Canva - Αρχική
Βοήθεια

Διαμόρφωση SAML του ADFS (για εκπαίδευση)


Η μετάφραση αυτού του άρθρου πραγματοποιήθηκε μέσω μηχανικής μετάφρασης. Αν εντοπίσετε κάποιο λάθος, μπορείτε να μας ενημερώσετε.

Ρυθμίστε την καθολική σύνδεση (SSO) για το σχολείο σας χρησιμοποιώντας τις υπηρεσίες Active Directory Federation Services (ADFS) της Microsoft.

Ο οδηγός αυτός προορίζεται για τους διαχειριστές και τους κατόχους του Canva Education, οι οποίοι θα διαχειρίζονται τις ρυθμίσεις SSO του σχολείου ή της περιφέρειάς τους. Για το Canva Enterprise, μεταβείτε στη Διαμόρφωση SAML του ADFS (για επιχειρήσεις).

Βήμα 1: Προσθήκη του Canva στο ADFS

  1. Συνδεθείτε στον διακομιστή ADFS. Εάν χρειάζεστε βοήθεια με την ανάπτυξη του ADFS, ελέγξτε αυτόν τον οδηγό.
  2. Ανοίξτε την κονσόλα διαχείρισης ADFS και επιλέξτε Σχέσεις αξιοπιστίας > Αξιόπιστα συμβαλλόμενα μέρη.
  3. Από το μενού Ενέργειες, κάντε κλικ στην επιλογή Προσθήκη αξιοπιστίας συμβαλλόμενου μέρους. Αυτό θα ανοίξει έναν οδηγό που θα σας καθοδηγήσει κατά τη διαδικασία.
  4. Στο βήμα Επιλέξτε πηγή δεδομένων, αλλάξτε χειροκίνητα την επιλογή Εισαγωγή δεδομένων σχετικά με το αξιόπιστο μέρος.
  5. Στην καρτέλα Καθορισμός ονόματος εμφάνισης, εισαγάγετε "Canva".
  6. Στο βήμα Επιλογή προφίλ, επιλέξτε Προφίλ AD FS.
  7. Στο βήμα Διαμόρφωση πιστοποιητικού, αφήστε τις ρυθμίσεις πιστοποιητικού στις προεπιλεγμένες τιμές τους.
  8. Στο βήμα Διαμόρφωση διεύθυνσης URL, επιλέξτε Ενεργοποίηση υποστήριξης για το πρωτόκολλο SAML 2.0 WebSSO και εισαγάγετε το τελικό σημείο της υπηρεσίας SAML της Canva: "https://www.canva.com/login/saml".
  9. Στο βήμα Ρύθμιση αναγνωριστικών, πληκτρολογήστε "https://www.canva.com" και κάντε κλικ στην Προσθήκη.
  10. Στο επόμενο βήμα, μπορείτε να προσθέσετε προαιρετικό έλεγχο ταυτότητας πολλών παραγόντων.
  11. Στο βήμα Επιλογή κανόνων έγκρισης έκδοσης, επιλέξτε Να επιτρέπεται σε όλους τους χρήστες να έχουν πρόσβαση σε αυτό το αξιόπιστο μέρος. Κάντε κλικ στο Επόμενο, και ελέγξτε ρυθμίσεις σας.
  12. Στην τελική οθόνη, βεβαιωθείτε ότι το Άνοιγμα παραθύρου διαλόγου της επεξεργασίας κανόνων αξίωσης για αυτόν τον αξιόπιστο συμβαλλόμενο κλείνει είναι επιλεγμένο. Πατήστε Κλείσιμο.

Βήμα 2: Δημιουργήστε κανόνες ή αξιώσεις ισχυρισμού

Μετά την προσθήκη του Canva στο ADFS, θα ανοίξει το εργαλείο επεξεργασίας κανόνων αξίωσης, όπου θα μπορείτε να δημιουργήσετε κανόνες ή αξιώσεις ισχυρισμού.

