تكوين SAML لـ RapidIdentity
عليك إعداد تسجيل الدخول الأحادي (SSO) لمؤسستك باستخدام RapidIdentity.
من يمكنه استخدام هذه الميزة ؟
هذه الميزة متوفرة في Canva Education. ومع ذلك، يمكن لمسؤولي الفريق و أصحابه فحسب تفعيل وتهيئة وتغيير إعدادات تسجيل الدخول الموحد الخاصة بفريقهم أو منطقتهم.
الخطوة 1: أضف Canva إلى RapidIdentity
يمكنك استخدام المعلومات التالية من Canva لتهيئة موفِّر الهوية.
- عنوان URL لـ ACS/عنوان URL للرد: https://www.canva.com/login/saml
- معرّف/معرّف الكيان: https://www.canva.com
- سمات SAML: معرّف الاسم، البريد الإلكتروني، الاسم الأول، الاسم الأخير
- نص البيانات الوصفية
- شعار Canva
تأكد من أن تأكيد SAML الخاص بك يتضمن توقيعاً أيضاً عن طريق التحقق من إعداداتك.
نوصي أيضاً باستخدام الإعدادات التالية.
- تضمين بيان سمة SAML2: صحيح
- استجابة تسجيل الدخول الأحادي SAML2: أبداً
- تأكيدات تسجيل الدخول الأحادي SAML2: شرطي
- تشفير تأكيدات تسجيل الدخول الأحادي SAML2: أبداً
- تشفير معرّفات اسم تسجيل الدخول الأحادي SAML2: أبداً
- خوارزمية التوقيع: RSA SHA -256
الخطوة 2: أرسل بيانات لائحتك إلى Canva
هذه الخطوة مخصصة فقط لحسابات Canva Education ذات الإعداد متعدد المدارس. بالنسبة إلى عمليات إعداد مدرسة أحادية، انتقل إلى الخطوة 3.
بالنسبة إلى المناطق التعليمية ذات الإعداد متعدد المدارس، ستحتاج إلى نقل بيانات لائحتك إلى Canva لمساعدتنا في تحديد المدرسة التي يجب تعيين المستخدم لها.
هناك طرق مختلفة لإجراء ذلك. حدّد الخيار الأنسب لاحتياجاتك من الخيارات أدناه.
الخيار 1: استخدام Classlink RosterServer
إذا كنت تستخدم Classlink، يمكنك إرسال بيانات لائحتك إلينا عبر RosterSync. تحقق من توفير OneRoster لمعرفة كيفية القيام بذلك.
الخيار 2: استخدام سمة "TeamId"
توجد عدة طرق لهذا الخيار.
إذا اخترت هذه الطريقة، فمن المهم إرسال قيمة سمة ثابتة وفريدة. يجب أن يكون لكل مدرسة قيمة فريدة لـ "TeamId" ويجب أن يكون لجميع المستخدمين في المدرسة نفس قيمة "TeamId" دون أي اختلاف.
استخدام سمة
إذا كانت لديك سمة في تطبيق SAML باسم المدرسة أو معرّف المدرسة أو أي معرّف فريد آخر مرتبط بالمدرسة، يمكنك استخدامها كسمة "TeamId" لإرسال معلومات حول المدرسة التي ينتمي إليها كل مستخدم.
أنشئ مطالبة في تطبيق SAML الذي يرسل تلك السمة، ثم قم بتسمية المطالبة "TeamId".
بعد ذلك، شارك ملفّاً بتنسيق CSV مع Canva يحتوي على اسم كل مدرسة وقيمة "TeamId" المقابلة التي سيتم إرسالها عبر المطالبة.
إضافة مطالبة جديدة مع شروط للمطالبة
يمكنك أيضاً إنشاء مطالبة جديدة واستخدام شروط المطالبة لإرسال قيم السمة "TeamId" حسب المجموعات أو سمات المستخدم الأخرى.
يمكنك القيام بذلك عن طريق إنشاء مجموعة من الشروط يدويّاً تخبر تطبيق SAML بقيمة السمة التي يجب إرسالها لكل مستخدم بناءً على المجموعة التي يوجد بها المستخدم.
على سبيل المثال، إذا كان الطلاب في مدرسة Harmony Elementary موجودين في "طلاب Harmony" وكان العاملون موجودين في "عاملي Harmony"، يمكنك إخبار تطبيق SAML بإرسال "Harmony" باعتبارها "TeamId" لكلا المجموعتين باستخدام شروط المطالبة.
قم بتسمية المطالبة "TeamId"، وشارك ملفّاً بتنسيق CSV مع Canva يحتوي على اسم كل مدرسة وقيمة "TeamId" المقابلة التي سيتم إرسالها عبر المطالبة.
