Canva - Αρχική
Βοήθεια

Διαμόρφωση SAML του GSuite (Google) (για εκπαίδευση)


Η μετάφραση αυτού του άρθρου πραγματοποιήθηκε μέσω μηχανικής μετάφρασης. Αν εντοπίσετε κάποιο λάθος, μπορείτε να μας ενημερώσετε.

Ρυθμίστε την καθολική σύνδεση (SSO) για το σχολικό σας σύστημα χρησιμοποιώντας το GSuite (Google).

Ο οδηγός αυτός προορίζεται για τους διαχειριστές και τους κατόχους του Canva Education, οι οποίοι θα διαχειρίζονται τις ρυθμίσεις SSO του σχολείου ή της περιφέρειάς τους. Για το Canva Enterprise, μεταβείτε στη Διαμόρφωση SAML της Google (για επιχειρήσεις).

Βήμα 1: Προσθήκη Canva στο GSuite (Google)

  1. Στην κονσόλα Google Admin, μεταβείτε στις «Εφαρμογές» > «Εφαρμογές για κινητές συσκευές και web».
  2. Κάντε κλικ στην «Προσθήκη εφαρμογής» και μετά στην «Αναζήτηση εφαρμογών».
  3. Στο πεδίο αναζήτησης, πληκτρολογήστε «Canva». Επιλέξτε την εφαρμογή «Canva Web (SAML)».
  4. Στη σελίδα λεπτομερειών του παρόχου ταυτότητας Google, αντιγράψτε ή σημειώστε τη διεύθυνση URL SSO και το αναγνωριστικό οντότητας. Θα τα χρειαστείτε σε επόμενο βήμα. Βεβαιωθείτε ότι είναι επιλεγμένο το πλαίσιο Υπογεγραμμένη απάντηση.
  5. Στην ίδια σελίδα, κατεβάστε το «Πιστοποιητικό» και κάντε κλικ στη «Συνέχεια».
  6. Στο παράθυρο «Στοιχεία παρόχου υπηρεσιών», αφήστε τις περισσότερες ρυθμίσεις της σελίδας όπως είναι. Δείτε περισσότερες πληροφορίες παρακάτω. Κάντε κλικ στην επιλογή Συνέχεια.
  7. Στην ενότητα «Χαρακτηριστικά», βεβαιωθείτε ότι τα πεδία αντιστοιχούν στα παρακάτω και κάντε κλικ στην επιλογή «Τέλος».

«Αναγνωριστικό ονόματος στοιχείων παρόχου υπηρεσιών»: Σας συστήνουμε να στείλετε ένα προσαρμοσμένο χαρακτηριστικό με ένα μοναδικό αναγνωριστικό χωρίς email. Εάν δεν διαθέτετε ήδη ένα, μπορείτε να χρησιμοποιήσετε την κύρια διεύθυνση email. Ωστόσο, αυτό μπορεί να δυσκολέψει το Canva να ενημερώσει αυτόματα τις διευθύνσεις email, όταν οι χρήστες σας αλλάζουν τέτοιες διευθύνσεις ή εάν ο οργανισμός σας αλλάξει τον τομέα email του.

Για να αποφύγετε προβλήματα, μην χρησιμοποιείτε όνομα ή επώνυμο για το αναγνωριστικό ονόματος.

Βήμα 2: Χαρτογράφηση χαρακτηριστικών ρόλων

Το βήμα αυτό θα μας βοηθήσει να εντοπίσουμε ποιοι χρήστες είναι μαθητές και ποιοι είναι εκπαιδευτικοί ή άλλο προσωπικό. Μπορεί να γίνει με διάφορους τρόπους.

