İçeriğe geç

Kurumunun zaten sahip olduğu hesapla giriş yap

Kendi kimlik sağlayıcını OpenID Connect veya SAML 2.0 üzerinden Puzzel.org'a bağla; etkinliklerini oynayan ya da kurslarını izleyen kişiler her zaman giriş yaptıkları yerden giriş yapsın. Kimse ad yazmaz, kimse yeni bir şifre seçmez, her sonuç da tanıdığın birine ait olur.

Okul Elçi Akademi Eğitmen

Hesaplarını tek bir yerden yöneten okullar ve şirketler için. Kurulumu panelinde kendin yaparsın: sağlayıcına kaydedeceğin bir adres, doldurulacak dört alan ve kimseyi giriş yaptırmayan bir test.

Bir oyuncunun gördüğü
Oynamak için giriş yap

Bu etkinlik, Acme hesabı olan kişiler için. Giriş yapmak seni onun giriş sayfasına götürür ve hemen buraya geri getirir.

Acme ile giriş yap
İnsanlar nerede giriş yapar
  • Bir etkinliğin kendi bağlantısında, oynamadan önce
  • Giriş sayfanda ve Puzzel LMS ile sınıflarında
  • Kendi portalına yerleştirilmiş bir etkinlikte, tek tık bile olmadan
Ne yapmaz

Clever ya da ClassLink bağlayıcısı ve otomatik kullanıcı sağlama (SCIM) yok: biri ilk giriş yaptığında ya da sen eklediğinde listede görünür. Ayrıca oynayan ve öğrenen kişileri giriş yaptırır — etkinlik oluşturanlar Puzzel.org'a Google, Microsoft ya da e-posta adresiyle girmeye devam eder.

Nasıl çalışır

  1. Puzzel.org'u sağlayıcına kaydet Onu orada OpenID Connect veya SAML 2.0 üzerinden bir uygulama olarak ekle ve insanları nereye geri göndereceğini söyle: OpenID Connect · Yönlendirme adresi https://puzzel.org/api/sso/callbackSAML 2.0 · Reply URL (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (audience) https://puzzel.org/api/sso/saml/metadata
  2. Sağlayıcının verdiklerini doldur Panelinde, Bağlı uygulamalar altında: issuer URL, client ID ve varsa client secret — SAML'de ise sign-in URL, entity ID ve sertifika. Bir de düğmede insanların göreceği ad.
  3. Bağlantıyı test et Tek bir düğme seni kendi giriş sayfana götürüp geri getirir ve sağlayıcının senin kim olduğunu söylediğini gösterir. Kimse hiçbir yere giriş yapmaz. Kurmak ve test etmek her hesapta ücretsizdir.
  4. İstediğin yerde aç Etkinlik başına tek giriş seçeneği olarak SSO'yu seç. Kurslar için LMS ayarlarında bir giriş yöntemi olarak seç.

İki protokol, tek bağlantı

Puzzel.org, kimlik sağlayıcıların kullandığı iki standardı da konuşur. Bağlarken birini seçersin; sonrası — kimin içeri gireceği, insanların nerede giriş yapacağı, bir sonucun nasıl göründüğü — aynıdır.

OpenID Connect

İkisinin yeni olanı ve sağlayıcın ikisini de sunuyorsa seçilecek olan: daha az değer alışverişi var ve elle yenilenecek bir şey yok.

  • Sağlayıcın tek bir yönlendirme adresi alır
  • Bir issuer URL, bir client ID ve genellikle bir client secret doldurursun
  • Kendi portalına yerleştirilmiş bir etkinlik token'ı iletebilir, böylece kimse hiç tıklamaz

SAML 2.0

Birçok kurumun yıllardır kullandığı standart; bazen bir sağlayıcının ya da bir politikanın izin verdiği tek standart — örneğin AD FS ve Shibboleth.

  • Sağlayıcın bir reply URL ve bir entity ID alır
  • Puzzel.org'a sağlayıcının metadata'sını verirsin: bağlantı olarak, dosya olarak ya da elle yazarak
  • İmzalama sertifikasının bir bitiş tarihi vardır; kart onu gösterir ve sağlayıcın yenilediğinde orada değiştirirsin

Sağlayıcın için adım adım

İlk iki adım sağlayıcıdan sağlayıcıya ve protokolden protokole değişir. Aşağıdaki menü adları sağlayıcıların kendi adlarıdır; yerleri zaman zaman değişir, biri artık söylediğimiz yerde değilse bize haber ver.

