Inici de Canva
Ajuda

Configuració SAML de GSuite (Google) (Canva for Education)


Aquest article s'ha traduït automàticament. Si hi trobes errors, avisa'ns.

Configura l'inici de sessió únic (SSO) per al teu sistema escolar mitjançant GSuite (Google).

Aquesta guia és per als administradors i propietaris de Canva Educació que gestionaran la configuració d'inici de sessió únic dels seus centres escolars o districtes escolars. A Canva Enterprise, accedeix a Configuració SAML de Google (For Enterprise).

Pas 1: afegeix Canva a GSuite (Google)

  1. Des de la consola de Google Admin, ves a Aplicacions > Aplicacions web i mòbil.
  2. Fes clic a Afegeix aplicació i, després, a Cerca aplicacions.
  3. Al camp de cerca, escriu Canva. Selecciona l'aplicació Canva Web (SAML).
  4. A la pàgina de detalls del proveïdor d'identitats de Google, copia o anota l'URL d'inici de sessió únic i l'identificador d'entitat, Ja que els necessitaràs més endavant. Assegura't que la casella Resposta signada estigui marcada.
  5. A la mateixa pàgina, descarrega el certificat i fes clic a Continua.
  6. A la finestra Detalls del proveïdor del servei, no canviïs la majoria d'opcions de configuració de la pàgina. Hi ha més informació al respecte a la nota que trobaràs a continuació. Fes clic a Continua.
  7. A la secció Atributs, assegura't que els camps tenen l'aspecte que es mostra a continuació i fes clic a Acaba.

Detalls de NameId del proveïdor del servei: recomanem enviar un atribut personalitzat amb un identificador únic que no correspongui al correu electrònic. Si no en tens, pots fer servir l'adreça electrònica principal. Tanmateix, això podria dificultar que Canva actualitzi automàticament les adreces electròniques quan els usuaris les canviïn o en cas que la teva institució canviï el domini de correu electrònic.

Per evitar problemes, no facis servir el nom o els cognoms com a NameId.

Pas 2: assigna atributs de funcions

Aquest pas ens ajuda a identificar quins usuaris són alumnes, professors o personal. Pots fer-ho de diferents maneres.

Opció 1: ús d'un domini de correu electrònic

Canva pot assignar les funcions d'alumne o professor segons patrons de correu electrònic comuns. Per exemple:

  • Els alumnes a un domini de correu electrònic i el personal a un altre
  • Els alumnes tenen un número al principi i el personal, no

Si vols que activem això al teu compte, completa el procés de configuració de l'SSO i posa't en contacte amb el nostre equip d'assistència per activar el mapatge de rols basat en el domini.

Opció 2: ús de sis o Active Directory

Si emplenes Google Admin amb les dades d'una altra font, pots configurar la font perquè enviï les dades a Google amb el format que necessitis.

A la base de dades de la font (Active Directory o sis), crea una assignació que enviï la paraula "personal" a Google com a valor de "Centre de costos" per a Professors o Personal. El valor per a Alumnes es pot quedar buit o pots afegir "alumne".

Et recomanem que utilitzis l'atribut d'usuari del centre de costos al perfil d'usuari de Google Admin, ja que normalment està disponible al procés SAML, però els districtes sovint no l'utilitzen.

Opció 3: ús de l'actualització massiva

Si emplenes Google Admin manualment, utilitzant la importació CSV de manera massiva o amb una eina de seqüenciació externa (o una eina de seqüenciació com GAM o Gopher), pots utilitzar els mateixos processos per emplenar un atribut de funció.

A Google, utilitza la paraula "personal" com a valor de "Centre de costos" per a Professors i Personal. El valor per a Alumnes es pot quedar buit o pots afegir "alumne".

Et recomanem que utilitzis l'atribut d'usuari del centre de costos al perfil d'usuari de Google Admin, ja que normalment està disponible al procés SAML, però els districtes sovint no l'utilitzen.

