Net op tijd (JIT) provisioning voor HackerRank SSO

Last updated: March 25, 2026

Just-in-Time (JIT) provisioning stelt organisaties die Single Sign-On (SSO) gebruiken in staat om automatisch gebruikersaccounts aan te maken en te beheren in HackerRank. Deze functie verwijdert de noodzaak om accounts handmatig vooraf te configureren. Wanneer JIT-provisioning is ingeschakeld, krijgen gebruikers die voor het eerst inloggen met SSO automatisch een HackerRank-account aangemaakt en wordt veilige toegangsbeheer en een soepele onboarding-ervaring gegarandeerd.

Belangrijkste voordelen

JIT-provisioning voor HackerRank SSO biedt de volgende voordelen:

  • Geautomatiseerde accountaanmaak: Gebruikers krijgen onmiddellijk toegang tot HackerRank na authenticatie via SSO, waardoor de noodzaak voor IT-beheerders om gebruikersaccounts handmatig aan te maken, wordt geëlimineerd.

  • Verbeterde beveiliging en naleving: Toegang tot gebruikers wordt beheerd door de Identity Provider (IdP) van de organisatie, wat naleving van toegangscontrolebeleid garandeert.

  • Naadloze gebruikerservaring: Medewerkers kunnen hun bestaande bedrijfsreferenties gebruiken om in te loggen zonder extra gebruikersnamen en wachtwoorden te hoeven invoeren.

Hoe JIT-provisioning werkt

De volgende stappen beschrijven hoe JIT-provisioning functioneert in HackerRank:

  1. Gebruiker start inloggen: De gebruiker navigeert naar HackerRank en selecteert de SSO-inlogoptie.

  2. Identiteitsverificatie: Het inlogverzoek wordt doorgestuurd naar de Identity Provider (IdP) van de organisatie, waar de gebruiker zijn bedrijfsreferenties invoert.

  3. SSO-authenticatie: Na succesvolle verificatie stuurt de IdP een SAML-assertie met gebruikersattributen naar HackerRank.

  4. Automatische accountaanmaak: Als JIT-provisioning is ingeschakeld en de gebruiker nog geen account heeft, maakt HackerRank er automatisch een aan met behulp van de door de IdP verstrekte attributen.

  5. Toegang verleend: De gebruiker is ingelogd op HackerRank en kan onmiddellijk beginnen met het gebruik van het platform.

Vereisten

  • Je moet een actief HackerRank for Work-account hebben met toegang als Bedrijfsbeheerder.

  • Voordat je Just-in-Time (JIT) provisioning configureert, configureer SSO met SAML.

JIT provisioning inschakelen in HackerRank

Om JIT provisioning in te schakelen:

  1. Log in op HackerRank met een Bedrijfsbeheerder-account.

  2. Ga naar de Instellingen > Single Sign On.

  3. In de Just-in-Time provisioning-sectie, voer de e-maildomein(en) in die via SSO moeten worden gerouteerd. Bijvoorbeeld, hackerrank.com.

    image.png
  4. Selecteer een standaard rol en team (optioneel) voor nieuwe gebruikers.

  5. Klik op Opslaan & Inschakelen

Opmerking: Zorg ervoor dat je IdP de volgende attributen in de SAML-assertie verzendt:

  • email

  • first_name

  • last_name

Gebruikersattributen voor JIT-provisioning

Voor JIT-provisioning correct te laten werken, moet de IdP de volgende gebruikersattributen opnemen in de SAML-respons:

  • Email: Het werk e-mailadres van de gebruiker. Dit moet uniek zijn voor elke gebruiker.

  • Voornaam: De voornaam van de gebruiker

  • Achternaam: De achternaam van de gebruiker

  • Groepen (optioneel): Details zoals gebruikersrollen of afdelingen. Gebruikt voor organiseren of toewijzen van rollen.

Configureren van JIT-provisioning met veelgebruikte IdP's

De volgende secties beschrijven hoe JIT-provisioning te configureren voor veelgebruikte IdP's.

AWS IAM Identity Center (AWS SSO)

Om te configureren:

  1. Log in op de AWS IAM Identity Center.

  2. Maak een SAML 2.0 applicatie voor HackerRank of configureer deze, en stel de service provider (SP) details in.

  3. Map gebruikersattributen als volgt:

    • email → E-mail

    • givenName → Voornaam

    • surname → Achternaam

  4. Schakel JIT-provisioning in HackerRank in en verifieer dat AWS IAM Identity Center de juiste attributen verzendt.

Microsoft Entra ID (Azure AD)

Om te configureren:

  1. Log in op de Azure Portal.

  2. Ga naar de Azure Active Directory.

  3. Maak een nieuwe Enterprise Application en selecteer Non-Gallery Application.

  4. Configureer SSO met behulp van het SAML-protocol.

  5. Map gebruikersattributen als volgt:

    • user.mail → E-mail

    • user.givenname → Voornaam

    • user.surname → Achternaam

    • user.groups (optioneel) → Groepen

  6. Schakel JIT-provisioning in HackerRank in en verifieer dat Azure AD de juiste attributen verzendt.

Google Cloud Identity/Google Workspace

Om te configureren:

  1. Log in op de Google Admin console.

  2. Ga naar Apps > SAML Apps en voeg HackerRank toe als een nieuwe SAML-toepassing.

  3. Configureer SSO-URL's en de serviceprovider-entity ID.

  4. Map gebruikersattributen als volgt:

    • Basisinformatie > Primair e-mail → E-mail

    • Basisinformatie > Voornaam → Voornaam

    • Basisinformatie > Achternaam → Achternaam

  5. Schakel JIT-provisioning in HackerRank in en verifieer succesvolle aanmelding met behulp van de gemapte attributen.

Problemen oplossen met JIT-provisioning

Als gebruikers problemen ondervinden met JIT-provisioning, probeer dan de volgende stappen voor probleemoplossing:

  • Gebruiker niet aangemaakt?
    Zorg ervoor dat de IdP correct is geconfigureerd om de vereiste attributen te verzenden.

  • Onjuiste roltoewijzingen?
    Bevestig dat de IdP de juiste groep- of rolinformatie verzendt.

  • Inlogfout?
    Bekijk de SAML-assertielogs in je IdP om te verifiëren dat de authenticatie succesvol was.

Als u verdere hulp nodig hebt, neem dan contact met ons op via support@hackerrank.com.