إعداد تسجيل الدخول الأحادي (SSO) والتوفير في Canva للجامعات
ملاحظة: يجب أن تكون مشرف مؤسسة حتى تتمكن من إعداد تسجيل الدخول الأحادي (SSO) وتوفير للحرم الجامعي الخاص بك.
يُعد Canva للجامعات حل Canva للتعليم العالي للنشر على مستوى الجامعات. يُدار كل من توفير المستخدم والمصادقة مركزيًا بواسطة فريق تكنولوجيا المعلومات لديك من خلال مؤسسة Canva واحدة.
يغطي هذا الدليل:
- تكوين تسجيل الدخول الأحادي
- توفير المستخدم
- تكامل نظام إدارة التعليم (LMS) واستكشاف الأخطاء وإصلاحها لمشرفي تكنولوجيا المعلومات.
الأذونات والوصول
في الزاوية اليسرى السفلية من Canva ، حدد الأحرف الأولى من اسمك.
- تأكد من أنك في فريق الجامعات الخاص بك (وليس حسابًا شخصيًا أو حساب Pro).
- انتقل إلى الإعدادات.
- في القائمة اليمنى ، حدِّد إعدادات المؤسسة ، ثم حدِّد تسجيل الدخول الأحادي وتوفير الحسابات.
- إذا لم يظهر لك هذا الخيار ، فتواصل مع جهة الاتصال الخاصة بك على Canva.
ثم ، حدد البدء وقم بتأكيد الأذونات والوصول إلى أدوات الإعداد. حدِّد الانتقال إلى إعداد تسجيل الدخول الأحادي (SSO) للمتابعة.
هل يمتلك المستخدمون لديك أسماء مستعارة ؟ لتجنب تكرار حسابات المستخدمين ، يُرجى التواصل مع فريق الدعم أو مسؤول المبيعات الخاص بك قبل تطبيق تسجيل الدخول الأحادي (SSO).
الخطوة 1: أضِف نظام تسجيل الدخول الأحادي (SSO) الخاص بك
- ضمن "التحقق من النطاقات التي ترغب في استخدام تسجيل الدخول الأحادي (SSO) معها"، حدد إضافة نطاق.
- أدخل نطاقك/نطاقاتك، ثم حدد إرسال.
- انسخ الرمز المميز لسجل TXT المعروض.
- في مضيف نطاقك (على سبيل المثال، GoDaddy، Namecheap):
- انتقل إلى إعدادات DNS.
- أضف سجل TXT مع الرمز المميز.
- احفظ التغييرات.
- يستغرق التحقق من 24 إلى 72 ساعة. ستتلقى بريدًا إلكترونيًا بمجرد التحقق من نطاقك.
- للتحقق من الحالة، استخدم mxtoolbox.com.
الخطوة 2: أضِف Canva إلى موفِّر هويتك
حدد موفِّر الهوية أدناه للحصول على توجيه لإضافة Canva. لدينا أدلة لموفِّر الهوية التاليين ولكن يمكنك استخدامها طالما أن موفِّر الهوية الخاص بك الدعم SAML 2.0.
- تكوين SAML معرّف Azure AD / Entra (Canva للمؤسسات)
- تكوين ADFS SAML
- تهيئة Okta SAML
- تكوين G Suite (Google) عبر SAML
- تكوين SAML للأمان على Duo
- تهيئة OneLogin SAML
- تكوين Salesforce SAML
إذا لم يكن اسمك مدرجًا أعلاه ، فاستخدم:
- عنوان URL لـ ACS / عنوان URL للرد: https://www.canva.com/login/saml
- معرّف الكيان / معرّف الكيان: https://www.canva.com
- سمات SAML: NameID ، و رسائل البريد ، والاسم الأول ، والاسم الأخير ، و TeamId (مطلوب لإعداد الجامعات مع الطلاب) *
- نص البيانات الوصفية (إذا لزم الأمر)
تأكد من أن تأكيد SAML الخاص بك يتضمن توقيعًا. تحقق من الإعدادات الخاصة بك للتحقق.
قم بتكوين سمة TeamId
- الغرض: يميز الترخيص الصحيح للطلاب مقابل الموظفين ويعينه.
- المتطلب: قيمتان فريدتان على الأقل (على سبيل المثال ، الطلاب والموظفون).
- يمكن ربطها من مجموعات أو سمات موفِّر الهوية الحالية.