Microsoft Entra ID

  1. Microsoft Entra admin center'da Entra ID → App registrations bölümüne git ve New registration'ı seç.
  2. Adını Puzzel yap, Supported account types altında “Single tenant only” seçeneğini olduğu gibi bırak ve Register'ı seç.
  3. Authentication altında Web platformunu ekle ve yönlendirme adresini yapıştır.
  4. Certificates & secrets altında New client secret'ı seç ve Value değerini kopyala.
  5. Puzzel.org'da issuer URL, https://login.microsoftonline.com/ adresinin ardından Directory (tenant) ID'n ve /v2.0 gelir. Client ID ise Application (client) ID'dir.

Entra, Token configuration altına isteğe bağlı email claim'ini eklemediğin sürece giriş adını e-posta adresi olarak gönderir. Puzzel.org ikisini de kabul eder.

Okta

  1. Okta Admin Console'da Applications → Applications bölümüne git ve Create App Integration'ı seç.
  2. Giriş yöntemi olarak OIDC - OpenID Connect'i, türü olarak Web Application'ı seç.
  3. Grant type olarak Authorization Code'u olduğu gibi bırak ve yönlendirme adresini Sign-in redirect URIs altına yapıştır.
  4. Assignments altında uygulamayı kimin kullanabileceğini seç ve kaydet.
  5. Puzzel.org'da issuer URL, https://your-company.okta.com gibi Okta adresindir. Client ID ve Client secret, uygulamanın General sekmesindedir.

Uygulamanın atanmadığı kişiyi Okta'nın kendisi geri çevirir. Özel bir yetkilendirme sunucusu kullanıyorsan issuer'ı /oauth2/default ile biter.

Google Workspace

  1. Google Cloud console'da Google Auth Platform'u aç ve audience olarak Internal'ı seçerek kur; böylece yalnızca kurumunun hesapları giriş yapabilir.
  2. Clients altında Create client'ı seç ve Web application'ı işaretle.
  3. Yönlendirme adresini Authorized redirect URIs altına yapıştır ve istemciyi oluştur.
  4. Client ID'yi ve Client secret'ı kopyala.
  5. Puzzel.org'da issuer URL https://accounts.google.com olur. E-posta alan adını da doldur.

Audience External olduğunda herhangi bir Google hesabı giriş yapabilir. O zaman Puzzel.org'a yazdığın e-posta alan adları tek çit olur, bu yüzden her zaman doldur.

Başka bir sağlayıcı

Puzzel.org düz OpenID Connect kullanır; yani bunu izleyen bir sağlayıcı — Keycloak, Auth0, OneLogin, JumpCloud, Ping — aynı şekilde bağlanır. Issuer URL'sine, bir client ID'ye ve genellikle bir client secret'a, yetkilendirme kodu akışına ve openid, email ve profile kapsamlarına ihtiyacın var. Yalnızca SAML 2.0'a izin veren bir sağlayıcı ya da politika da — AD FS veya Shibboleth gibi — bağlanır: panelinde SAML 2.0'ı seç, gösterdiği reply URL ile entity ID'yi sağlayıcına kaydet ve sağlayıcının metadata'sını yapıştır.

Kimin gireceğine sen karar verirsin

E-posta alan adlarını listele; yalnızca o alan adlarındaki adresler giriş yapabilir. Puzzel LMS kullanıyorsan bunlardan birindeki yeni biri, ilk girişinde davetiye olmadan listene katılabilir — ya da listeyi yalnızca kendi eklediğin kişilerle sınırlı tutarsın.

Puzzel.org neyi alır

Sağlayıcının kişi için verdiği kendi kimliği, adı ve e-posta adresi — asla şifre değil. Oyuncunun adı ve adresi sonucuyla birlikte saklanır; kursiyer ise listendeki adresle tanınır. Bir kimlik yalnızca senin hesabının içinde var olur.

Test etmek ücretsiz, dört paketin parçası

Sağlayıcını bağlamak ve test etmek her hesapta ücretsizdir; böylece bir paket seçmeden önce çalıştığını görürsün. İnsanlarının giriş yapması Okul, Elçi, Akademi ve Eğitmen paketlerine ek ücret olmadan ve giriş yapan kişi sayısı sınırsız olarak dahildir. Oyunlar her zamanki gibi oturum olarak sayılır.

Bir alanda ya da listede olmayan bir sağlayıcıda mı takıldın?

Hangi sağlayıcıyı kullandığını ve sana ne gösterdiğini bize yaz. Bağlantıyı seninle birlikte adım adım çözeriz.

Yardım cevaplarını oku daan@puzzel.org adresine e-posta gönder