إعدادات تكوين SAML لـ GSuite (Google) (للتعليم)
عليك إعداد تسجيل الدخول الأحادي (SSO) لنظامك المدرسي باستخدام GSuite (Google).
هذا الدليل مخصص لمسؤولي ومالكي Canva Education الذين سيديرون إعدادات تسجيل الدخول الأحادي (SSO) لمدرستهم أو منطقتهم التعليمية. بالنسبة إلى Canva Enterprise، انتقل إلى تكوين SAML لـ Google (للمؤسسات).
الخطوة 1: إضافة Canva إلى GSuite (Google)
- من وحدة التحكم لمسؤول Google، انتقل إلى التطبيقات > تطبيقات الويب والهاتف المتحرك.
- انقر فوق إضافة تطبيق، ثم فوق بحث عن تطبيقات.
- في حقل البحث، اكتب Canva. حدد تطبيق Canva للويب (SAML).
- في صفحة تفاصيل موفِّر هوية Google، انسخ أو راقب موقع تسجيل الدخول الأحادي و معرف الكيان. سوف تحتاج إليها في خطوة لاحقة. تأكد من تحديد خانة الإجابة الموقعة.
- في نفس الصفحة، قم بتنزيل الشهادة، ثم انقر فوق متابعة.
- في نافذة تفاصيل مزود الخدمة، اترك معظم الإعدادات في الصفحة كما هي بلا مساس. يتوفر المزيد من المعلومات في الملاحظة التالية. اضغط على "متابعة".
- في قسم السمات، تأكد من أن الحقول تبدو كما هو موضح أدناه، ثم انقر فوق إنهاء.
معرف اسم تفاصيل مقدم الخدمة: نوصي بإرسال سمة مخصصة باستخدام معرّف فريد بخلاف البريد الإلكتروني. إذا لم يكن لديك معرف، فيمكنك استخدام البريد الإلكتروني الأساسي، ولكن هذا قد يجعل الأمر أكثر صعوبة على Canva لتحديث عناوين البريد الإلكتروني تلقائياً عندما يغير المستخدمون عناوين البريد الإلكتروني، أو إذا غيرت مؤسستك نطاق بريدك الإلكتروني.
لتفادي حدوث المشكلات، لا تستعمل الاسم الأول أو الاسم الأخير لمعرف الاسم.
الخطوة 2: تعيين سمات الدور
ستساعدنا هذه الخطوة في أن نحدد أي المستخدمين طلاب وأيهم معلمون أو عاملون. توجد طريقتان للقيام بذلك.
الخيار 1: استخدام نطاق البريد الإلكتروني
يمكن لـ Canva تعيين أدوار الطالب أو المعلم بناءً على أنماط البريد الإلكتروني الشائعة. على سبيل المثال:
- الطلاب في نطاق بريد إلكتروني ما ؛ والعاملون في نطاق آخر
- للطلاب رقم في البداية ؛ فريق العمل ليس لديهم
إذا كنت تريد منا تنشيط هذا على حسابك، فأكمل عملية إعداد تسجيل الدخول الأحادي، ثم اتصل بفريق الدعم لدينا لتنشيط تعيين الأدوار القائم على النطاق.
الخيار 2: استخدام دليل SIS أو Active Directory
إذا قمت بتعبئة مسؤول Google باستخدام بيانات من مصدر آخر، فإنه يمكنك تعيين هذا المصدر لإرسال البيانات إلى Google بالشكل الذي تريده.
في قاعدة بيانات المصدر (Active Directory أو SIS)، أنشئ مخططًا يرسل كلمة "العاملون" إلى Google كقيمة لـ "مركز التكلفة" للمُعلمين أو العاملين. يمكن أن تكون قيمة الطلاب فارغة أو "طالب".
نوصي باستخدام سمة مستخدم "مركز التكلفة" في الملف التعريفي لمستخدم مسؤول Google لأنها متوفرة في عملية SAML، ولكن لا تستخدمها المناطق التعليمية عادةً.
الخيار 3: استخدام التحديث المجمع
إذا قمت بتعبئة مسؤول Google يدويّاً، باستخدام استيراد مجمع CSV، أو باستخدام أداة برمجة نصية خارجية (أو أداة برمجة نصية مثل GAM أو Gopher)، فبإمكانك استخدام نفس العمليات لتعبئة سمة الدور.
في Google، قم بتعبئة كلمة "العاملين" كقيمة لـ "مركز التكلفة" للمُعلمين والعاملين. يمكن أن تكون قيمة الطلاب فارغة أو "طالب".
نوصي باستخدام سمة مستخدم "مركز التكلفة" في الملف التعريفي لمستخدم مسؤول Google لأنها متوفرة في عملية SAML، ولكن لا تستخدمها المناطق التعليمية عادةً.
بالنسبة إلى المدارس الصغيرة، يمكنك تخطي هذه الخطوة، ولكن سيتم تعيين دور الطالب لجميع المستخدمين في Canva. ستحتاج إلى تغيير أدوار معلميك يدويًا في صفحة الأشخاص.
