Inici de Canva
Ajuda

Configuració SAML de RapidIdentity


Aquest article s'ha traduït automàticament. Si hi trobes errors, avisa'ns.

Configura l'inici de sessió únic (SSO) per a la teva organització mitjançant RapidIdentity.

Qui pot fer servir aquesta funcionalitat?

Aquesta característica està disponible per als usuaris de Canva Education. Tanmateix, només els administradors i els propietaris de l'equip poden activar, configurar i canviar la configuració d'SSO de l'equip o districte.

Pas 1: afegeix Canva a RapidIdentity

Utilitza la informació següent de Canva per configurar el teu proveïdor d'identitats.

Comprova la configuració per assegurar-te que l '' afirmació de SAML també inclogui una signatura.

També et recomanem que utilitzis la configuració següent.

  • Inclou declaració d'atributs SAML2: cert
  • Signa la resposta d'inici de sessió únic SAML2: mai
  • Signa les afirmacions d'inici de sessió únic SAML2: condicional
  • Xifra les afirmacions d'inici de sessió únic SAML2: mai
  • Xifra els identificadors de nom d'inici de sessió únic SAML2: mai
  • Algorisme de signatura: RSA SHA-256

Pas 2: envia les dades de la llista a Canva

Aquest pas és només per a comptes de Canva Education amb una configuració per a diversos centres educatius. Per a configuracions amb només un centre educatiu, ves al Pas 3.

Per als districtes amb una configuració de diversos centres educatius, hauràs de transferir les dades de la llista a Canva perquè puguem identificar a quin centre educatiu s'han d'assignar els usuaris.

Pots fer-ho de diferents maneres. Tria l'opció que millor s'adapti a les teves necessitats.

Si utilitzes Classlink, pots enviar-nos les teves dades de la llista mitjançant RosterSync. Consulta OneRoster Provisioning per saber com fer-ho.

Opció 2: ús d'un atribut "TeamId"

Hi ha diferents maneres de fer-ho.

Si tries aquesta opció, és important que enviïs un valor d'atribut coherent i únic. Cada centre educatiu ha de tenir un valor únic de "TeamId" i tots els usuaris del centre han de tenir el mateix valor de "TeamId", sense variacions.

Ús d'un atribut

Si tens un atribut a l'aplicació SAML amb el nom del centre educatiu, l'identificador del centre o un altre identificador únic relacionat amb el centre, el pots utilitzar com a atribut "TeamId" per enviar informació sobre el centre al qual pertany cada usuari.

Crea una reclamació amb el nom "TeamId" a l'aplicació SAML que envia l'atribut.

A continuació, comparteix un fitxer CSV amb Canva que contingui el nom del centre educatiu i el valor "TeamId" corresponent que s'enviarà a través de la reclamació.

Afegeix una nova reclamació amb condicions de reclamació

També pots crear una nova reclamació i utilitzar les condicions de reclamació per enviar els valors d'atribut "TeamId" en funció dels grups o altres atributs d'usuaris.

Pots fer-ho manualment mitjançant la creació d'un conjunt de condicions que informin a l'aplicació SAML sobre el valor d'atribut que s'ha d'enviar per a cada usuari en funció del grup al qual pertany.

Per exemple, si els alumnes de l'escola Harmony pertanyen a "Alumnes de Harmony" i el personal forma part de "Personal de Harmony", pots sol·licitar a l'aplicació SAML que enviï "Harmony" com a "TeamId" per als dos grups mitjançant les condicions de reclamació.

Anomena la reclamació "TeamId" i comparteix un fitxer CSV amb Canva que contingui el nom de cada centre educatiu i el valor "TeamId" corresponent que s'enviarà mitjançant la reclamació.

Utilitza una reclamació de grup o personalitzada

També pots crear una reclamació de grup a l'aplicació SAML, que envia el nom del grup com a valor de la reclamació. Perquè funcioni, has de tenir un grup individual a l'aplicació SAML per a cada centre educatiu. El grup ha d'incloure tots els usuaris del centre educatiu (alumnes i personal) i aquests grups escolars han de ser els únics grups que s'envien com a part de la reclamació.

Anomena la reclamació "TeamId" i comparteix un fitxer CSV amb Canva que contingui el nom de cada centre educatiu i el valor "TeamId" corresponent que s'enviarà mitjançant la reclamació.

Pas 3: configura l'inici de sessió únic SAML a Canva

  1. Inicia la sessió al teu compte de Canva.
  2. A la pàgina inicial, selecciona el perfil del teu compte per obrir el menú.
  3. Selecciona Configuració.
  4. Al menú lateral, fes clic a la pestanya SSO i aprovisionament.
  5. Fes clic a Inici de sessió únic (SSO) > Gestiona > Edita les metadades de l'IdP.
  6. Introdueix les dades del proveïdor d'identitats en els tres camps:
  • Inici de sessió únic o URL d'inici de sessió:
  • ID de l'entitat o URL de l'emissor:
  • Certificat públic X.509:

6. Fes clic a Desa i continua.

No facis cap canvi a la secció Verificació de dominis. Nosaltres farem la verificació dels dominis del teu equip.

Pas 4: prova la teva experiència d'inici de sessió únic

Hi ha dues maneres fàcils de provar la configuració de l'inici de sessió únic:

Opció 1: Utilitza el botó Test SSO

Si encara ets a la pàgina Configura l'inici de sessió únic, desplaça't a la secció Prova la connexió a l'inici de sessió únic i fes clic a Prova l'inici de sessió únic. Si comences des de la pàgina inicial de Canva:

  1. A la pàgina inicial, selecciona el perfil del teu compte per obrir el menú.
  2. Tria Configuració.
  3. Al menú lateral, fes clic a la pestanya SSO i aprovisionament.
  4. A l'apartat Inici de sessió únic (SSO) > Gestiona > Prova l'SSO.

Això et permet comprovar ràpidament si tot funciona sense tancar la sessió.

Opció 2: tanca la sessió i torna-la a iniciar amb SSO

  1. Abans de tancar la sessió, ves a la pestanya SSO i aprovisionament.
  2. Fes clic a Inici de sessió únic (SSO) > Gestiona > Configura els paràmetres de l'SSO.
  3. Estableix l'opció d'inici de sessió a Opcional per a tothom.
  4. Tanca la sessió del compte de Canva.
  5. A la pàgina d'inici de sessió, fes clic a Continua amb una adreça electrònica i, a continuació, selecciona Inicia la sessió amb l'inici de

Assegura't de fer una prova amb un compte d '' alumne i un compte de professor. Hauràs configurat l'inici de sessió únic correctament si:

Pas 5: configura els controls d'inici de sessió i registre

Tria com vols que els usuaris iniciïn la sessió. Et recomanem que sol·licitis l'inici de sessió únic a tots els membres del domini.

  1. A la pàgina inicial, selecciona el perfil del teu compte per obrir el menú.
  2. Tria Configuració > Inici de sessió únic i aprovisionament.
  3. Fes clic a Inici de sessió únic (SSO) > Gestiona > Configura els paràmetres de l'SSO.
  4. Selecciona Obligatori per a tothom (captura de domini).
  5. Fes clic a Desa els canvis.

Si tens problemes per configurar l'inici de sessió únic, consulta el nostre article Solució de problemes d'errors de l'inici de sessió únic.

T'hem ajudat?

Útil

No ha estat útil

Altres persones també han vist