Canva - Αρχική
Βοήθεια

Ρύθμιση παραμέτρων SAML του RapidIdentity


Η μετάφραση αυτού του άρθρου πραγματοποιήθηκε μέσω μηχανικής μετάφρασης. Αν εντοπίσετε κάποιο λάθος, μπορείτε να μας ενημερώσετε.

Ρυθμίστε την καθολική σύνδεση (SSO) για τον οργανισμό σας, χρησιμοποιώντας το RapidIdentity.

Ποιος μπορεί να χρησιμοποιήσει αυτήν τη δυνατότητα;

Αυτή η λειτουργία είναι διαθέσιμη στο Canva Education. Ωστόσο, μόνο οι διαχειριστές και οι κάτοχοι ομάδας μπορούν να ενεργοποιήσουν, να διαμορφώσουν και να αλλάξουν τις ρυθμίσεις καθολικής σύνδεσης της ομάδας ή της περιφέρειάς τους.

Βήμα 1: Προσθέστε το Canva στο RapidIdentity

Χρησιμοποιήστε τις παρακάτω πληροφορίες από το Canva για να διαμορφώσετε τον πάροχο ταυτότητάς σας.

Βεβαιωθείτε ότι ο ισχυρισμός SAML περιλαμβάνει και μια υπογραφή ελέγχοντας τις ρυθμίσεις σας.

Επίσης, συνιστούμε τις παρακάτω ρυθμίσεις.

  • Include SAML2 Attribute Statement: True
  • Sign SAML2 SSO Response: Never
  • Sign SAML2 SSO Assertions: Conditional
  • Encrypt SAML2 SSO Assertions: Never
  • Encrypt SAML2 SSO Name Ids: Never
  • Signature Algorithm: RSA SHA-256

Βήμα 2: Αποστολή των δεδομένων μητρώων στο Canva

Το βήμα αυτό αφορά μόνο λογαριασμούς του Canva Education, με εγκατάσταση σε πολλά σχολεία. Για την εγκατάσταση σε ένα σχολείο, προχωρήστε στο Βήμα 3.

Για περιφέρειες με εγκατάσταση πολλών σχολείων, θα χρειαστεί να μεταφέρετε τα δεδομένα των μητρώων τους στο Canva, για να μας βοηθήσετε να προσδιορίσουμε σε ποιο σχολείο πρέπει καταχωρείται ο κάθε χρήστης.

Αυτό γίνεται με διάφορους τρόπους. Επιλέξτε ποια από τις παρακάτω μεθόδους ανταποκρίνεται καλύτερα στις ανάγκες σας.

Αν χρησιμοποιείτε το Classlink, μπορείτε να μας στείλετε τα δεδομένα των μητρώων σας, μέσω του RosterSync. Ελέγξτε το OneRoster Provisioning για να μάθετε πώς.

Επιλογή 2: Χρήση χαρακτηριστικού «TeamId»

Προσφέρονται διάφοροι τρόποι για αυτήν την επιλογή.

Αν επιλέξετε αυτήν τη μέθοδο, είναι σημαντικό να αποστέλλεται η ίδια, μοναδική τιμή χαρακτηριστικού. Κάθε σχολείο πρέπει να έχει μία αποκλειστική τιμή «TeamId» και όλοι οι χρήστες στο σχολείο πρέπει να έχουν την ίδια τιμή «TeamId», η οποία να είναι αμετάβλητη.

Χρήση χαρακτηριστικού

Αν στην εφαρμογή σας SAML περιλαμβάνεται χαρακτηριστικό με το όνομα του σχολείου, το αναγνωριστικό του σχολείου ή άλλο μοναδικό αναγνωριστικό που σχετίζεται με το σχολείο, μπορεί αυτό να χρησιμοποιηθεί ως χαρακτηριστικό «TeamId», για την αποστολή πληροφοριών που θα προσδιορίζουν σε ποιο σχολείο ανήκει ο κάθε χρήστης.