استخدم مطالبة جماعية أو مطالبة مُخصصة
يمكنك أيضاً إنشاء مطالبة جماعية في تطبيق SAML، الذي يرسل اسم المجموعة كقيمة مطالبة. لكي ينجح ذلك، يجب أن يكون لديك مجموعة واحدة في تطبيق SAML لكل مدرسة. يجب أن تحتوي هذه المجموعة على جميع المستخدمين في المدرسة (الطلاب والعاملين)، ويجب أن تكون هذه المجموعات المدرسية هي المجموعات الوحيدة المرسلة كجزء من المطالبة.
قم بتسمية المطالبة "TeamId"، وشارك ملفّاً بتنسيق CSV مع Canva يحتوي على اسم كل مدرسة وقيمة "TeamId" المقابلة التي سيتم إرسالها عبر المطالبة.
الخطوة 3: إعداد تسجيل الدخول الأحادي لـ SAML في Canva
- سجّل الدخول إلى حساب Canva.
- في الصفحة الرئيسية، حدِّد الملف التعريفي لحسابك لفتح القائمة.
- اختر الإعدادات.
- من القائمة الجانبية، انقر على علامة تبويب تسجيل الدخول الأحادي والإمداد.
- انقر فوق تسجيل الدخول لمرة واحدة (SSO) > إدارة > تعديل البيانات الوصفية لـ IdP.
- أدخِل تفاصيل موفِّر هويتك في الحقول الثلاثة:
- تسجيل الدخول الأحادي أو عنوان URL لتسجيل الدخول:
- عنوان URL لجهة الإصدار أو معرِّف الكيان:
- شهادة عامة للمواصفة X.509:
6. انقر فوق حفظ والتالي.
لا تجر أي تغييرات على قسم التحقق من صحة النطاق. سنتولى التحقق من النطاق لفريقك.
الخطوة 4: اختبر تجربة تسجيل الدخول الأحادي
توجد طريقتان سهلتان لاختبار إعداد تسجيل الدخول الأحادي:
الخيار 1: استخدم زر اختبار تسجيل الدخول الأحادي
إذا كنت لا تزال في صفحة إعداد تسجيل الدخول الأحادي، فانتقل إلى قسم اختبار اتصال تسجيل الدخول الأحادي وانقر فوق اختبار تسجيل الدخول الأحادي. إذا كنت ستبدأ من صفحة Canva الرئيسية بدلاً من ذلك:
- في الصفحة الرئيسية، حدِّد الملف التعريفي لحسابك لفتح القائمة.
- اختر الإعدادات.
- من القائمة الجانبية، انقر على علامة تبويب تسجيل الدخول الأحادي والإمداد.
- ضمن تسجيل الدخول لمرة واحدة (SSO) > إدارة > اختبار تسجيل الدخول لمرة واحدة.
يتيح لك هذا التحقق بسرعة مما إذا كان كل شيء يعمل دون تسجيل الخروج.
الخيار 2: تسجيل الخروج ثم تسجيل الدخول مرة أخرى باستخدام تسجيل الدخول الأحادي (SSO)
- قبل تسجيل الخروج، انتقل إلى علامة التبويب تسجيل الدخول الأحادي والإمداد.
- انقر فوق تسجيل الدخول لمرة واحدة (SSO) > إدارة > تكوين إعدادات تسجيل الدخول لمرة واحدة.
- عيّن خيار تسجيل الدخول إلى اختياري للجميع.
- سجِّل الخروج من حساب Canva.
- في صفحة تسجيل الدخول، انقر على المتابعة باستخدام البريد الإلكتروني، ثم حدِّد تسجيل الدخول باستخدام نظام تسجيل الدخول الأحادي (SSO).
تأكد من الاختبار باستخدام حساب التلميذ وحساب المُعلم. تكون قد نجحت في تكوين تسجيل الدخول الأحادي (SSO)، إذا:
- لقد قمت بتسجيل الدخول كمدرس ويمكنك رؤية صفحة الأشخاص.
- لقد قمت بتسجيل الدخول كطالب ولا يمكنك رؤية صفحة الأشخاص.
الخطوة 5: إعداد عناصر التحكم في تسجيل الدخول وتسجيل الاشتراك
اختر الطريقة التي تريد أن يُسجّل بها الأشخاص دخولهم. نوصي بطلب تسجيل الدخول الأحادي (SSO) للجميع في نطاقك.
- من الصفحة الرئيسية، حدِّد الملف التعريفي لحسابك لفتح القائمة.
- اختر الإعدادات > تسجيل الدخول الأحادي والتوفير.
- انقر فوق تسجيل الدخول لمرة واحدة (SSO) > إدارة > تكوين إعدادات تسجيل الدخول لمرة واحدة.
- حدد مطلوب من الجميع (تسجيل النطاق).
- انقر فوق حفظ التغييرات.
إذا كنت تواجه مشكلة في إعداد تسجيل الدخول الأحادي (SSO)، فراجع مقالة استكشاف أخطاء تسجيل الدخول الأحادي (SSO) وإصلاحها.
هل كانت المقالة مفيدة؟
مفيد
غير مفيد