Увімкнути вхід через SAML сторонніх розробників для Padlet for Schools

Існує кілька різних способів увімкнути вхід через сторонні сервіси в Padlet. У цій статті описано, як підключити Padlet до SAML Identity Provider (IdP) вашої школи.

Як налаштувати SAML на Padlet

Власник (або особа з правами адміністратора) облікового запису Padlet for Schools повинен виконати такі кроки:

  1. Увімкніть SAML

Для облікових записів на padlet.com ви знайдете SAML, натиснувши на значок шестерні «Налаштування» у верхньому правому куті панелі інструментів > виберіть шкільний обліковий запис у верхній частині > «Доступ» > поруч із «Увімкнути SAML» переведіть перемикач у положення «Увімкнути».

  1. Зареєструйте Padlet, використовуючи URL-адресу метаданих Padlet

На тій самій сторінці, під кнопкою перемикання, скопіюйте URL-адресу метаданих SP Padlet.

Для правильної настройки вам потрібно зареєструвати Padlet, постачальника послуг SAML (SP), у постачальника ідентифікації SAML (IdP) вашої школи.

  1. Вкажіть URL-адресу метаданих IdP

У цьому полі вкажіть URL-адресу метаданих IdP, якщо вона ще не була введена. Вона повинна виглядати приблизно так:

Якщо ви хочете змінити URL-адресу метаданих IdP, просто натисніть на піктограму олівця і не забудьте зберегти зміни. Щоб отримати найновіший сертифікат з поточної URL-адреси метаданих IdP, натисніть кнопку оновлення поруч із піктограмою олівця.

  1. Заповніть необхідні заявки

Нижче наведено обов'язкові вимоги, які ви повинні надати:

Поле

Інформація, яку потрібно ввести

Атрибут електронної пошти

Електронна адреса, яку ви хочете використовувати в Padlet для аутентифікації.

Примітка: якщо вже існують облікові записи, ми зіставимо адреси електронної пошти відповідно. Дивіться розділ «Часті запитання» нижче, щоб отримати додаткову інформацію щодо існуючих користувачів.

Атрибут імені

Дописи та коментарі користувача будуть прив'язані до цього імені.

  1. Необов'язкові поля

Атрибут «Роль» можна вказати та налаштувати, якщо ви хочете вибрати між ролями «Викладач» та «Студент» для користувачів в обліковому записі.

Якщо залишити поле порожнім, усім створеним обліковим записам автоматично буде присвоєно роль «Студент».

За замовчуванням користувачам з атрибутами ролі «Викладач», «Співробітник» або «Працівник» автоматично присвоюється роль «Викладач». Якщо ваш IdP використовує інші значення ролей, ви можете налаштувати відповідність ролі «Викладач» безпосередньо в налаштуваннях SAML.

Назва з'єднання впливатиме на вигляд кнопки входу на сторінці входу вашої організації. Рекомендується вибрати звичну назву з'єднання.

Наприклад, якщо ви виберете «SAML intranet», на екрані входу з'явиться такий текст:

  1. Перевірте SAML перед його впровадженням

У нижній частині сторінки увімкніть кнопку «Dev mode» (Режим розробки).

Режим розробки дозволяє протестувати SAML у пісочниці, не впливаючи на користувачів організації. Ви можете отримати доступ до пісочниці за допомогою приватного посилання, вказаного в описі режиму розробки.

Поради щодо тестування

  • Використовуйте SAML, щоб створити повністю новий обліковий запис і перевірити, чи правильно призначені електронна адреса, ім'я та роль новоствореному користувачеві.
  • Використовуйте SAML для входу в існуючий обліковий запис, щоб переконатися, що користувач може увійти в правильний обліковий запис Padlet і що існуючий вміст залишається незмінним.
  • Використовуйте обліковий запис SAML з атрибутами ролі викладача, співробітника або працівника, щоб увійти в існуючий обліковий запис студента Padlet і перевірити, чи роль облікового запису буде автоматично підвищена з «Студент» до «Викладач».

Після завершення тестування ви можете розгорнути SAML для всіх користувачів вашого облікового запису, вимкнувши режим розробника.

Тепер SAML має бути доступним в обліковому записі вашої організації.

Часті запитання

Я хочу змінити URL-адресу метаданих IdP, чи можна це зробити?
Так, просто натисніть на піктограму олівця в полі URL-адреси метаданих IdP і введіть нову URL-адресу. Щоб отримати найновіший сертифікат з поточної URL-адреси метаданих IdP, натисніть кнопку оновлення поруч із піктограмою олівця.
Чи втратять існуючі користувачі свої дані?
Ні. Якщо атрибут електронної пошти, надісланий нам через SAML, збігається з електронною поштою, яка використовується для існуючого користувача на Padlet, користувачі не втратять жодних даних.
Я увійшов за допомогою SAML і не бачу свій існуючий контент. Що мені робити?
Якщо електронна адреса, надіслана нам через SAML, не збігається з електронною адресою, яка використовується в існуючому обліковому записі, можливо, було створено повністю новий обліковий запис. Однак це не видаляє існуючий вміст із вашого старого облікового запису. Щоб підтвердити, чи це так, перевірте електронну адресу, вказану в розділі «Налаштування» > «Основна інформація».

Просто виправте електронну адресу в полі «Атрибут електронної пошти», щоб вона збігалася з електронною адресою, яка використовується зараз, і ви зможете знайти свій існуючий обліковий запис.


How did we do?


Powered by HelpDocs (opens in a new tab)