Включить вход через SAML от сторонних разработчиков для Padlet for Schools

Существует несколько способов включить вход через сторонние сервисы в Padlet. В этой статье описано, как подключить Padlet к поставщику идентификации (IdP) SAML вашей школы.

Как настроить SAML в Padlet

Владелец (или кто-либо с правами администратора) учетной записи Padlet for Schools должен выполнить следующие действия:

  1. Включите SAML

Для учетных записей на padlet.com SAML можно найти, нажав на значок настроек в правом верхнем углу панели управления > выберите учетную запись школы вверху > Доступ > рядом с «Включить SAML» переведите кнопку в положение «ВКЛ».

  1. Зарегистрируйте Padlet, используя URL-адрес метаданных Padlet

На той же странице, под кнопкой переключения, скопируйте URL-адрес метаданных SP Padlet.

Для правильной настройки вам необходимо зарегистрировать Padlet, поставщика услуг SAML (SP), в поставщике идентификации SAML (IdP) вашей школы.

  1. Укажите URL метаданных вашего IdP

В этом поле укажите URL метаданных IdP, если он еще не был введен. Он должен выглядеть примерно так:

Если вы хотите изменить URL-адрес метаданных IdP, просто нажмите на значок карандаша и не забудьте сохранить изменения. Чтобы загрузить последнюю версию сертификата из текущего URL-адреса метаданных IdP, нажмите кнопку обновления рядом со значком карандаша.

  1. Заполните обязательные заявки

Ниже приведены обязательные заявления, которые вы должны предоставить:

Поле

Информация, которую необходимо ввести

Атрибут электронной почты

Электронный адрес, который вы хотите использовать в Padlet для аутентификации.

Примечание: если существуют уже созданные учетные записи, мы сопоставим адреса электронной почты соответствующим образом. Дополнительную информацию о существующих пользователях см. в разделе «Часто задаваемые вопросы» ниже.

Атрибут «Имя

Сообщения и комментарии пользователя будут приписываться этому имени.

  1. Необязательные поля

Атрибут «Роль» можно указать и настроить, если вы хотите выбрать между ролями «Учитель» и «Ученик» для пользователей в учетной записи.

Если поле оставить пустым, всем созданным учетным записям автоматически будет присвоена роль «Студент».

По умолчанию пользователям с атрибутами роли «Преподавательский состав», «Персонал» или «Сотрудник» автоматически присваивается роль «Преподаватель». Если ваш IdP использует другие значения ролей, теперь вы можете настроить сопоставление роли «Преподаватель» непосредственно в настройках SAML.

Имя подключения повлияет на внешний вид кнопки входа на странице входа в вашу организацию. Рекомендуется выбрать знакомое имя подключения.

Например, если вы выберете «SAML intranet», на экране входа в систему будет отображаться следующий текст:

  1. Протестируйте SAML перед внедрением

Внизу страницы включите кнопку рядом с «Режим разработки».

Режим разработки позволяет протестировать SAML в песочнице, не затрагивая пользователей в организации. Вы можете получить доступ к песочнице, используя частную ссылку, указанную в описании режима разработки.

Советы по тестированию

  • Используйте SAML для создания совершенно новой учетной записи и проверьте, что адрес электронной почты, имя и роль правильно назначены вновь созданному пользователю.
  • Используйте SAML для входа в существующую учетную запись, чтобы убедиться, что пользователь может войти в правильную учетную запись Padlet, а существующий контент остается неизменным.
  • Используйте учетную запись SAML с атрибутами роли преподавателя, сотрудника или работника, чтобы войти в существующую учетную запись студента Padlet и проверить, будет ли роль учетной записи автоматически повышена с «Студент» до «Преподаватель».

После завершения тестирования вы можете развернуть SAML для всех пользователей вашей учетной записи, отключив режим разработчика.

Теперь SAML должен быть доступен в учетной записи вашей организации.

Часто задаваемые вопросы

Я хочу изменить URL-адрес метаданных IdP, можно ли это сделать?
Да, просто нажмите на значок карандаша в поле URL метаданных IdP и введите новый URL. Чтобы загрузить последнюю версию сертификата из текущего URL метаданных IdP, нажмите кнопку обновления рядом со значком карандаша.
Потеряют ли существующие пользователи какие-либо данные?
Нет. Если атрибут электронной почты, отправленный нам через SAML, совпадает с адресом электронной почты, используемым для существующего пользователя на Padlet, пользователи не потеряют никаких данных.
Я вошел в систему с помощью SAML и не вижу свой существующий контент. Что мне делать?
Если адрес электронной почты, отправленный нам через SAML, не совпадает с адресом электронной почты, используемым в существующей учетной записи, возможно, была создана совершенно новая учетная запись. Однако это не удаляет существующий контент из вашей старой учетной записи. Чтобы подтвердить, что это так, проверьте адрес электронной почты, указанный в «Настройки» > «Основная информация».

Просто исправьте адрес электронной почты в поле «Атрибут электронной почты», чтобы он совпадал с адресом, который используется в настоящее время, и вы сможете найти свою существующую учетную запись.


How did we do?


Powered by HelpDocs (opens in a new tab)