إعدادات تكوين SAML لـ ADFS (للتعليم)
عليك إعداد تسجيل الدخول الأحادي (SSO) لمدرستك باستخدام Microsoft Active Directory Federated Service (ADFS).
هذا الدليل مخصص لمسؤولي ومالكي Canva Education الذين سيديرون إعدادات تسجيل الدخول الأحادي (SSO) لمدرستهم أو منطقتهم التعليمية. بالنسبة إلى Canva Enterprise، انتقل إلى تكوين SAML لـ ADFS (للمؤسسات).
الخطوة 1: أضف Canva إلى ADFS
- سجّل الدخول إلى خادم ADFS. إذا كنت بحاجة إلى مساعدة في نشر ADFS، فراجع هذا الدليل.
- افتح وحدة تحكم إدارة ADFS، وحدد علاقات الثقة > ثقة جهة الاعتماد.
- في قائمة الإجراءات، انقر فوق إضافة ثقة طرف معوّل. سيفتح هذا معالجاً يرشدك خلال العملية.
- في خطوة تحديد مصدر البيانات، حدِّد إدخال بيانات عن جهة الاعتماد يدوياً.
- في الخطوة تحديد اسم العرض، أدخل "Canva".
- من خطوة اختيار الملف التعريفي، حدد الملف التعريفي لـ AD FS.
- في خطوة تهيئة الشهادة، اترك إعدادات الشهادة بقيمها الافتراضية.
- في خطوة تهيئة عنوان URL، حدد تمكين الدعم لبروتوكول SAML 2.0 WebSSO، وأدخل نقطة نهاية خدمة لغة ترميز الأمان من Canva: "https://www.canva.com/login/saml".
- في خطوة تهيئة المُعرفات، أدخل "https://www.canva.com"، ثم انقر فوق إضافة.
- وفي الخطوة التالية، يمكنك إضافة مصادقة متعددة العوامل اختيارية.
- في خطوة اختيار قواعد تفويض الإصدار، حدد السماح لجميع المستخدمين بالوصول إلى جهة الاعتماد هذه. انقر فوق التالي، وراجع إعداداتك.
- في الشاشة النهائية، تأكد من تحديد فتح مربع الحوار الخاص بقواعد تعديل المطالبات لثقة جهة الاعتماد هذه عند غلق المعالج. انقر فوق إغلاق.
الخطوة 2: إنشاء قواعد أو مطالبات تأكيدية
بعد إضافة Canva إلى ADFS، سيفتح محرر قاعدة المطالبة حيث تتمكن من إنشاء قواعد أو مطالبات تأكيدية.
ستحتاج إلى مطالبتين: واحدة لسمات Canva والأخرى NameID. لا تستلم Canva سوى سمات وقيم نوع المطالبة الصادرة، وبالتالي قد تبدو قائمة السمات مختلفة.
- انقر فوق إضافة قاعدة.
2. أنشئ قاعدة لإرسال سمات بروتوكول النفاذ إلى الدليل البسيط (LDAP) بوصفها مطالبات. أضف أنواع المطالبات الصادرة الخاصة بالبريد الإلكتروني والاسم الأول واسم العائلة (أنواع المطالبات الصادرة حساسة لحالة الأحرف).
3. أنشئ قاعدة أخرى لتحويل مطالبة واردة. افتح قاعدة مطالبة معرّف الاسم المطلوبة، وغيّر تنسيق معرّف الاسم الصادر إلى معرّف دائم. انقر فوق إنهاء للحفظ.
الخطوة 3: تعيين سمات الدور
ستساعدنا هذه الخطوة في تحديد أي المستخدمين طلاب وأيهم معلمون أو عاملون. توجد طريقتان للقيام بذلك.
الخيار 1: استخدام نطاق البريد الإلكتروني
يمكن لـ Canva تعيين أدوار الطالب أو المعلم بناءً على أنماط البريد الإلكتروني الشائعة. على سبيل المثال:
- الطلاب في نطاق بريد إلكتروني ما ؛ والعاملون في نطاق آخر
- للطلاب رقم في البداية ؛ فريق العمل ليس لديهم
إذا كنت تريد منا تنشيط هذا على حسابك، فأكمل عملية إعداد تسجيل الدخول الأحادي، ثم اتصل بفريق الدعم لدينا لتنشيط تعيين الأدوار القائم على النطاق.
