Inici de Canva
Ajuda

Configuració SAML d'ADFS (Canva for Education)


Aquest article s'ha traduït automàticament. Si hi trobes errors, avisa'ns.

Configura l'inici de sessió únic (SSO) per al teu centre educatiu mitjançant l'Active Directory Federation Services (ADFS) de Microsoft.

Aquesta guia és per als administradors i propietaris de Canva Education que gestionaran la configuració d'inici de sessió únic dels seus centres escolars o districtes escolars. Per a Canva Enterprise, ves a Configuració SAML d'ADFS (For Enterprise).

Pas 1: Afegeix Canva a ADFS

  1. Inicia la sessió al servidor ADFS. Si necessites ajuda per implementar ADFS, consulta aquesta guia.
  2. Obre la consola d'administració ADFS i selecciona Relacions de confiança > Relacions de confiança per a usuaris autenticats.
  3. Al menú Accions, fes clic a Afegeix confiança de parts de confiança. S'obrirà un assistent que et guiarà durant el procés.
  4. Al pas Selecciona origen de dades, selecciona Introdueix les dades sobre l'usuari autenticat manualment.
  5. Al pas Especifica el nom de visualització, introdueix "Canva".
  6. Al pas Tria perfil, selecciona Perfil AD FS.
  7. Al pas Configura el certificat, deixa la configuració del certificat amb els valors predeterminats.
  8. Al pas Configureu l'URL, seleccioneu Activa la compatibilitat amb el protocol WebSSO SAML 2.0 i introduïu el punt final del servei SAML de Canva: "https://www.canva.com/login/saml".
  9. Al pas Configura identificadors, escriu "https://www.canva.com", i clica Afegir.
  10. Al pas següent, pots afegir una autenticació multifactor opcional.
  11. Al pas Tria les regles d'autorització d'emissió, selecciona Permet que tots els usuaris accedeixin a aquesta part dependent. Fes clic a Següent i revisa la configuració.
  12. A la pantalla final, assegura't que s'hagi seleccionat Obre el diàleg Edita les regles de reclamació per a aquesta confiança de la part de confiança quan es tanqui l'assistent. Fes clic a Tanca.

Pas 2: Crea regles o reclamacions d'afirmació

Després d'afegir Canva a ADFS, s'obrirà l'editor de regles de reclamació, on pots crear regles o reclamacions d'afirmació.

Necessitaràs dues reclamacions: una per a Atributs de Canva i una altra per a NameID. Canva només rep els valors i els atributs del tipus de reclamació de sortida, de manera que la llista d'atributs pot tenir un aspecte diferent.

  1. Fes clic a Afegeix una regla.

2. Crea una regla per enviar atributs LDAP com a reclamacions. Afegeix tipus de reclamacions sortints per a Correu, Nom i Cognoms (Nota: Els tipus de reclamacions sortints distingeixen entre majúscules i minúscules).

3. Crea una altra regla per transformar una reclamació entrant. Obre la regla de reclamació de NameID necessària i canvia el format d'ID de nom de sortida a Identificador persistent. Fes clic a Finalitza per desar-lo.

Pas 3: assigna els atributs de funcions

Aquest pas ens ajuda a identificar quins usuaris són alumnes, professors o personal. Pots fer-ho d'aquestes dues maneres.

Opció 1: ús d'un domini de correu electrònic

Canva pot assignar les funcions d'alumne o professor segons patrons de correu electrònic comuns. Per exemple:

  • Els alumnes a un domini de correu electrònic i el personal a un altre
  • Els alumnes tenen un número al principi i el personal, no

Si vols que activem això al teu compte, completa el procés de configuració de l'SSO i posa't en contacte amb el nostre equip d'assistència per activar el mapatge de rols basat en el domini.

Opció 2: ús de la pertinença al grup

Si no tens un patró de correu electrònic, Canva pot fer una anàlisi per assignar les funcions. Segueix aquests passos:

  1. Crea una regla per enviar la pertinença al grup com una reclamació. Hauràs d'enviar la paraula "personal" per als usuaris que siguin empleats. Anomena aquesta regla com a temporal.
  2. Consulta el Llenguatge de regles al Pas 1 i copia'l.
  3. Crea una nova regla i selecciona Envia les reclamacions utilitzant una regla personalitzada.
  4. Fes clic a Següent.
  5. Anomena la regla Funció i enganxa el Llenguatge de regles que has copiat al Pas 2.
  6. Suprimeix "http://schemas.microsoft.com/ws/2008/06/identity/claims/".
  7. Elimina la regla temporal.

Pas 4: envia les dades de la llista a Canva

Aquest pas és només per a comptes de Canva Education amb una configuració per a diversos centres educatius. Per a les configuracions amb només un centre educatiu, ves al Pas 5.

Per als districtes amb una configuració de diversos centres educatius, hauràs de transferir les dades de la llista a Canva perquè puguem identificar a quin centre educatiu s'han d'assignar els usuaris.

