Hoppa till innehållet

Logga in med det konto din organisation redan har

Anslut din egen identitetsleverantör till Puzzel.org, över OpenID Connect eller SAML 2.0, så loggar de som spelar dina aktiviteter eller går dina kurser in där de alltid gör. Ingen skriver något namn, ingen väljer ännu ett lösenord, och varje resultat tillhör någon du känner till.

Skola Ambassadör Akademi Utbildare

För skolor och företag som hanterar sina konton på ett ställe. Du sätter upp det själv, på din instrumentpanel: en adress att registrera hos din leverantör, fyra fält att fylla i och ett test som inte loggar in någon.

Det här ser en spelare
Logga in för att spela

Den här aktiviteten är för personer med ett konto hos Acme. När du loggar in går du till dess inloggningssida och kommer direkt tillbaka hit.

Logga in med Acme
Där folk loggar in
  • På en aktivitets egen länk, innan de spelar
  • På din inloggningssida och i dina klasser, med Puzzel LMS
  • I en aktivitet som är inbäddad i din egen portal, utan ett enda klick
Vad det inte är

Det finns ingen koppling till Clever eller ClassLink, och ingen automatisk kontoskapning (SCIM): någon dyker upp när hen loggar in första gången, eller när du lägger till hen. Och det loggar in dem som spelar och lär sig — de som skapar aktiviteter fortsätter logga in på Puzzel.org med Google, Microsoft eller sin e-postadress.

Så fungerar det

  1. Registrera Puzzel.org hos din leverantör Lägg till det som en applikation där, över OpenID Connect eller SAML 2.0, och tala om vart folk ska skickas tillbaka: OpenID Connect · Omdirigerings-URI https://puzzel.org/api/sso/callbackSAML 2.0 · Svars-URL (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (målgrupp) https://puzzel.org/api/sso/saml/metadata
  2. Fyll i det din leverantör ger dig På din instrumentpanel, under Anslutna appar: utfärdar-URL:en, klient-ID:t och, om det finns någon, klienthemligheten — eller, över SAML, inloggnings-URL:en, entity ID:t och certifikatet. Samt namnet som folk ser på knappen.
  3. Testa anslutningen En knapp tar dig till din egen inloggningssida och tillbaka, och visar vem din leverantör sa att du är. Ingen loggas in någonstans. Att ställa in och testa är gratis, på alla konton.
  4. Slå på den där du vill ha den Välj SSO som det enda inloggningsalternativet för varje aktivitet. För dina kurser väljer du det som sätt att logga in under LMS-inställningar.

Två protokoll, en anslutning

Puzzel.org talar båda de standarder som identitetsleverantörer använder. Du väljer en när du ansluter; allt efter det — vem som kommer in, var folk loggar in, hur ett resultat ser ut — är likadant.

OpenID Connect

Den nyare av de två, och den du ska välja när din leverantör erbjuder båda: färre värden att utbyta och inget som behöver förnyas för hand.

  • Din leverantör får en omdirigerings-URI
  • Du fyller i en utfärdar-URL, ett klient-ID och oftast en klienthemlighet
  • En aktivitet som är inbäddad i din egen portal kan skicka token vidare, så att ingen behöver klicka alls

SAML 2.0

Standarden som många organisationer använt i åratal, och ibland den enda som en leverantör eller en policy tillåter — till exempel AD FS och Shibboleth.

  • Din leverantör får en svars-URL och ett entity ID
  • Du ger Puzzel.org din leverantörs metadata: som en länk, som en fil eller inskriven för hand
  • Signeringscertifikatet har ett slutdatum; kortet visar det, och du byter ut certifikatet där när din leverantör förnyar det

Steg för steg, för din leverantör

De två första stegen skiljer sig åt mellan leverantörer och protokoll. Menynamnen nedan är leverantörernas egna; de flyttar runt saker då och då, så berätta för oss om något inte längre finns där vi säger.

