Canva - Αρχική
Βοήθεια

Ρύθμιση SSO και παροχή του Canva για πανεπιστήμια


Η μετάφραση αυτού του άρθρου πραγματοποιήθηκε μέσω μηχανικής μετάφρασης. Αν εντοπίσετε κάποιο λάθος, μπορείτε να μας ενημερώσετε.

Σημείωση: Πρέπει να είστε διαχειριστής του οργανισμού για να ρυθμίσετε την καθολική σύνδεση (SSO) και την παροχή καθολικής σύνδεσης για το πανεπιστήμιό σας.

Το Canva για πανεπιστήμια είναι η λύση τριτοβάθμιας εκπαίδευσης της Canva για εφαρμογή σε όλη την πανεπιστημιούπολη. Η ομάδα IT σας διαχειρίζεται σε κεντρικό επίπεδο την παροχή χρηστών και τον έλεγχο ταυτότητας, μέσω ενός μόνο οργανισμού Canva.

Ο παρών οδηγός καλύπτει:

  • Διαμόρφωση SSO
  • Παροχή χρηστών
  • Ενσωμάτωση LMS και αντιμετώπιση προβλημάτων για διαχειριστές IT.

Δικαιώματα και πρόσβαση

Στην κάτω αριστερή γωνία του Canva, επιλέξτε τα αρχικά σας.

  • Βεβαιωθείτε ότι είστε στην ομάδα του Πανεπιστημίου σας (δεν είναι προσωπικός λογαριασμός ή λογαριασμός Pro).
  • Μεταβείτε στις
    Ρυθμίσεις.
  • Στο αριστερό μενού, επιλέξτε Ρυθμίσεις οργανισμού καιμετά SSO και παροχή.
  • Αν δεν βλέπετε αυτήν την επιλογή, επικοινωνήστε με την επαφή σας στο Canva.

Στη συνέχεια, επιλέξτε Ξεκινήστε και επιβεβαιώστε τα δικαιώματα και την πρόσβαση στα εργαλεία ρύθμισης. Για να συνεχίσετε, επιλέξτε Μετάβαση στη ρύθμιση SSO .

Έχουν οι χρήστες σας ψευδώνυμα; Για να αποφύγετε διπλότυπους λογαριασμούς χρηστών, επικοινωνήστε με την ομάδα υποστήριξης ή με τον υπεύθυνο πωλήσεων πριν εφαρμόσετε την καθολική σύνδεση.

Βήμα 1: Προσθήκη του τομέα σύνδεσης SSO

  1. Στην ενότητα «Επαλήθευση των τομέων που θέλετε να χρησιμοποιήσετε με SSO», επιλέξτε Προσθήκη τομέα.
  2. Εισαγάγετε τον/τους τομέα/τομείς σας και, στη συνέχεια, επιλέξτε Υποβολή.
  3. Αντιγράψτε το εμφανιζόμενο διακριτικό εγγραφής TXT.
  4. Στον πάροχο τομέα σας (π.χ. GoDaddy, Namecheap):
    • Μεταβείτε στις ρυθμίσεις DNS.
    • Προσθέστε μια εγγραφή TXT με το διακριτικό.
    • Αποθηκεύστε τις αλλαγές.
  5. Η επαλήθευση διαρκεί 24 έως 72 ώρες. Θα λάβετε ένα email μόλις επαληθευτεί ο τομέας σας.
    • Για να ελέγξετε την κατάσταση, χρησιμοποιήστε το mxtoolbox.com.

Βήμα 2: Προσθήκη του Canva στον πάροχο της ταυτότητας

Επιλέξτε τον πάροχο ταυτότητάς σας παρακάτω, για να βρείτε έναν οδηγό σχετικά με την προσθήκη του Canva. Διαθέτουμε οδηγούς για τους ακόλουθους IdP, αλλά μπορείτε να το χρησιμοποιήσετε, εφόσον ο πάροχος ταυτοτήτων σας υποστηρίζει το SAML 2.0.

Αν το δικό σας δεν περιλαμβάνεται στην παραπάνω λίστα, χρησιμοποιήστε:

  • Διεύθυνση URL ACS/Διεύθυνση URL απάντησης: https://www.canva.com/login/saml
  • Αναγνωριστικό οντότητας/Αναγνωριστικό: https://www.canva.com
  • Χαρακτηριστικά SAML: NameID, Email,FirstName, LastName, TeamId (απαιτείται για ρύθμιση πανεπιστημίου με φοιτητές)*
  • Κείμενο μεταδεδομένων (εφόσον απαιτείται)

Βεβαιωθείτε ότι ο ισχυρισμός σας SAML περιλαμβάνει υπογραφή. Ελέγξτε τις ρυθμίσεις σας για επαλήθευση.

Ρύθμιση παραμέτρων χαρακτηριστικού TeamId

  • Σκοπός: Διακρίνει και αναθέτει τη σωστή άδεια χρήσης για φοιτητές και υπαλλήλους.
  • Προϋπόθεση: Τουλάχιστον δύο μοναδικές τιμές (π.χ. φοιτητές, προσωπικό).
  • Μπορούν να αντιστοιχιστούν από υπάρχουσες ομάδες ή χαρακτηριστικά πάροχος ταυτοτήτων.
  • Με το Shibboleth, το Canva υποστηρίζει το σχήμα eduPersonAffiliation για το TeamId (για ενεργοποίηση επικοινωνήστε με το τμήμα Υποστήριξη της Canva/τον εκπρόσωπο λογαριασμού).

