Configuració SAML d'Azure AD/ Entra ID (per a l'educació)
Configura l'inici de sessió únic (SSO) per al teu equip mitjançant Azure Active Directory (AD)/ Entra ID de Microsoft.
Aquesta guia és per als administradors i propietaris de Canva Education que gestionaran la configuració d'inici de sessió únic dels seus centres escolars o districtes escolars. Per a Canva Enterprise, ves a Configuració SAML d'Azure AD/ Entra ID (For Enterprise).
Pas 1: afegeix Canva a Azure AD/ Entra ID
- Des del teu compte d'administrador d'Azure AD o Entra ID, ves a Microsoft Entra ID des del menú del portal.
- A Gestiona, selecciona Aplicacions empresarials.
- Fes clic a Aplicació nova.
- A la barra de cerca, introdueix Canva i selecciona'l de la llista de resultats.
5. Fes clic a Crea per afegir l'aplicació.
6. Selecciona Configura l'inici de sessió únic.
7. Accepta i desa la configuració de l'inici de sessió únic. L' identificador i l'URL de resposta s'emplenen prèviament a través de l'aplicació i no cal actualitzar-los.
8. Opcional: a la secció Atributs i reclamacions , els noms de les reclamacions es poden actualitzar als següents per facilitar la comprensió.
9. Assegura't que els atributs estiguin configurats perquè coincideixin amb els "noms de les reclamacions" exactament com es mostra a continuació. Tingues en compte que els centres educatius i qualsevol marca d'Educació que no s'incorpori a la llista no necessiten l'atribut TeamID.
- Un sol centre educatiu
- Configuracions de diversos centres educatius que no s'incorporen a la llista
10. A la secció Certificat de signatura SAML , fes clic a Edita i selecciona Descàrrega de certificat Base64. Hauràs de copiar i enganxar el text del certificat a Canva més endavant.
11. Més avall, a la secció Configura Canva , copia els detalls següents. Les necessitaràs per completar la configuració a Canva.
- URL d'inici de sessió
- Identificador d'ID d'Azure AD/ Entra
Pas 2: configuració de l'accés dels usuaris
- Ves a la pàgina Propietats a l'Azure AD/ Entra ID.
- Configura l'accés dels usuaris a Canva. Tria un dels enfocaments següents:
- Perquè tots els usuaris puguin utilitzar Canva, defineix el camp Assignació d'usuari necessària com a No.
- Per permetre que només usuaris concrets utilitzin Canva, ves a Usuaris i grups i afegeix els usuaris i els grups als quals vols tenir accés a Canva.
Pas 3: assigna els atributs de funcions
Aquest pas ens ajuda a identificar quins usuaris són alumnes, professors o personal. Pots fer-ho d'aquestes dues maneres.
Opció 1: ús d'un domini de correu electrònic
Si la manera de distingir les funcions d'usuari és mitjançant el domini de l'adreça electrònica de l'usuari, pots configurar una norma perquè s'enviï a través de l'atribut de funció dels professors que tinguin l'adreça @ districte.org (en comparació amb @alumnes.districte.org).
Assegura't que el nom de la reclamació en aquest pas sigui Funció i que el camp de nom es deixi en blanc.
Opció 2: ús de la pertinença al grup
Si la manera de distingir les funcions d'usuari és mitjançant la pertinença al grup, pots configurar una norma perquè s'enviï a través de l'atribut de funció "Professor" per als usuaris que són membres dels grups de personal a Azure/ Entra ID. Pots fer-ho afegint una nova reclamació a la secció Atributs i reclamacions .
Assegura't que el nom de la reclamació en aquest pas sigui Funció i que el camp de nom es deixi en blanc.
Per obtenir més informació, consulteu l'article de Microsoft sobre la personalització de les reclamacions emeses al testimoni SAML per a aplicacions empresarials.
Pas 4: envia les dades de la llista a Canva
Aquest pas és només per a comptes de Canva Education amb una configuració per a diversos centres educatius. Per a les configuracions amb només un centre educatiu, ves al Pas 5.
Per als districtes amb una configuració de diversos centres educatius, hauràs de transferir les dades de la llista a Canva perquè puguem identificar a quin centre educatiu s'han d'assignar els usuaris.
Hi ha diferents maneres de fer-ho. Tria una de les opcions següents que millor s'adapti a les teves necessitats:
Opció 1: ús de Classlink RosterServer
Si utilitzes Classlink, pots enviar-nos les teves dades de la llista mitjançant RosterSync. Consulta OneRoster Provisioning per saber com fer-ho.
Opció 2: ús d'un atribut "TeamId"
Hi ha diverses maneres d'utilitzar aquesta opció:
Si tries aquesta opció, és important que enviïs un valor d'atribut coherent i únic. Cada centre educatiu ha de tenir un valor únic de "TeamId" i tots els usuaris del centre han de tenir el mateix valor de "TeamId", sense variacions.
Ús d'un atribut
Si tens un atribut a l'aplicació SAML amb el nom del centre educatiu, l'identificador del centre o un altre identificador únic relacionat amb el centre, el pots utilitzar com a atribut "TeamId" per enviar informació sobre el centre al qual pertany cada usuari.
- A l'aplicació Canva a Azure/ Entra ID, selecciona Inici de sessió únic.
- Modifica els atributs i les reivindicacions.
- Afegeix una reclamació i anomena-la TeamId.
- Per a l '' 'atribut Origen, selecciona l'atribut que envia l'identificador únic del centre educatiu.