Επιλογή 1: Με χρήση τομέα ηλεκτρονικού ταχυδρομείου

Το Canva μπορεί να αναθέτει ρόλους μαθητή ή εκπαιδευτικού, ακολουθώντας συνηθισμένα μοτίβα ηλεκτρονικού ταχυδρομείου. Για παράδειγμα:

  • τομέας ηλεκτρονικού ταχυδρομείου χρησιμοποιείται για μαθητές και κάποιος άλλος για το προσωπικό
  • Οι μαθητές έχουν έναν αριθμό στην αρχή, ενώ το προσωπικό δεν έχει

Αν θέλετε να το ενεργοποιήσουμε στον λογαριασμό σας, ολοκληρώστε τη διαδικασία ρύθμισης SSO και, στη συνέχεια, επικοινωνήστε με την ομάδα υποστήριξης για να ενεργοποιήσετε τη χαρτογράφηση ρόλων βάσει τομέα.

Επιλογή 2: Χρήση SIS ή ενεργού καταλόγου

Αν συμπληρώσετε το Google Admin χρησιμοποιώντας δεδομένα από άλλη προέλευση, μπορείτε να ρυθμίσετε την αποστολή των δεδομένων από αυτήν την προέλευση στο Google, στη μορφή που θέλετε.

Στη βάση δεδομένων (Active Directory ή SIS), δημιουργήστε χαρτογράφηση που να αποστέλλει τη λέξη «staff» (προσωπικό) στο Google ως την τιμή για το «Cost Center» (Κέντρο κόστους), για εκπαιδευτικούς ή προσωπικό. Η τιμή για τους μαθητές μπορεί να είναι κενή ή να είναι «student» (μαθητής).

Συνιστούμε να χρησιμοποιείται το χαρακτηριστικό χρήστη Cost Center στο προφίλ του Google Admin, καθώς είναι διαθέσιμο στη διαδικασία SAML, αλλά συνήθως δεν χρησιμοποιείται από περιφέρειες.

Επιλογή 3: Χρήση μαζικής ενημέρωσης

Αν συμπληρώσετε μη αυτόματα το Google Admin, χρησιμοποιώντας μαζική εισαγωγή CSV ή εξωτερικό εργαλείο δέσμης ενεργειών (ή ένα εργαλείο δέσμης ενεργειών όπως είναι το GAM ή το Gopher), μπορείτε να χρησιμοποιήσετε τις ίδιες διαδικασίες, για να συμπληρώσετε ένα χαρακτηριστικό ρόλου.

Στο Google, συμπληρώστε τη λέξη «staff» (προσωπικό), ως τιμή για το «Cost Center» (Κέντρο κόστους), για εκπαιδευτικούς και προσωπικό. Η τιμή για τους μαθητές μπορεί να είναι κενή ή «student» (μαθητής).

Συνιστούμε να χρησιμοποιείται το χαρακτηριστικό χρήστη Cost Center στο προφίλ του Google Admin, καθώς είναι διαθέσιμο στη διαδικασία SAML, αλλά συνήθως δεν χρησιμοποιείται από περιφέρειες.

Για μικρά σχολεία, μπορείτε να παραλείψετε αυτό το βήμα, αλλά στους χρήστες θα ανατεθεί ο ρόλος του μαθητή στο Canva. Θα πρέπει να αλλάξετε χειροκίνητα τους ρόλους των εκπαιδευτικών σας στη σελίδα "Άτομα".

Βήμα 3: Αποστολή των δεδομένων μητρώων στο Canva

Το βήμα αυτό αφορά μόνο λογαριασμούς του Canva Education, με εγκατάσταση σε πολλά σχολεία. Για την εγκατάσταση σε ένα σχολείο, προχωρήστε στο Βήμα 4.

Για περιφέρειες με εγκατάσταση πολλών σχολείων, θα χρειαστεί να μεταφέρετε τα δεδομένα των μητρώων τους στο Canva, για να μας βοηθήσετε να προσδιορίσουμε σε ποιο σχολείο πρέπει καταχωρείται ο κάθε χρήστης. Αυτό μπορεί να γίνει με διάφορους τρόπους.

