0, OneLogin, JumpCloud, Ping — poveže na enak način. Potrebuješ njegov URL izdajatelja, ID odjemalca in običajno skrivnost odjemalca, tok z avtorizacijsko kodo ter obsege openid, email in profile. Poveže se tudi ponudnik ali pravilnik, ki dovoljuje samo SAML 2.0, na primer AD FS ali Shibboleth: na nadzorni plošči izberi SAML 2.0, registriraj URL za odgovor in ID entitete, ki ju prikaže, ter prilepi metapodatke svojega ponudnika.

Ti odločaš, kdo vstopi

Navedi svoje e-poštne domene in prijavijo se lahko samo naslovi iz teh domen. S Puzzel LMS se lahko nekdo nov iz ene od njih ob prvi prijavi pridruži tvojemu seznamu, brez povabila — ali pa ostane samo pri ljudeh, ki jih dodaš ti.

Kaj prejme Puzzel.org

Ponudnikov lasten ID osebe, njeno ime in e-poštni naslov — nikoli gesla. Ime in naslov igralca se shranita z njegovim rezultatom; učenca prepoznamo po naslovu na tvojem seznamu. Identiteta obstaja samo znotraj tvojega računa.

Brezplačen preizkus, del štirih paketov

Povezava s tvojim ponudnikom in njen preizkus sta brezplačna, v vsakem računu, tako da veš, da deluje, še preden izbereš paket. Prijava tvojih ljudi je del paketov Šola, Ambasador, Akademija in Trener, brez doplačila in za toliko ljudi, kolikor se jih prijavi. Igranje še vedno šteje kot seje, kot vedno.

Se ti zatika pri polju ali pri ponudniku, ki ga ni na seznamu?

Povej nam, katerega ponudnika uporabljaš in kaj ti pokaže. Povezavo bomo prešli skupaj s tabo.

Preberi odgovore v centru za pomoč Pošlji e-pošto na daan@puzzel.org