Στο Canva:

Μεταβείτε στις

Ρυθμίσεις και επιλέξτε Ομάδες. Δίπλα στην ομάδα, επιλέξτε το μενού
(Περισσότερες επιλογές) και, στη συνέχεια, επιλέξτε
Επεξεργασία αναγνωριστικού ομάδας.

Η ρύθμιση του TeamId είναι ζωτικής σημασίας για τη χορήγηση premium αδειών στις σωστές ομάδες χρηστών (ειδικά για τη διαχείριση φοιτητικών αδειών).

Ρύθμιση του TeamId στο Microsoft Entra ID

Για ιδρύματα που χρησιμοποιούν Entra ID (Microsoft 365), μεταβείτε στην εφαρμογή Canva Enterprise. Επιλέξτε Καθολική σύνδεση, στη συνέχεια Χαρακτηριστικά και αξιώσεις και μετά Επεξεργασία για να διαμορφώσετε την αξίωση TeamId.

Ως όνομα αξίωσης γίνονται δεκτά «TeamId» και «TeamID». Για τις περισσότερες αναπτύξεις σε πανεπιστήμια, η Επιλογή 1 (ομαδική αξίωση) είναι η συνιστώμενη βέλτιστη πρακτική. Η Επιλογή 2 είναι μια καλή εναλλακτική εάν υπάρχει ήδη κατάλληλο χαρακτηριστικό χρήστη στον κατάλογό σας.

Υπενθύμιση: Οι τιμές TeamId που ρυθμίζετε στο Entra ID πρέπει να αντιστοιχούν ακριβώς στις τιμές TeamId που έχουν οριστεί στο Canva. Μεταβείτε στις

Ρυθμίσεις και επιλέξτε Teams. Για κάθε ομάδα, επιλέξτε
(Περισσότερες επιλογές), και, στη συνέχεια, επιλέξτε
Επεξεργασία αναγνωριστικού ομάδας. Ολοκληρώστε την εγκατάσταση στο Canva πριν συνέχεια με τα παρακάτω βήματα. Διαφορετικά, οι τιμές TeamId δεν θα αντιστοιχούν και η παροχή δεν θα είναι δυνατή.

Επιλογή 1: Ομαδικός ισχυρισμός Βέλτιστη πρακτική

Δημιουργήστε μια αποκλειστική ομάδα ασφαλείας Entra για κάθε ομάδα Canva. Το όνομα εμφάνισης της ομάδας αποστέλλεται ως τιμή TeamId και το Canva δρομολογεί τους χρήστες ανάλογα. Αυτή είναι η πιο καθαρή και η πιο συντηρητική προσέγγιση.

  1. Στην ενότητα Ιδιότητες & Αξιώσεις, επιλέξτε Προσθήκη αξίωσης ομάδας.
  2. Ονομάστε την αξίωση TeamId.
  3. Ρυθμίστε ώστε να αποστέλλονται ονόματα εμφάνισης ομάδας.

Σημαντικό: Οι ομάδες που περιλαμβάνονται σε αυτήν την αξίωση πρέπει να αντιστοιχούν ακριβώς στις τιμές του Canva TeamId σας και δεν θα πρέπει να στέλνονται άλλες ομάδες ως μέρος της ίδιας αξίωσης.

Επιλογή 2: Χρησιμοποιήστε ένα υπάρχον χαρακτηριστικό χρήστη

Μια καλή επιλογή εάν ο κατάλογός σας διαθέτει ήδη ένα χαρακτηριστικό που διαφοροποιεί με αξιοπιστία το προσωπικό από τους φοιτητές (π.χ. τύπος υπάλληλος, τμήμα ή ένα χαρακτηριστικό επέκτασης).

  1. Στην ενότητα Ιδιότητες & Αξιώσεις, επιλέξτε Προσθήκη νέας αξίωσης.
  2. Ονομάστε την αξίωση TeamId.
  3. Ορίστε την Πηγή ως Ιδιότητα και επιλέξτε το συναφές χαρακτηριστικό καταλόγου.
  4. Βεβαιωθείτε ότι οι τιμές του χαρακτηριστικού ταιριάζουν με τις τιμές TeamId που έχετε ορίσει στο Canva για κάθε ομάδα.

Επιλογή 3: Προϋποθέσεις αξίωσης

Σημείωση: Αν και αυτή η προσέγγιση μπορεί να λειτουργήσει, οι συνθήκες αξίωσης αναγνωριστικού Entra έχουν γνωστούς περιορισμούς και ιδιαιτερότητες (π.χ. συμπεριφορά διάταξης συνθηκών, περίγραμμα άκρων με επικαλυπτόμενες συνδρομές ομάδας). Οι επιλογές 1 και 2 είναι γενικά περισσότερο αξιόπιστες για εφαρμογές στο πανεπιστήμιο.

Εάν συνεχίσετε, καθορίστε μη αυτόματα ποια τιμή TeamId θα αποσταλεί με βάση τη συνδρομή στην ομάδα Entra.

  1. Κάτω από Ιδιότητες & Αξιώσεις, επιλέξτε Προσθήκη νέας αξίωσης.
  2. Ονομάστε την αξίωση TeamId.
  3. Επιλέξτε Συνθήκες αξίωσης.
  4. Για κάθε ομάδα (προσωπικό, φοιτητές), ορίστε τον Τύπο χρήστη σε Μέλη, επιλέξτε τις συναφείς ομάδες Entra και εισαγάγετε την αντίστοιχη τιμή TeamId (π.χ. "staff" ή "students").
  5. Αποθηκεύστε την αξίωση.

