RapidIdentity SAML-konfiguration
Konfigurer Single Sign-On (SSO) for din organisation ved hjælp af RapidIdentity.
Hvem kan bruge denne funktion?
Denne funktion er tilgængelig for Canva Education. Det er dog kun teamadministratorer og -ejere, der kan aktivere, konfigurere og ændre deres teams eller distrikts SSO-indstillinger.
Trin 1: Føj Canva til RapidIdentity
Brug følgende oplysninger fra Canva til at konfigurere din identitetsudbyder.
- ACS URL/Svar URL: https://www.canva.com/login/saml
- Enheds-id/-id: https://www.canva.com
- SAML-attributter: Navn-id, E-mail, Fornavn, Efternavn
- Metadata tekst
- Canva-logo
Sørg for, at dit SAML-udsagn også indeholder en signatur, ved at kontrollere dine indstillinger.
Vi anbefaler også, at du bruger følgende indstillinger.
- Inkluder SAML2-attributudsagn: Sand
- Signér SAML2 SSO-svar: Aldrig
- Signér SAML2 SSO-udsagn: Betinget
- Kryptér SAML2 SSO-udsagn: Aldrig
- Kryptér SAML2 SSO-navne-id'er: Aldrig
- Signalalgoritme: RSA SHA-256
Trin 2: Send dine deltagerlistedata til Canva
Dette trin er kun for Canva Education -konti med en opsætning med flere skoler. For opsætninger med en enkelt skole skal du gå videre til Trin 3.
For distrikter med en opsætning med flere skoler skal du overføre dine deltagerlistedata til Canva for at hjælpe os med at identificere, hvilken skole en bruger skal knyttes til.
Der er forskellige måder at gøre dette på. Vælg en af nedenstående muligheder, der passer bedst til dine behov.
Mulighed 1: Ved hjælp af Classlink RosterServer
Hvis du bruger Classlink, kan du sende dine deltagerlistedata via RosterSync. Tjek OneRoster Provisioning for at vide hvordan.
Mulighed 2: Brug af en "TeamId "-attribut
Der er flere metoder til denne mulighed.
Hvis du vælger denne metode, er det vigtigt at sende en konsekvent og unik attributværdi. Hver skole skal have en unik værdi for "TeamId", og alle brugere på skolen skal have den samme værdi for "TeamId" uden variation.
Brug en attribut
Hvis du har en attribut i din SAML-app med skolenavnet, skole-id'et eller et andet unikt id relateret til skolen, kan du bruge dette som din "TeamId "-attribut til at sende oplysninger om, hvilken skole hver bruger tilhører.
Opret et krav i din SAML-app, der sender denne attribut, og giv kravet navnet "TeamId".
Derefter skal du dele en CSV-fil med Canva, som indeholder hver skoles navn og den tilhørende "TeamId "-værdi, der skal sendes via kravet.
Tilføj et nyt krav med kravbetingelser
Du kan også oprette et nyt krav og bruge kravbetingelser til at sende "TeamId "-attributværdier baseret på grupper eller andre bruger attributter.
Du kan gøre dette ved manuelt at oprette et sæt betingelser, der fortæller din SAML-app, hvilken attributværdi der skal sendes for hver bruger baseret på den gruppe, brugeren er i.
Hvis elever på Harmony Elementary f.eks. er i "Harmony-elever", og personalet er i "Harmony-personale", kan du bede din SAML-app om at sende "Harmony" som "TeamId "-værdien for begge grupper ved hjælp af kravbetingelser.
Giv kravet navnet "TeamId", og del en CSV-fil med Canva, der indeholder hver skoles navn og den tilhørende "TeamId "-værdi, der skal sendes via kravet.
Brug et gruppekrav eller et tilpasset krav
Du kan også oprette et gruppekrav i din SAML-app, som sender gruppenavnet som en kravværdi. For at dette kan fungere, skal du have en enkelt gruppe for hver skole i din SAML-app. Denne gruppe skal indeholde alle brugerne på skolen (elever og personale), og disse skolegrupper skal være de eneste grupper, der sendes som en del af kravet.
Giv kravet navnet "TeamId", og del en CSV-fil med Canva, der indeholder hver skoles navn og den tilhørende "TeamId "-værdi, der skal sendes via kravet.
Trin 3: Konfigurer saml SSO i Canva
- Log på din Canva-konto.
- Vælg din kontoprofil på startsiden for at åbne menuen.
- Vælg Indstillinger.
- Gå til sidemenuen, og klik på fanen SSO og provisionering.
- Klik på Enkeltlogon (SSO) > Administrer > Rediger IdP-metadata.
- Angiv din identitetsudbyders oplysninger i de tre felter:
- SSO-webadresse eller webadresse til login:
- Enheds-id eller udstederwebadresse:
- X.509-offentligt certifikat:
6. Klik på Gem og næste.
Foretag ingen ændringer i sektionen Domænebekræftelse. Vi foretager domænebekræftelsen for dit team.
Trin 4: Afprøv din SSO-loginoplevelse
Der er to nemme måder, du kan teste din SSO-konfiguration på:
Mulighed 1: Brug knappen Test SSO
Hvis du stadig er på siden Konfigurer SSO, skal du rulle til afsnittet Test din SSO-forbindelse og klikke på Test SSO. Hvis du i stedet starter fra Canva-startsiden:
- Vælg din kontoprofil på startsiden for at åbne menuen.
- Vælg Indstillinger.
- Gå til sidemenuen, og klik på fanen SSO og provisionering.
- Under Enkeltlogon (SSO) > Administrer > Test SSO.
Dette giver dig mulighed for hurtigt at kontrollere, om alt fungerer uden at logge ud.
Mulighed 2: Log af og på igen med SSO
- Før du logger ud, skal du gå til fanen SSO og klargøring.
- Klik på Enkeltlogon (SSO) > Administrer > Konfigurer SSO-indstillinger.
- Indstil loginindstillingen til Valgfrit for alle.
- Log af din Canva-konto.
- Klik på Fortsæt med e-mail på loginsiden, og vælg derefter Log på med SSO.
Sørg for at afprøve med en elevkonto og en lærerkonto. Du har konfigureret SSO korrekt, hvis:
- Du loggede ind som lærer og kan se siden Personer.
- Du loggede ind som studerende og kan ikke se siden Personer.
Trin 5: Konfigurer styring af login og tilmelding
Vælg, hvordan du vil have, at andre skal logge på. Vi anbefaler, at du kræver SSO for alle på dit domæne.
- Gå til startsiden, og vælg din kontoprofil for at åbne menuen.
- Vælg Indstillinger > SSO og provisionering.
- Klik på Enkeltlogon (SSO) > Administrer > Konfigurer SSO-indstillinger.
- Vælg Påkrævet for alle (domænefastholdelse).
- Klik på Gem ændringer.
Hvis du har problemer med at konfigurere SSO, skal du tjekke artiklen Fejlfinding af SSO-fejl.
Var dette nyttigt?
Det var en hjælp for mig
Det var ikke en hjælp for mig