إعداد تسجيل الدخول الأحادي (SSO) للتعليم
مقدمة
هذه المقالة مخصصة لمسؤولي تكنولوجيا المعلومات في المدارس أو المناطق التعليمية ومالكي Canva Education الذين يحتاجون إلى إعداد تسجيل الدخول الأحادي (SSO).
- إذا كان لديك خطة Enterprise، فاستخدم Setting up SSO (For Enterprise).
- لا يحتاج المعلمون والموظفون العامون إلى هذا الدليل.
ما تغطيه هذه المقالة:
- المتطلبات والمتطلبات الأساسية
- الإعداد خطوة بخطوة (7 مراحل)
- نصائح الاختبار واستكشاف الأخطاء وإصلاحها
قبل البدء
التعريفات السريعة
- SAML 2.0: معيار لتسجيلات الدخول الآمنة بين التطبيقات وأنظمة الهوية.
- IDP (مزود الهوية): الخدمة التي تدير عمليات تسجيل الدخول (على سبيل المثال، Azure و Google Workspace و ADFS).
- سجل TXT: سطر صغير من النص تضيفه إلى إعدادات نطاقك لإثبات ملكيتك له.
- TeamId: قيمة فريدة تحدد المدارس أو الجامعات أو المجموعات داخل مؤسستك.
المتطلبات
- موفِّر الهوية (IdP) يدعم لغة ترميز SAML 2.0
- الوصول (أو الدعم من فريق تكنولوجيا المعلومات الخاص بك) لإنشاء سجل TXT في إعدادات نظام أسماء النطاقات لنطاقك.
- خطة Canva للتعليم (المدارس والمناطق أو الحرم الجامعي أو المدرسة الفردية)
إضافة نطاق تسجيل الدخول الخاص بك أو التحقق منه
تتيح لنا إضافة نطاقك والتحقق منه معرفة الأشخاص الذين يجب معاملتهم كأعضاء في مؤسستك. سيتمكن أي شخص يستخدم عنوان بريد إلكتروني باستخدام نطاقاتك التي تم التحقق منها من تسجيل الدخول عبر SAML SSO.
هل تريد تغيير نطاق نظام تسجيل الدخول الأحادي (SSO )؟ لمنع تكرار حسابات المستخدمين، اتصل بفريق الدعم لدينا قبل تغيير النطاق.
تذكير: عند البحث عن تطبيقات Canva في موفّر هويّتك، تأكّد من اختيار التطبيق الذي يحمل علامة SAML. OIDC وأنواع التطبيقات الأخرى غير مدعومة في الوقت الحالي.
- سجّل الدخول إلى حساب Canva
- في الصفحة الرئيسية، حدِّد الملف التعريفي لحسابك لفتح القائمة.
- اختر الإعدادات.
- اختر علامة تبويب تسجيل الدخول الأحادي وتفعيل الخدمة.
- إذا لم يظهر هذا، فتحقق من تسجيل دخولك إلى الحساب الصحيح
- تحقَّق مما إذا تم التحقق من مجالك.
- إذا كان مدرجًا بالفعل، يمكنك الانتقال إلى الخطوة 1 - إضافة Canva إلى موفِّر هويتك.
- ضمن علامة التبويب التحقق من النطاق، حدد إضافة نطاق. سوف تظهر نافذة منبثقة.
- في حقل النص، أدخِل النطاق الذي تريد استخدامه لتسجيل الدخول إلى نظام تسجيل الدخول الأحادي (SSO)، على سبيل المثال: myschool.edu، وأرسِل النطاق.
- حدّد نسخ الرمز المميّز لنسخ الرمز المميّز لسجلّ TXT الذي يظهر. يجب عليك الآن إضافة هذا الرمز المميز إلى إعدادات نظام أسماء النطاقات الخاص بك للتحقق من ملكية النطاق الذي قدمته.
ما هو سجل TXT وكيف أقوم بتحديثه ؟
يمكنك اعتبار سجل TXT كرمز تحقق. عند إضافته إلى إعدادات DNS الخاصة بك، فإنه يتيح لـ Canva بالتحقق من ملكيتك للنطاق والتحكُّم فيه. كما أنه يمنع الأشخاص الآخرين من إنشاء فريق Canva باستخدام نطاقك طالما تم تشغيل إعداد التقاط النطاق.
