Povolit přihlášení třetí strany SAML pro Padlet pro školy

Existuje několik různých způsobů, jak povolit přihlášení třetích stran na Padletu. Tento článek popisuje, jak propojit Padlet s poskytovatelem identit (IdP) SAML vaší školy.

Jak nastavit SAML na Padletu

Vlastník (nebo někdo s oprávněním správce) v rámci účtu Padlet for Schools bude muset provést následující kroky:

  1. Zapněte SAML

U účtů na padlet.com najdete SAML kliknutím na ikonu ozubeného kolečka Nastavení v pravém horním rohu ovládacího panelu > vyberte školní účet v horní části > Přístup > vedle položky „Povolit SAML“ přepněte tlačítko do polohy ZAPNUTO.

  1. Zaregistrujte Padlet pomocí URL metadat Padletu

Na stejné stránce pod přepínacím tlačítkem zkopírujte URL metadat SP Padletu.

Pro správné nastavení budete muset zaregistrovat Padlet, poskytovatele služeb SAML (SP), na poskytovateli identit SAML (IdP) vaší školy.

  1. Zadejte URL metadat vašeho IdP

V tomto poli uveďte URL metadat IdP, pokud ještě nebyla zaznamenána. Měla by vypadat přibližně takto:

Pokud chcete změnit URL metadat IdP, stačí kliknout na ikonu tužky a nezapomenout uložit změny. Chcete-li načíst nejnovější certifikát z aktuální URL metadat IdP, klikněte na tlačítko Obnovit vedle ikony tužky.

  1. Vyplňte požadované údaje

Následující údaje jsou povinné a musíte je zadat:

Pole

Informace, které je třeba zadat

Atribut e-mailu

E-mail, který chcete používat v Padletu pro účely ověření.

Poznámka: Pokud již existují účty, provedeme odpovídající přiřazení e-mailových adres. Více informací o stávajících uživatelích naleznete v části Časté dotazy níže.

Atribut jméno

Příspěvky a komentáře uživatele budou přiřazeny k tomuto jménu.

  1. Volitelná pole

Atribut role lze zadat a přizpůsobit, pokud si přejete vybrat mezi rolí učitele a studenta pro uživatele v účtu.

Pokud pole ponecháte prázdné, všem vytvořeným účtům bude automaticky přiřazena role Studenta.

Ve výchozím nastavení je uživatelům s atributy role „Fakulta, „Zaměstnanci“ nebo „Zaměstnanec“ automaticky přiřazena role Učitel. Pokud váš IdP používá jiné hodnoty rolí, můžete nyní přizpůsobit přiřazení role Učitel přímo v nastavení SAML.

Název připojení ovlivní vzhled přihlašovacího tlačítka na přihlašovací stránce vaší organizace. Doporučujeme vybrat známý název připojení.

Pokud například zvolíte „SAML intranet“, na přihlašovací obrazovce se zobrazí tento text:

  1. Otestujte SAML před jeho zavedením

V dolní části stránky přepněte tlačítko vedle „Dev mode“ (Režim vývoje) do polohy ON (Zapnuto).

Režim Dev vám umožňuje otestovat SAML v sandboxu, aniž by to mělo vliv na uživatele v organizaci. Do sandboxu se dostanete pomocí soukromého odkazu uvedeného v popisu režimu Dev.

Tipy pro testování

  • Pomocí SAML vytvořte zcela nový účet a zkontrolujte, zda jsou e-mail, jméno a role správně přiřazeny nově vytvořenému uživateli.
  • Pomocí SAML se přihlaste k existujícímu účtu, abyste se ujistili, že se uživatel může přihlásit ke správnému účtu Padlet a že existující obsah zůstane nedotčen.
  • Pomocí účtu SAML s atributy role fakulty, zaměstnance nebo pracovníka se přihlaste k existujícímu studentskému účtu Padlet a zkontrolujte, zda bude role účtu automaticky upgradována ze studenta na učitele.

Po dokončení testování můžete SAML zavést pro všechny uživatele ve vašem účtu vypnutím režimu Dev.

SAML by nyní měl být k dispozici na účtu vaší organizace.

Často kladené otázky

Chci změnit URL metadat IdP, je to možné?
Ano, stačí kliknout na ikonu tužky v poli URL metadat IdP a zadat novou URL. Chcete-li stáhnout nejnovější certifikát z aktuální URL metadat IdP, klikněte na tlačítko Obnovit vedle ikony tužky.
Ztratí stávající uživatelé nějaká data?
Ne. Pokud je e-mailový atribut zaslaný prostřednictvím SAML stejný jako e-mail používaný pro stávajícího uživatele na Padletu, uživatelé o žádná data nepřijdou.
Přihlásil jsem se pomocí SAML a nevidím svůj stávající obsah. Co mám dělat?
Pokud se e-mail zaslaný prostřednictvím SAML neshoduje s e-mailem používaným pro stávající účet, je možné, že byl vytvořen zcela nový účet. To však neznamená, že se odstraní veškerý stávající obsah ze starého účtu. Chcete-li ověřit, zda je tomu tak, zkontrolujte e-mail uvedený v části Nastavení > Základní informace.

Stačí opravit e-mailovou adresu v poli „Atribut e-mailu“ tak, aby odpovídala aktuálně používanému e-mailu, a měli byste najít svůj stávající účet.


Jak jsme si vedli?


Powered by HelpDocs (opens in a new tab)