Επιλογή 4: Εξαγωγή βάσει τομέα

Χρησιμοποιείται σε περίπτωση που το προσωπικό και οι φοιτητές σας έχουν διαφορετικούς τομείς email (π.χ. @staff.university.edu vs @student.university.edu). Αυτό εξάγει τον τομέα email και τον χρησιμοποιεί ως τιμή TeamId.

  1. Στην ενότητα Αντικείμενα & Αξιώσεις, επιλέξτε Προσθήκη νέας αξίωσης.
  2. Ονομάστε την αξίωση TeamId.
  3. Ορίστε την Πηγή σε Μετασχηματισμό.
  4. Εφαρμόστε τον μετασχηματισμό Extract με αντιστοίχιση μετά το @, χρησιμοποιώντας user.userPrincipalName ή user.mail ως πηγή.

Βεβαιωθείτε ότι οι τιμές TeamId που έχουν οριστεί στο Canva ταιριάζουν με τις εξαγόμενες συμβολοσειρές τομέα.

Διαμόρφωση TeamId στο Okta

Για τα ιδρύματα που χρησιμοποιούν Okta, το TeamId έχει ρυθμιστεί ως χαρακτηριστικό SAML. Πριν συνεχίσετε, βεβαιωθείτε ότι η εφαρμογή Canva Okta είναι ρυθμισμένη, οι ομάδες Okta έχουν αντιστοιχιστεί στην εφαρμογή Canva και οι ρυθμίσεις SAML έχουν διαμορφωθεί στο Canva. Για πλήρεις οδηγίες σχετικά με τη ρύθμιση, δείτε τον Οδηγό διαμόρφωσης Okta SAML στο Κέντρο βοήθειας του Canva.

Υπενθύμιση: Οι τιμές TeamId που ρυθμίζετε στο Entra ID πρέπει να αντιστοιχούν ακριβώς στις τιμές TeamId που έχουν οριστεί στο Canva. Μεταβείτε στις

Ρυθμίσεις και επιλέξτε Teams. Για κάθε ομάδα, επιλέξτε
(Περισσότερες επιλογές), και, στη συνέχεια, επιλέξτε
Επεξεργασία αναγνωριστικού ομάδας. Ολοκληρώστε την εγκατάσταση στο Canva πριν συνέχεια με τα παρακάτω βήματα. Διαφορετικά, οι τιμές TeamId δεν θα αντιστοιχούν και η παροχή δεν θα είναι δυνατή.

Επιλογή 1: Σύμβαση ονομασίας ομάδας Συνιστάται

Δημιουργήστε ομάδες Okta των οποίων τα εμφανιζόμενα ονόματα ταιριάζουν με τις τιμές του Canva TeamId σας (π.χ. μια ομάδα με το όνομα «πανεπιστημιούπολη-προσωπικό» αντιστοιχεί σε TeamId «πανεπιστημιούπολη-staff»). Το Okta φιλτράρει και αποστέλλει το αντίστοιχο όνομα της ομάδας ως τιμή TeamId κατά τη σύνδεση.

  1. Στο Okta, μεταβείτε στο Κατάλογο, έπειτα επιλέξτε Ομάδες και δημιουργήστε ομάδες χρησιμοποιώντας μια συνεπή σύμβαση ονοματοδοσίας (π.χ. όλες οι ομάδες Πανεπιστημίου ξεκινούν με "campus-").
  2. Μεταβείτε στις Εφαρμογές, έπειτα επιλέξτε Canva. Μεταβείτε στην ενότητα Γενικά, έπειτα στις Ρυθμίσεις SAML και επιλέξτε Επεξεργασία. Επιλέξτε Επόμενο μέχρι να φτάσετε στην οθόνη Διαμόρφωση SAML.
  3. Στην ενότητα Δηλώσεις χαρακτηριστικών ομάδας, προσθέστε:
    1. Όνομα: TeamId
    2. Φίλτρο: Ξεκινά με, έπειτα εισαγάγετε το πρόθεμα της σύμβασης ονοματοδοσίας σας (π.χ. "campus-")
  4. Αποθήκευση. Το Okta θα στείλει το όνομα της ομάδας που αντιστοιχεί ως τιμή TeamId.

Επιλογή 2: Αντιστοιχίστε αναγνωριστικά συγκεκριμένων ομάδων

Χρησιμοποιήστε τη, αν δεν μπορείτε να χρησιμοποιήσετε σύμβαση ονομασίας ή θέλετε να αντιστοιχίσετε συγκεκριμένες ομάδες με βάση το Okta ID τους.

  1. Για κάθε ομάδα, ανοίξτε την στην Okta και καταγράψτε το αναγνωριστικό ομάδας (group ID) από το URL (την αλφαριθμητική συμβολοσειρά μετά την τελευταία κάθετο /).
  2. Μεταβείτε στις εφαρμογές, και επιλέξτε Canva. Μεταβείτε στην ενότητα Γενικά, και επιλέξτε Ρυθμίσεις SAML, και επιλέξτε Επεξεργασία. Επιλέξτε Επόμενο.
  3. Στην ενότητα Attribute Statements (όχι Group Attribute Statements), προσθέστε:
    1. Όνομα: TeamId
    2. Τιμή: Arrays.toCsvString(getFilteredGroups({"",""},"group.name",50))
    3. Αντικαταστήστε τα <group_id_1> και <group_id_2> με τα αναγνωριστικά ομάδας (group IDs) από το Βήμα 1.

4. Επιλέξτε Επόμενο και, στη συνέχεια, Φινίρισμα.

