ADFS: n SAML-määritys (Oppilaitoksille-tilaus)
Määritä kertakirjautuminen (SSO) koulullesi Microsoftin Active Directory Federation Services -palvelun (ADFS) avulla.
Tämä opas on tarkoitettu Canva Education -pääkäyttäjille ja -omistajille, jotka hallitsevat koulunsa tai koulupiirinsä kertakirjautumisasetuksia. Canva Enterprisen kohdalla siirry kohtaan ADFS: n SAML-määritys (yritykselle).
Vaihe 1: Lisää Canva ADFS: ään
- Kirjaudu sisään ADFS-palvelimellesi. Jos tarvitset apua ADFS: n käyttöönotossa, tutustu tähän oppaaseen.
- Avaa ADFS-hallintakonsoli ja valitse Luottamussuhteet > Luottavan osapuolen luottamus.
- Napsauta Toiminnot -valikosta Lisää Relying Party Trust. Tämä avaa ohjatun toiminnon, joka opastaa sinut prosessin läpi.
- Valitse vaiheessa Valitse tietolähde Anna tiedot luottavasta osapuolesta manuaalisesti.
- Välilehdellä Määritä näyttönimi syötä "Canva".
- Valitse Valitse profiili -vaiheessa AD FS -profiili.
- Jätä varmenteen asetukset oletusarvoihin Määritä varmenne -vaiheessa.
- Määritä URL-osoite -vaiheessa valitse Salli tuki SAML 2.0 WebSSO -protokollalle ja syötä Canvan SAML-palvelupäätepiste: "https://www.canva.com/login/saml".
- Määritä tunnisteet -vaiheessa syötä "https://www.canva.com" ja napsauta Lisää.
- Lisää seuraavassa vaiheessa halutessasi ottaa monivaiheisen todentamisen käyttöön.
- Valitse Valitse jakelun valtuutussäännöt -vaiheessa Salli kaikille käyttäjille tämän luottavan osapuolen käyttö. Napsauta Seuraava ja tarkista asetukset.
- Varmista viimeisellä näytöllä, että asetus Avaa Muokkaa määritesääntöjä -ikkuna tälle luottavan osapuolen luottamukselle on valittu. Napsauta Sulje.
Vaihe 2: Luo säännöt tai vahvistusmääritteet
Kun Canva on lisätty ADFS: ään, määritesääntöeditori avautuu. Editorissa voit luoda sääntöjä tai määritevaatimuksia.
Tarvitset kaksi määritettä: yhden Canva-attribuuteille ja toisen Nimitunnisteelle. Canva saa vain lähtevän määritetyypin attribuutteja ja arvoja, joten attribuuttilista voi näyttää erilaiselta.
- Napsauta Lisää sääntö.
2. Luo sääntö lähettääksesi LDAP-attribuutteja määritteinä. Lisää lähteviä määritetyyppejä sähköpostille, etunimelle ja sukunimelle (huomaa: lähtevissä määritetyypeissä tulee huomioida isot ja pienet kirjaimet).
3. Luo toinen sääntö muuntaaksesi saapuvaa korvausta. Avaa vaadittu NameID- vaatimussääntö ja muuta lähtevän postin nimen tunnuksen muodoksi Pysyvä tunniste. Tallenna napsauttamalla Valmis.
Vaihe 3: Kartoita rooliattribuutit
Tämä vaihe auttaa tunnistamaan, ketkä käyttäjät ovat opiskelijoita ja ketkä opettajia tai henkilöstön jäseniä. Tämän voi tehdä kahdella tavalla.
Vaihtoehto 1: Käytä sähköpostin verkkotunnusta
Canva voi määrätä opiskelijoille ja opettajille rooleja yleisiin sähköpostimalleihin perustuen. Esimerkiksi:
- Opiskelijat käyttävät yhtä verkkotunnusta, henkilöstö toista
- Opiskelijoilla on numero alkuosassa, henkilöstöllä ei
Jos haluat meidän aktivoivan tämän tililläsi, suorita kertakirjautumisen määritysprosessi ja ota sitten yhteyttä tukitiimiimme aktivoidaksesi verkkotunnukseen perustuvan roolien kartoituksen.