الخطوة 3: أرسل بيانات لائحتك إلى Canva
هذه الخطوة مخصصة فقط لحسابات Canva Education ذات الإعداد متعدد المدارس. بالنسبة إلى عمليات إعداد مدرسة أحادية، انتقل إلى الخطوة 4.
بالنسبة إلى المناطق التعليمية ذات الإعداد المتعدد المدارس، ستحتاج إلى نقل بيانات لائحتك إلى Canva لمساعدتنا في تحديد المدرسة التي يجب تعيين المستخدم لها. توجد طريقتان للقيام بذلك.
الخيار 1: استخدام Classlink RosterServer
إذا كنت تستخدم Classlink، يمكنك إرسال بيانات لائحتك إلينا عبر RosterSync. تحقق من توفير OneRoster لمعرفة كيفية القيام بذلك.
الخيار 2: استخدام سمة "TeamId"
توجد عدة طرق لهذا الخيار.
إذا اخترت هذه الطريقة، فمن المهم إرسال قيمة سمة ثابتة وفريدة. يجب أن يكون لكل مدرسة قيمة فريدة لـ "TeamId" ويجب أن يكون لجميع المستخدمين في المدرسة نفس قيمة "TeamId" دون أي اختلاف.
استخدام سمة
إذا كانت لديك سمة في تطبيق SAML باسم المدرسة أو معرّف المدرسة أو أي معرّف فريد آخر مرتبط بالمدرسة، يمكنك استخدامها كسمة "TeamId" لإرسال معلومات حول المدرسة التي ينتمي إليها كل مستخدم.
- في تطبيق Canva في مساحة عمل Google، انتقل إلى تعيين سمات SAML.
- حدد إضافة تعيين جديد.
- ضمن سمة دليل Google، حدد السمة التي تحتوي على المعرّف الفريد للمدرسة.
- أدخل معرف الفريق كسمة التطبيق.
بعد ذلك، شارك ملفّاً بتنسيق CSV مع Canva يحتوي على اسم كل مدرسة وقيمة "TeamId" المقابلة التي سيتم إرسالها عبر المطالبة.
استخدم مطالبة جماعية أو مطالبة مُخصصة
يمكنك أيضاً إنشاء مطالبة جماعية في تطبيق SAML، الذي يرسل اسم المجموعة كقيمة مطالبة. لكي ينجح ذلك، يجب أن يكون لديك مجموعة واحدة في تطبيق SAML لكل مدرسة. يجب أن تحتوي هذه المجموعة على جميع المستخدمين في المدرسة (الطلاب والعاملين)، ويجب أن تكون هذه المجموعات المدرسية هي المجموعات الوحيدة المرسلة كجزء من المطالبة.
- في تطبيق Canva في مساحة عمل Google، انتقل إلى تعيين سمات SAML.
- انتقل إلى قسم عضوية المجموعة.
- ضمن مجموعات Google، أدخل أسماء كل مجموعة مدارس. يجب أن يكون لكل مدرسة مجموعة واحدة فقط.
- أدخل معرف الفريق كسمة التطبيق.
بعد ذلك، شارك ملف CSV مع Canva يحتوي على اسم كل مدرسة والاسم الدقيق لمجموعة Google لكل مدرسة.
إنشاء مجموعات ديناميكية
يجب أن يكون لديك أحد الاشتراكات النشطة التالية لاستخدام هذا الخيار: Google Workspace Enterprise Standard أو Enterprise Plus أو Enterprise for Education أو Cloud Identity.
يمكنك استخدام الوحدات التنظيمية لتجميع مجموعة ديناميكية واحدة لكل مدرسة في مؤسستك. يمكن أن تتكون المجموعات الديناميكية من وحدات تنظيمية متعددة.
- أنشئ مجموعة ديناميكية لكل مدرسة. اذهب إلى الدليل > المجموعات.
- حدد إنشاء مجموعات ديناميكية.
- في منطق التصفية، حدد أو إذا كانت المجموعة ستحتوي على وحدات تنظيمية متعددة.
- أعدّ المرشح باستخدام التفاصيل أدناه. إذا كان الطلاب والمعلمون في وحدات تنظيمية مختلفة، فستحتاج إلى شرطين كما هو موضح أدناه.
- حدد مربع الاختيار استبعاد المستخدمين المعلقين.
- انقر فوق معاينة لتأكيد رسائل البريد الإلكتروني. ثم انقر فوق إنشاء مجموعة ديناميكية.
- أدخِل التفاصيل التالية:
- اسم المجموعة - سيكون هذا هو الاسم الذي تم تمريره إلى Canva
- البريد الإلكتروني للمجموعة - يجب أن يكون هذا هو نفس اسم المجموعة
- حدد حفظ.
الخطوة 4: قم بإعداد تسجيل الدخول الأحادي لـ SAML في Canva
- سجّل الدخول إلى حساب Canva.