Διαμόρφωση TeamId στο Google Workspace

Το Google Workspace δεν υποστηρίζει υπό όρους ομαδικές αξιώσεις SAML όπως το Entra ID, αλλά υπάρχουν δύο απλοί τρόποι να συμπληρώσετε το TeamId για την ανάπτυξη του Canva για πανεπιστήμια.

Επιλογή 1: Χρησιμοποιήστε ένα υπάρχον (ή προσαρμοσμένο) χαρακτηριστικό καταλόγου

Είναι καλύτερο αν παρακολουθείτε ήδη μια τιμή που διαφοροποιεί το προσωπικό από τους μαθητές ή αν είστε διατεθειμένοι να προσθέσετε μία.

  1. Στον Διαχειριστή Google, μεταβείτε στο προφίλ ενός χρήστη και βρείτε (ή προσθέστε) ένα προσαρμοσμένο χαρακτηριστικό, για παράδειγμα, ένα πεδίο Κέντρου κόστους κάτω από ένα προσαρμοσμένο σχήμα «Πληροφορίες υπαλλήλων» (δίπλα σε πεδία όπως Αναγνωριστικό υπαλλήλου, Τίτλος θέσης εργασίας, τμήμα, Αναγνωριστικό κτιρίου κ.λπ. ).
  2. Συμπληρώστε αυτό το πεδίο με μια τιμή που προσδιορίζει την ομάδα χρηστών, π.χ. ορίστε Κέντρο κόστους σε μαθητή για λογαριασμούς μαθητών και υπάλληλο για τους λογαριασμούς προσωπικού. Κάθε υπάρχον χαρακτηριστικό που διαφοροποιεί ήδη τους δύο πληθυσμούς λειτουργεί εξίσου καλά. Το κέντρο κόστους είναι απλά ένα βολικό πεδίο, αν μη τι άλλο ταιριάζει.
  3. Στο Google Admin, επιλέξτε Εφαρμογές > Ιστός και εφαρμογές για κινητά > Canva > Αντιστοίχιση χαρακτηριστικών.
  4. Στην ενότητα Χαρακτηριστικά, επιλέξτε Προσθήκη αντιστοίχισης, επιλέξτε το πεδίο καταλόγου (π.χ. Στοιχεία υπαλλήλου > Κέντρο κόστους) στα αριστερά και πληκτρολογήστε TeamId ως χαρακτηριστικό App στα δεξιά.
  5. Αποθήκευση. Η Google θα αποστέλλει τώρα την τιμή αυτού του πεδίου ως χαρακτηριστικό TeamId σε κάθε ισχυρισμό SAML.

Επιλογή 2: Χρησιμοποιήστε τις Ομάδες Google

Είναι καλύτερο να το διαχειρίζεστε με βάση τη συνδρομή παρά με ένα πεδίο ανά χρήστη.

  1. Στη Διαχειριστής Google, δημιουργήστε δύο ομάδες: μία για προσωπικό (π.χ. «Εργαζόμενοι») και μία για φοιτητές (π.χ. «Φοιτητές») και προσθέστε τους συναφείς χρήστες σε καθεμία.
  2. Στην ίδια εφαρμογή SAML Canva (Εφαρμογές > Web και εφαρμογές για κινητά > Canva > Αντιστοίχιση χαρακτηριστικών), κάντε κύλιση στην επιλογή Συνδρομή στην ομάδα (προαιρετικά).
  3. Προσθέστε και τις δύο ομάδες και ορίστε το χαρακτηριστικό εφαρμογή σε TeamId.
  4. Αποθήκευση. Η Google θα στείλει το όνομα που αντιστοιχεί στην ομάδα ως τιμή TeamId για κάθε χρήστη.

Σε κάθε περίπτωση: οι τιμές που στέλνετε (π.χ. «φοιτητής»/«υπάλληλος» ή τα ονόματα των ομάδων σας) πρέπει να αντιστοιχούν ακριβώς με τις τιμές TeamId που έχουν διαμορφωθεί στις αντίστοιχες ομάδες, στο μενού Ρυθμίσεις οργανισμού > Ομάδες του Canva.

Βήμα 3: Προσθέστε τα Μεταδεδομένα του IdP σας

Συλλέξτε τα παρακάτω από τον IdP σας:

  • Τελικό σημείο (HTTP) SAML 2.0 (URL SSO)
  • Εκδότης παρόχου ταυτοτήτων (αναγνωριστικό οντότητας)
  • Δημόσιο πιστοποιητικό (x.509, κωδικοποίηση για το Base64)

Εισαγάγετε τα στη σελίδα ρυθμίσεων SSO του Canva.

Βήμα 4: Ελέγξτε τη σύνδεσή σας SSO

  1. Στο Canva, μεταβείτε στις ρυθμίσεις λογαριασμού. Στη συνέχεια επιλέξτε SSO & Παροχή.
  2. Στην ενότητα Επιλογή ποιος πρέπει να χρησιμοποιεί SSO, επιλέξτε SSO προαιρετικό για όλους.
  3. Αποσυνδεθείτε και στη συνέχεια, στη σελίδα σύνδεσης, επιλέξτε συνέχεια με καθολική σύνδεση (SSO).
  4. Δοκιμάστε με:
    • Έναν λογαριασμό φοιτητή
    • Έναν λογαριασμό υπαλλήλου (εάν έχουν ρυθμιστεί και οι δύο)

Μπορείτε επίσης να χρησιμοποιήσετε το κουμπί «Δοκιμή SSO» στη σελίδα ρυθμίσεων.