- باستخدام Shibboleth ، يدعم Canva مخطط eduPersonAffطلاع على TeamId (تواصل مع فريق دعم Canva / ممثل الحساب لتمكينه).
في Canva:
انتقل إلى الإعدادات ، ثم حدد الفرق. بجانب الفريق ، حدِّد القائمة (المزيد من الخيارات) ، ثم حدِّد تعديل معرِّف الفريق.
يعد إعداد TeamId أمرًا بالغ الأهمية لمنح تراخيص بريميوم لمجموعات المستخدمين الصحيحة (خاصةً لإدارة تراخيص الطلاب).
جارٍ تكوين TeamId في معرّف Microsoft Entra
بالنسبة إلى المؤسسات التي تستخدم معرّف Entra (Microsoft 365) ، انتقل إلى تطبيق Canva للمؤسسات. حدد تسجيل الدخول الأحادي ، ثم السمات والمطالبات ، ثم تعديل لتكوين مطالبة TeamId.
يتم قبول كل من "TeamId" و "TeamID" كاسم للمطالبة. بالنسبة لمعظم عمليات النشر في الجامعات ، يُعد الخيار 1 (مطالبة المجموعة) هو أفضل الممارسات الموصى بها. يُعد الخيار 2 بديلاً جيدًا إذا كانت سمة المستخدم المناسبة موجودة بالفعل في دليلك.
تذكير: يجب أن تتطابق قيم TeamId التي تقوم بتكوينها في معرّف Entra مع قيم TeamId التي تم تعيينها في Canva. انتقل إلى الإعدادات ، ثم حدد الفرق. لكل فريق ، حدِّد(المزيد من الخيارات) ، ثم حدِّد تعديل معرِّف الفريق . أكمل الإعداد في Canva قبل المتابعة باتباع الخطوات أدناه. وإلا ، فلن تتطابق قيم TeamId ، وسيفشل التوفير.
الخيار 1: مطالبة المجموعة بأفضل الممارسات
أنشئ مجموعة أمان Entra مخصصة لكل فريق في Canva. يتم إرسال اسم عرض المجموعة كقيمة TeamId ، وتوجه Canva المستخدمين وفقًا لذلك. هذا هو النهج الأنظف والأكثر صيانة.
- ضمن السمات والمطالبات، حدد إضافة مطالبة مجموعة.
- سمِّ المطالبة TeamId.
- إعداد لإرسال أسماء عرض المجموعة.
مهم: يجب أن تتطابق المجموعات المضمَّنة في هذه المطالبة تمامًا مع قيم Canva TeamId الخاصة بك ، ولا يجب إرسال أي مجموعات أخرى كجزء من المطالبة نفسها.
الخيار 2: استخدم سمة مستخدم موجودة
خيار جيد إذا كان دليلك يحتوي بالفعل على سمة تميز طاقم العمل عن الطلاب (على سبيل المثال: نوع الموظف أو القسم أو سمة الملحق).
- ضمن السمات والمطالبات، حدد إضافة مطالبة جديدة.
- سمِّ المطالبة TeamId.
- عيِّن المصدر إلى السمة، وحدد سمة الدليل ذات الصلة.
- تأكد من أن قيم السمة تتطابق مع قيم TeamId التي قمت بتعيينها في Canva لكل فريق.
الخيار 3: شروط المطالبة
ملاحظة: على الرغم من أن هذا النهج يمكن أن ينجح ، إلا أن شروط المطالبة بميزة Entra ID لها قيود ومراوغات معروفة (مثل سلوك طلب الشروط ، وحالات الحافة مع عضويات المجموعات المتداخلة). يُعد الخياران 1 و 2 أكثر موثوقية بشكل عام لعمليات النشر في الجامعات.
إذا تابعت ، فحدد قيمة TeamId يدويًا المراد إرسالها بناءً على عضوية مجموعة Entra.
- ضمن السمات والمطالبات، حدد إضافة مطالبة جديدة.
- سمِّ المطالبة TeamId.
- حدد شروط المطالبة.
- لكل مجموعة (الموظفين، الطلاب)، عيِّن نوع المستخدم إلى أعضاء، وحدد مجموعات Entra ذات الصلة، وأدخل قيمة TeamId المقابلة (مثلاً "staff" أو "students").
- احفظ المطالبة.
الخيار 4: الاستخراج المستند إلى النطاق
استخدمه إذا كان لدى أعضاء هيئة التدريس والطلاب نطاقات بريد إلكتروني مختلفة (على سبيل المثال: @ staff. يعمل هذا على استخراج نطاق البريد الإلكتروني واستخدامه كقيمة TeamId.
