为学校版Padlet启用SAML第三方登录功能

在Padlet上启用第三方登录有几种不同的方法。本文将介绍如何将Padlet连接到您学校的SAML身份提供商(IdP)

如何在Padlet上设置SAML

学校版Padlet账户的所有者(或具备管理员权限的用户)需执行以下步骤:

  1. 将SAML开关置于ON位置

对于 padlet.com 账户:1. 点击仪表盘右上角的设置齿轮图标2. 选择顶部的学校账户3. 进入"访问权限"设置4. 在"启用 SAML"选项旁切换按钮至"ON"状态

  1. 使用 Padlet 元数据 URL 注册

在同一页面切换按钮下方,复制 Padlet 的 SP 元数据网址

为确保正确配置,您需在学校的SAML身份提供商(IdP)上注册Padlet作为SAML服务提供商(SP)

  1. 提供您的IdP元数据URL

若该字段尚未捕获您的IdP元数据URL,请在此处填写。格式应类似如下:

如需修改IdP元数据URL,点击铅笔图标后请记得保存更改。若要从当前IdP元数据URL获取最新证书,请点击铅笔图标旁的刷新按钮。

  1. 填写必填声明

以下为必须提供的必填声明:

字段

需输入的信息

电子邮件属性

用于Padlet身份验证的邮箱地址。

注意:若存在现有账户,我们将根据邮箱地址进行匹配。有关现有用户的更多信息,请参阅下方常见问题解答。

姓名属性

用户发布的帖子和评论将归属于此名称。

  1. 可选字段

若需为账户用户选择教师学生角色,可提供并自定义角色属性

若留空,所有创建的账户将自动分配学生角色。

默认情况下,具有"教职员工"、"行政人员""员工"角色属性的用户将自动分配教师角色。若您的身份提供商使用不同角色值,现可直接通过SAML设置自定义教师角色映射。

连接名称将影响组织登录页面中登录按钮的显示效果。建议选择易于识别的连接名称。

例如选择"SAML内网"时,登录界面将显示以下文本:

  1. 正式部署前请测试 SAML

在页面底部,将"开发模式"旁的按钮切换为ON状态

开发模式允许您在沙盒环境中测试SAML,不会影响组织内任何用户。可通过开发模式说明中列出的私有链接访问沙盒环境。

测试技巧

  • 使用SAML创建全新账户,确认电子邮件、姓名及角色已正确分配至新用户。
  • 使用 SAML 登录现有账户,确保用户能登录正确的 Padlet 账户且现有内容不受影响。
  • 使用具有教职员工角色的 SAML 账户登录现有 Padlet 学生账户,验证账户角色是否会自动从学生升级为教师。

测试完成后,可通过关闭开发模式将SAML部署至账户内所有用户。

SAML功能现已启用在您的组织账户中。

常见问题

我需要修改身份提供商元数据网址,可以操作吗?
可以,只需点击IdP元数据URL字段旁的铅笔图标,输入新URL即可。若需从当前IdP元数据URL获取最新证书,请点击铅笔图标旁的刷新按钮。
现有用户会丢失数据吗?
不会。只要通过 SAML 发送的电子邮件属性与 Padlet 现有用户使用的电子邮件一致,用户数据就不会丢失。
我通过SAML登录后无法查看原有内容,该怎么办?
若SAML发送的邮箱与现有账户不一致,可能已创建全新账户。但这不会删除旧账户的任何内容。请前往"设置 > 基本信息"核对邮箱地址

,只需在"邮箱属性"字段修正为当前使用的邮箱,即可找到原有账户。


How did we do?


Powered by HelpDocs (opens in a new tab)