صفحة Canva الرئيسية
المساعدة

تكوين SAML لـ Azure AD/ Entra ID (للتعليم)


هذا المقال مُترجم آلياً.يُرجى إخبارنا في حال وجدت أي أخطاء.

بادِر بإعداد تسجيل الدخول الأحادي (SSO) لفريقك باستخدام معرّف Microsoft Azure Active Directory (AD )/ Entra.

هذا الدليل مخصص لمسؤولي ومالكي Canva Education الذين سيديرون إعدادات تسجيل الدخول الأحادي (SSO) لمدرستهم أو منطقتهم التعليمية. بالنسبة لـ Canva Enterprise، انتقل إلى Azure AD/ Entra ID SAML Configuration (لـ Enterprise).

الخطوة 1: أضِف Canva إلى Azure AD/ Entra ID

  1. من حساب مسؤول Azure AD أو Entra ID، انتقل إلى Microsoft Entra ID من قائمة البوابة.
  2. تحت إدارة، حدد تطبيقات المؤسسة.
  3. اضغط على طلب جديد.
  4. في شريط البحث، أدخل Canva، ثم حدده من قائمة النتائج.

5. انقر فوق إنشاء لإضافة التطبيق.

6. حدد إعداد الدخول الأحادي.

7. قبول إعدادات تسجيل الدخول الأحادي وحفظها. يتم ملء عنوان URL للمعرّف والرد مسبقًا عبر التطبيق ولا يحتاج إلى تحديث.

8. اختياري: ضمن قسم السمات والمطالبات - يمكن تحديث أسماء المطالبات إلى ما يلي لسهولة الفهم.

9. تأكد من تكوين سماتك لتطابق "أسماء المطالبات" تمامًا كما هو موضح أدناه. لاحظ أن المدارس الفردية وأي علامة تجارية تعليمية لا يتم تسجيلها لا تحتاج إلى سمة TeamID.

  • مدرسة واحدة
  • إعدادات المدارس المتعددة التي لا يتم تسجيلها

10. في قسم شهادة توقيع SAML، انقر على

تعديل، ثم حدد تنزيل شهادة Base64. ستحتاج إلى نسخ نص الشهادة ولصقه في Canva لاحقاً.

11. في الأسفل أكثر في قسم إعداد Canva، انسخ التفاصيل التالية. ستحتاج إليها لإكمال الإعداد في Canva.

  • رابط تسجيل الدخول
  • معرّف معرف Azure AD/ Entra

الخطوة 2: إعداد وصول المستخدم

  1. انتقل إلى صفحة الخصائص في معرّف Azure AD/ Entra.
  2. قم بإعداد وصول المستخدم إلى Canva. اختر إحدى الطرق التالية:
  • للسماح لجميع المستخدمين باستخدام Canva، اضبط حقل تعيين المستخدم مطلوب على لا.
  • للسماح لمستخدمين محددين فقط باستخدام Canva، انتقل إلى المستخدمين والمجموعات، ثم أضف المستخدمين والمجموعات التي تريد أن تتمكّن من الوصول إلى Canva.

الخطوة 3: تعيين سمات الدور

ستساعدنا هذه الخطوة في تحديد أي المستخدمين طلاب وأيهم معلمون أو عاملون. توجد طريقتان للقيام بذلك.

الخيار 1: استخدام نطاق البريد الإلكتروني

إذا كانت طريقة التمييز بين أدوار المستخدم هي عن طريق النطاق في البريد الإلكتروني للمستخدم، يمكنك إعداد قاعدة يمكن إرسالها من خلال سمة الدور استناداً إلى المعلّمين الذين لديهم @district.org (على عكس @students.district.org).

تأكد من أن اسم مطالبتك في هذه الخطوة هو الدور، وأن حقل مساحة الاسم فارغ.

الخيار 2: استخدام عضوية المجموعة

إذا كانت طريقة التمييز بين أدوار المستخدم هي عن طريق عضوية المجموعة، يمكنك إعداد قاعدة يمكن إرسالها من خلال سمة الدور الخاصة بـ "المعلّم" للمستخدمين الذين هم أعضاء في مجموعات العاملين في معرف Azure/ Entra. يمكنك القيام بذلك في قسم السمات والمطالبات عن طريق إضافة مطالبة جديدة

تأكد من أن اسم مطالبتك في هذه الخطوة هو الدور، وأن حقل مساحة الاسم فارغ.