الخيار 2: استخدام عضوية المجموعة
إذا لم يكن لديك نمط بريد إلكتروني، فيمكن لـ Canva التحليل لتعيين الأدوار. اتبع الخطوات التالية:
- أنشئ قاعدة لإرسال عضوية المجموعة كمطالبة. ستحتاج إلى إرسال كلمة "عاملين" لأي مستخدم يعمل موظفاً. قم بتسمية هذه القاعدة مؤقتة.
- اعرض لغة القاعدة في الخطوة 1 وانسخها.
- أنشئ قاعدة جديدة واختر إرسال المطالبات باستخدام قاعدة مخصصة.
- انقر فوق التالي.
- قم بتسمية القاعدة كـ الدور، ثم الصق لغة القاعدة التي نسختها من الخطوة 2.
- حذف "http://schemas.microsoft.com/ws/2008/06/identity/claims/".
- احذف القاعدة المؤقتة.
الخطوة 4: أرسل بيانات لائحتك إلى Canva
هذه الخطوة مخصصة فقط لحسابات Canva Education ذات الإعداد متعدد المدارس. بالنسبة إلى عمليات إعداد مدرسة أحادية، انتقل إلى الخطوة 5.
بالنسبة إلى المناطق التعليمية ذات الإعداد متعدد المدارس، ستحتاج إلى نقل بيانات لائحتك إلى Canva لمساعدتنا في تحديد المدرسة التي يجب تعيين المستخدم لها.
هناك طرق مختلفة لإجراء ذلك. حدّد الخيار الأنسب لاحتياجاتك من الخيارات أدناه.
الخيار 1: استخدام Classlink RosterServer
إذا كنت تستخدم Classlink، يمكنك إرسال بيانات لائحتك إلينا عبر RosterSync. تحقق من توفير OneRoster لمعرفة كيفية القيام بذلك.
الخيار 2: استخدام سمة "TeamId"
توجد عدة طرق لهذا الخيار.
إذا اخترت هذه الطريقة، فمن المهم إرسال قيمة سمة ثابتة وفريدة. يجب أن يكون لكل مدرسة قيمة فريدة لـ "TeamId" ويجب أن يكون لجميع المستخدمين في المدرسة نفس قيمة "TeamId" دون أي اختلاف.
استخدام سمة
إذا كانت لديك سمة في تطبيق SAML باسم المدرسة أو معرّف المدرسة أو أي معرّف فريد آخر مرتبط بالمدرسة، يمكنك استخدامها كسمة "TeamId" لإرسال معلومات حول المدرسة التي ينتمي إليها كل مستخدم.
أنشئ مطالبة في تطبيق SAML الذي يرسل تلك السمة، ثم قم بتسمية المطالبة "TeamId".
بعد ذلك، شارك ملفّاً بتنسيق CSV مع Canva يحتوي على اسم كل مدرسة وقيمة "TeamId" المقابلة التي سيتم إرسالها عبر المطالبة.
استخدم مطالبة جماعية أو مطالبة مُخصصة
يمكنك أيضاً إنشاء مطالبة جماعية في تطبيق SAML، الذي يرسل اسم المجموعة كقيمة مطالبة. لكي ينجح ذلك، يجب أن يكون لديك مجموعة واحدة في تطبيق SAML لكل مدرسة. يجب أن تحتوي هذه المجموعة على جميع المستخدمين في المدرسة (الطلاب والعاملين)، ويجب أن تكون هذه المجموعات المدرسية هي المجموعات الوحيدة المرسلة كجزء من المطالبة.
قم بتسمية المطالبة "TeamId"، وشارك ملفّاً بتنسيق CSV مع Canva يحتوي على اسم كل مدرسة وقيمة "TeamId" المقابلة التي سيتم إرسالها عبر المطالبة.