Pots fer-ho de diferents maneres. Tria l'opció que millor s'adapti a les teves necessitats.

Si utilitzes Classlink, pots enviar-nos les teves dades de la llista mitjançant RosterSync. Consulta OneRoster Provisioning per saber com fer-ho.

Opció 2: ús d'un atribut "TeamId"

Hi ha diferents maneres de fer-ho.

Si tries aquesta opció, és important que enviïs un valor d'atribut coherent i únic. Cada centre educatiu ha de tenir un valor únic de "TeamId" i tots els usuaris del centre han de tenir el mateix valor de "TeamId", sense variacions.

Ús d'un atribut

Si tens un atribut a l'aplicació SAML amb el nom del centre educatiu, l'identificador del centre o un altre identificador únic relacionat amb el centre, el pots utilitzar com a atribut "TeamId" per enviar informació sobre el centre al qual pertany cada usuari.

Crea una reclamació amb el nom "TeamId" a l'aplicació SAML que envia l'atribut.

A continuació, comparteix un fitxer CSV amb Canva que contingui el nom del centre educatiu i el valor "TeamId" corresponent que s'enviarà a través de la reclamació.

Utilitza una reclamació de grup o personalitzada

També pots crear una reclamació de grup a l'aplicació SAML, que envia el nom del grup com a valor de la reclamació. Perquè funcioni, has de tenir un grup individual a l'aplicació SAML per a cada centre educatiu. El grup ha d'incloure tots els usuaris del centre educatiu (alumnes i personal) i aquests grups escolars han de ser els únics grups que s'envien com a part de la reclamació.

Anomena la reclamació "TeamId" i comparteix un fitxer CSV amb Canva que contingui el nom de cada centre educatiu i el valor "TeamId" corresponent que s'enviarà mitjançant la reclamació.

Pas 5: configura l'inici de sessió únic SAML a Canva

  1. Inicia la sessió al teu compte de Canva.
  2. A la pàgina inicial, ves a l'avatar del teu perfil i selecciona
    Configuració.
  3. Al menú lateral, fes clic
    a Inici de sessió únic i aprovisionament.
  4. A Inici de sessió únic (SSO), fes clic a Gestiona i, després, a Edita les metadades d'IdP.
  5. Al camp de l'inici de sessió únic o URL d'inici de sessió , introdueix l'URL del punt final de SAML 2.0 (també s'anomena URL de SAML 2.0/W-Federation).
  6. Al camp ID de l'entitat o URL de l'emissor, introdueix l'emissor del teu proveïdor d'identitat.
  7. Al camp Certificat públic X.509 , enganxa tot el contingut del certificat descarregat (exemple de certificat).
  8. Fes clic a Desa i a Següent.

No facis cap canvi a la secció Verificació de dominis. Nosaltres farem la verificació dels dominis del teu equip.

Pas 6: prova la teva experiència d'inici de sessió únic

Hi ha dues maneres fàcils de provar la configuració:

Opció 1: Utilitza el botó Test SSO

  1. Ves a l'avatar del teu perfil i després
    a Configuració.
  2. Al menú lateral, selecciona
    Inici de sessió únic i aprovisionament.
  3. A Inici de sessió únic (SSO), selecciona Gestiona i Prova l'inici de sessió únic.

Opció 2: tanca la sessió i prova l'inici de sessió SSO

  1. Ves a Inici
    de sessió únic i aprovisionament
  2. Selecciona Inici de sessió únic (SSO), Gestiona i Configura la configuració de l'inici de sessió únic.
  3. Defineix l'opció de configuració de l'inici de sessió únic en Opcional per a tothom.
  4. Tanca la sessió del compte de Canva.
  5. A la pàgina d'inici de sessió, selecciona Continua amb el correu electrònic i, després, Inicia la sessió amb l'inici de sessió únic.

Assegura't de fer una prova amb un compte d '' alumne i un compte de professor. Hauràs configurat l'inici de sessió únic correctament si:

Pas 7: configura els controls d'inici de sessió i registre

Tria com vols que els usuaris iniciïn la sessió. Et recomanem que sol·licitis l'inici de sessió únic a tots els membres del domini.

  1. A la pàgina inicial, ves a l'avatar del teu perfil i selecciona
    Configuració.
  2. Al menú lateral, selecciona
    Inici de sessió únic i aprovisionament.
  3. Selecciona Inici de sessió únic (SSO), Gestiona i Configura la configuració de l'inici de sessió únic.
  4. Defineix la configuració de l'inici de sessió únic en Obligatori per a tothom (captura de domini).
  5. Selecciona Desa la connexió.

Si tens problemes per configurar l'inici de sessió únic, consulta el nostre article Solució de problemes d'errors de l'inici de sessió únic.

T'hem ajudat?

Útil

No ha estat útil

Altres persones també han vist