Θα χρειαστείτε δύο αξιώσεις: μία για Χαρακτηριστικά Canva και μία για NameID. Το Canva λαμβάνει μόνο χαρακτηριστικά και τιμές τύπου εξερχόμενης αξίωσης, επομένως η λίστα χαρακτηριστικών μπορεί να φαίνεται διαφορετική.

  1. Πατήστε Προσθήκη κανόνα.

2. Δημιουργήστε έναν κανόνα για αποστολή χαρακτηριστικών LDAP ως Αξιώσεις. Προσθέστε τύπους εξερχόμενων αξιώσεων για Email, FirstName και LastName (Σημείωση: Οι τύποι εξερχόμενων αξιώσεων είναι με διάκριση πεζών-κεφαλαίων).

3. Δημιουργήστε έναν άλλον κανόνα για να μεταμορφώσετε μια εισερχόμενη αξίωση. Ανοίξτε τον απαιτούμενο κανόνα αξίωσης NameID και αλλάξτε τη μορφή αναγνωριστικού εξερχόμενου ονόματος σε Μόνιμο αναγνωριστικό. Πατήστε Τέλος για αποθήκευση.

Βήμα 3: Χαρτογράφηση χαρακτηριστικών ρόλων

Το βήμα αυτό θα μας βοηθήσει να εντοπίσουμε ποιοι χρήστες είναι μαθητές και ποιοι είναι εκπαιδευτικοί ή άλλο προσωπικό. Μπορεί να γίνει με δύο τρόπους.

Επιλογή 1: Με χρήση τομέα ηλεκτρονικού ταχυδρομείου

Το Canva μπορεί να αναθέτει ρόλους μαθητή ή εκπαιδευτικού, ακολουθώντας συνηθισμένα μοτίβα ηλεκτρονικού ταχυδρομείου. Για παράδειγμα:

  • τομέας ηλεκτρονικού ταχυδρομείου χρησιμοποιείται για μαθητές και κάποιος άλλος για το προσωπικό
  • Οι μαθητές έχουν έναν αριθμό στην αρχή, ενώ το προσωπικό δεν έχει

Αν θέλετε να το ενεργοποιήσουμε στον λογαριασμό σας, ολοκληρώστε τη διαδικασία ρύθμισης SSO και, στη συνέχεια, επικοινωνήστε με την ομάδα υποστήριξης για να ενεργοποιήσετε τη χαρτογράφηση ρόλων βάσει τομέα.

Επιλογή 2: Χρήση ιδιότητας μέλους ομάδας

Αν δεν έχετε μοτίβο ηλεκτρονικού ταχυδρομείου, το Canva μπορεί να αναθέσει ρόλους πραγματοποιώντας ανάλυση. Ακολουθήστε τα εξής βήματα:

  1. Δημιουργήστε έναν κανόνα για την αποστολή της ιδιότητας μέλους της ομάδας ως αξίωσης. Θα πρέπει να αποστέλλεται η λέξη «staff» (προσωπικό) για κάθε χρήστη που είναι εργαζόμενος. Ονομάστε αυτόν τον κανόνα Προσωρινά.
  2. Δείτε τη Γλώσσα κανόνων στο Βήμα 1 και αντιγράψτε τη.
  3. Δημιουργήστε έναν νέο κανόνα και επιλέξτε Αποστολή ισχυρισμών με χρήση προσαρμοσμένου κανόνα.
  4. Κάντε κλικ στο Επόμενο.
  5. Ονομάστε τον κανόνα Ρόλος, στη συνέχεια, επικολλήστε τη Γλώσσα κανόνων που αντιγράψατε από το Βήμα 2.
  6. Διαγράψτε "http://schemas.microsoft.com/ws/2008/06/identity/claims/".
  7. Διαγράψτε τον προσωρινό κανόνα σας.