- ضمن السمات والمطالبات، حدد إضافة مطالبة جديدة.
- سمِّ المطالبة TeamId.
- عيّن المصدر إلى التحويل.
- طبّق تحويل الاستخراج بالمطابقة بعد @، باستخدام user.userPrincipalName أو user.mail كمصدر.
تأكد من تطابق قيم TeamId المعينة في Canva مع سلاسل النطاق المستخرجة.
جارٍ تكوين TeamId في Okta
بالنسبة للمؤسسات التي تستخدم Okta ، تم تكوين TeamId كسمة SAML. قبل المتابعة ، تأكد من إعداد تطبيق Canva Okta ، وتعيين مجموعات Okta إلى تطبيق Canva ، وتكوين إعدادات SAML في Canva. للحصول على إرشادات الإعداد الكاملة ، راجع دليل تكوين Okta SAML في مركز مساعدة Canva.
تذكير: يجب أن تتطابق قيم TeamId التي تقوم بتكوينها في معرّف Entra مع قيم TeamId التي تم تعيينها في Canva. انتقل إلى الإعدادات ، ثم حدد الفرق. لكل فريق ، حدِّد(المزيد من الخيارات) ، ثم حدِّد تعديل معرِّف الفريق . أكمل الإعداد في Canva قبل المتابعة باتباع الخطوات أدناه. وإلا ، فلن تتطابق قيم TeamId ، وسيفشل التوفير.
الخيار 1: يُوصى باتساق تسمية المجموعات
إنشاء مجموعات Okta تتطابق اسم العرض الخاص بها مع قيم Canva TeamId الخاصة بك (على سبيل المثال ، يتم تعيين مجموعة باسم "campus-staff" على TeamId "campus-staff"). تقوم Okta بـ الفلاتر اسم المجموعة المطابق وإرساله كقيمة TeamId عند تسجيل الدخول.
- في Okta، انتقل إلى "الدليل"، ثم حدد "المجموعات" وأنشئ مجموعات باستخدام اصطلاح تسمية متسق (على سبيل المثال، تبدأ جميع مجموعات الجامعات بـ "campus-").
- انتقل إلى "التطبيقات"، ثم حدد Canva. انتقل إلى "عام"، ثم "إعدادات SAML"، وحدد "تعديل". حدد "التالي" حتى تصل إلى شاشة "تكوين SAML".
- ضمن عبارات سمة المجموعة (Group Attribute Statements)، أضف:
- الاسم: TeamId
- الفلتر: يبدأ بـ، ثم قم بإدخال بادئة اصطلاح التسمية الخاصة بك (على سبيل المثال، "campus-")
- حفظ. سيرسل Okta اسم المجموعة المطابق كقيمة TeamId.
الخيار 2: تعيين معرفات مجموعة محددة
استخدم هذا إذا كنت لا تستطيع استخدام اصطلاح تسمية أو تحتاج إلى تعيين مجموعات محددة من خلال معرّف Okta الخاص بهم.
- لكل مجموعة، افتحها في Okta وسجل معرف المجموعة (group ID) من عنوان URL (السلسلة الأبجدية الرقمية بعد آخر /).
- انتقل إلى التطبيقات، ثم حدد Canva. اذهب إلى عام، ثم حدد إعدادات SAML، وحدد تعديل. حدد التالي.
- ضمن عبارات السمات (وليس عبارات سمات المجموعة)، أضف:
- الاسم: TeamId
- القيمة: Arrays.toCsvString(getFilteredGroups({"",""},"group.name",50))
- استبدل <group_id_1> و <group_id_2> بمعرفات المجموعة (group IDs) من الخطوة 1.
4. حدد التالي، ثم إنهاء.
جارٍ تكوين TeamId في Google Workspace
لا يدعم Google Workspace مزاعم SAML الشرطية المستندة إلى المجموعات بالطريقة التي يدعمها Entra ID ، ولكن هناك طريقتان مباشرتان لملء TeamId لنشر الجامعات.
الخيار 1: استخدم سمة دليل موجودة (أو مخصصة)
الأفضل إذا كنت تتتبع بالفعل قيمة تميز الموظفين عن الطلاب ، أو إذا كنت ترغب في إضافة قيمة.