- انتقِل إلى موقع الويب الذي تدير فيه نطاقك (مثل GoDaddy أو Namecheap).
- ابحث عن خيار إدارة إعدادات DNS أو DNS. هذا هو المكان الذي تقوم فيه بتعديل التفاصيل الفنية لنطاقك.
- ضمن إعدادات DNS، اختر إضافة سجل جديد وحدد TXT كنوع.
- املأ التفاصيل. ستحتاج إلى تقديم اسم (مثل نطاقك)، وإعداد زمني (يمكنك تركه كما هو عادة)، والنص الذي تريد إرفاقه بنطاقك، وفي هذه الحالة يكون الرمز المميز الذي نسخته للتو.
- بعد ملء المعلومات، احفظها. قد يكون هذا زر حفظ أو إنشاء.
قد تختلف الكلمات والأزرار الدقيقة قليلاً اعتمادًا على المكان الذي تدير فيه نطاقك. إذا لم تكن متأكدًا، فاطلب المساعدة من خدمة نطاقك.
قبل أن تتمكن من تسجيل الدخول إلى Canva باستخدام نظام تسجيل الدخول الأحادي (SSO)، يجب التحقُّق من سجل TXT. يحدث هذا التحقق عادةً في غضون 24 ساعة بعد إضافة سجل TXT، ولكن يمكن أن يستغرق وقتاً أطول بناءً على انتهاء صلاحية ذاكرة التخزين المؤقت لسجل DNS (TTL). قد يستغرق تحديث DNS عبر الإنترنت ما يصل إلى 72 ساعة. ستتلقى بريداً إلكترونياً بمجرد التحقق من الرمز المميز في نطاقك.
للتحقق من حالته، حاول استخدام موقع مثل https://mxtoolbox.com/ وأدخل نطاقك لمعرفة ما إذا كان سجل TXT يظهر.
الخطوة 1 - إضافة Canva إلى موفِّر هويتك (IdP)
يتوفر لدينا حاليًا أدلة مفصلة لمزودي الهوية هؤلاء:
- إعدادات تكوين SAML لـ ADFS
- Azure AD/ Entra ID تكوين SAML
- إعدادات تكوين SAML لـ Classlink
- إعدادات تكوين SAML وقائمة القوائم الذكية
- إعدادات تكوين SAML لـ GSuite (Google)
- إعدادات تكوين SAML لـ RapidIdentity
إذا لم يكن موفِّر هويتك مدرجاً أعلاه، يمكنك استخدام هذه المعلومات لتهيئة SAML:
- عنوان URL لـ ACS/عنوان URL للرد: https://www.canva.com/login/saml
- : https://www.canva.com
- سمات SAML: معرّف الاسم، البريد الإلكتروني، الاسم الأول، الاسم الأخير
- نص البيانات الوصفية (إذا لزم الأمر)
احرص على التأكُّد من أن تأكيد SAML الخاص بك يتضمن توقيعاً. راجع إعداداتك للتحقق. بعد إضافة Canva إلى موفِّر هويتك، حدد التالي.
الخطوة 2 - اختيار كيفية تقديم بيانات المدرسة
في صفحة تسجيل الدخول الأحادي والتوفير (الموجودة في الإعدادات)، انقر فوق علامة التبويب إدارة تسجيل الدخول الأحادي.
يمكن لإعدادات المدرسة الفردية تخطي هذه الخطوة، تابع إلى الخطوة 3.
هناك خيارات مختلفة بناءً على ما إذا كان لديك إعداد متعدد المدارس أو إعداد الحرم الجامعي.
حسابات Canva Education ذات إعداد متعدد المدارس
بالنسبة إلى المناطق التعليمية ذات الإعداد المتعدد المدارس، ستحتاج إلى نقل بيانات لائحتك إلى Canva لمساعدتنا في تحديد المدرسة التي يجب تعيين المستخدم لها.