Microsoft Entra ID

  1. Gå till Entra ID → App registrations i Microsoft Entra admin center och välj New registration.
  2. Döp den till Puzzel, behåll “Single tenant only” under Supported account types och välj Register.
  3. Lägg till plattformen Web under Authentication och klistra in omdirigerings-URI:n.
  4. Välj New client secret under Certificates & secrets och kopiera dess Value.
  5. I Puzzel.org är utfärdar-URL:en https://login.microsoftonline.com/ följt av ditt Directory (tenant) ID och /v2.0. Klient-ID:t är Application (client) ID.

Entra skickar inloggningsnamnet som adress om du inte lägger till det valfria e-postanspråket (email claim) under Token configuration. Puzzel.org godtar båda.

Okta

  1. Gå till Applications → Applications i Okta Admin Console och välj Create App Integration.
  2. Välj OIDC - OpenID Connect som inloggningsmetod och Web Application som typ.
  3. Behåll grant type Authorization Code och klistra in omdirigerings-URI:n under Sign-in redirect URIs.
  4. Välj under Assignments vem som får använda den och spara.
  5. I Puzzel.org är utfärdar-URL:en din Okta-adress, till exempel https://your-company.okta.com. Client ID och Client secret finns på appens flik General.

Den som appen inte är tilldelad nekas av Okta självt. Om du använder en egen auktoriseringsserver slutar dess utfärdare på /oauth2/default.

Google Workspace

  1. Öppna Google Auth Platform i Google Cloud console och ställ in den med målgruppen Internal, så att bara konton i din organisation kan logga in.
  2. Välj Create client under Clients och välj Web application.
  3. Klistra in omdirigerings-URI:n under Authorized redirect URIs och skapa klienten.
  4. Kopiera Client ID och Client secret.
  5. I Puzzel.org är utfärdar-URL:en https://accounts.google.com. Fyll i din e-postdomän också.

Med målgruppen External kan vilket Google-konto som helst logga in. E-postdomänerna du anger i Puzzel.org är då det enda skyddet, så fyll alltid i dem.

En annan leverantör

Puzzel.org använder vanlig OpenID Connect, så en leverantör som följer den — Keycloak, Auth0, OneLogin, JumpCloud, Ping — ansluts på samma sätt. Du behöver dess utfärdar-URL, ett klient-ID och oftast en klienthemlighet, authorization code flow och omfången openid, email och profile. En leverantör eller en policy som bara tillåter SAML 2.0, som AD FS eller Shibboleth, går också att ansluta: välj SAML 2.0 på din instrumentpanel, registrera svars-URL:en och entity ID:t som visas där och klistra in din leverantörs metadata.

Du bestämmer vem som kommer in

Ange dina e-postdomäner, så kan bara adresser på de domänerna logga in. Med Puzzel LMS kan en ny person på någon av dem gå med i din lista första gången hen loggar in, utan inbjudan — eller så håller du det till de personer du lagt till själv.

Det här får Puzzel.org

Din leverantörs eget id för personen, namnet och e-postadressen — aldrig ett lösenord. En spelares namn och adress sparas tillsammans med resultatet; en deltagare känns igen på adressen i din lista. En identitet finns bara i ditt konto.

Gratis att testa, ingår i fyra paket

Att ansluta din leverantör och testa den är gratis, på alla konton, så att du vet att det fungerar innan du väljer. Att låta folk logga in ingår i paketen Skola, Ambassadör, Akademi och Utbildare, utan extra kostnad och för hur många som helst som loggar in. Spelomgångar räknas fortfarande som sessioner, som de alltid gjort.

Har du fastnat på ett fält, eller använder du en leverantör som inte finns med?

Berätta vilken leverantör du använder och vad den visar. Vi går igenom anslutningen tillsammans med dig.

Läs hjälpsvaren Skicka e-post till daan@puzzel.org