Canva hjem
Hjælp

ADFS SAML-konfiguration (til uddannelse)


Denne artikel er en maskinoversættelse. Fortæl os, hvis du finder fejl.

Konfigurer Single Sign-On (SSO) for din skole ved hjælp af Microsofts Active Directory Federation Services (ADFS).

Denne vejledning er til Canva Education-administratorer og -ejere, som vil administrere deres skoles eller distrikts SSO-indstillinger. For Canva Enterprise skal du gå til ADFS SAML-konfiguration (til Enterprise).

Trin 1: Føj Canva til ADFS

  1. Log på din ADFS-server. Hvis du har brug for hjælp til at implementere ADFS, skal du læse denne vejledning.
  2. Åbn ADFS-styringskonsollen, og vælg Trust Relationships > Relying Party Trusts.
  3. Klik på Tilføj Afhængig Tillidspart i menuen Handlinger. Dette åbner en guide, som guider dig gennem processen.
  4. Vælg Enter data about the relying party manually (angiv data om den afhængige part manuelt) i trinnet Select Data Source (vælg datakilde).
  5. Indtast "Canva" i trinnet Angiv skærmnavn.
  6. Vælg AD FS profile (AD FS-profil) i trinnet Choose Profile (Vælg profil).
  7. Behold standardværdierne for certifikatindstillingerne i trinnet Configure Certificate (Konfigurer certifikat).
  8. Vælg Aktivér support for saml 2.0 WebSSO protokol i trinnet Konfigurér URL og indtast Canvas saml service slutpunkt: "https://www.canva.com/login/saml".
  9. Indtast "https://www.canva.com" i trinnet Konfigurér identifikatorer , og klik på Tilføj.
  10. I næste trin kan du tilføje valgfri multifaktorgodkendelse.
  11. Vælg Giv alle brugere adgang til denne afhængige part i trinnet Vælg udstedelse af godkendelsesregler. Klik på Næste, og gennemgå dine indstillinger.
  12. Kontrollér, at Open the Edit Claim Rules dialog for this relying party trust when the wizard closes (Åbn dialogboksen til redigering af kravregler for denne afhængige part, når guiden lukkes) er valgt på den sidste skærm. Klik

Trin 2: Opret regler eller krav til udsagn

Når du har føjet Canva til ADFS, åbnes redigeringsværktøjet til regler og krav. Her kan du oprette regler eller krav til udsagn.

Du skal bruge to krav: ét til Canva-egenskaber og ét til NameID. Canva modtager kun egenskaber og værdier for udgående kravstyper, så listen over egenskaber kan se anderledes ud.

  1. Klik på Tilføj regel.

2. Opret en regel for at sende LDAP-egenskaber som krav. Tilføj udgående kravstyper for Email, FirstName og LastName (Bemærk: Der skelnes mellem store og små bogstaver for kravstyper).

3. Opret en anden regel for Transform an Incoming Claim (Omdan et indgående krav). Åbn den påkrævede kravregel NameID, og rediger formatet for det udgående navne-id til Persistent Identifier (Fast identifikator). Klik på Afslut for at gemme.

Trin 3: Tilknyt rolleattributter

Dette trin hjælper os med at identificere, hvilke brugere der er elever, og hvilke der er lærere eller personale. Der er to måder at gøre dette på.

Mulighed 1: Brug af e-maildomæne

Canva kan tildele elev- eller lærerroller baseret på tilpassede e-mailmønstre. For eksempel:

  • Elever på ét e-maildomæne, personale på et andet
  • Elever har et tal i begyndelsen, det har personale ikke

Hvis du ønsker, at vi skal aktivere dette på din konto, skal du gennemføre SSO-konfigurationsprocessen og derefter kontakte vores supportteam for at aktivere domænebaseret rolletilknytning.

Mulighed 2: Brugergruppemedlemskab

Hvis du ikke har et e-mailmønster, kan Canva analysere for at tilknytte roller. Følg disse trin:

  1. Opret en regel for at sende gruppemedlemskab som et krav. Du skal sende ordet "personale" for enhver bruger, som er en ansat. Giv denne regel navnet Midlertidig.
  2. Se regelsproget i trin 1, og kopiér det.
  3. Opret en ny regel, og vælg Send krav ved hjælp af en tilpasset regel.
  4. Klik på Næste.
  5. Giv reglen navnet Regel, og indsæt derefter det regelsprog, du har kopieret fra trin 2.
  6. Slet "http://schemas.microsoft.com/ws/2008/06/identity/claims/".
  7. Slet reglen Midlertidig.