توجد طرق مختلفة للقيام بذلك. اختر الخيار الأنسب لاحتياجاتك.
الخيار 1 - استخدام Classlink RosterServer (OneRoster) أو Clever
إذا كنت تستخدم Classlink RosterServer (OneRoster) أو Clever، فحدد التالي وتابع إلى الخطوة 3: أضف البيانات الوصفية لمزود الهوية الخاص بك. يمكنك إرسال بيانات لائحتك إلينا لاحقًا أثناء الخطوة 5: إعداد توفير المستخدم.
الخيار 2 - استخدام سمة "TeamId"
توجد عدة طرق لهذا الخيار.
إذا اخترت هذه الطريقة، فمن المهم إرسال قيمة سمة ثابتة وفريدة. يجب أن يكون لكل مدرسة قيمة فريدة لـ "TeamId" ويجب أن يكون لجميع المستخدمين في المدرسة نفس قيمة "TeamId" دون أي اختلاف.
استخدام سمة
إذا كانت لديك سمة في تطبيق SAML باسم المدرسة أو معرّف المدرسة أو أي معرّف فريد آخر مرتبط بالمدرسة، يمكنك استخدامها كسمة "TeamId" لإرسال معلومات حول المدرسة التي ينتمي إليها كل مستخدم.
- أنشئ مطالبة في تطبيق SAML الذي يرسل تلك السمة، ثم قم بتسمية المطالبة "TeamId" (حساسة لحالة الأحرف).
- حدد عرض تعليمات TeamId وقم بتنزيل قالب CSV في مربع الحوار. في عمود واحد، أضف اسم كل مدرسة. في عمود ثانٍ، أضف قيمة "TeamId" المقابلة التي سيتم إرسالها عبر المطالبة لكل مدرسة.
- تحميل ملف CSV إلى Canva. سنتواصل معك عبر البريد الإلكتروني بعد مراجعة ملفك. ثم انتقل إلى الخطوة التالية.
إضافة مطالبة جديدة مع شروط للمطالبة
يمكنك أيضاً إنشاء مطالبة جديدة واستخدام شروط المطالبة لإرسال قيم السمة "TeamId" حسب المجموعات أو سمات المستخدم الأخرى.
يمكنك القيام بذلك عن طريق إنشاء مجموعة من الشروط يدويّاً تخبر تطبيق SAML بقيمة السمة التي يجب إرسالها لكل مستخدم بناءً على المجموعة التي يوجد بها المستخدم.
على سبيل المثال، إذا كان الطلاب في مدرسة Harmony Elementary موجودين في "طلاب Harmony" وكان العاملون موجودين في "عاملي Harmony"، يمكنك إخبار تطبيق SAML بإرسال "Harmony" باعتبارها "TeamId" لكلا المجموعتين باستخدام شروط المطالبة.
قم بتسمية المطالبة "TeamId"، وشارك ملفّاً بتنسيق CSV مع Canva يحتوي على اسم كل مدرسة وقيمة "TeamId" المقابلة التي سيتم إرسالها عبر المطالبة.
استخدم مطالبة جماعية أو مطالبة مُخصصة
يمكنك أيضاً إنشاء مطالبة جماعية في تطبيق SAML، الذي يرسل اسم المجموعة كقيمة مطالبة. لكي ينجح ذلك، يجب أن يكون لديك مجموعة واحدة في تطبيق SAML لكل مدرسة. يجب أن تحتوي هذه المجموعة على جميع المستخدمين في المدرسة (الطلاب والعاملين)، ويجب أن تكون هذه المجموعات المدرسية هي المجموعات الوحيدة المرسلة كجزء من المطالبة.
قم بتسمية المطالبة "TeamId"، وشارك ملفّاً بتنسيق CSV مع Canva يحتوي على اسم كل مدرسة وقيمة "TeamId" المقابلة التي سيتم إرسالها عبر المطالبة.
حسابات Canva Education مع إعداد الحرم الجامعي
بالنسبة إلى الحرم الجامعي، ستحتاج إلى إرسال سمة Teamld لكل مستخدم، لإخبار Canva ما إذا كان طالبًا أو موظفًا (هيئة تدريس أو موظفون).
