Διαμόρφωση SAML του Azure AD/ Entra ID (για εκπαίδευση)
Ρυθμίστε την καθολική σύνδεση (SSO) για την ομάδα σας χρησιμοποιώντας το Azure Active Directory (AD)/ Entra ID της Microsoft.
Ο οδηγός αυτός προορίζεται για τους διαχειριστές και τους κατόχους του Canva Education, οι οποίοι θα διαχειρίζονται τις ρυθμίσεις SSO του σχολείου ή της περιφέρειάς τους. Για το Canva Enterprise, μεταβείτε στη Διαμόρφωση SAML του Azure AD/ Entra ID (για επιχειρήσεις).
Βήμα 1: Προσθήκη του Canva στο Azure AD/ Entra ID
- Από τον λογαριασμό διαχειριστή Azure AD ή Entra ID, μεταβείτε στο Microsoft Entra ID από το μενού της πύλης.
- Στην ενότητα Διαχείριση, επιλέξτε Enterprise εφαρμογές.
- Πατήστε Νέα αίτηση.
- Στη γραμμή αναζήτησης, πληκτρολογήστε Canva και, στη συνέχεια, επιλέξτε το από τη λίστα αποτελεσμάτων.
5. Κάντε κλικ στην επιλογή Δημιουργία για να προσθέσετε την εφαρμογή.
6. Επιλέξτε Ρύθμιση καθολικής σύνδεσης.
7. Αποδεχτείτε και αποθηκεύστε τις ρυθμίσεις καθολικής σύνδεσης. Το αναγνωριστικό και η διεύθυνση URL απάντησης είναι προκαθορισμένα μέσω της εφαρμογής και δεν χρειάζονται ενημέρωση.
8. Προαιρετικά: Στην ενότητα Χαρακτηριστικά και Αξιώσεις - τα ονόματα των αξιώσεων μπορούν να ενημερωθούν με το παρακάτω για καλύτερη κατανόηση.
9. Βεβαιωθείτε ότι τα χαρακτηριστικά σας είναι ρυθμισμένα ώστε να ταιριάζουν με τα «ονόματα αξιώσεων» ακριβώς όπως φαίνεται παρακάτω. Λάβετε υπόψη ότι τα σχολεία ελεύθερων χρηστών και κάθε επωνυμία εκπαίδευσης που δεν ενσωματώνεται σε ρόστερ δεν χρειάζεται το χαρακτηριστικό TeamID.
- Ενιαία σχολή
- Δημιουργίες πολλών σχολείων που δεν ενσωματώνονται σε ρόστερ
10. Στην ενότητα Πιστοποιητικό υπογραφής SAML , κάντε κλικ στην Επεξεργασία και μετά επιλέξτε Λήψη πιστοποιητικού Base64. Θα χρειαστεί να αντιγράψετε και να επικολλήσετε το κείμενο του πιστοποιητικού στο Canva αργότερα.
11. Πιο κάτω, στην ενότητα Ρύθμιση Canva , αντιγράψτε τα ακόλουθα στοιχεία. Θα τα χρειαστείτε για να ολοκληρώσετε τη ρύθμιση στο Canva.
- Διεύθυνση URL σύνδεσης
- Αναγνωριστικό ταυτότητας Azure AD/ Entra
Βήμα 2: Ρύθμιση πρόσβασης χρηστών
- Μεταβείτε στη σελίδα «Ιδιότητες» στο Azure AD/ Entra ID.
- Ρυθμίστε την πρόσβαση των χρηστών στο Canva. Επιλέξτε μία από τις ακόλουθες προσεγγίσεις:
- Για να επιτρέψετε σε όλους τους χρήστες να χρησιμοποιούν το Canva, ορίστε το πεδίο Απαιτούμενη ανάθεση χρήστη σε Όχι.
- Για να επιτρέψετε μόνο σε συγκεκριμένους χρήστες να χρησιμοποιούν το Canva, μεταβείτε στην ενότητα Χρήστες και ομάδες και, στη συνέχεια, προσθέστε τους χρήστες και τις ομάδες στις οποίες θέλετε να έχουν πρόσβαση στο Canva.
Βήμα 3: Χαρτογράφηση χαρακτηριστικών ρόλων
Το βήμα αυτό θα μας βοηθήσει να εντοπίσουμε ποιοι χρήστες είναι μαθητές και ποιοι είναι εκπαιδευτικοί ή άλλο προσωπικό. Μπορεί να γίνει με δύο τρόπους.