الخطوة 5: إعداد تسجيل الدخول الأحادي لـ SAML في Canva
- سجّل الدخول إلى حساب Canva.
- من الصفحة الرئيسية، انتقِل إلى الصورة الرمزية لملفك التعريفي، ثم حدِّد الإعدادات.
- من القائمة الجانبية، انقر على تسجيل الدخول الأحادي والإمداد.
- ضمن تسجيل الدخول لمرة واحدة (SSO)، انقر فوق إدارة، ثم تعديل البيانات الوصفية لـ IdP.
- في حقل تسجيل الدخول الأحادي أو عنوان URL لتسجيل الدخول، أدخِل عنوان URL لنقطة نهاية SAML 2.0 (يُسمى أيضًا عنوان URL الخاص بـ SAML 2.0/W-Federation).
- في حقل معرِّف الكيان أو عنوان URL لجهة الإصدار، أدخِل جهة إصدار موفر الهوية.
- في الحقل الشهادة العامة X.509، الصق جميع المحتويات من شهادتك التي تم تنزيلها (نموذج الشهادة).
- انقر فوق حفظ والتالي.
لا تجر أي تغييرات على قسم التحقق من صحة النطاق. سنتولى التحقق من النطاق لفريقك.
الخطوة 6: اختبر تجربة تسجيل الدخول الأحادي
توجد طريقتان سهلتان لاختبار إعدادك:
الخيار 1: استخدم زر اختبار تسجيل الدخول الأحادي
- انتقِل إلى الصورة الرمزية لملفك التعريفي، ثم الإعدادات.
- من القائمة الجانبية، حدد تسجيل الدخول الأحادي والإمداد.
- ضمن تسجيل الدخول لمرة واحدة (SSO)، حدد إدارة، ثم اختبار تسجيل الدخول لمرة واحدة.
الخيار 2: تسجيل الخروج واختبار تسجيل الدخول الأحادي
- انتقل إلى تسجيل الدخول الأحادي والتوفير
- حدد تسجيل الدخول لمرة واحدة (SSO)، ثم إدارة، ثم تكوين إعدادات تسجيل الدخول لمرة واحدة.
- اضبط خيار إعدادات تسجيل الدخول الأحادي على اختياري للجميع.
- سجِّل الخروج من حساب Canva.
- في صفحة تسجيل الدخول، حدِّد المتابعة باستخدام البريد الإلكتروني، ثم سجِّل الدخول باستخدام نظام تسجيل الدخول الأحادي (SSO).
تأكد من الاختبار باستخدام حساب التلميذ وحساب المُعلم. تكون قد نجحت في تكوين تسجيل الدخول الأحادي (SSO)، إذا:
- لقد قمت بتسجيل الدخول كمدرس ويمكنك رؤية صفحة الأشخاص.
- لقد قمت بتسجيل الدخول كطالب ولا يمكنك رؤية صفحة الأشخاص.
الخطوة 7: ابدأ إعداد عناصر التحكم في تسجيل الدخول وتسجيل الاشتراك
اختر الطريقة التي تريد أن يُسجّل بها الأشخاص دخولهم. نوصي بطلب تسجيل الدخول الأحادي (SSO) للجميع في نطاقك.
- من الصفحة الرئيسية، انتقِل إلى الصورة الرمزية لملفك التعريفي، ثم حدِّد الإعدادات.
- من القائمة الجانبية، حدد تسجيل الدخول الأحادي والإمداد.
- حدد تسجيل الدخول لمرة واحدة (SSO)، ثم إدارة، ثم تكوين إعدادات تسجيل الدخول لمرة واحدة.
- قم بتعيين إعدادات تسجيل الدخول الأحادي على مطلوب من الجميع (تسجيل النطاق).
- اختر حفظ الاتصال.
إذا كنت تواجه مشكلة في إعداد تسجيل الدخول الأحادي (SSO)، فراجع مقالة استكشاف أخطاء تسجيل الدخول الأحادي (SSO) وإصلاحها.
هل كانت المقالة مفيدة؟
مفيد
غير مفيد