Βήμα 5: Διαμορφώστε τις Ρυθμίσεις σας

Επιλογές:

  • Μόνο για τα μέλη της ομάδας σας (συνιστάται για τα περισσότερα πανεπιστήμια)
    • Επιτρέπει σε αποφοίτους/άλλους χρήστες εκτός της ομάδας σας να συνεχίσουν να χρησιμοποιούν το Canva.
  • Συνιστάται για όλους (συγκέντρωση χρηστών τομέα)
    • Η καλύτερη εμπειρία σύνδεσης όλοι οι χρήστες στον επαληθευμένο τομέα σας πρέπει να συνδέονται μέσω SSO. Συνιστάται για πλήρη διάθεση σε πανεπιστήμια.
  • Το Canva μπορεί να δημιουργήσει έναν άμεσο σύνδεσμο σύνδεσης SSO για κοινοποίηση σε μαθητές και υπαλλήλους.
  • Είναι διαθέσιμη η μαζική φόρτωση χρηστών (CSV), απευθυνθείτε στην επικοινωνία του Canva

Για περισσότερες λεπτομέρειες, ανατρέξτε στην ενότητα Ρύθμιση ελέγχου σύνδεσης και εγγραφής SSO .

Βήμα 6: Ολοκληρώστε την SSO και ζητήστε τον σύνδεσμο σύνδεσης προσαρμοσμένου SSO

Με ενεργοποιημένο το SSO (προαιρετικό ή υποχρεωτικό), οι χρήστες πρέπει να συνδεθούν με SSO για να συμμετάσχουν στις ομάδες πανεπιστημίου.

Ζητήστε από την Υποστήριξη Canva ή τον εκπρόσωπο του Canva έναν προσαρμοσμένο σύνδεσμο σύνδεσης SSO.

Προϋπάρχοντες χρήστες Canva

Πολλά μέλη του προσωπικού και καθηγητές ενδέχεται να έχουν ήδη έναν προσωπικό λογαριασμό Canva συνδεδεμένο με το email εργασίας. Όταν είναι ενεργοποιημένη η SSO, αυτοί οι χρήστες θα βλέπουν ένα μοναδικό μήνυμα για να συνδέσουν τον υπάρχοντα λογαριασμό τους κατά την πρώτη σύνδεση SSO.

Τι πρέπει να γνωρίζουν οι διαχειριστές IT:

  • Οι χρήστες πρέπει να ολοκληρώσουν τη σύνδεση των λογαριασμών για να είναι δυνατή η πλήρης διαχείρισή τους μέσω SCIM ή πολιτικών παροχής. Προτείνουμε να ειδοποιήσετε το προσωπικό εκ των προτέρων, ώστε να γνωρίζει πότε θα περιμένει αυτό το μήνυμα.
  • Εάν ένας χρήστης έχει λογαριασμό Canva τόσο προσωπικό όσο και επαγγελματικό email, θα του ζητηθεί να επιλέξει ποιο θα συνδέσει. Τα σχέδια από μη συνδεδεμένους λογαριασμούς δεν χάνονται. Μπορείτε να τους αντιγράψετε μη αυτόματα, αλλά δεν είναι δυνατή η συγχώνευση λογαριασμών.
  • Οι χρήστες που παραλείπουν ή αντιμετωπίζουν κάποιο σφάλμα κατά τη σύνδεση, μπορούν να επιστρέψουν αργότερα σε αυτό μέσω των Ρυθμίσεων. Επιλέξτε «Σύνδεση και ασφάλεια» και μετά επιλέξτε Σύνδεση του λογαριασμού σας SSO.

Παροχή χρηστών

Η παροχή χρηστών ελέγχει τον τρόπο με τον οποίο το προσωπικό και οι φοιτητές προστίθενται στις Canva Teams και πώς αφαιρούνται όταν αποχωρούν. Υποστηρίζονται τρεις επιλογές. Το SSO πρέπει να έχει ρυθμιστεί πλήρως προτού ενεργοποιηθεί οποιαδήποτε μέθοδος παροχής.

Επιλογή 1: API SCIM με προτεινόμενες πολιτικές παροχής

Πώς λειτουργεί: Ο πάροχος ταυτοτήτων σας προωθεί ομάδες χρηστών στο Canva μέσω του API SCIM. Ο μηχανισμός πολιτικής παροχής του Canva διαβάζει αυτές τις συνδρομές ομάδας και τοποθετεί αυτόματα τους χρήστες στη σωστή ομάδα (το προσωπικό ή μαθητές) και στις τυχόν σχετικές υπο-ομάδες. Όταν ένας χρήστης αφαιρείται από μια ομάδα στον πάροχο ταυτοτήτων σας, καταργείται αυτόματα η παροχή από το Canva.

Υποστηριζόμενα IdP: Microsoft Entra ID, Okta, PingFederate, PingOne.

Σημείωση: Το Google Workspace δεν υποστηρίζει την προώθηση ομάδας SCIM — χρησιμοποιήστε την Επιλογή 2 ή 3.

Οι πολιτικές παροχής SCIM είναι μια δυνατότητα συμμετοχής που πρέπει να ενεργοποιηθεί από την Canva. Για να ζητήσετε πρόσβαση, επικοινωνήστε με την Υποστήριξη

1. Ενεργοποιήστε το SCIM στο Canva: Μεταβείτε στις ρυθμίσεις. Επιλέξτε SSO & Παροχή και, στη συνέχεια, επιλέξτε Διαμόρφωση παροχής. Ενεργοποιήστε την παροχή SCIM και αντιγράψτε το διακριτικό SCIM API.

Σημειώστε το τελικό σημείο SCIM: https://www.canva.com/_scim/v2. Επικοινωνήστε με τον εκπρόσωπο της Canva για να ενεργοποιήσετε τις Πολιτικές παροχής SCIM για τον οργανισμό σας πριν προχωρήσετε.