Trin 4: Send dine deltagerlistedata til Canva

Dette trin er kun for Canva Education -konti med en opsætning med flere skoler. For opsætninger med en enkelt skole skal du gå videre til Trin 5.

For distrikter med en opsætning med flere skoler skal du overføre dine deltagerlistedata til Canva for at hjælpe os med at identificere, hvilken skole en bruger skal knyttes til.

Der er forskellige måder at gøre dette på. Vælg en af nedenstående muligheder, der passer bedst til dine behov.

Hvis du bruger Classlink, kan du sende dine deltagerlistedata via RosterSync. Tjek OneRoster Provisioning for at vide hvordan.

Mulighed 2: Brug af en "TeamId "-attribut

Der er flere metoder til denne mulighed.

Hvis du vælger denne metode, er det vigtigt at sende en konsekvent og unik attributværdi. Hver skole skal have en unik værdi for "TeamId", og alle brugere på skolen skal have den samme værdi for "TeamId" uden variation.

Brug en attribut

Hvis du har en attribut i din SAML-app med skolenavnet, skole-id'et eller et andet unikt id relateret til skolen, kan du bruge dette som din "TeamId "-attribut til at sende oplysninger om, hvilken skole hver bruger tilhører.

Opret et krav i din SAML-app, der sender denne attribut, og giv kravet navnet "TeamId".

Derefter skal du dele en CSV-fil med Canva, som indeholder hver skoles navn og den tilhørende "TeamId "-værdi, der skal sendes via kravet.

Brug et gruppekrav eller et tilpasset krav

Du kan også oprette et gruppekrav i din SAML-app, som sender gruppenavnet som en kravværdi. For at dette kan fungere, skal du have en enkelt gruppe for hver skole i din SAML-app. Denne gruppe skal indeholde alle brugerne på skolen (elever og personale), og disse skolegrupper skal være de eneste grupper, der sendes som en del af kravet.

Giv kravet navnet "TeamId", og del en CSV-fil med Canva, der indeholder hver skoles navn og den tilhørende "TeamId "-værdi, der skal sendes via kravet.

Trin 5: Konfigurer saml SSO i Canva

  1. Log ind på din Canva-konto.
  2. Gå til din profilavatar fra startsiden, og vælg derefter
    Indstillinger.
  3. Klik på
    SSO og provisionering i sidemenuen.
  4. Under single sign-on (SSO) skal du klikke på Administrerog derefter Rediger IdP-metadata.
  5. I feltet SSO eller webadresse til login skal du angive din URL til SAML 2.0-slutpunkt (også kaldet URL til SAML 2.0/W-Federation).
  6. I feltet Enheds-id eller Udstederwebadresse skal du angive udstederen af din identitetsudbyder.
  7. I feltet Offentligt X.509-certifikat skal du indsætte alt indholdet fra dit downloadede certifikat (eksempel på certifikat).
  8. Klik på Gem og næste.

Foretag ingen ændringer i sektionen Domænebekræftelse. Vi foretager domænebekræftelsen for dit team.

Trin 6: Afprøv din SSO-loginoplevelse

Der er to nemme måder at teste din opsætning på:

Mulighed 1: Brug knappen Test SSO

  1. Gå til din profilavatar, og vælg
    Indstillinger.
  2. Vælg
    SSO og provisionering i sidemenuen.
  3. Vælg Administrer under enkeltlogon (SSO), og derefter Test SSO.

Mulighed 2: Log af og test SSO-login

  1. Gå til
    SSO og provisionering
  2. Vælg Enkeltlogon (SSO), derefter Administrer, og derefter Konfigurer SSO-indstillinger.
  3. Indstil SSO-indstillingerne til Valgfrit for alle.
  4. Log af din Canva-konto.
  5. Vælg Fortsæt med e-mail på loginsiden, og log derefter på med SSO.

Sørg for at afprøve med en elevkonto og en lærerkonto. Du har konfigureret SSO korrekt, hvis:

Trin 7: Konfigurer styring af login og tilmelding

Vælg, hvordan du vil have, at andre skal logge på. Vi anbefaler, at du kræver SSO for alle på dit domæne.

  1. Gå til din profilavatar fra startsiden, og vælg derefter
    Indstillinger.
  2. Vælg
    SSO og provisionering i sidemenuen.
  3. Vælg single sign-on (SSO), Administrer og Konfigurer SSO-indstillinger.
  4. Angiv SSO-indstillingerne til Påkrævet for alle (domæneregistrering).
  5. Vælg Gem forbindelse.

Hvis du har problemer med at konfigurere SSO, skal du tjekke artiklen Fejlfinding af SSO-fejl.

Var dette nyttigt?

Det var en hjælp for mig

Det var ikke en hjælp for mig

Andre kiggede på