Per a centres educatius petits, pots ometre aquest pas, però tots els usuaris rebran la funció d'alumne a Canva. Hauràs de canviar manualment les funcions dels teus professors a la pàgina Persones.

Pas 3: envia les dades de la llista a Canva

Aquest pas és només per a comptes de Canva Education amb una configuració per a diversos centres educatius. Per a configuracions amb només un centre educatiu, ves al Pas 4.

Per als districtes amb una configuració de diversos centres educatius, hauràs de transferir les dades de la llista a Canva perquè puguem identificar a quin centre educatiu s'han d'assignar els usuaris. Pots fer-ho de diferents maneres.

Si utilitzes Classlink, pots enviar-nos les teves dades de la llista mitjançant RosterSync. Consulta OneRoster Provisioning per saber com fer-ho.

Opció 2: ús d'un atribut "TeamId"

Hi ha diferents maneres de fer-ho.

Si tries aquesta opció, és important que enviïs un valor d'atribut coherent i únic. Cada centre educatiu ha de tenir un valor únic de "TeamId" i tots els usuaris del centre han de tenir el mateix valor de "TeamId", sense variacions.

Ús d'un atribut

Si tens un atribut a l'aplicació SAML amb el nom del centre educatiu, l'identificador del centre o un altre identificador únic relacionat amb el centre, el pots utilitzar com a atribut "TeamId" per enviar informació sobre el centre al qual pertany cada usuari.

  1. A l'aplicació Canva de Google Workspace, ves a Assignació d'atributs SAML.
  2. Selecciona Afegeix una nova assignació.
  3. A Atribut del directori de Google, selecciona l'atribut que conté l'identificador únic del centre educatiu.
  4. Introdueix TeamId com a atribut de l'aplicació.

A continuació, comparteix un fitxer CSV amb Canva que contingui el nom del centre educatiu i el valor "TeamId" corresponent que s'enviarà a través de la reclamació.

Utilitza una reclamació de grup o personalitzada

També pots crear una reclamació de grup a l'aplicació SAML, que envia el nom del grup com a valor de la reclamació. Perquè funcioni, has de tenir un grup individual a l'aplicació SAML per a cada centre educatiu. El grup ha d'incloure tots els usuaris del centre educatiu (alumnes i personal) i aquests grups escolars han de ser els únics grups que s'envien com a part de la reclamació.

  1. A l'aplicació Canva de Google Workspace, ves a Assignació d'atributs SAML.
  2. Ves a la secció Membres del grup.
  3. A Grups de Google, introdueix els noms dels grups escolars. Cada centre educatiu ha de tenir només un grup.
  4. Introdueix TeamId com a atribut de l'aplicació.

A continuació, comparteix un fitxer CSV amb Canva que contingui el nom del centre educatiu i el nom exacte del grup de Google per a cada centre educatiu.

Crea grups dinàmics

Has de tenir activa una de les subscripcions següents per utilitzar aquesta opció: Google Workspace Enterprise Standard, Enterprise Plus, Enterprise for Education o Cloud Identity.

Pots utilitzar Unitats organitzatives per agrupar un Grup dinàmic per a cada centre educatiu de la teva organització. Els grups dinàmics es poden formar amb diverses unitats organitzatives.

  1. Crea un grup dinàmic per a cada centre educatiu. Ves a Directori > Grups.
  2. Selecciona Crea grups dinàmics.
  3. A la lògica de filtre, selecciona O si el grup tindrà més d'una unitat organitzativa.
  4. Configura el filtre amb les dades següents. Si els alumnes i els professors són a unitats organitzatives diferents, necessitaràs dues condicions, com pots veure a continuació.
  5. Marca la casella de selecció Exclou els usuaris suspesos.
  6. Fes clic a Previsualitza per confirmar les adreces electròniques. A continuació, fes clic a Crea un grup dinàmic.
  7. Introdueix les dades següents:
    • Nom del grup: serà el nom que s'enviarà a Canva
    • Correu electrònic del grup: hauria de ser el mateix que el nom del grup
  8. Selecciona Desa.