Επιλογή 1: Με χρήση τομέα ηλεκτρονικού ταχυδρομείου
Ένας τρόπος διάκρισης των ρόλων χρηστών κατά τομέα είναι το email χρήστη. Μπορείτε λοιπόν, να ορίσετε έναν κανόνα που να στέλνει το χαρακτηριστικό ρόλου με βάση τον τομέα, που για τους εκπαιδευτικούς είναι @ district.org (σε αντίθεση με τους μαθητές, που έχουν τομέα @students.district.org).
Βεβαιωθείτε ότι το όνομα του Ισχυρισμού σας (Claim) σε αυτό το βήμα είναι «Ρόλος» (Role) και ότι το πεδίο «Χώρος ονομάτων» (Namespace) είναι κενό.
Επιλογή 2: Χρήση ιδιότητας μέλους ομάδας
Αν ένας τρόπος διάκρισης των ρόλων χρηστών είναι η Ιδιότητα μέλους ομάδας, μπορείτε να ορίσετε έναν κανόνα που να στέλνει το χαρακτηριστικό ρόλου «Εκπαιδευτικός» για χρήστες που είναι μέλη ομάδων του προσωπικού, στο Αναγνωριστικό Azure/ Entra. Μπορείτε να το κάνετε αυτό στην ενότητα Χαρακτηριστικά και Ισχυρισμοί, προσθέτοντας έναν νέο ισχυρισμό
Βεβαιωθείτε ότι το όνομα του Ισχυρισμού σας (Claim) σε αυτό το βήμα είναι «Ρόλος» (Role) και ότι το πεδίο «Χώρος ονομάτων» (Namespace) είναι κενό.
Για περισσότερες πληροφορίες, ανατρέξτε στο άρθρο της Microsoft σχετικά με την προσαρμογή των αξιώσεων που εκδίδονται στο διακριτικό SAML για εταιρικές εφαρμογές.
Βήμα 4: Αποστολή των δεδομένων μητρώων στο Canva
Το βήμα αυτό αφορά μόνο λογαριασμούς του Canva Education, με εγκατάσταση σε πολλά σχολεία. Για την εγκατάσταση σε ένα σχολείο, προχωρήστε στο Βήμα 5.
Για περιφέρειες με εγκατάσταση πολλών σχολείων, θα χρειαστεί να μεταφέρετε τα δεδομένα των μητρώων τους στο Canva, για να μας βοηθήσετε να προσδιορίσουμε σε ποιο σχολείο πρέπει καταχωρείται ο κάθε χρήστης.
Υπάρχουν διάφοροι τρόποι για να γίνει αυτό. Επιλέξτε μία από τις παρακάτω επιλογές που ταιριάζει καλύτερα στις ανάγκες σας:
Επιλογή 1: Χρήση RosterServer του Classlink
Αν χρησιμοποιείτε το Classlink, μπορείτε να μας στείλετε τα δεδομένα των μητρώων σας, μέσω του RosterSync. Ελέγξτε το OneRoster Provisioning για να μάθετε πώς.
Επιλογή 2: Χρήση χαρακτηριστικού «TeamId»
Υπάρχουν διάφοροι τρόποι για αυτήν την επιλογή:
Αν επιλέξετε αυτήν τη μέθοδο, είναι σημαντικό να αποστέλλεται η ίδια, μοναδική τιμή χαρακτηριστικού. Κάθε σχολείο πρέπει να έχει μία αποκλειστική τιμή «TeamId» και όλοι οι χρήστες στο σχολείο πρέπει να έχουν την ίδια τιμή «TeamId», η οποία να είναι αμετάβλητη.
Χρήση χαρακτηριστικού
Αν στην εφαρμογή σας SAML περιλαμβάνεται χαρακτηριστικό με το όνομα του σχολείου, το αναγνωριστικό του σχολείου ή άλλο μοναδικό αναγνωριστικό που σχετίζεται με το σχολείο, μπορεί αυτό να χρησιμοποιηθεί ως χαρακτηριστικό «TeamId», για την αποστολή πληροφοριών που θα προσδιορίζουν σε ποιο σχολείο ανήκει ο κάθε χρήστης.
