Azure AD/Intra ID-SAML-konfiguration (til uddannelse)
Konfigurer Single Sign-On (SSO) for dit team ved hjælp af Microsofts Azure Active Directory (AD)/ Entra ID.
Denne vejledning er til Canva Education-administratorer og -ejere, som vil administrere deres skoles eller distrikts SSO-indstillinger. For Canva Enterprise skal du gå til Azure AD/ Entra ID SAML-konfiguration (til Enterprise).
Trin 1: Tilføj Canva til Azure AD/Intra ID
- Fra din Azure AD- eller Entra ID-administratorkonto skal du gå til Microsoft Entra ID i portalmenuen.
- Under Administrer skal du vælge Enterprise-apps.
- Klik på Ny ansøgning.
- Skriv Canva i søgefeltet, og vælg derefter det på resultatlisten.
5. Klik på Opret for at tilføje applikationen.
6. Vælg Konfigurer enkeltlogon.
7. Acceptér og gem indstillingerne for enkeltlogon. Identifikator og Svar-webadresse udfyldes på forhånd via appen og skal ikke opdateres.
8. Valgfrit: I afsnittet Attributter og påstande kan kravnavnene opdateres til nedenstående for at lette forståelsen.
9. Sørg for, at dine attributter er konfigureret til at matche "kravnavnene", nøjagtig som vist nedenfor. Bemærk, at enkeltskoler og uddannelsesbrands, der ikke deltager i deltagere, ikke har brug for attributten TeamID.
- Single skole
- Opsætninger, der går på tværs af skoler, og som ikke følger med
10. I afsnittet SAML-signeringscertifikat skal du klikke på Rediger og derefter vælge Download af Base64-certifikat. Du skal kopiere og indsætte certifikatets tekst i Canva senere.
11. Længere nede i afsnittet Konfigurer Canva skal du kopiere følgende oplysninger. Du skal bruge dem til at fuldføre konfigurationen i Canva.
- URL til login
- Azure AD/Intra-id-id
Trin 2: Konfigurer brugeradgang
- Gå til siden Egenskaber i Azure AD/Entra ID.
- Konfigurer brugeradgang til Canva. Vælg en af følgende fremgangsmåder:
- Hvis du vil give alle brugere tilladelse til at bruge Canva, skal du angive feltet Brugertildeling påkrævet til Nej.
- Hvis du kun vil give bestemte brugere tilladelse til at bruge Canva, skal du gå til Brugere og grupper og derefter tilføje de brugere og grupper, du vil have adgang til Canva.
Trin 3: Tilknyt rolleattributter
Dette trin hjælper os med at identificere, hvilke brugere der er elever, og hvilke der er lærere eller personale. Der er to måder at gøre dette på.
Mulighed 1: Brug af e-maildomæne
Hvis en af metoderne til at skelne mellem brugerroller er via domæne i en brugers e-mail, kan du konfigurere en regel, der sender via rolleattributten baseret på lærere, som havde @district.org (i stedet for @students.district.org).
Sørg for, at navnet på dit krav i dette trin er Rolle, og at feltet Namespace er tomt.
Mulighed 2: Brugergruppemedlemskab
Hvis en af metoderne til at skelne mellem brugerroller er via Gruppemedlemskab, kan du konfigurere en regel, der sender via rolleattributten "Lærer" for brugere, som er medlem af personalegrupper i Azure/Intra ID. Du kan gøre dette i sektionen Egenskaber og krav ved at tilføje et nyt krav.
Sørg for, at navnet på dit krav i dette trin er Rolle, og at feltet Namespace er tomt.
Få mere at vide i Microsofts artikel om tilpasning af krav, der er udstedt i SAML-token til virksomhedsapplikationer.
Trin 4: Send dine deltagerlistedata til Canva
Dette trin er kun for Canva Education -konti med en opsætning med flere skoler. For opsætninger med en enkelt skole skal du gå videre til Trin 5.
For distrikter med en opsætning med flere skoler skal du overføre dine deltagerlistedata til Canva for at hjælpe os med at identificere, hvilken skole en bruger skal knyttes til.
Der findes forskellige måder at gøre dette på. Vælg en af nedenstående muligheder, der passer bedst til dine behov:
Mulighed 1: Ved hjælp af Classlink RosterServer
Hvis du bruger Classlink, kan du sende dine deltagerlistedata via RosterSync. Tjek OneRoster Provisioning for at vide hvordan.
Mulighed 2: Brug af en "TeamId "-attribut
Denne valgmulighed kan anvendes på flere måder:
Hvis du vælger denne metode, er det vigtigt at sende en konsekvent og unik attributværdi. Hver skole skal have en unik værdi for "TeamId", og alle brugere på skolen skal have den samme værdi for "TeamId" uden variation.
Brug en attribut
Hvis du har en attribut i din SAML-app med skolenavnet, skole-id'et eller et andet unikt id relateret til skolen, kan du bruge dette som din "TeamId "-attribut til at sende oplysninger om, hvilken skole hver bruger tilhører.
