Canva hjem
Hjælp

Opsætning af Single Sign-On (SSO) til uddannelse


Denne artikel er en maskinoversættelse. Fortæl os, hvis du finder fejl.

Introduktion

Denne artikel er for it-administratorer i skoler eller distrikter og Canva Education-ejere, der har brug for at konfigurere Single Sign-On (SSO).

Hvad denne artikel dækker:

  • Krav og forudsætninger
  • Trinvis opsætning (7 trin)
  • Test og tip til fejlfinding

Før du starter

Hurtige definitioner

  • Saml 2.0: En standard for sikre logins mellem apps og identitetssystemer.
  • IdP (Identity Provider): Den tjeneste, der administrerer logins (f.eks. Azure, Google Workspace, ADFS).
  • TXT-post: En lille tekstlinje, du føjer til dine domæneindstillinger for at bevise, at du ejer den.
  • TeamId: En unik værdi, der identificerer skoler, campusser eller grupper i din organisation.

Krav

  • En identitetsudbyder (IdP), der understøtter saml 2.0
  • Få adgang til (eller support fra dit it-team) for at oprette en TXT-post i dit domænes DNS-indstillinger.
  • Et Canva-uddannelsesabonnement (skoler og distrikter, campus eller enkeltskole)

Tilføj eller bekræft dit login-domæne

Når vi tilføjer og bekræfter dit domæne, ved vi, hvem vi skal behandle som medlemmer af din organisation. Alle, der bruger en e-mailadresse med dine verificerede domæner, kan logge på via SAML SSO.

Vil du ændre dit SSO-domæne? For at forhindre duplikerede brugerkonti skal du kontakte vores supportteam, før domæneændringen.

Påmindelse: Når du søger efter Canva-apps i din identitetsudbyder, skal du sørge for at vælge den, der er mærket med SAML. OIDC og andre apptyper understøttes ikke på nuværende tidspunkt.

  1. Log ind på din Canva-konto
  2. Vælg din kontoprofil på startsiden for at åbne menuen.
  3. Vælg
    Indstillinger.
  4. Vælg SSO og klargøring -fanen.
  5. Kontroller, om dit domæne er blevet bekræftet.
    • Hvis den allerede er på listen, kan du gå videre til Trin 1 - Føj Canva til din identitetsudbyder.
  6. Vælg Tilføj domæne under fanen Domænebekræftelse. Der vises et pop op-vindue.
  7. Angiv det domæne, du vil bruge til SSO-login, f.eks. myschool.edu og Send domæne, i tekstfeltet.
  8. Vælg Kopiér token for at kopiere det TXT-registreringstoken, der vises. Du skal nu føje dette token til dit domænes DNS-indstillinger for at bekræfte ejerskabet af det indsendte domæne.

Hvad er en TXT-registrering, og hvordan opdaterer jeg den?

Du kan tænke på en TXT-registrering som en bekræftelseskode. Når du føjer den til dine DNS-indstillinger, giver den Canva tilladelse til at bekræfte, at du ejer og kontrollerer domænet. Det forhindrer desuden, at andre opretter et Canva-team ved hjælp af dit domæne, så længe indstillingen Domain Capture er slået til.

  1. Gå til det websted, hvor du administrerer dit domæne (f.eks. GoDaddy eller Namecheap).
  2. Kig efter indstillingen Administrer DNS- eller DNS-indstillinger. Her redigerer du dit domænes tekniske oplysninger.
  3. Under DNS-indstillingerne skal du vælge at tilføje en ny post og vælge TXT som type.
  4. Udfyld oplysningerne. Du skal angive et navn (f.eks. dit domæne), en tidsindstilling (du kan lade det være, som det normalt er) og den tekst, du vil vedhæfte til dit domæne, i dette tilfælde er det det token, du lige har kopieret.
  5. Gem oplysningerne, når du har udfyldt dem. Dette kan f.eks. være en knap til at gemme eller oprette.

De nøjagtige ord og knapper kan være lidt forskellige, afhængigt af hvor du administrerer dit domæne. Hvis du er i tvivl, kan du bede om hjælp fra din domænetjeneste.

TXT-posten skal bekræftes, inden du kan logge på Canva via SSO. Dette sker normalt inden for 24 timer efter, at du har tilføje TXT-registreringen, men det kan tage længere tid afhængigt af, hvornår DNS-postens cache udløber (TTL). Der kan gå op til 72 timer, før ændringer i din DNS opdateres på internettet. Du modtager en e-mail, når tokenet er blevet bekræftet på dit domæne.

For at kontrollere dens status skal du prøve at bruge et websted som https://mxtoolbox.com/ og indtaste dit domæne for at se, om TXT-posten vises.