Δημιουργήστε έναν ισχυρισμό (claim) στην εφαρμογή SAML που να αποστέλλει αυτό το χαρακτηριστικό και ονομάστε τον ισχυρισμό «TeamId».

Στη συνέχεια, κοινοποιήστε στο Canva ένα αρχείο CSV με τα ονόματα και τις αντίστοιχες τιμές «TeamId» κάθε σχολείου, τα οποία θα αποστέλλονται μέσω του ισχυρισμού.

Προσθέστε νέο ισχυρισμό με συνθήκες ισχυρισμού

Επιπλέον, μπορείτε να δημιουργήσετε νέο ισχυρισμό (claim) και να χρησιμοποιήσετε συνθήκες ισχυρισμού (claim conditions) για να στείλετε τιμές του χαρακτηριστικού (attribute) «TeamId», σύμφωνα με τα χαρακτηριστικά ομάδων ή άλλων χρηστών.

Μπορείτε να το κάνετε, δημιουργώντας μη αυτόματα ένα σύνολο συνθηκών που θα λένε στην εφαρμογή SAML ποια τιμή χαρακτηριστικού να αποστέλλεται για κάθε χρήστη, με βάση την ομάδα στην οποία ανήκει ο χρήστης.

Για παράδειγμα, αν οι μαθητές του σχολείου Harmony Elementary είναι στο «Harmony Students» και το προσωπικό είναι στο «Harmony Staff», μπορείτε να δώσετε οδηγία στην εφαρμογή SAML να στέλνει το «Harmony» ως «TeamId» και για τις δύο ομάδες, χρησιμοποιώντας συνθήκες ισχυρισμού.

Ονομάστε τον ισχυρισμό «TeamId» και κοινοποιήστε στο Canva ένα αρχείο CSV που θα περιέχει το όνομα κάθε σχολείου και την αντίστοιχη τιμή «TeamId» που θα αποστέλλεται μέσω του ισχυρισμού.

Χρησιμοποιήστε ισχυρισμό ομάδας ή προσαρμοσμένο ισχυρισμό

Επίσης, μπορείτε να δημιουργήσετε στην εφαρμογή SAML έναν ισχυρισμό ομάδας, ο οποίος θα αποστέλλει το όνομα της ομάδας ως τιμή του ισχυρισμού. Για να λειτουργήσει αυτή η μέθοδος, πρέπει να υπάρχει στην εφαρμογή SAML μία ξεχωριστή ομάδα για κάθε σχολείο. Η ομάδα αυτή πρέπει να περιέχει όλους τους χρήστες του σχολείου (μαθητές και προσωπικό) και οι εν λόγω ομάδες σχολείων πρέπει να είναι οι μοναδικές ομάδες που θα αποστέλλονται ως μέρος του ισχυρισμού.

Ονομάστε τον ισχυρισμό «TeamId» και κοινοποιήστε στο Canva ένα αρχείο CSV που θα περιέχει το όνομα κάθε σχολείου και την αντίστοιχη τιμή «TeamId» που θα αποστέλλεται μέσω του ισχυρισμού.

Βήμα 3: Ρύθμιση του SAML SSO στο Canva

  1. Συνδεθείτε στον λογαριασμό σας Canva.
  2. Στην αρχική σελίδα, επιλέξτε το προφίλ του λογαριασμού σας για να ανοίξετε το μενού.
  3. Επιλέξτε «Ρυθμίσεις».
  4. Από το πλαϊνό μενού, κάντε κλικ στην καρτέλα SSO και παροχή.
  5. Κάντε κλικ στην επιλογή καθολική σύνδεση (SSO) > Διαχείριση > Επεξεργασία μεταδεδομένων IdP.
  6. Εισαγάγετε τα στοιχεία του παρόχου της ταυτότητάς σας στα τρία πεδία:
  • SSO ή διεύθυνση URL σύνδεσης:
  • Entity ID ή Issuer URL:
  • Δημόσιο πιστοποιητικό x.509:

6. Κάντε κλικ στην επιλογή «Αποθήκευση» και «Επόμενο».