2. Διαμορφώστε το SCIM στον πάροχο ταυτοτήτων σας: Εισαγάγετε το τελικό σημείο SCIM και το διακριτικό API στις ρυθμίσεις παροχής του παρόχου ταυτοτήτων σας. Δείτε οδηγούς ειδικούς για παρόχους ταυτοτήτων για το Entra ID και την Okta στο Κέντρο βοήθειας της Canva.

3. Προώθηση ομάδων από τον πάροχο ταυτοτήτων σας: Αντιστοιχίστε τις ομάδες που θέλετε να συγχρονίσετε στο Canva (π.χ. canva-staff, canva-students).

4. Δημιουργία Πολιτικών Παροχής στην Canva: Μεταβείτε στις ρυθμίσεις. Επιλέξτε Ασφάλεια και, στη συνέχεια, επιλέξτε Πολιτικές παροχής. Επιλέξτε Δημιουργία Πολιτικής. Δώστε της ένα όνομα, επιλέξτε την ομάδα παρόχου ταυτοτήτων ως συνθήκη, επιλέξτε την ομάδα Canva Teams-στόχο και επιλέξτε τη συμπεριφορά συγχρονισμού ομάδας (δημιουργία νέας ομάδας ή συγχρονισμός με υπάρχουσα ομάδα Canva – τα ονόματα πρέπει να ταιριάζουν ακριβώς). Τουλάχιστον, δημιουργήστε δύο πολιτικές: μία που να αντιστοιχίζει την ομάδα προσωπικού σας στην ομάδα προσωπικού και μία που να αντιστοιχίζει την ομάδα φοιτητών σας στην ομάδα φοιτητών.

Βασικές συμπεριφορές:

  • Κατάργηση παροχής: Όταν ένας χρήστης αφαιρείται από μια ομάδα IdP, αφαιρείται αυτόματα από την ομάδα του Canva και ο λογαριασμός του κλειδώνεται.
  • Επαναφορά πρόσβασης: Προσθέστε ξανά τον χρήστη στο IdP, το SCIM θα παροχή αυτόματα.
  • Αν διαγράψετε μια πολιτική, καταργούνται όλες οι συνδρομές ομάδων Canva που ισχύουν από αυτήν την πολιτική. Χρησιμοποιήστε το με προσοχή.
  • Οι ομάδες που δημιουργούνται από τις πολιτικές παροχής είναι κλειδωμένες. Δεν είναι δυνατή η μη αυτόματη προσθήκη ή κατάργηση μελών Canva. Ο IdP είναι η πηγή της αλήθειας.
  • Οι προϋπάρχοντες χρήστες του Canva πρέπει να ολοκληρώσουν τη σύνδεση με SSO για να μπορέσει η SCIM να τους διαχειρίζεται πλήρως. Ζητήστε από αυτούς τους χρήστες να συνδεθούν μέσω SSO πριν ενεργοποιήσουν το SCIM.
  • Η SCIM δεν στέλνει email καλωσορίσματος όταν μαθητές συμμετέχουν στη μαθητική ομάδα.
  • Οι πολιτικές παροχών ελέγχουν μόνο τις ομάδες και τις ομαδικές αναθέσεις, όχι τους ρόλους. Ο χειρισμός της ανάθεσης ρόλων πρέπει να γίνεται μέσω αντιστοίχισης ρόλων SAML ή να οριστεί μη αυτόματα.

Επιλογή 2: Φόρτωση CSV (διαχείριση από το Canva)

Πώς λειτουργεί: Το ίδρυμα στέλνει στο Canva εκ των προτέρων μια λίστα χρηστών προς παροχή. Η Canva ανεβάζει αυτούς τους χρήστες στις σωστές ομάδες.

Ιδανική επιλογή για: Ιδρύματα των οποίων το πάροχος ταυτοτήτων (π.χ. Google Workspace) δεν υποστηρίζει την ομαδική προώθηση SCIM, ή για τον αρχικό πληθυσμό ομάδας στην αρχή ενός εξαμήνου.

Πώς να ζητήσετε να ανεβάσετε ένα αρχείο CSV:

  1. Ετοιμάστε ένα υπολογιστικό φύλλο με τις ακόλουθες στήλες: διεύθυνση email, ανάθεση ομάδας.
  2. Στείλτε το αρχείο στον αντιπρόσωπό σας της Canva ή επικοινωνήστε με την Υποστήριξη της Canva.
  3. Η Canva θα επεξεργαστεί τη μεταφόρτωση και θα επιβεβαιώσει μόλις ολοκληρωθεί.
  4. Η πρώτη σύνδεση των χρηστών πρέπει να γίνει μέσω SSO.

Σημείωση: Η φόρτωση CSV δεν είναι αυτοματοποιημένη. Σε περίπτωση εναλλαγής εξαμήνου ή αλλαγές προσωπικού, πρέπει να υποβληθεί ένα νέο CSV στην ομάδα υποστήριξης. Σε προϋπάρχοντες χρήστες του Canva που περιλαμβάνονται στο αρχείο CSV, θα ζητηθεί να συνδέσουν τον υπάρχοντα λογαριασμό τους κατά την πρώτη σύνδεση SSO.

