Włącz logowanie SAML innych firm dla Padlet dla szkół

Istnieje kilka różnych sposobów włączenia logowania przez serwisy zewnętrzne w Padlet. W tym artykule opisano, jak połączyć Padlet z dostawcą tożsamości SAML (IdP) Twojej szkoły.

Jak skonfigurować SAML w serwisie Padlet

Właściciel (lub osoba z uprawnieniami administratora) konta Padlet for Schools musi wykonać następujące czynności:

  1. Włącz SAML

W przypadku kont na padlet.com opcję SAML można znaleźć, klikając ikonę koła zębatego Ustawienia w prawym górnym rogu pulpitu nawigacyjnego > wybierz konto szkolne u góry > Dostęp > obok opcji „Włącz SAML” przełącz przycisk na pozycję WŁĄCZONE.

  1. Zarejestruj Padlet, używając adresu URL metadanych Padlet

Na tej samej stronie, pod przyciskiem przełączającym, skopiuj adres URL metadanych SP Padlet.

Aby skonfigurować usługę prawidłowo, należy zarejestrować Padlet, dostawcę usług SAML (SP), w szkolnym dostawcy tożsamości SAML (IdP).

  1. Podaj adres URL metadanych swojego IdP

W tym polu podaj adres URL metadanych IdP, jeśli nie został jeszcze wprowadzony. Powinien wyglądać mniej więcej tak:

Jeśli chcesz zmienić adres URL metadanych IdP, po prostu kliknij ikonę ołówka i pamiętaj, aby zapisać zmiany. Aby pobrać najnowszy certyfikat z aktualnego adresu URL metadanych IdP, kliknij przycisk odświeżania obok ikony ołówka.

  1. Wypełnij wymagane oświadczenia

Poniżej znajdują się wymagane oświadczenia, które musisz podać:

Pole

Informacje, które należy wprowadzić

Atrybut adresu e-mail

Adres e-mail, którego chcesz używać w serwisie Padlet do celów uwierzytelniania.

Uwaga: Jeśli istnieją już konta, dopasujemy adresy e-mail odpowiednio. Więcej informacji na temat istniejących użytkowników można znaleźć w sekcji FAQ poniżej.

Atrybut imienia

Posty i komentarze użytkownika będą przypisane do tej nazwy.

  1. Pola opcjonalne

Atrybut „Rola” można podać i dostosować, jeśli chcesz wybrać rolę nauczyciela lub ucznia dla użytkowników na koncie.

Jeśli pole pozostanie puste, wszystkim utworzonym kontom zostanie automatycznie przypisana rola ucznia.

Domyślnie użytkownicy z atrybutami roli „Wykładowca”, „Pracownik” lub „Pracownik administracyjny” otrzymują automatycznie rolę Nauczyciel. Jeśli Twój dostawca tożsamości (IdP) używa innych wartości ról, możesz teraz dostosować mapowanie roli Nauczyciel bezpośrednio w ustawieniach SAML.

Nazwa połączenia będzie miała wpływ na wygląd przycisku logowania na stronie logowania Twojej organizacji. Zaleca się wybranie znanej nazwy połączenia.

Na przykład, jeśli wybierzesz „SAML intranet”, na ekranie logowania pojawi się następujący tekst:

  1. Przetestuj SAML przed wdrożeniem

W dolnej części strony przełącz przycisk obok opcji „Tryb deweloperski” w pozycję WŁĄCZONE.

Tryb Dev pozwala przetestować SAML w środowisku Sandbox bez wpływu na użytkowników w organizacji. Dostęp do środowiska Sandbox można uzyskać za pomocą prywatnego linku podanego w opisie trybu Dev.

Wskazówki dotyczące testowania

  • Użyj SAML, aby utworzyć zupełnie nowe konto i sprawdź, czy adres e-mail, imię i nazwisko oraz rola są prawidłowo przypisane do nowo utworzonego użytkownika.
  • Użyj SAML, aby zalogować się na istniejące konto i upewnić się, że użytkownik może zalogować się na właściwe konto Padlet, a istniejąca zawartość pozostaje niezmieniona.
  • Użyj konta SAML z atrybutami roli wykładowcy, pracownika lub pracownika, aby zalogować się na istniejące konto studenta Padlet i sprawdzić, czy rola konta zostanie automatycznie zmieniona ze studenta na nauczyciela.

Po zakończeniu testów możesz wdrożyć SAML dla wszystkich użytkowników swojego konta, wyłączając tryb Dev.

SAML powinno być teraz dostępne na koncie Twojej organizacji.

Często zadawane pytania

Chcę zmienić adres URL metadanych IdP, czy mogę to zrobić?
Tak, wystarczy kliknąć ikonę ołówka w polu adresu URL metadanych IdP i wprowadzić nowy adres URL. Aby pobrać najnowszy certyfikat z bieżącego adresu URL metadanych IdP, kliknij przycisk odświeżania obok ikony ołówka.
Czy obecni użytkownicy stracą jakieś dane?
Nie. Jeśli atrybut adresu e-mail przesłany do nas za pośrednictwem SAML jest taki sam jak adres e-mail używany dla istniejącego użytkownika w Padlet, użytkownicy nie stracą żadnych danych.
Zalogowałem się za pomocą SAML i nie widzę moich istniejących treści. Co mam zrobić?
Jeśli adres e-mail przesłany do nas przez SAML nie jest taki sam jak adres e-mail używany na istniejącym koncie, możliwe jest, że zostało utworzone zupełnie nowe konto. Nie powoduje to jednak usunięcia istniejących treści ze starego konta. Aby potwierdzić, czy tak jest, sprawdź adres e-mail podany w sekcji Ustawienia > Informacje podstawowe.

Wystarczy poprawić adres e-mail w polu „Atrybut e-mail”, aby był zgodny z aktualnie używanym adresem e-mail, a powinieneś znaleźć swoje istniejące konto.


How did we do?


Powered by HelpDocs (opens in a new tab)