为SchoolsBuddy配置单点登录 (SSO)
为教职工、家长和学生启用和管理 SSO 访问权限的指南。
SchoolsBuddy提供与包括ManageBac+ 、Google、Microsoft Office 365 和多个主流 MIS 平台在内的多种服务提供商的无缝单点登录 (SSO) 集成。这使得您的学校社区可以使用其现有的机构凭据访问该平台。
设置 SSO 可以简化登录过程,因为已经通过提供商验证的用户可以直接登录SchoolsBuddy而无需输入单独的密码。
概述
教职工、家长和学生均可使用单点登录 (SSO)。配置完成后,登录页面上会显示一个专用按钮。如果用户已登录其服务提供商帐户(例如 Gmail 或 Azure AD), SchoolsBuddy将自动验证其电子邮件地址并立即授予访问权限。
关键概念
在实施单点登录 (SSO) 之前,请先查看以下关键操作细节:
- 用户导入:新用户必须先导入到SchoolsBuddy中,才能通过 SSO 登录。自动数据导入每 24 小时运行一次(服务器默认时区的凌晨 1:00 至 3:00 之间)。
- 无需激活:用户无需手动激活即可使用 SSO;数据成功导入后即可立即登录。
- 欢迎邮件:如果您的学校打算完全使用 SSO,我们可以定制您的欢迎邮件模板,删除“设置密码”链接。
- 首页定制:根据要求,我们可以移除标准的用户名/密码登录字段,以确保所有用户都通过 SSO 进行身份验证。
分步导航
自助设置( ManageBac+ 、Google、Azure AD、Office 365)
- 使用管理员权限登录您的SchoolsBuddy帐户。
- 导航至身份验证/SSO 设置菜单。
- 按照提示授权您的特定服务提供商。
MIS 特定设置( iSAMS和 PowerSchool)
- 对于iSAMS :请联系iSAMS支持团队以获取您的集成凭据,然后在SchoolsBuddy中应用它们。
- 对于 PowerSchool:在 PowerSchool 中安装SchoolsBuddy插件,然后向SchoolsBuddy支持团队提供您的凭据和签名密钥。
支持辅助设置(Firefly、MySchoolPortal、Clever)
- 请提供您的Firefly或MySchoolPortal门户网站的具体网址。
- 请联系SchoolsBuddy支持团队,提供您的 URL 或启用Clever SSO 的请求。
- 我们的团队将为您完成后端配置。
技巧与最佳实践
- 混合访问:默认情况下,用户仍然可以使用电子邮件和密码登录。这在您初始部署单点登录 (SSO) 期间可作为备用方案。
- 仅支持 SSO 的工作流程:如果您希望强制使用 SSO,请联系我们,我们将从您的登录页面中删除密码字段,并从欢迎邮件中删除“设置密码”链接。
- 每日同步:请注意,用户访问权限与每日导入周期(凌晨 1:00 至 3:00)相关。如果今天将用户添加到您的 MIS 系统中,他们明天即可通过 SSO 登录。
警告和重要提示
重要局限性:
- 我们目前无法为VeraCross或Engage提供 SSO 功能。
- 用户必须先通过导入方式存在于SchoolsBuddy数据库中,然后 SSO 提供商才能成功对其进行身份验证。
相关文章
常见问题解答
如果使用单点登录 (SSO),用户是否需要设置密码?
不。如果启用了单点登录 (SSO),用户可以完全绕过密码创建过程。我们甚至可以根据您的要求,从欢迎邮件中删除所有与密码相关的信息。
如果用户已经登录了学校邮箱会发生什么情况?
身份验证是自动的。当他们点击SchoolsBuddy登录页面上的 SSO 按钮时,无需再次输入凭据即可立即登录。
总之
- 教职工、家长和学生可通过ManageBac+ 、Google、Microsoft 和多个 MIS 提供商使用 SSO。
- 新用户必须先导入系统才能通过 SSO 登录。
- 对于常用供应商,可以通过自助服务进行配置;对于其他供应商,可以通过SchoolsBuddy支持团队进行配置。
使用SchoolsBuddy SSO 简化学校的登录体验。