- في مشرف Google ، انتقل إلى الملف التعريفي للمستخدم وابحث عن (أو أضف) سمة مخصصة على سبيل المثال ، حقل مركز التكلفة ضمن المخطط المخصص "معلومات الموظف" (إلى جانب الحقول مثل معرّف الموظف ، والمسمى الوظيفي ، والقسم ، ومعرّف المبنى ، وما إلى ذلك. ).
- املأ هذا الحقل بقيمة تحدد مجموعة المستخدم ، على سبيل المثال ، قم بتعيين مركز التكلفة على الطلاب لحسابات الطلاب والموظفين لحسابات الموظفين. أي سمة موجودة تميّز بالفعل بين مجموعتين من السكان تعمل أيضًا ؛ يُعدُّ مركز التكلفة مجرد حقل مناسب إذا لم يكن هناك شيء آخر يناسبه.
- في مشرف Google ، انتقل إلى التطبيقات> تطبيقات الويب والهاتف المحمول> Canva> تعيين السمات.
- ضمن السمات ، حدد إضافة تخطيط ، وحدد حقل الدليل (على سبيل المثال ، تفاصيل الموظف> مركز التكلفة) على اليسار ، وأدخل TeamId كسمة التطبيق على اليمين.
- احفظ. سترسل Google الآن قيمة هذا الحقل كسمة TeamId في كل تأكيد SAML.
الخيار 2: استخدم مجموعات Google
الأفضل إذا كنت تفضل إدارة هذا عن طريق العضوية بدلاً من إدارة الحقل لكل مستخدم.
- في المشرف Google ، أنشئ مجموعتين: مجموعة للموظفين (على سبيل المثال ، "الموظفون") والأخرى للطلاب (على سبيل المثال ، "الطلاب") ، وأضف المستخدمين ذات صلة لكل منهما.
- في تطبيق Canva نفسه SAML (التطبيقات> تطبيقات الويب والهاتف الجوال> Canva> تعيين السمات) ، مرر إلى عضوية المجموعة (اختياري).
- أضف كلا الفريقين وعيّن سمة التطبيق على TeamId.
- حفظ. سترسل Google اسم المجموعة المطابق كقيمة TeamId لكل مستخدم.
في كلتا الحالتين: يجب أن تتطابق القيم التي ترسلها (على سبيل المثال ، "طالب" / "موظف" أو أسماء مجموعتك) تمامًا مع قيم TeamId التي تم تكوينها في الفرق المقابلة في إعدادات المؤسسة في Canva> الفرق.
الخطوة 3: أضِف البيانات الوصفية لموفِّر الهوية
اجمعها من موفِّر الهوية:
- نقطة نهاية SAML 2.0 (HTTP) (عنوان URL لتسجيل الدخول الأحادي)
- مُصدر موفِّر الهوية (معرِّف الكيان)
- شهادة عامة (x.509 ، مشفرة باستخدام أساس 64)
أدخلها في صفحة إعدادات تسجيل الدخول الأحادي على Canva.
الخطوة 4: اختبر اتصال تسجيل الدخول الأحادي (SSO) الخاص بك
- في Canva، انتقل إلى إعدادات الحساب. ثم حدد تسجيل دخول أحادي & توفير.
- ضمن اختيار من يجب عليه استخدام تسجيل الدخول الأحادي، حدد تسجيل دخول أحادي اختياري للجميع.
- قم بتسجيل الخروج، ثم في صفحة تسجيل الدخول، حدد المتابعة باستخدام تسجيل الدخول الأحادي (SSO).
- اختبر باستخدام:
- حساب طالب
- حساب موظف (إذا تم تكوينهما)
يمكنك أيضًا استخدام زر اختبار تسجيل الدخول الأحادي في صفحة الإعدادات.
الخطوة 5: قم بتكوين الإعدادات
الخيارات:
- للأعضاء في فريقك فقط (مُوصى به في معظم الجامعات)
- تسمح للخريجين / المستخدمين الآخرين خارج فريقك بمواصلة استخدام Canva.
- مطلوب من الجميع (تسجيل النطاق)
- أنظف تجربة تسجيل دخول يجب على جميع المستخدمين في نطاقك الذي تم التحقق منه تسجيل الدخول عبر تسجيل الدخول الأحادي (SSO). مُوصى به للإصدارات الكاملة للجامعات.
- يمكن أن تنشئ Canva رابطًا مباشرًا لتسجيل الدخول الأحادي (SSO) لمشاركته مع الطلاب والموظفين. تحميلات
- المستخدم بالجملة (CSV) متاحة ، اطلب من جهة الاتصال الخاصة بك على Canva
راجع إعداد ضوابط تسجيل الدخول الأحادي (SSO) والتسجيل فيها للحصول على مزيد من التفاصيل.