Βήμα 4: Αποστολή των δεδομένων μητρώων στο Canva

Το βήμα αυτό αφορά μόνο λογαριασμούς του Canva Education, με εγκατάσταση σε πολλά σχολεία. Για την εγκατάσταση σε ένα σχολείο, προχωρήστε στο Βήμα 5.

Για περιφέρειες με εγκατάσταση πολλών σχολείων, θα χρειαστεί να μεταφέρετε τα δεδομένα των μητρώων τους στο Canva, για να μας βοηθήσετε να προσδιορίσουμε σε ποιο σχολείο πρέπει καταχωρείται ο κάθε χρήστης.

Αυτό γίνεται με διάφορους τρόπους. Επιλέξτε ποια από τις παρακάτω μεθόδους ανταποκρίνεται καλύτερα στις ανάγκες σας.

Αν χρησιμοποιείτε το Classlink, μπορείτε να μας στείλετε τα δεδομένα των μητρώων σας, μέσω του RosterSync. Ελέγξτε το OneRoster Provisioning για να μάθετε πώς.

Επιλογή 2: Χρήση χαρακτηριστικού «TeamId»

Προσφέρονται διάφοροι τρόποι για αυτήν την επιλογή.

Αν επιλέξετε αυτήν τη μέθοδο, είναι σημαντικό να αποστέλλεται η ίδια, μοναδική τιμή χαρακτηριστικού. Κάθε σχολείο πρέπει να έχει μία αποκλειστική τιμή «TeamId» και όλοι οι χρήστες στο σχολείο πρέπει να έχουν την ίδια τιμή «TeamId», η οποία να είναι αμετάβλητη.

Χρήση χαρακτηριστικού

Αν στην εφαρμογή σας SAML περιλαμβάνεται χαρακτηριστικό με το όνομα του σχολείου, το αναγνωριστικό του σχολείου ή άλλο μοναδικό αναγνωριστικό που σχετίζεται με το σχολείο, μπορεί αυτό να χρησιμοποιηθεί ως χαρακτηριστικό «TeamId», για την αποστολή πληροφοριών που θα προσδιορίζουν σε ποιο σχολείο ανήκει ο κάθε χρήστης.

Δημιουργήστε έναν ισχυρισμό (claim) στην εφαρμογή SAML που να αποστέλλει αυτό το χαρακτηριστικό και ονομάστε τον ισχυρισμό «TeamId».

Στη συνέχεια, κοινοποιήστε στο Canva ένα αρχείο CSV με τα ονόματα και τις αντίστοιχες τιμές «TeamId» κάθε σχολείου, τα οποία θα αποστέλλονται μέσω του ισχυρισμού.

Χρησιμοποιήστε ισχυρισμό ομάδας ή προσαρμοσμένο ισχυρισμό

Επίσης, μπορείτε να δημιουργήσετε στην εφαρμογή SAML έναν ισχυρισμό ομάδας, ο οποίος θα αποστέλλει το όνομα της ομάδας ως τιμή του ισχυρισμού. Για να λειτουργήσει αυτή η μέθοδος, πρέπει να υπάρχει στην εφαρμογή SAML μία ξεχωριστή ομάδα για κάθε σχολείο. Η ομάδα αυτή πρέπει να περιέχει όλους τους χρήστες του σχολείου (μαθητές και προσωπικό) και οι εν λόγω ομάδες σχολείων πρέπει να είναι οι μοναδικές ομάδες που θα αποστέλλονται ως μέρος του ισχυρισμού.

Ονομάστε τον ισχυρισμό «TeamId» και κοινοποιήστε στο Canva ένα αρχείο CSV που θα περιέχει το όνομα κάθε σχολείου και την αντίστοιχη τιμή «TeamId» που θα αποστέλλεται μέσω του ισχυρισμού.