- في الصفحة الرئيسية، حدِّد الملف التعريفي لحسابك لفتح القائمة.
- حدِّد الإعدادات.
- من القائمة الجانبية، حدد علامة التبويب تسجيل الدخول الأحادي والتوفير.
- ضمن تسجيل الدخول لمرة واحدة (SSO)، انقر فوق إدارة > تعديل البيانات الوصفية لـ IdP.
- أدخِل التفاصيل التالية من GSuite (Google).
- عنوان URL لتسجيل الدخول الأحادي أو تسجيل الدخول: الصق عنوان URL لتسجيل الدخول الأحادي.
- معرِّف الكيان أو عنوان URL لجهة الإصدار: الصق معرِّف الكيان.
- X.509 الشهادة العامة: الصق جميع المحتويات من شهادتك.
- انقر فوق حفظ والتالي.
لا تجر أي تغييرات على قسم التحقق من صحة النطاق. سنتولى التحقق من النطاق لفريقك.
الخطوة 5: شغل Canva في Google Workspace
- سجّل الدخول إلى وحدة تحكم المسؤول.
- انتقل إلى التطبيقات > تطبيقات الويب والجوال.
- حدد تطبيق Canva.
- انتقل إلى الإعدادات > وصول المستخدم.
- لتشغيل Canva للجميع في منطقتك، حدد تشغيل للجميع، ثم انقر فوق حفظ.
- لتشغيل Canva لوحدة تنظيمية، حدد الوحدة التنظيمية، ثم حدد تشغيل.
تعرف على المزيد حول الوحدات التنظيمية وإعدادات المجموعة.
الخطوة 6: اختبر تجربة تسجيل الدخول الأحادي
توجد طريقتان سهلتان لاختبار إعداد تسجيل الدخول الأحادي:
الخيار 1: استخدم زر اختبار تسجيل الدخول الأحادي
إذا كنت لا تزال في صفحة إعداد تسجيل الدخول الأحادي، فانتقل إلى قسم اختبار اتصال تسجيل الدخول الأحادي وانقر فوق اختبار تسجيل الدخول الأحادي. إذا كنت ستبدأ من صفحة Canva الرئيسية بدلاً من ذلك:
- في الصفحة الرئيسية، حدِّد الملف التعريفي لحسابك لفتح القائمة.
- اختر الإعدادات.
- من القائمة الجانبية، انقر على علامة تبويب تسجيل الدخول الأحادي والإمداد.
- ضمن تسجيل الدخول لمرة واحدة (SSO) > إدارة > اختبار تسجيل الدخول لمرة واحدة.
يتيح لك هذا التحقق بسرعة مما إذا كان كل شيء يعمل دون تسجيل الخروج.
الخيار 2: تسجيل الخروج ثم تسجيل الدخول مرة أخرى باستخدام تسجيل الدخول الأحادي (SSO)
- قبل تسجيل الخروج، انتقل إلى علامة التبويب تسجيل الدخول الأحادي والإمداد.
- انقر فوق تسجيل الدخول لمرة واحدة (SSO) > إدارة > تكوين إعدادات تسجيل الدخول لمرة واحدة.
- عيّن خيار تسجيل الدخول إلى اختياري للجميع.
- سجِّل الخروج من حساب Canva.
- في صفحة تسجيل الدخول، انقر على المتابعة باستخدام البريد الإلكتروني، ثم حدِّد تسجيل الدخول باستخدام نظام تسجيل الدخول الأحادي (SSO).
تأكد من الاختبار باستخدام حساب التلميذ وحساب المُعلم. تكون قد نجحت في تكوين تسجيل الدخول الأحادي (SSO)، إذا:
- لقد قمت بتسجيل الدخول كمدرس ويمكنك رؤية صفحة الأشخاص.
- لقد قمت بتسجيل الدخول كطالب ولا يمكنك رؤية صفحة الأشخاص.
الخطوة 7: ابدأ إعداد عناصر التحكم في تسجيل الدخول وتسجيل الاشتراك
اختر الطريقة التي تريد أن يُسجّل بها الأشخاص دخولهم. نوصي بطلب تسجيل الدخول الأحادي (SSO) للجميع في نطاقك.
- في الصفحة الرئيسية، حدِّد الملف التعريفي لحسابك لفتح القائمة.
- حدِّد الإعدادات.
- انقر فوق تسجيل الدخول لمرة واحدة (SSO) > إدارة > تكوين إعدادات تسجيل الدخول لمرة واحدة.
- حدد مطلوب من الجميع (تسجيل النطاق).
- انقر فوق حفظ التغييرات.
إذا كنت تواجه مشكلة في إعداد تسجيل الدخول الأحادي (SSO)، فراجع مقالة استكشاف أخطاء تسجيل الدخول الأحادي (SSO) وإصلاحها.
هل كانت المقالة مفيدة؟
مفيد
غير مفيد