الخطوة 6: إنهاء تسجيل الدخول الأحادي (SSO) واطلب رابط تسجيل الدخول الأحادي (SSO) المخصص
مع تمكين تسجيل الدخول الأحادي (SSO) (اختياري أو مطلوب) ، يجب على المستخدمين تسجيل الدخول باستخدام تسجيل الدخول الأحادي (SSO) للانضمام إلى فرق الجامعات.
اطلب من دعم Canva أو ممثل Canva الخاص بك الحصول على رابط تسجيل الدخول الأحادي (SSO) المخصص.
مستخدمو Canva الموجودون مسبقًا
قد يكون لدى العديد من الموظفين وأعضاء هيئة التدريس بالفعل حساب شخصي على Canva مرتبط بعنوان البريد الإلكتروني الخاص بالعمل. عند تمكين نظام تسجيل الدخول الأحادي (SSO) ، ستظهر لهؤلاء المستخدمين تعليمات نصية لمرة واحدة لربط حساباتهم الحالية عند تسجيل الدخول الأحادي الأول.
ما يجب أن يعرفه المشرفون على تكنولوجيا المعلومات:
- يجب على المستخدمين إكمال ربط الحساب قبل أن يمكن إدارتهم بالكامل من خلال SCIM أو سياسات التوفير. نوصي بإخطار الموظفين قبل البدء في العمل حتى يعرفوا كيفية توقع هذه التعليمات النصية.
- إذا كان لدى المستخدم حساب بريد إلكتروني شخصي والبريد الإلكتروني المخصّص للعمل على حساب Canva ، فسيُطلب منه اختيار الربط. لا تفقد التصاميم من الحسابات غير المرتبطة ؛ يمكن نسخها يدويًا ، لكن لا يمكن دمج الحسابات.
- يمكن للمستخدمين الذين يتخطون أو يواجهون خطأ أثناء الربط العودة إليه لاحقًا من خلال الإعدادات. حدد تسجيل الدخول والأمان ، ثم حدد ربط حساب تسجيل دخول أحادي.
توفير المستخدم
يتحكم توفير المستخدمين في كيفية إضافة الموظفين والطلاب إلى Canva للفرق الخاصة بهم وإزالتهم من خلالها عند مغادرتهم. يتم دعم ثلاثة خيارات. يجب تكوين تسجيل الدخول الأحادي بالكامل قبل تنشيط أي طريقة توفير.
الخيار 1: يوصى بواجهة برمجة تطبيقات SCIM مع سياسات التوفير
طريقة العمل: يدفع موفِّر الهوية الخاص بك مجموعات المستخدمين إلى Canva عبر واجهة برمجة تطبيقات SCIM. يقرأ محرك سياسة توفير في Canva عضويات المجموعات هذه ويضع المستخدمين تلقائيًا في فريق الصحيح (الموظفون أو الطلاب) وفي أي مجموعات فرعية ذات صلة. عندما تتم إزالة مستخدم من مجموعة في موفِّر الهوية ، يتم إلغاء توفيره تلقائيًا من Canva.
موفرو الهوية المدعومون: معرّف Microsoft Entra و Okta و PingFederator و PingOne.
ملاحظة: لا يدعم Google Workspace ميزة الدفع الجماعي لـ SCIM - استخدم الخيار 2 أو 3 بدلاً من ذلك.
تُعد سياسات توفير SCIM ميزة اشتراك يجب أن يتم تمكينها بواسطة Canva. لطلب الوصول ، يُرجى التواصل مع الدعم
1. تفعيل SCIM في Canva: انتقل إلى إعدادات. حدد تسجيل دخول أحادي & توفير، ثم حدد تكوين التوفير. قم بتبديل مفتاح تفعيل توفير SCIM، وانسخ الرمز المميز لواجهة برمجة تطبيقات SCIM.
لاحظ نقطة نهاية SCIM: https://www.canva.com/_scim/v2. تواصل مع ممثل Canva الخاص بك لتمكين سياسات توفير SCIM لمؤسستك قبل المتابعة.
٢. تكوين SCIM في موفِّر الهوية الخاص بك: إدخال نقطة نهاية SCIM ورمز API المميز في إعدادات التوفير لموفِّر الهوية الخاص بك. راجع توجيهات موفِّر الهوية الخاصة بـ Entra ID و Okta في مركز مساعدة Canva.
