Canva hjem
Hjælp

GSuite (Google )-SAML-konfiguration (til uddannelse)


Denne artikel er en maskinoversættelse. Fortæl os, hvis du finder fejl.

Konfigurer Single Sign-On (SSO) for dit skolesystem ved hjælp af GSuite (Google).

Denne vejledning er til Canva Education-administratorer og -ejere, som vil administrere deres skoles eller distrikts SSO-indstillinger. For Canva Enterprise skal du gå til Google SAML-konfiguration (til Enterprise).

Trin 1: Føj Canva til GSuite (Google)

  1. Gå til Apps > Web- og mobilapps fra din Google Administrationskontrol.
  2. Klik på Tilføj app, og klik derefter på Søg efter apps.
  3. Skriv Canva i søgefeltet. Vælg appen Canva Web (Saml).
  4. Gå til siden Oplysninger om Google-identitetsudbyder, kopiér eller notér din SSO-webadresse og dit Enheds-id. Du skal bruge dem i et senere trin. Kontrollér, at feltet Signeret svar er markeret.
  5. Download dit Certifikat på samme side, og klik derefter på Fortsæt.
  6. Lad de fleste indstillinger i vinduet Info om tjenesteudbyder stå, som de er. Mere om dette nedenfor. Klik på Fortsæt.
  7. I sektionen Attributter skal du kontrollere, at felterne ser ud som nedenfor. Klik derefter på Afslut.

Navne-id for Info om tjenesteudbyder: Vi anbefaler, at du sender en tilpasset attribut med et entydigt id, der ikke er e-mailrelateret. Hvis du ikke har en, kan du anvende din primære e-mailadresse. Dette kan dog gøre det mere besværligt for Canva automatisk at opdatere e-mailadresserne for brugere, der skifter e-mailadresse, eller hvis din institution ændrer sit e-maildomæne.

Brug ikke dit fornavn eller efternavn til dit navne-id for at undgå problemer.

Trin 2: Tilknyt rolleattributter

Dette trin hjælper os med at identificere, hvilke brugere der er elever, og hvilke der er lærere eller personale. Der er flere måder at gøre dette på.

Mulighed 1: Brug af e-maildomæne

Canva kan tildele elev- eller lærerroller baseret på tilpassede e-mailmønstre. For eksempel:

  • Elever på ét e-maildomæne, personale på et andet
  • Elever har et tal i begyndelsen, det har personale ikke

Hvis du ønsker, at vi skal aktivere dette på din konto, skal du gennemføre SSO-konfigurationsprocessen og derefter kontakte vores supportteam for at aktivere domænebaseret rolletilknytning.

Mulighed 2: Brug af SIS eller Active directory

Hvis du udfylder Google Administrationskonsollen med data fra en anden kilde, kan du indstille denne kilde til at sende dataene til Google i den form, du har brug for.

I kildedatabasen (Active Directory eller SIS) skal du oprette en tilknytning, der sender ordet "personale" til Google som værdien for "Priscenter" for lærere eller personale. Værdien for elever kan være tom eller "elev".

Vi anbefaler, at du bruger Priscenter-brugerattributten i Google Administrationskonsol-brugerprofilen, da den er tilgængelig i SAML-processen, men den bruges normalt ikke af distrikter.

Mulighed 3: Brug af masseopdatering

Hvis du udfylder Google Administrationskonsol manuelt (med CSV-masseimport) eller bruger et eksternt scriptingværktøj (eller et scriptingværktøj som gam eller Gopher), kan du bruge de samme processer til at udfylde en rolleattribut.

I Google skal du angive ordet "personale" som værdien for "Priscenter" for lærere og personale. Værdien for elever kan være tom eller "elev".

Vi anbefaler, at du bruger Priscenter-brugerattributten i Google Administrationskonsol-brugerprofilen, da den er tilgængelig i SAML-processen, men den bruges normalt ikke af distrikter.

For små skoler kan du springe dette trin over, men alle brugere vil få tildelt rollen elev i Canva. Du skal manuelt ændre dine læreres roller på siden Personer.

Trin 3: Send dine deltagerlistedata til Canva

Dette trin er kun for Canva Education -konti med en opsætning med flere skoler. For opsætninger med en enkelt skole skal du gå videre til Trin 4.

For distrikter med en opsætning med flere skoler skal du overføre dine deltagerlistedata til Canva for at hjælpe os med at identificere, hvilken skole en bruger skal knyttes til. Der er flere måder at gøre dette på.

Hvis du bruger Classlink, kan du sende dine deltagerlistedata via RosterSync. Tjek OneRoster Provisioning for at vide hvordan.

Mulighed 2: Brug af en "TeamId "-attribut

Der er flere metoder til denne mulighed.

Hvis du vælger denne metode, er det vigtigt at sende en konsekvent og unik attributværdi. Hver skole skal have en unik værdi for "TeamId", og alle brugere på skolen skal have den samme værdi for "TeamId" uden variation.

Brug en attribut

Hvis du har en attribut i din SAML-app med skolenavnet, skole-id'et eller et andet unikt id relateret til skolen, kan du bruge dette som din "TeamId "-attribut til at sende oplysninger om, hvilken skole hver bruger tilhører.

  1. Gå til SAML-attributtilknytning i Canva-appen i Google Workspace.
  2. Vælg Tilføj en ny tilknytning.
  3. Under Google-mappeattribut skal du vælge den attribut, der indeholder det unikke skole-id.
  4. Indtast TeamId som app-attributten.

Derefter skal du dele en CSV-fil med Canva, som indeholder hver skoles navn og den tilhørende "TeamId "-værdi, der skal sendes via kravet.

