SAML harmadik fél általi bejelentkezés engedélyezése a Padlet for Schools számára

A harmadik fél általi bejelentkezés engedélyezésének többféle módja van a Padletben. Ez a cikk leírja, hogyan csatlakoztathatja a Padletet az iskolája SAML Identity Provider (IdP) rendszeréhez.

A SAML beállítása a Padletben

Hozzáférésre van szüksége a Padlet for Schools tulajdonos/adminisztrátor fiókjához.

  1. Kapcsolja be a SAML-t ON állásba

A padlet.com oldalon található fiókok esetében a SAML-t a műszerfal jobb felső sarkában található Beállítások fogaskerék ikonra kattintva találja > válassza ki az iskolai fiókot a tetején > Hozzáférés > a "SAML engedélyezése" mellett kapcsolja be a gombot.

A padlet.org fiókok esetében kattintson a műszerfal jobb felső sarkában található Beállítások fogaskerék ikonra > Szervezeti információk > a "SAML" mellett kapcsolja be a gombot .
  1. A Padlet regisztrálása a Padlet metaadatok URL-címének használatával

Ugyanezen az oldalon, a kapcsoló gomb alatt másolja ki a Padlet SP metaadat URL-jét.

A megfelelő beállításhoz regisztrálnia kell a Padletet, a SAML Szolgáltatót (SP ) az iskolája SAML Azonossági Szolgáltatóján (IdP).

  1. Adja meg az IdP metaadat URL-jét

Ebben a mezőben adja meg az IdP metaadat URL-címét, ha az még nem került rögzítésre. Valahogy így kell kinéznie:

Ha módosítani kívánja az IdP metaadat URL-címét, egyszerűen kattintson a ceruza ikonra, és ne felejtse el elmenteni a módosításokat. A legújabb tanúsítvány lehívásához az aktuális IdP metaadat URL-ről kattintson a ceruza ikon melletti frissítés gombra.

  1. Töltse ki a szükséges állításokat

Az alábbiakban a kötelezően megadandó állításokat kell megadnia:

Mező

Megadandó információ

E-mail attribútum

Az az e-mail cím, amelyet a Padlet segítségével hitelesítési célokra szeretne használni.

Megjegyzés: Ha vannak meglévő fiókok, akkor az e-mail címeket ennek megfelelően egyeztetjük. A meglévő felhasználókkal kapcsolatos további információkért lásd az alábbi GYIK-et.

Név attribútum

A felhasználó hozzászólásai és megjegyzései ehhez a névhez lesznek hozzárendelve.

  1. Választható mezők

Szerep attribútumot akkor kell megadni, ha a fiókban lévő felhasználók számára a Tanár és a Diák szerepek között kíván választani.

  • Ha üresen hagyja, akkor minden létrehozott fiók automatikusan Diák szerepet kap.
Ha egy meglévő fiókhoz Diák szerepkör van rendelve, de a szerepkör attribútumban tanárok, alkalmazottak vagy alkalmazottak szerepelnek, akkor a fiók ennek megfelelően Tanár szerepkörbe kerül átminősítésre.
A "Kar", "Személyzet" vagy "Alkalmazott " értéket kell használnia a Szerepkör attribútumhoz, ha meg kívánja adni a fiókok hozzárendelésének módját. Ezek a felhasználók automatikusan megkapják a Tanár szerepkört.

Bármilyen más megfogalmazás hibát eredményez.

A Kapcsolat neve befolyásolja a bejelentkezés gomb megjelenését a szervezet bejelentkezési oldalán. Javasoljuk, hogy egy ismerős kapcsolati nevet válasszon.

Ha például a "SAML intranet" lehetőséget választja, akkor ez a szöveg fog megjelenni a bejelentkezési képernyőn:

  1. A SAML tesztelése a bevezetés előtt

Az oldal alján kapcsolja be a "Dev mode" (Fejlesztői mód) melletti ON gombot.

A Dev mód lehetővé teszi a SAML tesztelését egy Sandboxban anélkül, hogy a szervezet egyetlen felhasználóját is érintené. A Sandboxot a Dev mód leírásában szereplő privát link segítségével érheti el.

Tesztelési tippek

  • A SAML segítségével hozzon létre egy teljesen új fiókot, és ellenőrizze, hogy az e-mail cím, a név és a szerepkör helyesen van-e hozzárendelve az újonnan létrehozott felhasználóhoz.
  • Használja a SAML-t egy meglévő fiókba való bejelentkezéshez, hogy megbizonyosodjon arról, hogy a felhasználó a megfelelő Padlet-fiókba tud bejelentkezni, és a meglévő tartalom érintetlen marad.
  • Használjon egy SAML-fiókot a tantestület, a személyzet vagy az alkalmazott szerepkör attribútumaival egy meglévő Padlet diákfiókba való bejelentkezéshez, hogy ellenőrizze, hogy a fiók szerepe automatikusan diákról tanárra változik-e át.

Ha a tesztelés befejeződött, a SAML-t a fiókjában mindenki számára bevezetheti a Dev mód kikapcsolásával.

A SAML-nek most már elérhetőnek kell lennie a szervezet fiókjában.

GYIK

Meg akarom változtatni az IdP metaadat URL-címét, megtehetem ezt?
Igen, egyszerűen kattintson a ceruza ikonra az IdP metaadat URL mezőben, és adja meg az új URL-t. Ha a legfrissebb tanúsítványt szeretné lehívni az aktuális IdP metaadat URL-ről, kattintson a ceruza ikon melletti frissítés gombra.
A meglévő felhasználók elveszítik az adataikat?
Nem. Amíg a SAML-en keresztül nekünk küldött e-mail attribútum megegyezik a Padletben a meglévő felhasználóhoz használt e-mail címmel, a felhasználók nem veszítenek el semmilyen adatot.
SAML-lel jelentkeztem be, de nem látom a meglévő tartalmaimat. Mi a teendőm?
Ha a SAML-en keresztül nekünk küldött e-mail cím nem azonos a meglévő fiókhoz használt e-mail címmel, lehetséges, hogy egy teljesen új fiókot hoztak létre. Ez azonban nem távolítja el a régi fiók meglévő tartalmát. Annak megerősítéséhez, hogy ez a helyzet áll-e fenn, ellenőrizze a Beállítások > Alapinformációk menüpontban megadott e-mail címet.

Egyszerűen csak javítsa ki az e-mail címet az "Email attribútum" mezőben, hogy az megfeleljen a jelenleg használt e-mail címnek, és máris meg kell találnia a meglévő fiókját.
Hogyan tudom beállítani az egyéni attribútum-leképezést a SAML-hez?
Kérjük, kérésével forduljon hozzánk ezen a kapcsolatfelvételi űrlapon keresztül.


How did we do?


Powered by HelpDocs (opens in a new tab)