Αν χρησιμοποιείτε το Classlink, μπορείτε να μας στείλετε τα δεδομένα των μητρώων σας, μέσω του RosterSync. Ελέγξτε το OneRoster Provisioning για να μάθετε πώς.

Επιλογή 2: Χρήση χαρακτηριστικού «TeamId»

Προσφέρονται διάφοροι τρόποι για αυτήν την επιλογή.

Αν επιλέξετε αυτήν τη μέθοδο, είναι σημαντικό να αποστέλλεται η ίδια, μοναδική τιμή χαρακτηριστικού. Κάθε σχολείο πρέπει να έχει μία αποκλειστική τιμή «TeamId» και όλοι οι χρήστες στο σχολείο πρέπει να έχουν την ίδια τιμή «TeamId», η οποία να είναι αμετάβλητη.

Χρήση χαρακτηριστικού

Αν στην εφαρμογή σας SAML περιλαμβάνεται χαρακτηριστικό με το όνομα του σχολείου, το αναγνωριστικό του σχολείου ή άλλο μοναδικό αναγνωριστικό που σχετίζεται με το σχολείο, μπορεί αυτό να χρησιμοποιηθεί ως χαρακτηριστικό «TeamId», για την αποστολή πληροφοριών που θα προσδιορίζουν σε ποιο σχολείο ανήκει ο κάθε χρήστης.

  1. Στην εφαρμογή Canva στο Google Workspace, μεταβείτε στη χαρτογράφηση χαρακτηριστικών SAML.
  2. Επιλέξτε Προσθήκη νέας χαρτογράφησης.
  3. Κάτω από το στοιχείο Χαρακτηριστικό καταλόγου Google, επιλέξτε το χαρακτηριστικό που περιέχει το μοναδικό αναγνωριστικό σχολείου.
  4. Εισαγάγετε το TeamId ως χαρακτηριστικό της εφαρμογής.

Στη συνέχεια, κοινοποιήστε στο Canva ένα αρχείο CSV με τα ονόματα και τις αντίστοιχες τιμές «TeamId» κάθε σχολείου, τα οποία θα αποστέλλονται μέσω του ισχυρισμού.

Χρησιμοποιήστε ισχυρισμό ομάδας ή προσαρμοσμένο ισχυρισμό

Επίσης, μπορείτε να δημιουργήσετε στην εφαρμογή SAML έναν ισχυρισμό ομάδας, ο οποίος θα αποστέλλει το όνομα της ομάδας ως τιμή του ισχυρισμού. Για να λειτουργήσει αυτή η μέθοδος, πρέπει να υπάρχει στην εφαρμογή SAML μία ξεχωριστή ομάδα για κάθε σχολείο. Η ομάδα αυτή πρέπει να περιέχει όλους τους χρήστες του σχολείου (μαθητές και προσωπικό) και οι εν λόγω ομάδες σχολείων πρέπει να είναι οι μοναδικές ομάδες που θα αποστέλλονται ως μέρος του ισχυρισμού.

  1. Στην εφαρμογή Canva στο Google Workspace, μεταβείτε στη χαρτογράφηση χαρακτηριστικών SAML.
  2. Μεταβείτε στην ενότητα «Συμμετοχή σε ομάδα».
  3. Κάτω από το στοιχείο Ομάδες Google, εισαγάγετε τα ονόματα για κάθε ομάδα σχολείου. Κάθε σχολείο πρέπει να έχει μόνο μία ομάδα.
  4. Εισαγάγετε το TeamId ως χαρακτηριστικό της εφαρμογής.

Στη συνέχεια, κοινοποιήστε ένα αρχείο CSV στο Canva που να περιλαμβάνει το όνομα κάθε σχολείου και το ακριβές όνομα της ομάδας Google για κάθε σχολείο.