- Στην εφαρμογή Canva στο Azure/ Entra ID, επιλέξτε Καθολική σύνδεση.
- Επεξεργαστείτε τα Χαρακτηριστικά και τις Αξιώσεις.
- Προσθέστε έναν ισχυρισμό και ονομάστε τον TeamId.
- Από το Χαρακτηριστικό προέλευσης, επιλέξτε το χαρακτηριστικό που στέλνει το μοναδικό αναγνωριστικό του σχολείου.
Στη συνέχεια, κοινοποιήστε στο Canva ένα αρχείο CSV με τα ονόματα και τις αντίστοιχες τιμές «TeamId» κάθε σχολείου, τα οποία θα αποστέλλονται μέσω του ισχυρισμού.
Προσθέστε νέο ισχυρισμό με συνθήκες ισχυρισμού
Επιπλέον, μπορείτε να δημιουργήσετε νέο ισχυρισμό (claim) και να χρησιμοποιήσετε συνθήκες ισχυρισμού (claim conditions) για να στείλετε τιμές του χαρακτηριστικού (attribute) «TeamId», σύμφωνα με τα χαρακτηριστικά ομάδων ή άλλων χρηστών.
Μπορείτε να το κάνετε, δημιουργώντας μη αυτόματα ένα σύνολο συνθηκών που θα λένε στην εφαρμογή SAML ποια τιμή χαρακτηριστικού να αποστέλλεται για κάθε χρήστη, με βάση την ομάδα στην οποία ανήκει ο χρήστης.
Για παράδειγμα, αν οι μαθητές του σχολείου Harmony Elementary είναι στο «Harmony Students» και το προσωπικό είναι στο «Harmony Staff», μπορείτε να δώσετε οδηγία στην εφαρμογή SAML να στέλνει το «Harmony» ως «TeamId» και για τις δύο ομάδες, χρησιμοποιώντας συνθήκες ισχυρισμού.
- Στην εφαρμογή Canva στο Azure/ Entra ID, επιλέξτε Ενιαία σύνδεση.
- Επεξεργαστείτε τα Χαρακτηριστικά και τις Αξιώσεις.
- Προσθέστε μια αξίωση και ονομάστε την TeamId.
- Επιλέξτε Προϋποθέσεις αξίωσης.
- Για κάθε σύνολο ομάδων που συγκροτούν ένα σχολείο, επιλέξτε Μέλη, ως τύπο χρήστη και έπειτα επιλέξτε τις ομάδες.
- Επιλέξτε Χαρακτηριστικό και έπειτα εισαγάγετε την τιμή που θέλετε να οριστεί ως μοναδικό αναγνωριστικό του σχολείου.
Στη συνέχεια, κοινοποιήστε στο Canva ένα αρχείο CSV με τα ονόματα και τις αντίστοιχες τιμές «TeamId» κάθε σχολείου, τα οποία θα αποστέλλονται μέσω του ισχυρισμού.
Χρησιμοποιήστε ισχυρισμό ομάδας ή προσαρμοσμένο ισχυρισμό
Επίσης, μπορείτε να δημιουργήσετε στην εφαρμογή SAML έναν ισχυρισμό ομάδας, ο οποίος θα αποστέλλει το όνομα της ομάδας ως τιμή του ισχυρισμού. Για να λειτουργήσει αυτή η μέθοδος, πρέπει να υπάρχει στην εφαρμογή SAML μία ξεχωριστή ομάδα για κάθε σχολείο. Η ομάδα αυτή πρέπει να περιέχει όλους τους χρήστες του σχολείου (μαθητές και προσωπικό) και οι εν λόγω ομάδες σχολείων πρέπει να είναι οι μοναδικές ομάδες που θα αποστέλλονται ως μέρος του ισχυρισμού.
- στην εφαρμογή Canva στο Azure/Entra ID, επιλέξτε Καθολική σύνδεση.
- Επεξεργαστείτε τα Χαρακτηριστικά και τους Αξιώσεις.
- Προσθέστε μια ομαδική αξίωση και ονομάστε την TeamId.
- Ακολουθήστε τις οδηγίες για τη διαμόρφωση των ομαδικών αξιώσεων για εφαρμογές μέσω της υπηρεσίας καταλόγου Active Directory του Azure.