Βήμα 5: Ρύθμιση του SAML SSO στο Canva

  1. Συνδεθείτε στον λογαριασμό σας στο Canva.
  2. Στην αρχική σελίδα, μεταβείτε στο avatar του προφίλ σας και επιλέξτε
    Ρυθμίσεις.
  3. Από το πλαϊνό μενού, επιλέξτε
    SSO και παροχή.
  4. Στην ενότητα Καθολική σύνδεση (SSO), επιλέξτε Διαχείρισηκαι μετά Επεξεργασία μεταδεδομένων IdP.
  5. Στο πεδίο SSO ή URL σύνδεσης , εισαγάγετε τη διεύθυνση URL τελικού σημείου SAML 2.0 (ονομάζεται και SAML 2.0/W-Ομοσπονδία URL).
  6. Στο πεδίο Entity ID ή Issuer URL, εισαγάγετε τον Identity Provider Issuer.
  7. Στο πεδίο Δημόσιο πιστοποιητικό X.509 , επικολλήστε όλο το περιεχόμενο από το πιστοποιητικό που κατεβάσατε (δείγμα πιστοποιητικού).
  8. Πατήστε Αποθήκευση και έπειτα.

Μην κάνετε καμία αλλαγή στην ενότητα Επαλήθευση τομέα. Θα αναλάβουμε εμείς την επαλήθευση τομέα για την ομάδα σας.

Βήμα 6: Κάντε δοκιμή της εμπειρίας σύνδεσης SSO

Υπάρχουν δύο εύκολοι τρόποι για να δοκιμάσετε τη ρύθμισή σας:

Επιλογή 1: Χρησιμοποιήστε το κουμπί Δοκιμή SSO

  1. Μεταβείτε στο avatar του προφίλ σας και έπειτα
    Ρυθμίσεις.
  2. Από το πλαϊνό μενού, επιλέξτε
    SSO και παροχή.
  3. Στην ενότητα Καθολική σύνδεση (SSO), επιλέξτε Διαχείριση και μετά Δοκιμή SSO.

Επιλογή 2: Αποσύνδεση και δοκιμή σύνδεσης SSO

  1. Μεταβείτε στην
    ενότητα SSO και παροχή
  2. Επιλέξτε Καθολική σύνδεση (SSO), έπειτα Διαχείριση και έπειτα Διαμόρφωση ρυθμίσεων SSO.
  3. Ορίστε την επιλογή ρυθμίσεων SSO σε Προαιρετική για όλους.
  4. Αποσυνδεθείτε από τον λογαριασμό Canva.
  5. Στη σελίδα σύνδεσης, επιλέξτε Συνέχεια με email και μετά Σύνδεση με SSO.

Κάντε μια δοκιμή, χρησιμοποιώντας έναν λογαριασμό μαθητή και έναν λογαριασμό εκπαιδευτικού. Θα έχετε ρυθμίσει με επιτυχία τη σύνδεση SSO αν:

Βήμα 7: Ρύθμιση των στοιχείων ελέγχου σύνδεσης και εγγραφής

Επιλέξτε πώς θέλετε να συνδέονται οι χρήστες. Συνιστούμε να ορίσετε ως υποχρεωτική τη σύνδεση μέσω καθολικής σύνδεσης (SSO) για όλους τους χρήστες στον τομέα σας.

  1. Στην αρχική σελίδα, μεταβείτε στο avatar του προφίλ σας και επιλέξτε
    Ρυθμίσεις.
  2. Από το πλαϊνό μενού, επιλέξτε
    SSO και παροχή.
  3. Επιλέξτε Καθολική σύνδεση (SSO), έπειτα Διαχείριση και έπειτα Διαμόρφωση ρυθμίσεων SSO.
  4. Ορίστε τις ρυθμίσεις SSO σε Απαιτείται για όλους (συγκέντρωση χρηστών τομέα).
  5. Επιλέξτε Αποθήκευση σύνδεσης.

Εάν αντιμετωπίζετε προβλήματα με τη ρύθμιση της SSO, ανατρέξτε στο άρθρο Αντιμετώπιση σφαλμάτων SSO.

Σας φάνηκε χρήσιμο;

Χρήσιμο

Δεν είναι χρήσιμο

Προβλήθηκαν επίσης