Trin 1 - Føj Canva til din identitetsudbyder (IdP)

Vi har i øjeblikket detaljerede vejledninger til disse identitetsudbydere:

Hvis din identitetsudbyder ikke er angivet ovenfor, kan du bruge disse oplysninger til at konfigurere SAML:

  • ACS URL/Svar URL: https://www.canva.com/login/saml
  • Enheds-id/identifikator: https://www.canva.com
  • SAML-attributter: Navn-ID, E-mail, Fornavn, Efternavn
  • Metadatatekst (hvis påkrævet)

Kontrollér, at dit SAML-udsagn indeholder en signatur. Tjek dine indstillinger for at verificere dette. Når du har føjet Canva til din identitetsudbyder, skal du vælge Næste.

Trin 2 - Vælg, hvordan du vil give skoledata

Gå til siden SSO og klargøring (findes i Indstillinger), og klik på fanen Administrer SSO.

Opsætninger med en enkelt skole kan springe dette trin over. Fortsæt til Trin 3.

Der er forskellige muligheder baseret på, om du har et multi-school setup eller et Campus setup.

Canva Education -konti med en opsætning med flere skoler

For distrikter med en opsætning med flere skoler skal du overføre dine deltagerlistedata til Canva for at hjælpe os med at identificere, hvilken skole en bruger skal knyttes til.

Der er forskellige måder at gøre dette på. Vælg den mulighed, der passer bedst til dine behov.

Hvis du bruger Classlink RosterServer (OneRoster) eller Clever, skal du vælge Næste og fortsætte til Trin 3: Tilføj din identitetsudbyders metadata. Du kan sende dine deltagerlistedata senere under Trin 5: Konfigurer brugerklargøring.

Mulighed 2 - Brug af en "TeamId "-attribut

Der er flere metoder til denne mulighed.

Hvis du vælger denne metode, er det vigtigt at sende en konsekvent og unik attributværdi. Hver skole skal have en unik værdi for "TeamId", og alle brugere på skolen skal have den samme værdi for "TeamId" uden variation.

Brug en attribut

Hvis du har en attribut i din SAML-app med skolenavnet, skole-id'et eller et andet unikt id relateret til skolen, kan du bruge dette som din "TeamId "-attribut til at sende oplysninger om, hvilken skole hver bruger tilhører.

  1. Opret et krav i din SAML-app, der sender denne attribut, og giv kravet navnet "TeamId" (versalfølsom).
  2. Vælg Se TeamId-vejledning, og download CSV-skabelonen i dialogboksen. Tilføj hver skoles navn i en kolonne. I en anden kolonne skal du tilføje den tilhørende "TeamId "-værdi, der skal sendes via kravet for hver skole.
  3. Upload din CSV-fil til Canva. Vi sender dig en e-mail, når din fil er blevet gennemgået. Fortsæt derefter til næste trin.

Tilføj et nyt krav med kravbetingelser

Du kan også oprette et nyt krav og bruge kravbetingelser til at sende "TeamId "-attributværdier baseret på grupper eller andre bruger attributter.

Du kan gøre dette ved manuelt at oprette et sæt betingelser, der fortæller din SAML-app, hvilken attributværdi der skal sendes for hver bruger baseret på den gruppe, brugeren er i.

Hvis elever på Harmony Elementary f.eks. er i "Harmony-elever", og personalet er i "Harmony-personale", kan du bede din SAML-app om at sende "Harmony" som "TeamId "-værdien for begge grupper ved hjælp af kravbetingelser.

Giv kravet navnet "TeamId", og del en CSV-fil med Canva, der indeholder hver skoles navn og den tilhørende "TeamId "-værdi, der skal sendes via kravet.

Brug et gruppekrav eller et tilpasset krav

Du kan også oprette et gruppekrav i din SAML-app, som sender gruppenavnet som en kravværdi. For at dette kan fungere, skal du have en enkelt gruppe for hver skole i din SAML-app. Denne gruppe skal indeholde alle brugerne på skolen (elever og personale), og disse skolegrupper skal være de eneste grupper, der sendes som en del af kravet.

Giv kravet navnet "TeamId", og del en CSV-fil med Canva, der indeholder hver skoles navn og den tilhørende "TeamId "-værdi, der skal sendes via kravet.

Canva Education -konti med en Campus-opsætning

For campusser skal du sende en Teamld-attribut for hver bruger for at fortælle Canva, om de er studerende eller ansatte (fakultet, personale).

Der er flere Teamld-muligheder, der ligner multi-school nævnt ovenfor, bortset fra at vi kun har brug for to TeamId-værdier: En unik værdi for dit personale/fakultetsteam og en for dit elevteam.

Teamid'er kan være af næsten enhver form, så længe de er unikke, og så længe hver bruger (studerende, medarbejdere), der er tilknyttet et givet team, har samme værdi for deres Teamid.

Når du har konfigureret en TeamId-attribut, skal du angive disse værdier i dine Canva-organisationsindstillinger i Canva. Dette kan gøres på siden Teams i dine Canva-kontoindstillinger ved at vælge de tre prikker til højre og Rediger Teamld.

Trin 3 - Tilføj din identitetsudbyders metadata

Indhent følgende oplysninger hos din identitetsudbyder for at fuldføre dette trin.