Μην κάνετε καμία αλλαγή στην ενότητα Επαλήθευση τομέα. Θα αναλάβουμε εμείς την επαλήθευση τομέα για την ομάδα σας.

Βήμα 4: Δοκιμή της εμπειρίας σύνδεσης SSO

Υπάρχουν δύο εύκολοι τρόποι για να ελέγξετε τη ρύθμιση SSO:

Επιλογή 1: Χρησιμοποιήστε το κουμπί Δοκιμή SSO

Εάν εξακολουθείτε να βρίσκεστε στη σελίδα Ρύθμιση SSO, μεταβείτε στην ενότητα Δοκιμή της σύνδεσής σας SSO και κάντε κλικ στην επιλογή Δοκιμή SSO. Αν ξεκινάτε από την αρχική σελίδα του Canva:

  1. Στην αρχική σελίδα, επιλέξτε το προφίλ του λογαριασμού σας για να ανοίξετε το μενού.
  2. Επιλέξτε «Ρυθμίσεις».
  3. Από το πλαϊνό μενού, κάντε κλικ στην καρτέλα SSO και παροχή.
  4. Στην ενότητα Καθολική σύνδεση (SSO) > Διαχείριση > Έλεγχος SSO.

Με αυτόν τον τρόπο, μπορείτε να ελέγξετε γρήγορα αν όλα λειτουργούν χωρίς να αποσυνδεθείτε.

Επιλογή 2: Αποσύνδεση και επανασύνδεση με χρήση SSO

  1. Πριν αποσυνδεθείτε, μεταβείτε στην καρτέλα SSO και παροχή.
  2. Κάντε κλικ στην επιλογή καθολική σύνδεση (SSO) > Διαχείριση > Ρύθμιση παραμέτρων SSO.
  3. Ορίστε την επιλογή σύνδεσης σε Προαιρετικό για όλους.
  4. Αποσυνδεθείτε από τον λογαριασμό σας στο Canva.
  5. Στη σελίδα σύνδεσης, κάντε κλικ στην επιλογή «Συνέχεια με email» και έπειτα επιλέξτε «Σύνδεση με SSO».

Κάντε μια δοκιμή, χρησιμοποιώντας έναν λογαριασμό μαθητή και έναν λογαριασμό εκπαιδευτικού. Θα έχετε ρυθμίσει με επιτυχία τη σύνδεση SSO αν:

Βήμα 5: Ρύθμιση στοιχείων ελέγχου σύνδεσης και εγγραφής

Επιλέξτε πώς θέλετε να συνδέονται οι χρήστες. Συνιστούμε να ορίσετε ως υποχρεωτική τη σύνδεση μέσω καθολικής σύνδεσης (SSO) για όλους τους χρήστες στον τομέα σας.

  1. Στην αρχική σελίδα, επιλέξτε το προφίλ του λογαριασμού σας για να ανοίξετε το μενού.
  2. Επιλέξτε Ρυθμίσεις > SSO και παροχή.
  3. Κάντε κλικ στην επιλογή καθολική σύνδεση (SSO) > Διαχείριση > Ρύθμιση παραμέτρων SSO.
  4. Επιλέξτε Υποχρεωτικό για όλους (συγκέντρωση χρηστών τομέα).
  5. Πατήστε «Αποθήκευση αλλαγών».

Εάν αντιμετωπίζετε προβλήματα με τη ρύθμιση της SSO, ανατρέξτε στο άρθρο Αντιμετώπιση σφαλμάτων SSO.

Σας φάνηκε χρήσιμο;

Χρήσιμο

Δεν είναι χρήσιμο

Προβλήθηκαν επίσης