3. دفع المجموعات من موفِّر الهوية الخاص بك: عَيِّن المجموعات التي ترغب في مزامنتها مع Canva (على سبيل المثال، canva-staff، canva-students).
4. إنشاء سياسات التوفير في Canva: انتقل إلى الإعدادات. حدد الأمان، ثم حدد سياسات التوفير. حدد إنشاء سياسة. امنحها اسمًا، وحدد مجموعة موفِّر الهوية كشرط، وحدد Canva للفرق المستهدف، واختر سلوك مزامنة المجموعة (أنشئ مجموعة جديدة، أو قم بالمزامنة مع مجموعة Canva موجودة، ويجب أن تتطابق الأسماء تمامًا). كحد أدنى، أنشئ سياستين: إحداهما لتعيين مجموعة موظفيك لفريق الموظفين، والأخرى لتعيين مجموعة طلابك لفريق الطلاب.
السلوكيات الرئيسية:
- إلغاء التوفير: عندما تتم إزالة مستخدم من مجموعة موفِّر الهوية، تتم إزالته تلقائيًا من فريقه على Canva، ويتم قفل حسابه.
- استعادة الوصول: ستؤدي إعادة إضافة المستخدم في IdP SCIM إلى إعادة توفيره تلقائيًا.
- سيؤدي حذف السياسة إلى إزالة جميع عضويات الفريق / المجموعة المُطبقة بواسطة تلك السياسة. استخدمه بحذر.
- المجموعات التي تم إنشاؤها بواسطة سياسات التوفير مؤمنة ؛ لا يمكن إضافة أعضاء Canva أو إزالتهم يدويًا. موفِّر الهوية هو مصدر الحقيقة.
- يجب على مستخدمي Canva الموجودين مسبقًا إكمال ربط حساب تسجيل الدخول الأحادي قبل أن يتمكن SCIM من إدارتهم بالكامل. اطلب من هؤلاء المستخدمين تسجيل الدخول عبر نظام تسجيل الدخول الأحادي (SSO) قبل تنشيط SCIM.
- لا يرسل SCIM رسائل بريد إلكتروني ترحيبية عندما يتم توفير الطلاب في فريق الطلاب.
- يتحكم توفير سياسات الفريق وتعيين المجموعة فقط، وليس الأدوار. يجب التعامل مع تعيين الدور عبر تعيين دور SAML أو تعيينه يدويًا.
الخيار 2: تحميل ملف CSV (المُدار بواسطة Canva)
طريقة العمل: تُرسل المؤسسة قائمة بالمستخدمين إلى Canva لتوفيرها مسبقًا. يقوم Canva بتحميل هؤلاء المستخدمين إلى الفرق الصحيحة.
الأفضل لـ: المؤسسات التي لا يدعم موفِّر الهوية فيها (على سبيل المثال ، Google Workspace) دفع مجموعة SCIM ، أو لمجتمع الفريق الأولي في بداية الفصل الدراسي.
كيفية طلب تحميل CSV:
- أعد جدول بيانات بالأعمدة التالية: عنوان البريد الإلكتروني، مهمة الفريق.
- أرسل الملف إلى ممثل Canva الخاص بك أو تواصل مع دعم Canva.
- ستقوم Canva بمعالجة التحميل وتأكيد ذلك عند الاكتمال.
- يجب أن يكون أول تسجيل دخول للمستخدمين عبر تسجيل الدخول الأحادي (SSO).
ملاحظة: لا يتم تحميل CSV تلقائيًا. بالنسبة إلى انتقالات الفصل الدراسي أو تغييرات الموظفين ، يجب تقديم ملف CSV جديد إلى فريق الدعم لدينا. سيُطلب من مستخدمي Canva الموجودين مسبقًا والمضمّنين في ملف CSV ربط حساباتهم الحالية عند تسجيل الدخول الأحادي الأول.
الخيار 3: التوفير في الوقت المناسب (JIT) عبر SAML
طريقة العمل: لم يتم تحميل أي مستخدمين مسبقًا. عندما يجري المستخدم المصادقة عبر تسجيل الدخول الأحادي لأول مرة ، يقرأ Canva سمات SAML الخاصة به ، وعلى وجه التحديد TeamId والدور اختيارياً ، ويضيفها تلقائيًا إلى الفريق الصحيح. كل عملية تسجيل دخول لاحقة تحافظ على مزامنة عضوية فريقهم.