Δημιουργία δυναμικών ομάδων

Για να χρησιμοποιήσετε την επιλογή αυτή, πρέπει να έχετε μία ενεργή συνδρομή, από τις παρακάτω: Google Workspace Enterprise Standard, Enterprise Plus, Enterprise for Education ή Cloud Identity.

Μπορείτε να χρησιμοποιήσετε Οργανωτικές μονάδες, για τη συγκρότηση μίας Δυναμικής ομάδας, για κάθε σχολείο στον οργανισμό σας. Οι Δυναμικές ομάδες μπορούν να αποτελούνται από πολλές οργανωτικές μονάδες.

  1. Δημιουργήστε μια δυναμική ομάδα για κάθε σχολείο. Μεταβείτε στις επιλογές Κατάλογος > Ομάδες.
  2. Επιλέξτε «Δημιουργία δυναμικών ομάδων».
  3. Στη λογική φίλτρου, επιλέξτε «Ή» αν η ομάδα πρόκειται να περιλαμβάνει πολλές οργανωτικές μονάδες.
  4. Ρυθμίστε το φίλτρο, σύμφωνα με τις παρακάτω λεπτομέρειες. Αν οι μαθητές και οι εκπαιδευτικοί ανήκουν σε διαφορετικές οργανωτικές μονάδες, θα χρειαστείτε δύο συνθήκες, όπως φαίνεται παρακάτω.
  5. Επιλέξτε το πλαίσιο ελέγχου «Εξαίρεση χρηστών σε αναστολή».
  6. Κάντε κλικ στην επιλογή «Προεπισκόπηση», για να επιβεβαιώσετε τα email. έπειτα, κάντε κλικ στη «Δημιουργία δυναμικής ομάδας».
  7. Εισαγάγετε τα παρακάτω στοιχεία:
    • Όνομα ομάδας: Αυτό θα είναι το όνομα που θα καταγραφεί στο Canva
    • Email ομάδας: Θα πρέπει να είναι το ίδιο με το όνομα ομάδας
  8. Επιλέξτε Αποθήκευση.

Βήμα 4: Ρύθμιση SAML SSO στο Canva

  1. Συνδεθείτε στον λογαριασμό σας Canva.
  2. Στην αρχική σελίδα, επιλέξτε το προφίλ του λογαριασμού σας για να ανοίξετε το μενού.
  3. Επιλέξτε
    «Ρυθμίσεις».
  4. Στο πλαϊνό μενού, επιλέξτε την καρτέλα
    SSO και παροχής.
  5. Στην ενότητα Καθολική σύνδεση (SSO), κάντε κλικ στην επιλογή Διαχείριση > Επεξεργασία μεταδεδομένων IdP.
  6. Εισαγάγετε τα ακόλουθα στοιχεία από το GSuite (Google).
    1. SSO ή διεύθυνση URL σύνδεσης: Επικολλήστε τη διεύθυνση URL SSO.
    2. Entity ID ή Issuer URL: Επικολλήστε το Entity ID σας.
    3. X.509 Δημόσιο πιστοποιητικό: Επικολλήστε όλα τα περιεχόμενα από το Πιστοποιητικό σας.
  7. Κάντε κλικ στην επιλογή «Αποθήκευση» και «Επόμενο»

Μην κάνετε καμία αλλαγή στην ενότητα Επαλήθευση τομέα. Θα αναλάβουμε εμείς την επαλήθευση τομέα για την ομάδα σας.

Βήμα 5: Ενεργοποίηση του Canva στο Google Workspace

  1. Συνδεθείτε στην κονσόλα διαχειριστή.
  2. Μεταβείτε στις Εφαρμογές > Εφαρμογές ιστού και για κινητά.
  3. Επιλέξτε την εφαρμογή Canva.
  4. Μεταβείτε στις Ρυθμίσεις > Πρόσβαση χρήστη.
  5. Για να ενεργοποιήσετε το Canva για κάθε άτομο στην περιφέρειά σας, επιλέξτε «Ενεργοποίηση για όλους» και μετά κάντε κλικ στην επιλογή «Αποθήκευση».
  6. Για να ενεργοποιήσετε το Canva για μια οργανωτική μονάδα, επιλέξτε την και μετά επιλέξτε «Ενεργό».