- Vælg Single Sign-on i Canva-appen i Azure/Entra ID.
- Rediger attributter og krav.
- Tilføj et krav, og giv det navnet TeamId.
- Til Kildeattribut skal du vælge den attribut, der sender skolen unikke id.
Derefter skal du dele en CSV-fil med Canva, som indeholder hver skoles navn og den tilhørende "TeamId "-værdi, der skal sendes via kravet.
Tilføj et nyt krav med kravbetingelser
Du kan også oprette et nyt krav og bruge kravbetingelser til at sende "TeamId "-attributværdier baseret på grupper eller andre bruger attributter.
Du kan gøre dette ved manuelt at oprette et sæt betingelser, der fortæller din SAML-app, hvilken attributværdi der skal sendes for hver bruger baseret på den gruppe, brugeren er i.
Hvis elever på Harmony Elementary f.eks. er i "Harmony-elever", og personalet er i "Harmony-personale", kan du bede din SAML-app om at sende "Harmony" som "TeamId "-værdien for begge grupper ved hjælp af kravbetingelser.
- I Canva-appen i Azure/Intra-id skal du vælge Enkeltlogon.
- Rediger attributter og krav.
- Tilføj et krav, og navngiv det TeamId.
- Vælg Kravbetingelser.
- For hvert sæt grupper, der udgør en skole, skal du vælge Medlemmer som brugertype og derefter vælge grupperne.
- Vælg Attribut, og angiv derefter den værdi, du vil vise som skolens unikke id.
Derefter skal du dele en CSV-fil med Canva, som indeholder hver skoles navn og den tilhørende "TeamId "-værdi, der skal sendes via kravet.
Brug et gruppekrav eller et tilpasset krav
Du kan også oprette et gruppekrav i din SAML-app, som sender gruppenavnet som en kravværdi. For at dette kan fungere, skal du have en enkelt gruppe for hver skole i din SAML-app. Denne gruppe skal indeholde alle brugerne på skolen (elever og personale), og disse skolegrupper skal være de eneste grupper, der sendes som en del af kravet.
- Canva-appen i Azure/Entra-id'et, skal du vælge single sign-on.
- Rediger Attributter og påstande.
- Tilføj et gruppekrav, og giv det navn TeamId.
- Følg instruktionerne til, hvordan du konfigurerer gruppekrav for applikationer via Azure Active Directory.
Derefter skal du dele en CSV-fil med Canva, som indeholder hver skoles navn og den tilhørende "TeamId "-værdi, der skal sendes via kravet.
Trin 5: Konfigurer saml SSO i Canva
- Log ind på din Canva-konto.
- Gå til din profilavatar, og vælg derefter Indstillinger.
- Vælg SSO og provisionering i sidemenuen.
- Vælg single sign-on (SSO),Administrer og Rediger IdP-metadata .
- Indsæt din webadresse til login ifeltet SSO eller webadresse til
- login.Indsæt dit Azure AD/Entra ID Identifier i feltet Enheds-id eller Webadresse for udsteder
- . I det offentlige X.509- certifikatfelt skal du indsætte alt indholdet fra dit SAML-signeringscertifikat – Base64-kodet.
- Klik på Gem og næste.
Foretag ingen ændringer i sektionen Domænebekræftelse. Vi foretager domænebekræftelsen for dit team.
Trin 6: Afprøv din SSO-loginoplevelse
Du kan teste din opsætning på to nemme måder:
Mulighed 1: Brug knappen Test SSO
- Gå til din profilavatar, og vælg Indstillinger.
- Vælg SSO og provisionering i sidemenuen.
- Vælg Administrer under enkeltlogon (SSO), og derefter Test SSO.
Mulighed 2: Log af, og test SSO-login
- Gå til SSO og provisionering.
- Vælg single sign-on (SSO), Administrer og Konfigurer SSO-indstillinger.
- Angiv muligheden for SSO-indstillinger til Valgfrit for alle.
- Log af din Canva-konto.
- På loginsiden skal du vælge Fortsæt med e-mail og derefter logge på med SSO.
Sørg for at afprøve med en elevkonto og en lærerkonto. Du har konfigureret SSO korrekt, hvis:
- Du loggede ind som lærer og kan se siden Personer.
- Du loggede ind som studerende og kan ikke se siden Personer.
Trin 7: Konfigurer styring af login og tilmelding
Vælg, hvordan du vil have, at andre skal logge på. Vi anbefaler, at du kræver SSO for alle på dit domæne.
- Gå til din profilavatar fra startsiden, og vælg derefter Indstillinger.
- Vælg SSO og provisionering i sidemenuen.
- Vælg single sign-on (SSO), Administrer og Konfigurer SSO-indstillinger.
- Angiv SSO-indstillingerne til Obligatorisk for alle (domænefastholdelse)
- Klik på Gem forbindelse.
Hvis du har problemer med at konfigurere SSO, skal du tjekke artiklen Fejlfinding af SSO-fejl.
Var dette nyttigt?
Det var en hjælp for mig
Det var ikke en hjælp for mig