مهم: إذا كان بروتوكول JIT هو طريقة التوفير الأساسية لديك ، فإن Canva توصي بشدة بتمكين تسجيل النطاق (مطلوب للجميع) كعنصر تحكم في تسجيل دخول أحادي. بدون تسجيل النطاق ، يمكن للمستخدمين في نطاقك تجاوز تسجيل الدخول الأحادي ، وهذا يعني أنه قد لا يصل إلى جميع المستخدمين ، ويجب أن يتم إلغاء التوفير يدويًا.
كيف يعمل JIT:
- يتنقل المستخدم إلى Canva ويصادق عبر موفِّر الهوية الخاص بك.
- يقرأ Canva قيمة معرف الفريق (TeamId) في تأكيد SAML.
- يُضاف المستخدم تلقائيًا إلى Canva للفرق الذي يتطابق معرف فريقه (TeamId).
- إذا كانت سمة الدور موجودة، يتم تعيين المستخدم الدور المطابق (مصمم للموظفين، عضو للطلاب).
- عند عمليات تسجيل الدخول اللاحقة، يعيد Canva التحقق من صحة عضوية الفريق مقابل تأكيد SAML.
القيود:
- لا يوجد توفير مسبق: يظهر المستخدمون في Canva فقط بعد تسجيل الدخول الأحادي الأول لهم. لا يمكن أن تستهدف الاتصالات المجمعة أو مشاركة القوالب مستخدمين لم يسجلوا الدخول بعد.
- لا يمكن إلغاء التوفير التلقائي: لا تؤدي إزالة مستخدم من موفِّر الهوية إلى إزالته من Canva. يجب أن يتم إلغاء التوفير يدويًا أو عبر إعداد SCIM منفصل.
- لا تقم بتعطيل JIT ما لم يكن SCIM جاهزًا للعمل بشكل كامل ومهيأ للتعامل مع كل عمليات التوفير.
تكامل LTI / نظام إدارة التعليم
يدعم Canva للجامعات إمكانية التشغيل التفاعلي في أدوات التعلُّم (LTI) ، ما يسمح لأعضاء هيئة التدريس بتضمين مهام Canva في نظام إدارة التعليم (LMS) لديك ويرسل الطلاب تصميمات Canva كواجبات مقررة.
يجب تكوين تسجيل الدخول الأحادي بالكامل قبل إعداد LTI. للاطلاع على تعليمات الإعداد الخاصة بالمنصة ، راجع أدلة تكامل نظام إدارة التعليم (LMS).
استكشاف الأخطاء وإصلاحها: لا يمكن للمستخدم تسجيل الدخول عبر تسجيل الدخول الأحادي
ما الذي قد يسبب ذلك؟
لم يتم التحقق من نطاق البريد الإلكتروني للمستخدم في إعدادات تسجيل الدخول الأحادي على Canva ، أو أنه لم يربط بين حسابه الحالي على Canva وبين تسجيل الدخول الأحادي (SSO).
ما الذي يجب فعله؟
تأكد من أن نطاق البريد الإلكتروني للمستخدم يتطابق مع نطاق تم التحقق منه في إعدادات تسجيل الدخول الأحادي (SSO) لـ Canva الخاصة بك. إذا كان لديهم حساب Canva موجود مسبقًا، فقد يحتاجون إلى إكمال ربط الحساب؛ اطلب منهم الانتقال إلى إعدادات، ثم تسجيل الدخول & الأمان، واختيار ربط حساب تسجيل الدخول الأحادي (SSO) الخاص بك.
للحصول على إرشادات خاصة بالأخطاء، راجع استكشاف أخطاء تسجيل دخول أحادي (SSO) وإصلاحهاعلى مركز مساعدة Canva.
استكشاف الأخطاء وإصلاحها: تتم إضافة مستخدم إلى الفريق الخطأ
ما الذي قد يسبب ذلك؟
لا تتطابق قيمة TeamId التي أرسلها موفِّر الهوية الخاص بك تمامًا مع قيمة TeamId التي تم تكوينها في Canva. تتأثر قيم TeamId بحالة الأحرف.
ما الذي يجب فعله؟
تأكد من أن قيمة معرّف الفريق (TeamId) التي أرسلها موفِّر الهوية (IdP) لديك مطابقة لقيمة معرّف الفريق (TeamId) المُعيَّنة في Canva (انتقل إلى إعدادات، ثم حدد الفرق. بجانب الفريق، حدد قائمة (مزيد من الخيارات) ، ثم حدد تعديل معرّف الفريق. قيم معرّف الفريق حساسة لحالة الأحرف ويجب أن تتطابق تمامًا.
