开始使用单点登录

Last updated: March 25, 2026

单点登录(SSO)是一种身份验证过程,允许用户使用一组登录凭据访问多个应用程序。HackerRank for Work 支持 SSO,以提供无缝的登录体验,特别适合较大的团队。此集成通过减少处理多个凭据的需求简化了访问管理。

前提条件

  • 您必须拥有 公司管理员 权限。

启用 SSO 的步骤

  1. 访问 SSO 设置:导航到登录页面右上角,点击头像下的箭头,然后选择 设置,接着选择 单点登录

2024-09-04_12-43-58.png

2. 配置 SSO:

  • 复制 SSO 唯一ID 并将其添加到您的身份提供者(IDP)应用程序中(例如,Okta、OneLogin)。

    1. 使用 IDP 应用程序生成元数据 XML 文件。

    2. 在 HRW 中点击 上传元数据 并上传 XML 文件。上传后,将显示一个元数据 URL。

3. 启用 SSO:

  • 通过复制生成的 URL 并在隐身浏览器窗口中打开,测试 SSO 设置。您应该被重定向到您的 IDP 登录页面。登录并验证是否返回 HackerRank。

  • 验证后,点击 启用 SSO,以强制所有组织中的用户使用 SSO 登录。从此以后,所有用户都必须通过您的 IDP 登录页面登录。

4. 禁用 SSO(可选):

  • 如有需要,您可以随时通过点击 禁用 SSO 按钮来禁用 SSO,该按钮以红色突出显示。

2024-09-04_12-34-00.png

SSO 端点

  • 实体ID(元数据URL):
    https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/metadata

  • ACS/回复 URL:
    https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/acs

  • 登录 URL:
    https://hackerrank.com/work/home

  • 登出 URL:
    https://www.hackerrank.com/x/api/v1/sso/saml/[company_unique_id]/logout

例如,如果贵公司的唯一ID是 fj0iolfc03n

  • 元数据 URL:
    https://www.hackerrank.com/x/api/v1/sso/saml/fj0iolfc03n/metadata

  • ACS URL:
    https://www.hackerrank.com/x/api/v1/sso/saml/fj0iolfc03n/acs

更新证书

您的 IdP 元数据包含安全证书。当证书过期时,请上传新的元数据文件到 HackerRank SSO 页面

为了避免中断,请在现有证书过期之前上传包含当前和新证书的元数据文件。在这种情况下:

  • 旧证书在到期之前仍然有效。

  • 新证书在您在 IdP 中更新后自动生效,旧证书随即过期。

此过程确保用户保持登录状态,并防止意外的登录失败。

注意:

  • HackerRank 只能接受用户的电子邮件地址。SSO 设置需要用户定义带有正确数据的 SAML 断言。如果提供的内容不是电子邮件地址,SSO 将失败。

  • 启用 SSO 后,新用户将不会收到用于设置密码的常规欢迎电子邮件。

  • 新用户的 HRW 账户将自动激活,输入电子邮件地址后,他们将被重定向到 SSO 登录页面。

  • 启用 SSO 时,您无法重置 HackerRank 密码。相反,请通过您的身份提供者应用(IDP)管理您的密码。