התחלה עם כניסה יחידה

Last updated: March 25, 2026

כניסה יחידה (SSO) היא תהליך אימות שמאפשר למשתמשים לגשת למספר יישומים עם סט אחד של פרטי כניסה. HackerRank לעבודה תומך ב-SSO כדי לספק חווית כניסה חלקה ומתאים במיוחד לצוותים גדולים יותר. אינטגרציה זו מפשטת את ניהול הגישה על ידי הפחתת הצורך בטיפול במספר פרטי כניסה.

דרישות מוקדמות

  • עליך להיות בעל גישה למנהל החברה.

שלבים להפעיל SSO

  1. גישה להגדרות SSO: נווט אל הפינה הימנית העליונה של דף הנחיתה, לחץ על החץ למטה מתחת לפרופיל, ובחר הגדרות, ואחריו כניסה יחידה.

2024-09-04_12-43-58.png

2. הגדרות SSO:

  • העתק את מזהה ייחודי של SSO והוסף אותו ליישום ספק הזהות שלך (IDP) (למשל, Okta, OneLogin). 

    1. השתמש ביישום ה-IDP כדי לייצר קובץ XML של מטאדאטה.

    2. לחץ על העלה מטאדאטה ב-HRW והעלה את קובץ ה-XML. לאחר ההעלאה, יוצג כתובת URL של המטאדאטה.

3. הפעל SSO:

  • בדוק את ההגדרה של SSO על ידי העתקת ה-URL שנוצר ופתיחתו בחלון גלישה בסתר. אתה אמור להיות מנותב לדף ההתחברות של ה-IDP שלך. היכנס ואמת שאתה חוזר ל-HackerRank.

  • לאחר האימות, לחץ על הפעל SSO כדי לאכוף את SSO לכל המשתמשים בארגון שלך. מעתה ואילך, כל המשתמשים יידרשו להיכנס דרך דף ההתחברות של ה-IDP שלך.

4. השבת SSO (אופציונלי):

  • אם יש צורך, תוכל לבטל את ה-SSO בכל זמן על ידי לחיצה על הכפתור ביטול SSO, שמודגש באדום.

2024-09-04_12-34-00.png

נקודות קצה של SSO

  • מזהה ישות (URL של Metadata):
    https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/metadata

  • URL של ACS/Reply:
    https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/acs

  • URL התחברות:
    https://hackerrank.com/work/home

  • URL של התנתקות:
    https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/logout

לדוגמה, אם ה-ID הייחודי של החברה שלך הוא fj0iolfc03n:

  • URL של Metadata: https://www.hackerrank.com/x/api/v1/sso/saml/fj0iolfc03n/metadata

  • URL של ACS: https://www.hackerrank.com/x/api/v1/sso/saml/fj0iolfc03n/acs

עדכון תעודות

המטאדאטה של ה-IdP שלך כולל תעודת אבטחה. כאשר תעודה פוגעת בתוקף, העלה קובץ מטאדאטה חדש ל-דף ה-SSO של HackerRank.

כדי למנוע הפרעות, העלה קובץ מטאדאטה הכולל את שתי התעודות, הישנה והחדשה, לפני שהתעודה הקיימת תפוג. במצב זה:

  • התעודה הישנה תישאר בתוקף עד שתפוג.

  • התעודה החדשה תיכנס לתוקף אוטומטית לאחר שתעדכן אותה ב-IdP, והתעודה הישנה תפוג.

תהליך זה מבטיח שהמשתמשים יישארו מחוברים ומונע כישלונות פתאומיים בהתחברות.

הערה: 

  • HackerRank מקבלת רק את כתובת הדוא"ל של המשתמש. ההגדרה של SSO דורשת מהמשתמש להגדיר את ה- assertion של SAML עם הנתונים הנכונים. SSO ייכשל אם יינתן משהו אחר מאשר כתובת הדוא"ל.

  • משתמשים חדשים לא יקבלו את דוא"ל הברכה הרגיל להקמת סיסמה לאחר שהפעלת SSO.

  • חשבונות HRW למשתמשים חדשים יופעלו אוטומטית, והם יופנו לדף ההתחברות של SSO לאחר הזנת כתובות הדוא"ל שלהם.

  • אתה לא יכול לאפס את סיסמת HackerRank שלך כאשר SSO מופעל. במקום זאת, נהל את הסיסמה שלך דרך אפליקציית ספק הזהות שלך (IDP).