استكشاف الأخطاء وإصلاحها: لا تتم مزامنة توفير نظام إدارة الهوية عبر النطاقات (SCIM)
ما الذي قد يسبب ذلك؟
قد لا يتم إعداد سياسات التوفير أو تمكينها لمؤسستك ، أو قد لا يكون الرمز المميز لواجهة برمجة تطبيقات SCIM صالحًا ، أو ربما لم يكمل مستخدمو Canva الموجودون مسبقًا تسجيل الدخول الأحادي الأول.
ما الذي يجب فعله؟
- تأكد من إعداد سياسات التوفير لتعيين مجموعات موفِّر الهوية الخاص بك إلى Canva للفرق الصحيحة.
- تأكد من تمكين سياسات التوفير لمؤسستك بواسطة ممثل Canva.
- تأكد من أن رمز SCIM المميز في موفِّر الهوية حديث، خاصةً إذا تم تبديل SCIM مؤخراً.
- إذا كان المستخدمون المتأثرون لديهم حسابات Canva سابقة، فاجعلهم يسجلون الدخول عبر تسجيل الدخول الأحادي (SSO) مرة واحدة، ثم أعد محاولة المزامنة.
استكشاف الأخطاء وإصلاحها: لا يمكن للموظف الذي تم إلغاء توفيره من تسجيل الدخول مرة أخرى
ما الذي قد يسبب ذلك؟
لم تتم إعادة توفير المستخدم من خلال موفِّر الهوية الخاص بك ، أو لم تكتمل مزامنة SCIM.
ما الذي يجب فعله؟
أعِد إضافة المستخدم في موفِّر الهوية الخاص بك واسْمَح لـ SCIM بالمزامنة. إذا استمرت المشكلة، اتصل بـ دعم Canva.
استكشاف الأخطاء وإصلاحها: لا يمكن للطلاب الاطّلاع على ميزات Canva البريميوم
ما الذي قد يسبب ذلك؟
لم يتم توفير الطالب لفريق طلاب المؤسسة ، أو أنهم يسجلون الدخول باستخدام حساب Canva شخصي بدلاً من تسجيل الدخول الأحادي (SSO).
ما الذي يجب فعله؟
تأكد من أن فريق الطلاب قد تم توفيره بواسطة Canva وأن الطلاب يسجلون الدخول عبر تسجيل الدخول الأحادي (SSO). يجب أن يكون الطلاب أعضاءً في فريق الطلاب بالمؤسسة للوصول إلى ميزات بريميوم — تسجيل الدخول بحساب شخصي لن يمنحهم الوصول.
أسئلة شائكة
هل يمكن للموظفين والطلاب مشاركة المحتوى مع بعضهم البعض؟
ينتمي الموظفون والطلاب إلى فرق Canva منفصلة ولا يمكنهم مشاركة المحتوى مباشرةً. ومع ذلك ، يمكن استخدام روابط التعاون بين الطلاب والموظفين (أعضاء هيئة التدريس). يستطيع أعضاء هيئة التدريس أيضًا مشاركة قوالب Canva والمهام الدراسية مع الطلاب من خلال تكامل نظام إدارة التعليم LMS الخاص بك.
هل يمكن للخريجين الاحتفاظ بإمكانية الوصول إلى Canva بعد التخرج؟
مع ضبط تسجيل الدخول الأحادي (SSO) على للأعضاء في فريقك فقط ، سيفقد المستخدمون الذين تمت إزالتهم من فرق Canva للفرق إمكانية الوصول إلى ميزات الجامعات ، لكنهم يحتفظون بأي حساب Canva شخصي. مع مطلوب للجميع (تسجيل النطاق) ، يكون الوصول مرتبطًا بـ IdP الخاص بك ؛ سيفقد المستخدمون الذين تم إبطال وصولهم إلى موفِّر الهوية إمكانية الوصول إلى Canva في نطاق المؤسسة الخاص بهم.
يجب على الطلاب الذين يرغبون في الاحتفاظ بتصميماتهم اتخاذ خطوات لنسخ محتواهم أو نقله قبل التخرج أو مغادرة المؤسسة. راجع نسخ التصاميم قبل التخرج للحصول على تعليمات مفصلة.
هل كانت المقالة مفيدة؟
مفيد
غير مفيد