SAML-aanmelding door derden inschakelen voor Padlet voor scholen

Er zijn verschillende manieren om inloggen via derden op Padlet in te schakelen. In dit artikel wordt beschreven hoe u Padlet kunt koppelen aan de SAML-identiteitsprovider (IdP) van uw school.

SAML instellen op Padlet

De eigenaar (of iemand met beheerdersrechten) van het Padlet for Schools-account moet de volgende stappen volgen:

  1. Zet SAML in de stand AAN

Voor accounts op padlet.com vindt u SAML door op het tandwielpictogram Instellingen in de rechterbovenhoek van uw dashboard te klikken > selecteer het schoolaccount bovenaan > Toegang > zet de knop naast 'SAML inschakelen' op AAN.

  1. Registreer Padlet met behulp van de metadata-URL van Padlet

Kopieer op dezelfde pagina, onder de schakelaar, de SP-metadata-URL van Padlet.

Voor een juiste installatie moet u Padlet, de SAML-serviceprovider (SP), registreren bij de SAML-identiteitsprovider (IdP) van uw school.

  1. Geef de metadata-URL van uw IdP op

Geef in dit veld de metadata-URL van uw IdP op als deze nog niet is vastgelegd. Deze ziet er ongeveer zo uit:

Als u de metadata-URL van uw IdP wilt wijzigen, klikt u op het potloodpictogram en vergeet u niet uw wijzigingen op te slaan. Om het nieuwste certificaat van uw huidige IdP-metadata-URL op te halen, klikt u op de knop Vernieuwen naast het potloodpictogram.

  1. Vul de vereiste claims in

De volgende claims zijn verplicht en moeten worden ingevuld:

Veld

In te voeren informatie

E-mailattribuut

Het e-mailadres dat u wilt gebruiken voor authenticatie bij Padlet.

Opmerking: als er al accounts bestaan, zullen we de e-mailadressen hierop afstemmen. Zie de veelgestelde vragen hieronder voor meer informatie over bestaande gebruikers.

Naamattribuut

Berichten en opmerkingen van de gebruiker worden aan deze naam toegewezen.

  1. Optionele velden

Het kenmerk Rol kan worden opgegeven en aangepast als u wilt kiezen tussen de rollen Docent en Student voor gebruikers in het account.

Als u dit veld leeg laat, krijgen alle aangemaakte accounts automatisch de rol Leerling toegewezen.

Standaard krijgen gebruikers met de rolattributen 'Faculteit', 'Personeel' of 'Werknemer' automatisch de rol Docent toegewezen. Als uw IdP andere rolwaarden gebruikt, kunt u nu de toewijzing van de rol Docent rechtstreeks vanuit uw SAML-instellingen aanpassen.

De verbindingsnaam is van invloed op het uiterlijk van de aanmeldknop op de aanmeldpagina van uw organisatie. Het wordt aanbevolen om een bekende verbindingsnaam te selecteren.

Als u bijvoorbeeld 'SAML intranet' kiest, wordt deze tekst weergegeven op uw inlogscherm:

  1. Test SAML voordat u het implementeert

Schakel onderaan de pagina de knop naast 'Dev-modus' in.

Met Dev mode kunt u SAML testen in een sandbox zonder dat dit gevolgen heeft voor gebruikers in de organisatie. U kunt de sandbox openen via de privé-link die wordt vermeld in de beschrijving van Dev mode.

Testtips

  • Gebruik SAML om een volledig nieuw account aan te maken en controleer of het e-mailadres, de naam en de rol correct zijn toegewezen aan de nieuw aangemaakte gebruiker.
  • Gebruik SAML om in te loggen op een bestaand account om te controleren of de gebruiker kan inloggen op het juiste Padlet-account en of de bestaande inhoud ongewijzigd blijft.
  • Gebruik een SAML-account met faculteits-, personeels- of werknemersrolattributen om in te loggen op een bestaand Padlet-studentenaccount om te controleren of de rol van het account automatisch wordt opgewaardeerd van student naar docent.

Zodra het testen is voltooid, kunt u SAML voor iedereen in uw account uitrollen door de Dev-modus UIT te zetten.

SAML zou nu beschikbaar moeten zijn op het account van uw organisatie.

Veelgestelde vragen

Ik wil de URL van mijn IdP-metadata wijzigen, kan dat?
Ja, klik gewoon op het potloodpictogram in het veld IdP-metadata-URL en voer uw nieuwe URL in. Om het nieuwste certificaat van uw huidige IdP-metadata-URL op te halen, klikt u op de knop Vernieuwen naast het potloodpictogram.
Zullen bestaande gebruikers gegevens verliezen?
Nee. Zolang het e-mailadres dat via SAML naar ons wordt verzonden hetzelfde is als het e-mailadres dat voor de bestaande gebruiker op Padlet wordt gebruikt, zullen gebruikers geen gegevens verliezen.
Ik heb me aangemeld met SAML en kan mijn bestaande inhoud niet zien. Wat moet ik doen?
Als het e-mailadres dat door SAML naar ons is verzonden niet hetzelfde is als het e-mailadres dat voor het bestaande account wordt gebruikt, is mogelijk een geheel nieuw account aangemaakt. Dit betekent echter niet dat bestaande inhoud uit uw oude account wordt verwijderd. Om te controleren of dit het geval is, controleert u het e-mailadres dat wordt weergegeven onder Instellingen > Basisinformatie.

Corrigeer het e-mailadres in het veld 'E-mailattribuut' zodat het overeenkomt met het e-mailadres dat momenteel in gebruik is. U zou dan uw bestaande account moeten kunnen vinden.


How did we do?


Powered by HelpDocs (opens in a new tab)