Pas 4: configura l'inici de sessió únic SAML a Canva

  1. Inicia la sessió al teu compte de Canva.
  2. A la pàgina inicial, selecciona el perfil del teu compte per obrir el menú.
  3. Tria
    Configuració.
  4. Al menú lateral, selecciona la pestanya
    SSO i aprovisionament.
  5. A l'apartat Inici de sessió únic (SSO), fes clic a Gestiona > Edita les metadades de l'IdP.
  6. Introdueix les dades següents de GSuite (Google).
    1. Inici de sessió únic o URL d'inici de sessió: enganxa l'URL de l'inici de sessió únic.
    2. ID de l'entitat o URL de l'emissor: enganxa el teu ID d'entitat.
    3. X.509 Certificat públic: enganxa tot el contingut del teu certificat.
  7. Fes clic a Desa i continua.

No facis cap canvi a la secció Verificació de dominis. Nosaltres farem la verificació dels dominis del teu equip.

Pas 5: activa Canva a Google Workspace

  1. Inicia la sessió a la consola de l'administrador.
  2. Ves a Aplicacions > Aplicacions web i mòbils.
  3. Selecciona l'aplicació de Canva.
  4. Ves a Configuració > Accés d'usuari.
  5. Per activar Canva per a tots els usuaris del teu districte, selecciona Activa per a tothom i, a continuació, fes clic a Desa.
  6. Per activar Canva per a una unitat organitzativa, selecciona-la i, a continuació, selecciona Activa.

Més informació sobre les unitats organitzatives i la configuració dels grups.

Pas 6: prova la teva experiència d'inici de sessió únic

Hi ha dues maneres fàcils de provar la configuració de l'inici de sessió únic:

Opció 1: Utilitza el botó Test SSO

Si encara ets a la pàgina Configura l'inici de sessió únic, desplaça't a la secció Prova la connexió a l'inici de sessió únic i fes clic a Prova l'inici de sessió únic. Si comences des de la pàgina inicial de Canva:

  1. A la pàgina inicial, selecciona el perfil del teu compte per obrir el menú.
  2. Tria
    Configuració.
  3. Al menú lateral, fes clic a la pestanya
    SSO i aprovisionament.
  4. A l'apartat Inici de sessió únic (SSO) > Gestiona > Prova l'SSO.

Això et permet comprovar ràpidament si tot funciona sense tancar la sessió.

Opció 2: tanca la sessió i torna-la a iniciar amb SSO

  1. Abans de tancar la sessió, ves a la pestanya
    SSO i aprovisionament.
  2. Fes clic a Inici de sessió únic (SSO) > Gestiona > Configura els paràmetres de l'SSO.
  3. Estableix l'opció d'inici de sessió a Opcional per a tothom.
  4. Tanca la sessió del compte de Canva.
  5. A la pàgina d'inici de sessió, fes clic a Continua amb una adreça electrònica i, a continuació, selecciona Inicia la sessió amb l'inici de

Assegura't de fer una prova amb un compte d '' alumne i un compte de professor. Hauràs configurat l'inici de sessió únic correctament si:

Pas 7: configura els controls d'inici de sessió i registre

Tria com vols que els usuaris iniciïn la sessió. Et recomanem que sol·licitis l'inici de sessió únic a tots els membres del domini.

  1. A la pàgina inicial, selecciona el perfil del teu compte per obrir el menú.
  2. Selecciona Configuració.
  3. Fes clic a Inici de sessió únic (SSO) > Gestiona > Configura els paràmetres de l'SSO.
  4. Selecciona Obligatori per a tothom (captura de domini).
  5. Fes clic a Desa els canvis.

Si tens problemes per configurar l'inici de sessió únic, consulta el nostre article Solució de problemes d'errors de l'inici de sessió únic.

T'hem ajudat?

Útil

No ha estat útil

Altres persones també han vist