Brug et gruppekrav eller et tilpasset krav

Du kan også oprette et gruppekrav i din SAML-app, som sender gruppenavnet som en kravværdi. For at dette kan fungere, skal du have en enkelt gruppe for hver skole i din SAML-app. Denne gruppe skal indeholde alle brugerne på skolen (elever og personale), og disse skolegrupper skal være de eneste grupper, der sendes som en del af kravet.

  1. Gå til SAML-attributtilknytning i Canva-appen i Google Workspace.
  2. Gå til sektionen Gruppemedlemskab.
  3. Under Google-grupper skal du angive navnene på hver skolegruppe. Hver skole skal kun have én gruppe.
  4. Angiv TeamId som appattributten.

Derefter skal du dele en CSV-fil med Canva, som indeholder hver skoles navn og det eksakte navn på Google-gruppen for hver skole.

Opret dynamiske grupper

Du skal have ét af følgende aktive abonnementer for at bruge denne mulighed:: Google Workspace Enterprise Standard, Enterprise Plus, Enterprise for Education eller Cloud Identity.

Du kan bruge Organisationsenheder til at samle én dynamisk gruppe for hver skole i din organisation. Dynamiske grupper kan bestå af flere organisationsenheder.

  1. Opret en dynamisk gruppe for hver skole. Gå til Directory (Mappe) > Groups (Grupper).
  2. Vælg Create Dynamic Groups (Opret dynamiske grupper).
  3. På filterlogikken skal du vælge OR (eller), hvis gruppen skal indeholde flere organisationsenheder.
  4. Konfigurer filteret med nedenstående oplysninger. Hvis elever og lærere er i forskellige organisationsenheder, skal du have to betingelser som vist herunder.
  5. Markér afkrydsningsfeltet for Ekskluder suspenderede brugere.
  6. Klik på Eksempel for at bekræfte oplysningerne, og klik derefter på Opret dynamisk gruppe.
  7. Indtast følgende oplysninger:
    • Gruppens navn - Dette er det navn, der overføres til Canva
    • Gruppens e-mail - Dette skal være den samme som gruppens navn
  8. Vælg Gem.

Trin 4: Konfigurer saml SSO i Canva

  1. Log på din Canva-konto.
  2. Vælg din kontoprofil på startsiden for at åbne menuen.
  3. Vælg
    Indstillinger.
  4. Gå til sidemenuen, og vælg fanen
    SSO og provisionering.
  5. Under Enkeltlogon (SSO) skal du klikke på Administrer > Rediger IdP-metadata.
  6. Indtast følgende oplysninger fra GSuite (Google).
    1. SSO-webadresse eller webadresse til login: Indsæt din SSO-webadresse.
    2. Enheds-id eller udstederwebadresse: Indsæt dit enheds-id.
    3. X.509 Offentligt certifikat: Indsæt alt indholdet fra dit certifikat.
  7. Klik på Gem og næste.

Foretag ingen ændringer i sektionen Domænebekræftelse. Vi foretager domænebekræftelsen for dit team.

Trin 5: Aktivér Canva i Google Workspace

  1. Log ind på din administrationskonsol.
  2. Gå til Apps > Web- og mobilapps.
  3. Vælg Canva-appen.
  4. Gå til Indstillinger > Brugeradgang.
  5. Hvis du vil aktivere Canva for alle i dit distrikt, skal du vælge Til for alle og klikke på Gem.
  6. Hvis du vil aktivere Canva for en organisationsenhed, skal du vælge organisationsenheden og derefter vælge Til.

Få mere at vide om organisatoriske enheder og gruppeindstillinger.

Trin 6: Afprøv din SSO-loginoplevelse

Der er to nemme måder, du kan teste din SSO-konfiguration på:

Mulighed 1: Brug knappen Test SSO

Hvis du stadig er på siden Konfigurer SSO, skal du rulle til afsnittet Test din SSO-forbindelse og klikke på Test SSO. Hvis du i stedet starter fra Canva-startsiden:

  1. Vælg din kontoprofil på startsiden for at åbne menuen.
  2. Vælg
    Indstillinger.
  3. Gå til sidemenuen, og klik på fanen
    SSO og provisionering.
  4. Under Enkeltlogon (SSO) > Administrer > Test SSO.

Dette giver dig mulighed for hurtigt at kontrollere, om alt fungerer uden at logge ud.

Mulighed 2: Log af og på igen med SSO

  1. Før du logger ud, skal du gå til fanen
    SSO og klargøring.
  2. Klik på Enkeltlogon (SSO) > Administrer > Konfigurer SSO-indstillinger.
  3. Indstil loginindstillingen til Valgfrit for alle.
  4. Log af din Canva-konto.
  5. Klik på Fortsæt med e-mail loginsiden, og vælg derefter Log på med SSO.

Sørg for at afprøve med en elevkonto og en lærerkonto. Du har konfigureret SSO korrekt, hvis:

Trin 7: Konfigurer styring af login og tilmelding

Vælg, hvordan du vil have, at andre skal logge på. Vi anbefaler, at du kræver SSO for alle på dit domæne.

  1. Vælg din kontoprofil på startsiden for at åbne menuen.
  2. Vælg Indstillinger.
  3. Klik på Enkeltlogon (SSO) > Administrer > Konfigurer SSO-indstillinger.
  4. Vælg Påkrævet for alle (domænefastholdelse).
  5. Klik på Gem ændringer.

Hvis du har problemer med at konfigurere SSO, skal du tjekke artiklen Fejlfinding af SSO-fejl.

Var dette nyttigt?

Det var en hjælp for mig

Det var ikke en hjælp for mig

Andre kiggede på