A continuació, comparteix un fitxer CSV amb Canva que contingui el nom del centre educatiu i el valor "TeamId" corresponent que s'enviarà a través de la reclamació.
Afegeix una nova reclamació amb condicions de reclamació
També pots crear una nova reclamació i utilitzar les condicions de reclamació per enviar els valors d'atribut "TeamId" en funció dels grups o altres atributs d'usuaris.
Pots fer-ho manualment mitjançant la creació d'un conjunt de condicions que informin a l'aplicació SAML sobre el valor d'atribut que s'ha d'enviar per a cada usuari en funció del grup al qual pertany.
Per exemple, si els alumnes de l'escola Harmony pertanyen a "Alumnes de Harmony" i el personal forma part de "Personal de Harmony", pots sol·licitar a l'aplicació SAML que enviï "Harmony" com a "TeamId" per als dos grups mitjançant les condicions de reclamació.
- A l'aplicació de Canva a Azure/ Entra ID, selecciona Inici de sessió únic.
- Modifica els atributs i les reclamacions.
- Afegeix una reclamació i posa-li el nom TeamId.
- Selecciona Condicions de la reclamació.
- Per a cada conjunt de grups que formen un centre educatiu, selecciona Membres com a tipus d'usuari i, a continuació, selecciona els grups.
- Selecciona Atribut i introdueix el valor que vulguis configurar com a identificador únic del centre educatiu.
A continuació, comparteix un fitxer CSV amb Canva que contingui el nom del centre educatiu i el valor "TeamId" corresponent que s'enviarà a través de la reclamació.
Utilitza una reclamació de grup o personalitzada
També pots crear una reclamació de grup a l'aplicació SAML, que envia el nom del grup com a valor de la reclamació. Perquè funcioni, has de tenir un grup individual a l'aplicació SAML per a cada centre educatiu. El grup ha d'incloure tots els usuaris del centre educatiu (alumnes i personal) i aquests grups escolars han de ser els únics grups que s'envien com a part de la reclamació.
- a l'aplicació Canva d'Azure/ Entra ID, selecciona Inici de sessió únic.
- Edita els atributs i les reclamacions.
- Afegeix una reclamació de grup i posa-li el nom TeamId.
- Segueix les instruccions sobre com configurar reclamacions de grup per a aplicacions mitjançant l'Azure Active Directory.
A continuació, comparteix un fitxer CSV amb Canva que contingui el nom del centre educatiu i el valor "TeamId" corresponent que s'enviarà a través de la reclamació.
Pas 5: configura l'inici de sessió únic SAML a Canva
- Inicia la sessió al teu compte de Canva.
- Ves a l'avatar del teu perfil
- i selecciona Configuració . Al menú lateral, selecciona Inici de sessió únic i aprovisionament
- . Selecciona Inici de sessió únic (SSO), Gestiona i Edita les metadades d'IdP .
- Al camp de l'inicide sessió únic o URL d'inici de sessió , enganxa l'
- URL d'inici de sessió . Al camp ID d'entitat o URL de l'emissor , enganxa l' identificador d'Azure AD/Entra ID .
- Al camp Certificat públic X.509 , enganxa tot el contingut del teu Certificat de signatura SAML (Codificació en Base64).
- Fes clic a Desa i a Següent .
No facis cap canvi a la secció Verificació de dominis. Nosaltres farem la verificació dels dominis del teu equip.
Pas 6: prova la teva experiència d'inici de sessió únic
Hi ha dues maneres senzilles de provar la configuració:
Opció 1: fes servir el botó Prova l'inici de sessió únic
- Ves a l'avatar del teu perfil i després a Configuració.
- Al menú lateral, selecciona Inici de sessió únic i aprovisionament.
- A Inici de sessió únic (SSO), selecciona Gestiona i Prova l'inici de sessió únic.
Opció 2: tanca la sessió i prova l'inici de sessió de l'inici de sessió únic
- Ves a Inici de sessió únic i aprovisionament.
- Selecciona Inici de sessió únic (SSO), Gestiona i Configura la configuració de l'inici de sessió únic.
- Defineix l'opció de configuració de l'inici de sessió únic en Opcional per a tothom.
- Tanca la sessió del compte de Canva.
- A la pàgina d'inici de sessió, selecciona Continua amb el correu electrònic i, després, Inicia la sessió amb l'inici de sessió únic.
Assegura't de fer una prova amb un compte d '' alumne i un compte de professor. Hauràs configurat l'inici de sessió únic correctament si:
- Has iniciat la sessió com a professor i pots veure la pàgina Persones.
- Has iniciat la sessió com a estudiant i no pots veure la pàgina Persones.
Pas 7: configura els controls d'inici de sessió i registre
Tria com vols que els usuaris iniciïn la sessió. Et recomanem que sol·licitis l'inici de sessió únic a tots els membres del domini.
- A la pàgina inicial, ves a l'avatar del teu perfil i selecciona Configuració.
- Al menú lateral, selecciona Inici de sessió únic i aprovisionament.
- Selecciona Inici de sessió únic (SSO), Gestiona i Configura la configuració de l'inici de sessió únic.
- Defineix la configuració de l'inici de sessió únic en Obligatori per a tothom (captura de domini)
- Fes clic a Desa la connexió.
Si tens problemes per configurar l'inici de sessió únic, consulta el nostre article Solució de problemes d'errors de l'inici de sessió únic.
T'hem ajudat?
Útil
No ha estat útil