هناك العديد من خيارات Teamld المشابهة للمدارس المتعددة المذكورة أعلاه، باستثناء أننا نحتاج فقط إلى قيمتين من قيم TeamId: قيمة فريدة لفريق الموظفين/أعضاء هيئة التدريس وقيمة واحدة لفريق الطلاب.
يمكن أن يكون Teamid's بأي شكل من الأشكال تقريبًا، طالما أنها فريدة من نوعها، وطالما أن كل مستخدم (الطلاب والموظفين) المرتبطين بفريق معين لديهم نفس القيمة لـ Teamid الخاص بهم.
بمجرد تكوين سمة TeamId، قم بتعيين هذه القيم في إعدادات مؤسسة Canva داخل Canva. يمكن القيام بذلك في صفحة Teams ضمن إعدادات حسابك في Canva عن طريق تحديد النقاط الثلاث على اليمين وتعديل Teamld.
الخطوة 3 - إضافة البيانات الوصفية لمقدم الهوية الخاص بك
احصل على التفاصيل التالية من موفِّر هويتك لإكمال هذه الخطوة.
- ملف Metadata.xml (اختياري) - قد يكون ملف .xml يحتوي على بيانات تعريف متاحًا للتنزيل
- نقطة نهاية SAML 2.0 (HTTP) - يُطلق عليه أيضاً عنوان URL لتسجيل الدخول الموحد، المُصدر (مع إلحاق/idp/endpoint/HttpPost)
- مُصدر مقدم الهوية - يُسمى أيضاً المُصدر ومعرف الكيان ومعرف كيان SAML
- شهادة عامة - تسمى أيضاً شهادة x.509، شهادة توقيع SAML - مشفرة Base64)
يمكنك إضافة البيانات الوصفية لمقدم الهوية بطريقتين:
- تحميل ملف البيانات الوصفية: قم بتنزيل ملف .xml المقدم من موفر الهوية الخاص بك. ثم قم بتحميله إلى Canva. سيؤدي ذلك إلى استيراد البيانات تلقائيًا وملء الحقول مسبقًا من أجلك. حدد حفظ البيانات الوصفية.
- إضافة بيانات التعريف يدويًا: إضافة بيانات التعريف من معرفك لكل حقل مطابق. حدد حفظ البيانات الوصفية.
بعد حفظ بياناتك الوصفية، اختر التالي.
الخطوة 4 - اختبار اتصال تسجيل الدخول الأحادي
يمكنك اختبار اتصال تسجيل الدخول الأحادي للتحقق مما إذا كان يعمل.
- قبل اختبار اتصالك، تأكد من تعيين إمكانية وصولك إلى طلب Canva الذي أنشأته في موفِّر هويتك.
- اختر اختبار تسجيل الدخول الأحادي. سنعيد توجيهك إلى موفِّر هويتك لتسجل دخولك باستخدام تسجيل الدخول الأحادي.
- سجِّل الدخول باستخدام تفاصيل موفِّر الهوية.
- سنعرض نتائج اختبار الاتصال.
- اتصال ناجح: تأكد من تعيين السمات والقيم التي استرددناها من موفِّر الهوية بشكل صحيح حتى يتمكن المستخدمون من تسجيل الدخول باستخدام تسجيل الدخول الأحادي. إذا كانت القيم التي تم إرجاعها غير صحيحة، فقم بإصلاحها في موفِّر الهوية الخاص بك وأعد محاولة الاختبار.
- أخطاء الاختبار: أصلح الأخطاء في موفِّر الهوية الخاص بك وأعد محاولة الاختبار.
5. حالما يتم تعيين السمات والقيم بشكل صحيح، أغلق النّافذة وانتقل إلى الخطوة التّالية.
الخطوة 5 - إعداد إعداد المستخدم
الخيار 1 - استخدام Classlink RosterServer
- حدد OneRoster كنوع التزويد الخاص بك.
- تحقق من توفير OneRoster للحصول على إرشادات مفصلة.
الخيار 2 - استخدام ذكي
- اختر "ذكي" كنوع المؤن الخاص بك.