لمزيد من المعلومات، راجع مقالة Microsoft حول تخصيص المطالبات الصادرة في رمز SAML لتطبيقات المؤسسات.

الخطوة 4: أرسل بيانات لائحتك إلى Canva

هذه الخطوة مخصصة فقط لحسابات Canva Education ذات الإعداد متعدد المدارس. بالنسبة إلى عمليات إعداد مدرسة أحادية، انتقل إلى الخطوة 5.

بالنسبة إلى المناطق التعليمية ذات الإعداد متعدد المدارس، ستحتاج إلى نقل بيانات لائحتك إلى Canva لمساعدتنا في تحديد المدرسة التي يجب تعيين المستخدم لها.

توجد طرق مختلفة للقيام بذلك. اختر الخيار الأنسب لاحتياجاتك من الخيارات أدناه:

إذا كنت تستخدم Classlink، يمكنك إرسال بيانات لائحتك إلينا عبر RosterSync. تحقق من توفير OneRoster لمعرفة كيفية القيام بذلك.

الخيار 2: استخدام سمة "TeamId"

توجد عدة طرق لهذا الخيار:

إذا اخترت هذه الطريقة، فمن المهم إرسال قيمة سمة ثابتة وفريدة. يجب أن يكون لكل مدرسة قيمة فريدة لـ "TeamId" ويجب أن يكون لجميع المستخدمين في المدرسة نفس قيمة "TeamId" دون أي اختلاف.

استخدام سمة

إذا كانت لديك سمة في تطبيق SAML باسم المدرسة أو معرّف المدرسة أو أي معرّف فريد آخر مرتبط بالمدرسة، يمكنك استخدامها كسمة "TeamId" لإرسال معلومات حول المدرسة التي ينتمي إليها كل مستخدم.

  1. في تطبيق Canva في معرف Azure/ Entra، حدّد تسجيل الدخول الأحادي.
  2. تحرير السمات والمطالبات.
  3. أضف مطالبة وقم بتسميتها TeamId.
  4. بالنسبة إلى سمة المصدر، حدّد السمة التي ترسل المعرّف الفريد للمدرسة.

بعد ذلك، شارك ملفّاً بتنسيق CSV مع Canva يحتوي على اسم كل مدرسة وقيمة "TeamId" المقابلة التي سيتم إرسالها عبر المطالبة.

إضافة مطالبة جديدة مع شروط للمطالبة

يمكنك أيضاً إنشاء مطالبة جديدة واستخدام شروط المطالبة لإرسال قيم السمة "TeamId" حسب المجموعات أو سمات المستخدم الأخرى.

يمكنك القيام بذلك عن طريق إنشاء مجموعة من الشروط يدويّاً تخبر تطبيق SAML بقيمة السمة التي يجب إرسالها لكل مستخدم بناءً على المجموعة التي يوجد بها المستخدم.

على سبيل المثال، إذا كان الطلاب في مدرسة Harmony Elementary موجودين في "طلاب Harmony" وكان العاملون موجودين في "عاملي Harmony"، يمكنك إخبار تطبيق SAML بإرسال "Harmony" باعتبارها "TeamId" لكلا المجموعتين باستخدام شروط المطالبة.

  1. في تطبيق Canva في معرف Azure/ Entra، حدد تسجيل الدخول الأحادي.
  2. تحرير السمات والمطالبات.
  3. إضافة مطالبة وتسميتها TeamId.
  4. حدد شروط المطالبة.
  5. لكل مجموعة من المجموعات التي تُشكّل مدرسة، حّدد الأعضاء كنوع المستخدم، ثم حدّد المجموعات.
  6. حدد السمة، ثم أدخل القيمة التي تريد أن تكون المعرّف الفريد للمدرسة.

بعد ذلك، شارك ملفّاً بتنسيق CSV مع Canva يحتوي على اسم كل مدرسة وقيمة "TeamId" المقابلة التي سيتم إرسالها عبر المطالبة.

استخدم مطالبة جماعية أو مطالبة مُخصصة

يمكنك أيضاً إنشاء مطالبة جماعية في تطبيق SAML، الذي يرسل اسم المجموعة كقيمة مطالبة. لكي ينجح ذلك، يجب أن يكون لديك مجموعة واحدة في تطبيق SAML لكل مدرسة. يجب أن تحتوي هذه المجموعة على جميع المستخدمين في المدرسة (الطلاب والعاملين)، ويجب أن تكون هذه المجموعات المدرسية هي المجموعات الوحيدة المرسلة كجزء من المطالبة.

