Classlink SAML-Konfiguration
Mit Classlink kannst du Single Sign-On (SSO) für dein Schulsystem einrichten.
Wer kann diese Funktion verwenden?
Diese Funktion ist verfügbar für Canva Education. Allerdings können nur Teamadministratoren und -eigentümer die SSO-Einstellungen ihres Teams oder Bezirks konfigurieren und ändern.
Schritt 1: Canva zu Classlink hinzufügen
- Wähle im Seitenmenü des Launchpads Single Sign On > SAML-Konsole aus.
- Wähle auf der Seite der SAML-Konsole NEU HINZUFÜGEN aus.
- Gib auf der Seite der SAML-Einstellungen folgende Informationen ein:
- Name: Canva
- Metadaten: Diesen Metadatentext kopieren
- Login-URL: Dieses Feld leer lassen
- Icon-URL: https://filescdn.classlink.com/resources/icons/default/Canva.png
- Aktiviere das Kontrollkästchen Benutzerdefiniertes Zertifikat zum Signieren verwenden?.
- Richte im Abschnitt Attribut-Zuordnung die Attribute wie unten gezeigt ein.
- Speichere deine Einstellungen.
Schritt 2: Kopiere die Einrichtungsdetails von Classlink
Öffne die Seite Classlink SAML-Einstellungen und kopiere die folgenden Angaben. Diese benötigst du, um die Canva-Einrichtung abzuschließen
- IDP Single-Sign-On-Service-URL
- Herausgeber für Identity Provider
- Anmeldungszertifikat
Schritt 3: Einrichten von SAML-SSO in Canva
- Melde dich in deinem Canva-Konto an.
- In der unteren linken Ecke klickst du auf deinen Profil-Avatar und wählst dann Einstellungen.
- Klicke im Seitenmenü auf die Registerkarte SSO und Bereitstellung.
- Klicke auf Single Sign-on (SSO) > Verwalten > IdP-Metadaten bearbeiten.
- Gib die Daten deines Identitätsanbieters in die drei Felder ein:
- SSO oder Login-URL: Füge deine IDP-Single-Sign-On-Service-URL ein.
- Entity-ID oder Issuer-URL: Fügen Sie Ihren Identity Provider Issuer ein
- X.509 Öffentliches Zertifikat: Füge den gesamten Inhalt deines Anmeldungszertifikats ein.
6. Klicke auf Speichern und dann auf Weiter.
Nimm keine Änderungen im Abschnitt Domain-Verifizierung vor. Wir kümmern uns um die Bestätigung der Domain für dein Team.
Schritt 4: Launchpad SAML konfigurieren
- Gehe zum Launchpad.
- Wähle Verwaltungskonsole > Anwendungen > Hinzufügen aus.
- Gib auf der Seite „Anwendung bearbeiten“ folgende Informationen ein:
- Single Sign-On App: Ja
- Typ: SAML
- Web-Adresse: Füge deine IDP-Anmelde-URL ein. Diese erhältst du auf deiner Classlink SAML-Einstellungsseite.
Schritt 5: Die SSO-Anmeldung testen
Es gibt zwei einfache Möglichkeiten, dein SSO-Setup zu testen:
Option 1: Verwenden Sie die Schaltfläche SSO testen
Wenn du dich noch auf der Seite SSO einrichten befindest, scrolle zum Abschnitt SSO-Verbindung testen und klicke auf SSO testen. Wenn du stattdessen von der Canva-Startseite aus startest:
- Klicke im linken Bereich deiner Startseite auf das Zahnradsymbol, um die Einstellungen zu öffnen.
- Klicke im Seitenmenü auf die Registerkarte SSO und Bereitstellung.
- Gehe zu Single Sign-on (SSO) > Verwalten > SSO testen.
Option 2: Abmelden und wieder anmelden mit SSO
- Bevor Sie sich abmelden, gehen Sie zur Registerkarte SSO und Bereitstellung.
- Klicke auf Single Sign-on (SSO) > Verwalten > SSO-Einstellungen konfigurieren.
- Legen Sie die Anmeldeoption für alle auf Optional fest.
- Melde dich von deinem Canva-Konto ab.
- Klicke auf der Anmeldeseite auf Mit E-Mail-Adresse fortfahren und wähle dann Mit SSO anmelden aus.
Verwende zum Testen unbedingt ein Konto für Lernende und Lehrkräfte . Die SSO-Konfiguration war erfolgreich wenn:
- Sie haben sich als Lehrer angemeldet und können die Seite Personen sehen.
- Sie haben sich als Student angemeldet und können die Seite Personen nicht sehen.
Schritt 6: Zugangsdatenkontrolle einrichten
Hier legst du fest, wie sich Mitglieder anmelden sollen. Wir empfehlen, SSO für alle in deiner Domain zu verlangen.
- Gehe auf der Startseite zu Einstellungen > SSO und Provisionierung.
- Klicke auf Single Sign-on (SSO) > Verwalten > SSO-Einstellungen konfigurieren.
- Wählen Sie Erforderlich für alle (Domain-Erfassung).
- Klicke auf Änderungen speichern.
Schritt 7: Dienstplandaten an Canva senden (nur für Schulbezirke mit mehreren Schulen)
Dieser Schritt richtet sich nur an Canva Education -Konten mit Einrichtung für mehrere Schulen.
Bei Bezirken mit mehreren Schulen musst du die Dienstplandaten an Canva per OneRoster übermitteln, um uns bei der Identifizierung der Schule zu unterstützen, der ein Benutzer zugewiesen werden soll.
Bei Problemen mit der SSO-Einrichtung lies dir den Artikel SSO-Fehler beheben durch.
War das hilfreich?
Hilfreich
Nicht hilfreich