为 Padlet for Schools 启用 SAML 第三方登录
在 Padlet 上启用第三方登录有几种不同的方法。本文将介绍如何将 Padlet 连接到学校的 SAML 身份提供者(IdP)。
SAML 目前僅適用於 padlet.org 上的 Padlet for Schools 帳戶。
SAML 適用於padlet.com上的 Padlet for Schools 帳戶 - 敬請關注!
SAML 適用於padlet.com上的 Padlet for Schools 帳戶 - 敬請關注!
如何在 Padlet 上設定 SAML
您需要訪問 Padlet for Schools 上的所有者/管理員帳戶。
- 將 SAML打開
打開你的設置>組織信息>SAML
- 使用 Padlet 的元数据 URL 注册 Padlet
在同一页面的切换按钮下,复制 Padlet 的元数据 URL。
为了让我们为你的 Padlet for Schools 组织设置通过 SAML 登录,你需要在你学校的 SAML 身份提供者(IdP)上注册 Padlet、SAML服务提供者( SP)。
- 提供 IdP 的元数据 URL
在该字段下,如果尚未捕获 IdP 元数据 URL,请注明该 URL。该 URL 应如下所示:
- 填写必要声明
以下是您必须提供的必要声明:
字段 | 要输入的信息 |
电子邮件属性 | 您希望用于 Padlet 验证目的的电子邮件 注意:如果已有账户,我们将相应匹配电子邮件地址。有关现有用户的更多信息,请参阅下面的常见问题。 |
姓名属性 | 用户的帖子和评论将归属于此名称 |
- 可选字段
如果希望自动为账户分配教师/学生角色,则应提供角色属性。如果留空,所有创建的账户都将自动分配学生角色。
如果现有账户被指定为学生角色,但在角色属性中被列为教师、职员或雇员,则该账户将相应升级为教师。
如果要指定如何分配账户,必须在角色属性中使用"教员"、"职员 "或"雇员"。这些用户将自动分配到教师角色。任何其他措辞都会导致错误。
连接名称将影响组织登录页面上登录按钮的外观。建议选择一个熟悉的连接名称。
例如,如果选择 "SAML intranet",登录页面上就会显示该文本:
- 在推出之前测试 SAML
在同一页面下,设置>组织信息>SAML,启用开发模式。
开发模式允许你在沙盒中测试 SAML,而不会影响组织中的任何用户。你可以使用开发模式说明中列出的私人链接访问沙盒。
测试提示
- 使用 SAML 创建一个全新的账户,并检查电子邮件、姓名和角色是否正确分配给了新创建的用户。
- 使用 SAML 登录现有账户,确保用户能够登录正确的 Padlet 账户,且现有内容不受影响。
- 使用具有教师、职员或雇员角色属性的 SAML 账户登录现有 Padlet 学生账户,检查账户角色是否会自动从学生升级为教师。
测试完成后,你就可以关闭"开发模式",将 SAML 推广到账户中的每个人。
现在,SAML 应该可以在你的组织账户中使用了。
常见问题
对于现有用户,他们会丢失任何数据吗?
不会。只要通过 SAML 发送给我们的电子邮件属性与 Padlet 上现有用户使用的电子邮件相同,用户就不会丢失任何数据。
我用 SAML 登录,但看不到我现有的内容,我该怎么办?
如果通过 SAML 发送给我们的电子邮件与现有帐户使用的电子邮件不一致,则有可能创建了一个全新的帐户。但是,这并不会删除旧账户中的任何现有内容。要确认情况是否如此,请检查 "设置">"基本信息"中显示的电子邮件。
只需更正 "所需声明 "部分中的电子邮件属性,使其与当前使用的电子邮件相匹配,即可找到现有账户。
只需更正 "所需声明 "部分中的电子邮件属性,使其与当前使用的电子邮件相匹配,即可找到现有账户。
如何为 SAML 配置自定义属性映射?
请使用此联系表单向我们提出您的请求。