  1. في تطبيق Canva في Azure/ Entra ID، حدّد تسجيل الدخول الأحادي.
  2. قم بتعديل السمات والمطالبات.
  3. أضف مطالبة جماعية وقم بتسميتها TeamId.
  4. اتبع التعليمات حول كيفية تكوين مطالبات المجموعة للتطبيقات عبر Azure Active Directory.

بعد ذلك، شارك ملفّاً بتنسيق CSV مع Canva يحتوي على اسم كل مدرسة وقيمة "TeamId" المقابلة التي سيتم إرسالها عبر المطالبة.

الخطوة 5: إعداد تسجيل الدخول الأحادي لـ SAML في Canva

  1. سجّل الدخول إلى حساب Canva.
  2. انتقل إلى الصورة الرمزية لملفك التعريفي، ثم حدِّد
    الإعدادات
    .
  3. من القائمة الجانبية، حدد
    تسجيل الدخول الأحادي والإمداد.
  4. حدد تسجيل الدخول لمرة واحدة (SSO)، ثم إدارة، ثم تعديل البيانات الوصفية لـ IdP.
  5. في حقل تسجيل الدخول الأحادي أو عنوان URL الخاص بتسجيل الدخول، الصق عنوان URL الخاص بتسجيل الدخول.
  6. في حقل معرّف الكيان أو عنوان URL للمصدر، الصق معرّف Azure AD/ Entra.
  7. في الحقل الشهادة العامة X.509، الصق جميع المحتويات من شهادة توقيع SAML الخاصة بك - مشفرة Base64.
  8. انقر فوق حفظ والتالي.

لا تجر أي تغييرات على قسم التحقق من صحة النطاق. سنتولى التحقق من النطاق لفريقك.

الخطوة 6: اختبر تجربة تسجيل الدخول الأحادي

توجد طريقتان سهلتان لاختبار إعدادك:

الخيار 1: استخدم زر اختبار تسجيل الدخول الأحادي

  1. انتقِل إلى الصورة الرمزية لملفك التعريفي، ثم
    الإعدادات.
  2. من القائمة الجانبية، حدد
    تسجيل الدخول الأحادي والإمداد.
  3. ضمن تسجيل الدخول لمرة واحدة (SSO)، حدد إدارة، ثم اختبار تسجيل الدخول لمرة واحدة.

الخيار 2: تسجيل الخروج واختبار تسجيل الدخول الأحادي

  1. انتقل إلى
    تسجيل الدخول الأحادي والتوفير.
  2. حدد تسجيل الدخول لمرة واحدة (SSO)، ثم إدارة، ثم تكوين إعدادات تسجيل الدخول لمرة واحدة.
  3. اضبط خيار إعدادات تسجيل الدخول الأحادي على اختياري للجميع.
  4. سجِّل الخروج من حساب Canva.
  5. في صفحة تسجيل الدخول، حدِّد المتابعة باستخدام البريد الإلكتروني، ثم سجِّل الدخول باستخدام نظام تسجيل الدخول الأحادي (SSO).

تأكد من الاختبار باستخدام حساب التلميذ وحساب المُعلم. تكون قد نجحت في تكوين تسجيل الدخول الأحادي (SSO)، إذا:

الخطوة 7: ابدأ إعداد عناصر التحكم في تسجيل الدخول وتسجيل الاشتراك

اختر الطريقة التي تريد أن يُسجّل بها الأشخاص دخولهم. نوصي بطلب تسجيل الدخول الأحادي (SSO) للجميع في نطاقك.

  1. من الصفحة الرئيسية، انتقِل إلى الصورة الرمزية لملفك التعريفي، ثم حدِّد
    الإعدادات.
  2. من القائمة الجانبية، حدد
    تسجيل الدخول الأحادي والإمداد.
  3. حدد تسجيل الدخول لمرة واحدة (SSO)، ثم إدارة، ثم تكوين إعدادات تسجيل الدخول لمرة واحدة.
  4. اضبط إعدادات تسجيل الدخول الأحادي على مطلوب من الجميع (تسجيل النطاق)
  5. انقر على حفظ الاتصال.

إذا كنت تواجه مشكلة في إعداد تسجيل الدخول الأحادي (SSO)، فراجع مقالة استكشاف أخطاء تسجيل الدخول الأحادي (SSO) وإصلاحها.

هل كانت المقالة مفيدة؟

مفيد

غير مفيد

ما اطّلع عليه الأشخاص أيضًا