Στη συνέχεια, κοινοποιήστε στο Canva ένα αρχείο CSV με τα ονόματα και τις αντίστοιχες τιμές «TeamId» κάθε σχολείου, τα οποία θα αποστέλλονται μέσω του ισχυρισμού.
Βήμα 5: Ρύθμιση του SAML SSO στο Canva
- Συνδεθείτε στον λογαριασμό σας στο Canva.
- Μεταβείτε στο avatar του προφίλ σας και επιλέξτε Ρυθμίσεις.
- Από το πλαϊνό μενού, επιλέξτε SSO και παροχή.
- Επιλέξτε Καθολική σύνδεση (SSO), έπειτα Διαχείριση και έπειτα Επεξεργασία μεταδεδομένων IdP.
- Στο πεδίοSSO ή URL σύνδεσης , επικολλήστε τη διεύθυνση URL σύνδεσης.
- Στο πεδίο Entity ID ή Issuer URL, επικολλήστε το Azure AD/Entra ID ID σας.
- Στο πεδίο δημόσιου πιστοποιητικού X.509, επικολλήστε όλα τα περιεχόμενα από το Πιστοποιητικό υπογραφής SAML - Base64 κωδικοποιημένα.
- Πατήστε Αποθήκευση και έπειτα.
Μην κάνετε καμία αλλαγή στην ενότητα Επαλήθευση τομέα. Θα αναλάβουμε εμείς την επαλήθευση τομέα για την ομάδα σας.
Βήμα 6: Κάντε δοκιμή της εμπειρίας σύνδεσης SSO
Υπάρχουν δύο εύκολοι τρόποι να ελέγξετε τη ρύθμισή σας:
Επιλογή 1: Χρησιμοποιήστε το κουμπί «Δοκιμή SSO».
- Μεταβείτε στο avatar του προφίλ σας και έπειτα Ρυθμίσεις.
- Από το πλαϊνό μενού, επιλέξτε SSO και παροχή.
- Στην ενότητα Καθολική σύνδεση (SSO), επιλέξτε Διαχείριση και μετά Δοκιμή SSO.
Επιλογή 2: Αποσύνδεση και δοκιμή σύνδεσης SSO
- Μεταβείτε στην ενότητα SSO και παροχή.
- Επιλέξτε Καθολική σύνδεση (SSO), έπειτα Διαχείριση και έπειτα Διαμόρφωση ρυθμίσεων SSO.
- Ορίστε την επιλογή ρυθμίσεων SSO σε Προαιρετική για όλους.
- Αποσυνδεθείτε από τον λογαριασμό Canva.
- Στη σελίδα σύνδεσης, επιλέξτε Συνέχεια με email και μετά Σύνδεση με SSO.
Κάντε μια δοκιμή, χρησιμοποιώντας έναν λογαριασμό μαθητή και έναν λογαριασμό εκπαιδευτικού. Θα έχετε ρυθμίσει με επιτυχία τη σύνδεση SSO αν:
- Συνδεθήκατε ως δάσκαλος και μπορείτε να δείτε τη σελίδα «Άτομα».
- Συνδεθήκατε ως μαθητής και δεν μπορείτε να δείτε τη σελίδα «Άτομα».
Βήμα 7: Ρύθμιση των στοιχείων ελέγχου σύνδεσης και εγγραφής
Επιλέξτε πώς θέλετε να συνδέονται οι χρήστες. Συνιστούμε να ορίσετε ως υποχρεωτική τη σύνδεση μέσω καθολικής σύνδεσης (SSO) για όλους τους χρήστες στον τομέα σας.
- Στην αρχική σελίδα, μεταβείτε στο avatar του προφίλ σας και επιλέξτε Ρυθμίσεις.
- Από το πλαϊνό μενού, επιλέξτε SSO και παροχή.
- Επιλέξτε Καθολική σύνδεση (SSO), έπειτα Διαχείριση και έπειτα Διαμόρφωση ρυθμίσεων SSO.
- Ορίστε τις ρυθμίσεις SSO σε Απαιτείται για όλους (συγκέντρωση χρηστών τομέα)
- Πατήστε Αποθήκευση σύνδεσης.
Εάν αντιμετωπίζετε προβλήματα με τη ρύθμιση της SSO, ανατρέξτε στο άρθρο Αντιμετώπιση σφαλμάτων SSO.
Σας φάνηκε χρήσιμο;
Χρήσιμο
Δεν είναι χρήσιμο