Επιλογή 3: Παροχή έγκαιρα (JIT) μέσω SAML

Πώς λειτουργεί: Δεν έχει προφορτωθεί χρήστης. Όταν ένας χρήστης πραγματοποιεί έλεγχο ταυτότητας μέσω SSO για πρώτη φορά, το Canva διαβάζει τα χαρακτηριστικά SAML του, ιδίως το TeamId και προαιρετικά τον ρόλο, και τα προσθέτει αυτόματα στη σωστή ομάδα. Με κάθε επόμενη σύνδεση διατηρείται συγχρονισμένη η ιδιότητα μέλους της ομάδας.

Σημαντικό: Εάν το JIT είναι η κύρια μέθοδος παροχής, η Canva συνιστά θερμά να ενεργοποιήσετε τη Συγκέντρωση χρηστών τομέα (απαιτείται για όλους) ως τον έλεγχο σύνδεσης SSO. Χωρίς καταγραφή τομέα, οι χρήστες στον τομέα σας μπορούν να παρακάμψουν το SSO. Αυτό σημαίνει ότι το JIT ενδέχεται να μην φτάσει σε όλους τους χρήστες και ότι η κατάργηση παροχής πρέπει να γίνεται μη αυτόματα.

Πώς λειτουργεί το JIT:

  1. Ο χρήστης μεταβαίνει στο Canva και ελέγχει την ταυτότητά του μέσω του παρόχου ταυτοτήτων σας.
  2. Το Canva διαβάζει την τιμή TeamId στη δήλωση SAML.
  3. Ο χρήστης προστίθεται αυτόματα στην Canva Teams της οποίας το TeamId αντιστοιχεί.
  4. Εάν υπάρχει ένα χαρακτηριστικό ρόλου, στον χρήστη ανατίθεται ο αντίστοιχος ρόλος (σχεδιαστής για το προσωπικό, μέλος για τους φοιτητές).
  5. Σε επόμενες συνδέσεις, το Canva επικυρώνει ξανά την ιδιότητα μέλους της ομάδας έναντι της δήλωσης SAML.

Περιορισμοί:

  • Χωρίς προπαροχή: Οι χρήστες εμφανίζονται στο Canva μόνο μετά την πρώτη σύνδεση SSO. Η μαζική επικοινωνία ή η κοινοποίηση προτύπων δεν μπορεί να στοχεύει χρήστες που δεν έχουν συνδεθεί ακόμα.
  • Χωρίς αυτόματη κατάργηση παροχής: η κατάργηση ενός χρήστη από τον πάροχος ταυτοτήτων σας δεν τον αφαιρεί από το Canva. Η κατάργηση παροχής πρέπει να γίνει μη αυτόματα ή μέσω ξεχωριστής ρύθμισης SCIM.
  • Μην απενεργοποιήσετε το JIT εκτός αν το SCIM είναι πλήρως λειτουργικό και ρυθμισμένο ώστε να αναλαμβάνει όλες τις υπηρεσίες.

Ενσωμάτωση LTI/Σύστημα διαχείρισης μάθησης (LMS)

Το Canva για πανεπιστήμια υποστηρίζει τη διαλειτουργικότητα των εργαλείων μάθησης LTI (Διαλειτουργικότητα εργαλείων μάθησης), επιτρέποντας στο εκπαιδευτικό προσωπικό να ενσωματώσει τις εργασίες Canva στο Σύστημα διαχείρισης μάθησης (LMS) σας και τους φοιτητές να υποβάλουν σχέδια Canva ως εργασία μαθημάτων.

Το SSO πρέπει να έχει ρυθμιστεί πλήρως πριν από την ρύθμιση του LTI. Για οδηγίες ρύθμισης για συγκεκριμένη πλατφόρμα, δείτε τους οδηγούς ενσωμάτωσης Σύστημα διαχείρισης μάθησης (LMS).

Αντιμετώπιση προβλημάτων: Δεν μπορεί να συνδεθεί ένας χρήστης μέσω SSO

Τι μπορεί να το προκαλέσει

Ο τομέας email του χρήστη δεν έχει επαληθευτεί στις ρυθμίσεις SSO του Canva ή δεν έχει συνδέσει τον υπάρχοντα λογαριασμό Canva με την SSO.

Τι να κάνετε

Επιβεβαιώστε ότι ο τομέας email του χρήστη ταιριάζει με έναν επαληθευμένο τομέα στις ρυθμίσεις SSO της Canva. Εάν έχουν προϋπάρχοντα λογαριασμό Canva, ενδέχεται να χρειαστεί να ολοκληρώσουν τη σύνδεση λογαριασμού. Κατευθύνετέ τους να μεταβούν στις ρυθμίσεις, μετά στην είσοδο και ασφάλεια και να επιλέξουν Σύνδεση λογαριασμού SSO.

Για οδηγίες ειδικά για σφάλματα, δείτε Αντιμετώπιση προβλημάτων σφαλμάτων SSOστο Κέντρο βοήθειας της Canva.

Αντιμετώπιση προβλημάτων: Ένας χρήστης προστίθεται στη λάθος ομάδα

Τι μπορεί να το προκαλέσει

Η τιμή TeamId που στάλθηκε από τον πάροχο ταυτοτήτων σας δεν συμφωνεί ακριβώς με το TeamId που διαμορφώθηκε στο Canva. Στις τιμές TeamId γίνεται διάκριση με πεζά και πεζά.

Τι να κάνετε

Βεβαιωθείτε ότι η τιμή TeamId που αποστέλλεται από τον πάροχο ταυτοτήτων σας ταιριάζει με την τιμή TeamId που έχει οριστεί στο Canva (μεταβείτε στις

ρυθμίσεις και, στη συνέχεια, επιλέξτε Teams. Δίπλα στην ομάδα, επιλέξτε το μενού
(Περισσότερες επιλογές) και, στη συνέχεια, επιλέξτε
Επεξεργασία Team ID. Οι τιμές TeamId κάνουν διάκριση πεζών-κεφαλαίων και πρέπει να ταιριάζουν ακριβώς.

