Canva doma
Nápověda

Konfigurace standardu SAML služby RapidIdentity


Tento článek byl přeložen strojově. Pokud najdete chyby, dejte nám vědět.

Nastavte jednotné přihlašování (SSO) pro svou organizaci pomocí služby RapidIdentity.

Kdo může používat tuhle funkci?

Tato funkce je dostupná ve vzdělávání s předplatným Canva. Povolovat, konfigurovat a měnit nastavení jednotného přihlašování týmu nebo školního obvodu ale mohou jen správci týmu a vlastníci.

Krok 1: Přidejte Canvu do služby RapidIdentity

Pomocí následujících informací od Canvy nakonfigurujte poskytovatele identity.

Zkontrolujte nastavení a ujistěte se, že kontrolní výraz SAML obsahuje také podpis.

Také doporučujeme použít následující nastavení.

  • Include SAML2 Attribute Statement (Zahrnout příkaz atributu SAML2):
  • Sign SAML2 SSO Response (Podepsat odpověď SSO SAML2): Never
  • Sign SAML2 SSO Assertions (Podepsat SAML2 SSO Assertions)
  • Encrypt SAML2 SSO Assertions (
  • Encrypt SAML2 SSO Name Ids
  • Signature Algorithm (Algoritmus podpisu): RSA SHA-256

Krok 2: Odešlete data rozpisu do Canvy

Tento krok je určen je pro účty Canva Education s nastavením více škol. Pokud máte nastavenou jednu školu, pokračujte na krok 3.

V okrscích s více školami je třeba do Canvy přenést data rozpisu, abychom dokázali identifikovat, ke které škole máme přiřadit jednotlivé studenty.

To je možné udělat několika způsoby. Vyberte si níže možnost, která nejlépe vyhovuje vašim potřebám.

Pokud používáte službu Classlink, můžete nám odeslat data rozpisu přes RosterSync. Podívejte se na OneRoster Provisioning a zjistěte, jak na to.

Možnost 2: Použití atributu TeamId

Tato možnost nabízí několik variant postupu.

Pokud ji zvolíte, je nezbytné, abyste odeslali shodnou a jedinečnou hodnotu atributu. Každá škola musí mít jedinečnou hodnotu TeamId a všichni uživatelé v dané škole musí mít naprosto stejnou hodnotu TeamId.

Použití atributu

Pokud v aplikaci SAML máte atribut s názvem školy, ID školy nebo jiným jedinečným identifikátorem školy, můžete daný atribut použít jako svůj atribut TeamId, abyste mohli odesílat informaci o tom, do které školy jednotliví uživatelé patří.

V aplikaci SAML vytvořte deklaraci identity, která odesílá daný atribut, a pojmenujte ji TeamId.

Následně s Canvou sdílejte soubor CSV obsahující názvy jednotlivých škol a odpovídající hodnoty TeamId, které budou odesílány v rámci deklarace identity.

Přidání nové deklarace identity s podmínkami deklarace identity

Také můžete vytvořit novou deklaraci identity a použít podmínky deklarace identity k odesílání hodnot atributu TeamId na základě skupin nebo jiných uživatelských atributů.

Můžete to udělat ručně tím, že nastavíte podmínky, jež sdělují aplikaci SAML, která hodnota atributu se má pro jednotlivé uživatele odesílat (na základě skupiny, ve které se uživatelé nachází).

Pokud jsou například studenti Základní školy Harmonie ve skupině „Studenti Harmonie“ a příslušný personál ve skupině „Personál Harmonie“, můžete aplikaci SAML sdělit, aby pomocí podmínek deklarace identity pro obě skupiny odesílala TeamId „Harmonie“.

Deklaraci identity pojmenujte TeamId a nasdílejte Canvě soubor CSV, který obsahuje názvy jednotlivých škol a odpovídající hodnoty TeamId, jež budou odesílány v rámci deklarace identity.