- تحقق من تكوين SAML الذكي والقائمة للحصول على إرشادات مفصلة.
انتقل إلى الخطوة التالية عند الانتهاء.
الخطوة 6 - تكوين إعدادات تسجيل الدخول إلى تسجيل الدخول الأحادي
حدِّد كيف تريد أن يقوم فريقك والمستخدمون الآخرون من نطاقك بتسجيل الدخول. راجع إعداد عناصر التحكم في تسجيل الدخول وتسجيل الاشتراك باستخدام تسجيل الدخول الأحادي لمزيد من التفاصيل.
يجب عليك اختبار تجربة تسجيل الدخول الأحادي قبل جعل تسجيل الدخول الأحادي مطلوبًا للجميع.
اختبر تجربة تسجيل الدخول إلى نظام تسجيل الدخول الأحادي (SSO)
- انتقل إلى الإعدادات > تسجيل الدخول الأحادي والتوفير.
- ضمن علامة تبويب تسجيل الدخول الأحادي، انقر فوق إدارة > تكوين إعدادات تسجيل الدخول الأحادي
- حدِّد اختيارياً للجميع.
- سجّل الخروج من حساب Canva الخاص وسجّل الدخول مرة أخرى.
- في صفحة تسجيل الدخول، حدِّد المتابعة باستخدام البريد الإلكتروني، وحدِّد تسجيل الدخول باستخدام نظام تسجيل الدخول الأحادي (SSO).
إذا تم توجيهك إلى صفحة فريقك، فهذا يعني أن نظام تسجيل الدخول الأحادي (SSO) يعمل.
بعد الاختبار
- ارجع إلى الإعدادات > تسجيل الدخول الأحادي والتوفير.
- ضمن تسجيل الدخول الأحادي، انقر فوق إدارة > تكوين إعدادات تسجيل الدخول الأحادي.
- حدد مطلوب من الجميع (تسجيل النطاق).
هذه الخطوة مهمة لأنها تضمن إضافة أعضائك إلى الفرق المناسبة عند تسجيل الدخول باستخدام تسجيل الدخول الأحادي.
الخطوة 7 - فرض تسجيل الدخول الموحد لتسجيل الخروج
1 .سجل الدخول إلى حساب Canva
2. في الزاوية السفلية اليسرى، انقر فوق الصورة الرمزية لملفك الشخصي، ثم حدِّد الإعدادات.
3. من القائمة الجانبية، حدد علامة تبويب تسجيل الدخول الأحادي والإمداد.
4. انقر فوق تسجيل الدخول لمرة واحدة (SSO) > إدارة > تكوين إعدادات تسجيل الدخول لمرة واحدة.
5. اختر أحد متطلبات تسجيل الدخول التالية:
- مطلوب من الجميع (تسجيل النطاق): يسجل خروج جميع المستخدمين، سواء انضموا إلى الفريق أو المؤسسة أم لا.
- مطلوب من أعضاء فريقك فقط: تسجيل الخروج فقط للمستخدمين الذين هم جزء من الفريق أو المؤسسة المرتبطة بتسجيل الدخول الأحادي الخاص بك.
6. حالما يتم تعيين السمات والقيم بشكل صحيح، أغلق النّافذة وانتقل إلى الخطوة التّالية.
7. ارجع إلى علامة التبويب تسجيل الدخول الأحادي والتوفير.
8. ضمن التحقق من النطاق، انقر فوق أيقونة فرض تسجيل الخروج (بجانب سلة المهملات) للنطاق الذي تريد تسجيل الخروج منه.
- إذا كان لديك العديد من النطاقات، فكرر هذه الخطوة لكل نطاق ترغب في إجباره على تسجيل الخروج.
أنهِ إعدادك
إذا كنت قد اختبرت تجربة تسجيل الدخول إلى نظام الدخول الموحد (SSO) وقمت بتكوين فرض تسجيل الخروج (موصى به)، فحدد إنهاء الإعداد. لقد نجحت في إعداد تسجيل الدخول الأحادي (SSO)!
هل كانت المقالة مفيدة؟
مفيد
غير مفيد