Αντιμετώπιση προβλημάτων: Δεν γίνεται συγχρονισμός για την παροχή SCIM

Τι μπορεί να το προκαλέσει

Οι Πολιτικές παροχής μπορεί να μην έχουν ρυθμιστεί ή να μην έχουν ενεργοποιηθεί για τον οργανισμό σας, το διακριτικό API SCIM να μην ισχύει πλέον ή προϋπάρχοντες χρήστες του Canva μπορεί να μην έχουν ολοκληρώσει την πρώτη σύνδεση SSO.

Τι να κάνετε

  • Βεβαιωθείτε ότι οι πολιτικές παροχής (Provisioning Policies) έχουν ρυθμιστεί ώστε να αντιστοιχίζουν τις ομάδες του παρόχου ταυτοτήτων σας στις σωστές ομάδες Canva (Canva Teams).
  • Επιβεβαιώστε ότι οι πολιτικές παροχής (Provisioning Policies) έχουν ενεργοποιηθεί για τον οργανισμό σας από τον εκπρόσωπό σας στη Canva.
  • Βεβαιωθείτε ότι το διακριτικό (token) API SCIM στον πάροχο ταυτοτήτων σας είναι ενημερωμένο, ειδικά εάν το SCIM ενεργοποιήθηκε/απενεργοποιήθηκε πρόσφατα.
  • Εάν οι επηρεαζόμενοι χρήστες διαθέτουν ήδη προϋπάρχοντες λογαριασμούς Canva, ζητήστε τους να συνδεθούν μέσω SSO μία φορά και, στη συνέχεια, να δοκιμάσουν ξανά τον συγχρονισμό.

Αντιμετώπιση προβλημάτων: Ένα μέλος του προσωπικού που έχει εκλείψει δεν μπορεί να συνδεθεί ξανά

Τι μπορεί να το προκαλέσει

Δεν έχει γίνει εκ νέου παροχή για τον χρήστη μέσω του παρόχου ταυτοτήτων σας ή δεν έχει ολοκληρωθεί ο συγχρονισμός SCIM.

Τι να κάνετε

Προσθέστε ξανά τον χρήστη στον πάροχο ταυτοτήτων σας και επιτρέψτε στον SCIM να συγχρονίσει. Εάν το πρόβλημα επιμένει, επικοινωνήστε με την Υποστήριξη της Canva.

Αντιμετώπιση προβλημάτων: Οι φοιτητές δεν μπορούν να δουν τις premium λειτουργίες του Canva

Τι μπορεί να το προκαλέσει

Ο μαθητής δεν έχει καταχωριστεί στην ομάδα μαθητών του ιδρύματος ή συνδέεται με έναν προσωπικό λογαριασμό Canva αντί για τη χρήση του SSO.

Τι να κάνετε

Επιβεβαιώστε ότι η ομάδα φοιτητών έχει παρασχεθεί από την Canva και ότι οι φοιτητές συνδέονται μέσω SSO. Οι φοιτητές πρέπει να είναι μέλος της φοιτητικής ομάδας του ιδρύματος για να έχουν πρόσβαση σε premium λειτουργίες — η σύνδεση με προσωπικό λογαριασμό δεν θα παρέχει πρόσβαση.

Συχνές ερωτήσεις

Μπορούν το προσωπικό και οι φοιτητές να κοινοποιήσουν περιεχόμενο μεταξύ τους;

Το προσωπικό και οι μαθητές ανήκουν σε ξεχωριστές ομάδες Canva και δεν μπορούν να κοινοποιούν απευθείας περιεχόμενο. Ωστόσο, μπορούν να χρησιμοποιηθούν σύνδεσμοι συνεργασίας μεταξύ φοιτητών και του προσωπικού (σχολή διδασκαλίας). Το προσωπικό μπορεί επίσης να κοινοποιήσει πρότυπα και εργασίες του Canva στους φοιτητές μέσω της ενσωμάτωσης Σύστημα διαχείρισης μάθησης (LMS) που χρησιμοποιείτε.

Μπορούν οι απόφοιτοι να διατηρήσουν την πρόσβαση στο Canva τους και μετά την αποφοίτηση;

Με τη ρύθμιση SSO σε Μόνο για μέλη της ομάδας σας, οι χρήστες που καταργήθηκαν από τις ομάδες σας στο Canva χάνουν την πρόσβαση στις λειτουργίες Πανεπιστημίου, αλλά διατηρούν τον προσωπικό λογαριασμό Canva. Με την επιλογή Απαιτείται για όλους (Συγκέντρωση χρηστών τομέα), η πρόσβαση εξαρτάται από τον IdP σας. οι χρήστες των οποίων η πρόσβαση IdP έχει ανακληθεί θα χάσουν την πρόσβαση στο Canva στον θεσμικό τομέα τους.

Οι φοιτητές που θέλουν να διατηρήσουν τα σχέδιά τους θα πρέπει να κάνουν τα απαραίτητα μέτρα ώστε να αντιγράψουν ή να μεταφέρουν το περιεχόμενό τους, πριν αποφοιτήσουν ή αποχωρήσουν από το ίδρυμα. Για λεπτομερείς οδηγίες, ανατρέξτε στην ενότητα Αντιγραφή σχεδίων πριν από την αποφοίτηση .

Σας φάνηκε χρήσιμο;

Χρήσιμο

Δεν είναι χρήσιμο

Προβλήθηκαν επίσης