Použití deklarace identity skupiny nebo vlastní deklarace identity

Také můžete v aplikaci SAML vytvořit deklaraci identity skupiny, která jako hodnotu deklarace identity odesílá název skupiny. K tomu je potřeba pro každou školu mít v aplikaci SAML jednu skupinu. Tato skupina musí obsahovat všechny uživatele ve škole (studenty i personál) a školní skupiny musí být jedinými skupinami odesílanými v rámci deklarace identity.

Deklaraci identity pojmenujte TeamId a nasdílejte Canvě soubor CSV, který obsahuje názvy jednotlivých škol a odpovídající hodnoty TeamId, jež budou odesílány v rámci deklarace identity.

Krok 3: Nastavte jednotné přihlašování SAML v Canvě

  1. Přihlaste se k účtu Canva.
  2. Na domovské stránce vyberte profil účtu a otevřete nabídku.
  3. Vyberte Nastavení.
  4. V postranní nabídce klikněte na kartu SSO and provisioning.
  5. Klikněte na Jednotné přihlášení (SSO) > Správa > Upravit metadata IdP.
  6. Do tří polí zadejte podrobnosti o poskytovateli identity:
  • SSO nebo přihlašovací URL:
  • ID subjektu nebo URL poskytovatele:
  • Veřejný certifikát X.509:

6. Klikněte na Uložit a další.

V části Ověření domény neprovádějte žádné změny. O ověření domény pro váš tým se postaráme sami.

Krok 4: Otestujte prostředí jednotného přihlašování

Existují dva jednoduché způsoby, jak otestovat nastavení jednotného přihlašování:

Možnost 1: Pomocí tlačítka Test SSO

Pokud jste stále na stránce Nastavení jednotného přihlašování, přejděte do části Test připojení jednotného přihlašování a klikněte na Test jednotného přihlašování. Pokud místo toho začínáte na domovské stránce Canvy:

  1. Na domovské stránce vyberte profil účtu a otevřete nabídku.
  2. Vyberte Nastavení.
  3. V postranní nabídce klikněte na kartu SSO and provisioning.
  4. V části Jednotné přihlášení (SSO) > Spravovat > Testovat SSO.

To vám umožní rychle zkontrolovat, zda vše funguje bez odhlášení.

Možnost 2: Odhlášení a opětovné přihlášení pomocí SSO

  1. Před odhlášením přejděte na kartu SSO a poskytování.
  2. Klikněte na Jednotné přihlášení (SSO) > Spravovat > Konfigurovat nastavení jednotného přihlášení.
  3. Nastavte možnost přihlášení na Volitelné pro všechny.
  4. Odhlaste se od svého účtu Canva.
  5. Na přihlašovací stránce klikněte na možnost Pokračovat s e-mailem a pak vyberte možnost Přihlásit se pomocí jednotného přihlašování.

Proveďte zkoušku pomocí účtu studenta a účtu vyučujícího. Jednotné přihlašování jste úspěšně nakonfigurovali, pokud platí následující:

  • Přihlásili jste se jako učitel a můžete vidět stránku Lidé.
  • Přihlásili jste se jako student a stránku Lidé nevidíte.

Krok 5: Nastavte ovládání přihlašování a registrace

Vyberte, jak se mají lidé přihlašovat. Doporučujeme vyžadovat jednotné přihlašování pro všechny uživatele domény.

  1. Z domovské stránky vyberte profil účtu a otevřete nabídku.
  2. Zvolte Nastavení > Jednotné přihlašování a zřizování.
  3. Klikněte na Jednotné přihlášení (SSO) > Spravovat > Konfigurovat nastavení jednotného přihlášení.
  4. Vyberte Povinné pro všechny (záznamy domény).
  5. Klikněte na možnost Uložit změny.

Pokud máte potíže s nastavením jednotného přihlašování, podívejte se na náš článek Odstraňování chyb jednotného přihlašování.

Pomohlo vám to?

Užitečné

Neužitečné

Lidé si také prohlíželi