SAML harmadik fél általi bejelentkezés engedélyezése a Padlet for Schools számára
A harmadik fél általi bejelentkezés engedélyezésének többféle módja van a Padletben. Ez a cikk leírja, hogyan csatlakoztathatja a Padletet az iskolája SAML Identity Provider (IdP) rendszeréhez.
A SAML beállítása a Padletben
Hozzáférésre van szüksége a Padlet for Schools tulajdonos/adminisztrátor fiókjához.
- Kapcsolja be a SAML-t ON állásba
A padlet.com oldalon található fiókok esetében a SAML-t a műszerfal jobb felső sarkában található Beállítások fogaskerék ikonra kattintva találja > válassza ki az iskolai fiókot a tetején > Hozzáférés > a "SAML engedélyezése" mellett kapcsolja be a gombot.

- A Padlet regisztrálása a Padlet metaadatok URL-címének használatával
Ugyanezen az oldalon, a kapcsoló gomb alatt másolja ki a Padlet SP metaadat URL-jét.

A megfelelő beállításhoz regisztrálnia kell a Padletet, a SAML Szolgáltatót (SP ) az iskolája SAML Azonossági Szolgáltatóján (IdP).
- Adja meg az IdP metaadat URL-jét
Ebben a mezőben adja meg az IdP metaadat URL-címét, ha az még nem került rögzítésre. Valahogy így kell kinéznie:

Ha módosítani kívánja az IdP metaadat URL-címét, egyszerűen kattintson a ceruza ikonra, és ne felejtse el elmenteni a módosításokat. A legújabb tanúsítvány lehívásához az aktuális IdP metaadat URL-ről kattintson a ceruza ikon melletti frissítés gombra.
- Töltse ki a szükséges állításokat
Az alábbiakban a kötelezően megadandó állításokat kell megadnia:

Mező | Megadandó információ |
E-mail attribútum | Az az e-mail cím, amelyet a Padlet segítségével hitelesítési célokra szeretne használni. Megjegyzés: Ha vannak meglévő fiókok, akkor az e-mail címeket ennek megfelelően egyeztetjük. A meglévő felhasználókkal kapcsolatos további információkért lásd az alábbi GYIK-et. |
Név attribútum | A felhasználó hozzászólásai és megjegyzései ehhez a névhez lesznek hozzárendelve. |
- Választható mezők
Szerep attribútumot akkor kell megadni, ha a fiókban lévő felhasználók számára a Tanár és a Diák szerepek között kíván választani.
- Ha üresen hagyja, akkor minden létrehozott fiók automatikusan Diák szerepet kap.

Bármilyen más megfogalmazás hibát eredményez.
A Kapcsolat neve befolyásolja a bejelentkezés gomb megjelenését a szervezet bejelentkezési oldalán. Javasoljuk, hogy egy ismerős kapcsolati nevet válasszon.

Ha például a "SAML intranet" lehetőséget választja, akkor ez a szöveg fog megjelenni a bejelentkezési képernyőn:

- A SAML tesztelése a bevezetés előtt
Az oldal alján kapcsolja be a "Dev mode" (Fejlesztői mód) melletti ON gombot.

A Dev mód lehetővé teszi a SAML tesztelését egy Sandboxban anélkül, hogy a szervezet egyetlen felhasználóját is érintené. A Sandboxot a Dev mód leírásában szereplő privát link segítségével érheti el.
Tesztelési tippek
- A SAML segítségével hozzon létre egy teljesen új fiókot, és ellenőrizze, hogy az e-mail cím, a név és a szerepkör helyesen van-e hozzárendelve az újonnan létrehozott felhasználóhoz.
- Használja a SAML-t egy meglévő fiókba való bejelentkezéshez, hogy megbizonyosodjon arról, hogy a felhasználó a megfelelő Padlet-fiókba tud bejelentkezni, és a meglévő tartalom érintetlen marad.
- Használjon egy SAML-fiókot a tantestület, a személyzet vagy az alkalmazott szerepkör attribútumaival egy meglévő Padlet diákfiókba való bejelentkezéshez, hogy ellenőrizze, hogy a fiók szerepe automatikusan diákról tanárra változik-e át.
Ha a tesztelés befejeződött, a SAML-t a fiókjában mindenki számára bevezetheti a Dev mód kikapcsolásával.
A SAML-nek most már elérhetőnek kell lennie a szervezet fiókjában.
GYIK
Meg akarom változtatni az IdP metaadat URL-címét, megtehetem ezt?
A meglévő felhasználók elveszítik az adataikat?
SAML-lel jelentkeztem be, de nem látom a meglévő tartalmaimat. Mi a teendőm?
Egyszerűen csak javítsa ki az e-mail címet az "Email attribútum" mezőben, hogy az megfeleljen a jelenleg használt e-mail címnek, és máris meg kell találnia a meglévő fiókját.