开始使用单点登录
Last updated: March 25, 2026
单点登录(SSO)是一种身份验证过程,允许用户使用一组登录凭据访问多个应用程序。HackerRank for Work 支持 SSO,以提供无缝的登录体验,特别适合较大的团队。此集成通过减少处理多个凭据的需求简化了访问管理。
前提条件
您必须拥有 公司管理员 权限。
启用 SSO 的步骤
访问 SSO 设置:导航到登录页面右上角,点击头像下的箭头,然后选择 设置,接着选择 单点登录。
2. 配置 SSO:
复制 SSO 唯一ID 并将其添加到您的身份提供者(IDP)应用程序中(例如,Okta、OneLogin)。
使用 IDP 应用程序生成元数据 XML 文件。
在 HRW 中点击 上传元数据 并上传 XML 文件。上传后,将显示一个元数据 URL。
3. 启用 SSO:
通过复制生成的 URL 并在隐身浏览器窗口中打开,测试 SSO 设置。您应该被重定向到您的 IDP 登录页面。登录并验证是否返回 HackerRank。
验证后,点击 启用 SSO,以强制所有组织中的用户使用 SSO 登录。从此以后,所有用户都必须通过您的 IDP 登录页面登录。
4. 禁用 SSO(可选):
如有需要,您可以随时通过点击 禁用 SSO 按钮来禁用 SSO,该按钮以红色突出显示。
SSO 端点
实体ID(元数据URL):
https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/metadataACS/回复 URL:
https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/acs登录 URL:
https://hackerrank.com/work/home登出 URL:
https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/logout
例如,如果贵公司的唯一ID是 fj0iolfc03n:
元数据 URL:
https://www.hackerrank.com/x/api/v1/sso/saml/fj0iolfc03n/metadataACS URL:
https://www.hackerrank.com/x/api/v1/sso/saml/fj0iolfc03n/acs
更新证书
您的 IdP 元数据包含安全证书。当证书过期时,请上传新的元数据文件到 HackerRank SSO 页面。
为了避免中断,请在现有证书过期之前上传包含当前和新证书的元数据文件。在这种情况下:
旧证书在到期之前仍然有效。
新证书在您在 IdP 中更新后自动生效,旧证书随即过期。
此过程确保用户保持登录状态,并防止意外的登录失败。
注意:
HackerRank 只能接受用户的电子邮件地址。SSO 设置需要用户定义带有正确数据的 SAML 断言。如果提供的内容不是电子邮件地址,SSO 将失败。
启用 SSO 后,新用户将不会收到用于设置密码的常规欢迎电子邮件。
新用户的 HRW 账户将自动激活,输入电子邮件地址后,他们将被重定向到 SSO 登录页面。
启用 SSO 时,您无法重置 HackerRank 密码。相反,请通过您的身份提供者应用(IDP)管理您的密码。