Rozpoczynanie pracy z jednokrotnym logowaniem

Last updated: March 25, 2026

Single Sign-On (SSO) to proces uwierzytelniania, który pozwala użytkownikom na dostęp do wielu aplikacji za pomocą jednego zestawu danych logowania. HackerRank for Work obsługuje SSO, aby zapewnić płynne doświadczenie logowania i jest szczególnie odpowiedni dla większych zespołów. Ta integracja upraszcza zarządzanie dostępem, zmniejszając konieczność obsługi wielu danych uwierzytelniających.

Wymagania wstępne

  • Musisz mieć dostęp Administratora Firmy.

Kroki do włączenia SSO

  1. Dostęp do ustawień SSO: Przejdź do prawego górnego rogu strony głównej, kliknij na strzałkę w dół pod profilem i wybierz Ustawienia, a następnie Single Sign-On.

2024-09-04_12-43-58.png

2. Konfiguracja SSO:

  • Skopiuj Unikalny ID SSO i dodaj go do swojej aplikacji Dostawcy Tożsamości (IDP) (np. Okta, OneLogin). 

    1. Użyj aplikacji IDP do wygenerowania pliku XML metadanych.

    2. Kliknij Prześlij Metadane w HRW i załaduj plik XML. Po załadowaniu wyświetli się URL metadanych.

3. Włącz SSO:

  • Przetestuj konfigurację SSO, kopiując wygenerowany URL i otwierając go w oknie incognito przeglądarki. Powinieneś zostać przekierowany na stronę logowania IDP. Zaloguj się i sprawdź, czy wróciłeś do HackerRank.

  • Po weryfikacji kliknij Włącz SSO, aby wymusić SSO dla wszystkich użytkowników w Twojej organizacji. Od tego momentu wszyscy użytkownicy będą musieli logować się za pomocą strony logowania Twojego IDP.

4. Wyłącz SSO (opcjonalnie):

  • W razie potrzeby możesz wyłączyć SSO w dowolnym momencie, klikając przycisk Wyłącz SSO, który jest wyróżniony na czerwono.

2024-09-04_12-34-00.png

Punkty końcowe SSO

  • ID encji (adres URL metadanych):
    https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/metadata

  • Adres URL ACS/Reply:
    https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/acs

  • Adres URL logowania:
    https://hackerrank.com/work/home

  • Adres URL wylogowania:
    https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/logout

Na przykład, jeśli unikalny identyfikator Twojej firmy to fj0iolfc03n:

  • Adres URL metadanych:
    https://www.hackerrank.com/x/api/v1/sso/saml/fj0iolfc03n/metadata

  • Adres URL ACS:
    https://www.hackerrank.com/x/api/v1/sso/saml/fj0iolfc03n/acs

Aktualizacja certyfikatów

Metadane Twojego IdP zawierają certyfikat bezpieczeństwa. Gdy certyfikat wygaśnie, załaduj nowy plik metadanych na Stronę SSO HackerRank.

Aby uniknąć zakłóceń, załaduj plik metadanych zawierający zarówno obecne, jak i nowe certyfikaty przed wygaśnięciem istniejącego. W tym przypadku:

  • Stary certyfikat pozostaje ważny do momentu wygaśnięcia.

  • Nowy certyfikat zaczyna obowiązywać automatycznie po jego aktualizacji w IdP, a stary certyfikat wygasa.

Ten proces zapewnia, że użytkownicy pozostają zalogowani i zapobiega niespodziewanym awariom logowania.

Uwaga: 

  • HackerRank akceptuje tylko adres e-mail użytkownika. Konfiguracja SSO wymaga od użytkownika zdefiniowania assertion SAML z poprawnymi danymi. SSO nie powiedzie się, jeśli zostanie podany cokolwiek innego niż adres e-mail.

  • Nowi użytkownicy nie otrzymają zwykłego e-maila powitalnego z instrukcjami dotyczącymi ustawienia hasła po włączeniu SSO.

  • Konta HRW dla nowych użytkowników będą automatycznie aktywowane, a po wpisaniu adresów e-mail zostaną przekierowani na stronę logowania SSO.

  • Nie można zresetować hasła HackerRank, gdy SSO jest włączone. Zamiast tego zarządzaj hasłem za pomocą aplikacji dostawcy tożsamości (IDP).