Μάθετε περισσότερα σχετικά με τις οργανωτικές μονάδες και τις ρυθμίσεις ομάδας.

Βήμα 6: Κάντε δοκιμή της εμπειρίας σύνδεσης SSO

Υπάρχουν δύο εύκολοι τρόποι για να ελέγξετε τη ρύθμιση SSO:

Επιλογή 1: Χρησιμοποιήστε το κουμπί Δοκιμή SSO

Εάν εξακολουθείτε να βρίσκεστε στη σελίδα Ρύθμιση SSO, μεταβείτε στην ενότητα Δοκιμή της σύνδεσής σας SSO και κάντε κλικ στην επιλογή Δοκιμή SSO. Αν ξεκινάτε από την αρχική σελίδα του Canva:

  1. Στην αρχική σελίδα, επιλέξτε το προφίλ του λογαριασμού σας για να ανοίξετε το μενού.
  2. Επιλέξτε
    «Ρυθμίσεις».
  3. Από το πλαϊνό μενού, κάντε κλικ στην καρτέλα
    SSO και παροχή.
  4. Στην ενότητα Καθολική σύνδεση (SSO) > Διαχείριση > Δοκιμή SSO.

Με αυτόν τον τρόπο, μπορείτε να ελέγξετε γρήγορα αν όλα λειτουργούν χωρίς να αποσυνδεθείτε.

Επιλογή 2: Αποσύνδεση και επανασύνδεση με χρήση SSO

  1. Πριν αποσυνδεθείτε, μεταβείτε στην καρτέλα
    SSO και παροχή.
  2. Κάντε κλικ στην επιλογή καθολική σύνδεση (SSO) > Διαχείριση > Ρύθμιση παραμέτρων SSO.
  3. Ορίστε την επιλογή σύνδεσης σε Προαιρετικό για όλους.
  4. Αποσυνδεθείτε από τον λογαριασμό σας στο Canva.
  5. Στη σελίδα σύνδεσης, κάντε κλικ στην επιλογή «Συνέχεια με email» και έπειτα επιλέξτε «Σύνδεση με SSO».

Κάντε μια δοκιμή, χρησιμοποιώντας έναν λογαριασμό μαθητή και έναν λογαριασμό εκπαιδευτικού. Θα έχετε ρυθμίσει με επιτυχία τη σύνδεση SSO αν:

Βήμα 7: Ρύθμιση των στοιχείων ελέγχου σύνδεσης και εγγραφής

Επιλέξτε πώς θέλετε να συνδέονται οι χρήστες. Συνιστούμε να ορίσετε ως υποχρεωτική τη σύνδεση μέσω καθολικής σύνδεσης (SSO) για όλους τους χρήστες στον τομέα σας.

  1. Στην αρχική σελίδα, επιλέξτε το προφίλ του λογαριασμού σας για να ανοίξετε το μενού.
  2. Επιλέξτε «Ρυθμίσεις».
  3. Κάντε κλικ στην επιλογή καθολική σύνδεση (SSO) > Διαχείριση > Ρύθμιση παραμέτρων SSO.
  4. Επιλέξτε Υποχρεωτικό για όλους (συγκέντρωση χρηστών τομέα).
  5. Πατήστε «Αποθήκευση αλλαγών».

Εάν αντιμετωπίζετε προβλήματα με τη ρύθμιση της SSO, ανατρέξτε στο άρθρο Αντιμετώπιση σφαλμάτων SSO.

Σας φάνηκε χρήσιμο;

Χρήσιμο

Δεν είναι χρήσιμο

Προβλήθηκαν επίσης