  • Metadata.xml-fil (valgfrit) - En .xml-fil, der indeholder metadata, kan være tilgængelig til download
  • Saml 2.0 Endpoint (http) - Kaldes også SSO URL, udsteder (med /idp/endpoint/HttpPost tilføjet)
  • Identitetsudbyderudsteder - Også kaldet udsteder, enheds-id, SAML-enheds-id
  • Offentligt certifikat - også kaldet x.509-certifikat, SAML-signeringscertifikat - Base64-krypteret)

Du kan tilføje din identitetsudbyders metadata på to måder:

  1. Upload af metadatafil: Download .xml-filen fra din identitetsudbyder. Upload det derefter til Canva. Dette importerer automatisk data og forududfylder felterne for dig. Vælg Gem metadata.
  2. Tilføj metadata manuelt: Tilføj metadata fra din IdP for hvert tilsvarende felt. Vælg Gem metadata.

Når du har gemt dine metadata, skal du vælge Næste.

Trin 4 - Test din SSO-forbindelse

Du kan teste din SSO-forbindelse for at se, om den fungerer.

  1. Inden du tester din forbindelse, skal du sørge for at give dig selv adgang til den Canva-app, du har oprettet hos din identitetsudbyder.
  2. Vælg Test SSO. Vi videresender dig til din identitetsudbyder, så du kan logge på med SSO.
  3. Log på med oplysningerne for din identitetsudbyder.
  4. Vi viser testforbindelsesresultaterne.
  • Vellykket forbindelse: Sørg for, at de attributter og værdier, vi har hentet fra din identitetsudbyder, er tilknyttet korrekt, så brugerne kan logge på med SSO. Hvis de returnerede værdier er forkerte, skal du rette dem i din identitetsudbyder og prøve testen igen.
  • Testfejl: Ret fejlene i din identitetsudbyder, og prøv at udføre testen igen.

5. Når attributterne og værdierne er kortlagt korrekt, skal du lukke vinduet og gå videre til næste trin.

Trin 5 - Konfigurer brugerklargøring

  1. Vælg OneRoster som din klargøringstype.
  2. Se detaljerede instruktioner i klargøring af OneRoster.

Mulighed 2 - Brug af Clever

  1. Vælg Clever som din provianteringstype.
  2. Tjek Clever SAML & Rostering Configuration for detaljerede instruktioner.

Fortsæt til næste trin, når du er færdig.

Trin 6 - Konfigurer SSO-loginindstillinger

Vælg, hvordan du ønsker, at dit team og andre brugere fra dit domæne skal logge på. Se Sådan konfigurerer du styring af SSO-login og -tilmelding for at få flere oplysninger.

Du bør afprøve din SSO-loginoplevelse, inden du gør SSO påkrævet for alle.

Afprøv din SSO-loginoplevelse

  1. Gå til Indstillinger > SSO og provisionering.
  2. Under fanen Enkeltlogon skal du klikke på Administrer > Konfigurer SSO-indstillinger
  3. Vælg valgfrit for alle.
  4. Log ud af din Canva-konto, og log derefter på igen.
  5. Vælg Fortsæt med e-mail loginsiden, og vælg Log på med SSO.

Hvis du sendes til teamets side, betyder det, at SSO fungerer.

Efter afprøvning

  1. Gå tilbage til Indstillinger > SSO og provisionering.
  2. Klik Administrer > Konfigurer SSO-indstillinger under Enkeltlogon.
  3. Vælg Påkrævet for alle (domænefastholdelse).

Dette trin er vigtigt, da det sikrer, at dine medlemmer føjes til de rigtige teams, når de logger på med SSO.

Trin 7 - Gennemtving log af SSO-login

1. Log på din Canva-konto

2. Klik på din profilavatar i nederste venstre hjørne, og vælg derefter Indstillinger.

3. Vælg fanen SSO og klargøring i sidemenuen.

4. Klik på Enkeltlogon (SSO) > Administrer > Konfigurer SSO-indstillinger.

5. Vælg et af følgende login-krav:

  • Påkrævet for alle (domænefastholdelse): Logger alle brugere ud, uanset om de har tilmeldt sig teamet eller organisationen.
  • Påkrævet kun for medlemmer i dit team: Logger kun brugere, der er en del af teamet eller organisationen, der er knyttet til din SSO.

6. Når attributterne og værdierne er kortlagt korrekt, skal du lukke vinduet og gå videre til næste trin.

7. Gå tilbage til fanen SSO og provisionering.

8. Under Domænebekræftelse skal du klikke på ikonet Gennemtving log ud (ud for papirkurven) for det domæne, du vil logge ud.

  • Hvis du har flere domæner, skal du gentage dette trin for hver af dem, du vil tvinge til at logge ud.

Afslut din opsætning

Hvis du har afprøvet din SSO-loginoplevelse og konfigureret Force-logout (anbefales), skal du vælge Afslut opsætning. Du har konfigureret SSO!

Var dette nyttigt?

Det var en hjælp for mig

Det var ikke en hjælp for mig

Andre kiggede på