Vaihtoehto 2: Käytä ryhmän jäsenyyttä
Jos sinulla ei ole sähköpostimallia, Canva voi määrätä rooleja jäsentämällä. Toimi seuraavasti:
- Luo sääntö lähettääksesi ryhmän jäsenyyden määritteenä. Sinun on lähetettävä sana "henkilöstö" kaikille käyttäjille, jotka ovat työntekijöitä. Anna tälle säännölle nimeksi Väliaikainen.
- Tarkastele säännön kieltä vaiheessa 1 ja kopioi se.
- Luo uusi sääntö ja valitse Lähetä määritteitä käyttämällä mukautettua sääntöä.
- Napsauta Seuraava.
- Anna säännölle nimeksi "Rooli" ja liitä vaiheessa 2 kopioimasi säännön kieli .
- Poista "http://schemas.microsoft.com/ws/2008/06/identity/claims/".
- Poista Väliaikainen -sääntö.
Vaihe 4: Lähetä luettelotiedot Canvalle
Tämä vaihe koskee vain Canva Education -tilejä, joiden määritys on monikouluinen. Jos määritys on yksikouluinen, jatka vaiheeseen 5.
Jos koulupiirin kohdalla on käytössä monikouluinen määritys, sinun on siirrettävä luettelotiedot Canvaan, jotta voimme tunnistaa, mihin kouluun käyttäjä pitäisi määrätä.
Tämän voi tehdä muutamalla tavalla. Valitse yksi jäljempänä olevista vaihtoehdoista, joka sopii parhaiten sinulle.
Vaihtoehto 1: Classlink RosterServerin käyttäminen
Jos käytät Classlinkiä, voit lähettää luettelotiedot RosterSyncin kautta. Tarkista OneRoster Provisioning tietääksesi miten.
Vaihtoehto 2: TeamId-attribuutin käyttäminen
Tämän vaihtoehdon voi tehdä muutamalla tavalla.
Jos valitset tämän lähestymistavan, on tärkeää lähettää yhdenmukainen ja yksilöllinen attribuuttiarvo. Kunkin koulun TeamId-arvon on oltava yksilöllinen, ja kaikkien kouluun kuuluvien käyttäjien TeamId-arvon on oltava sama ilman poikkeuksia.
Käytä attribuuttia
Jos SAML-sovelluksessasi on attribuutti, joka sisältää koulun nimen, koulun tunnuksen tai minkä tahansa muun kouluun liittyvän yksilöllisen tunnisteen, voit käyttää sitä TeamId-attribuuttina ja lähettää tietoja siitä, mihin kouluun kukin käyttäjä kuuluu.
Luo SAML-sovelluksessa määrite, joka lähettää attribuutin, ja anna sille nimeksi "TeamId".
Voit jälkeenpäin jakaa CSV-tiedoston Canvan kanssa ja sisällyttää kunkin koulun nimen ja vastaavan TeamId-arvon, joka lähetetään määritteen kautta.
Käytä ryhmän määritettä tai mukautettua määritettä
Voit myös luoda SAML-sovelluksessasi ryhmän määritteen, joka lähettää ryhmän nimen määritteen arvona. Jotta tämä toimii, kullakin koululla on oltava SAML-sovelluksessa yksi ryhmä. Tämän ryhmän on sisällettävä kaikki koulun käyttäjät (opiskelijat ja henkilöstö), ja näiden koulun ryhmien on oltava ainoat, jotka lähetetään osana tätä määritettä.
Anna määritteelle nimeksi "TeamId" ja jaa Canvalle CSV-tiedosto, joka sisältää jokaisen koulun nimen ja vastaavan TeamId-arvon, joka lähetetään määritteen kautta.
Vaihe 5: Määritä SAML-kertakirjautuminen käyttöön Canvassa
- Kirjaudu Canva-tilillesi.
- Siirry kotisivulla profiilisi avatariin ja valitse sitten Asetukset.
- Valitse sivuvalikosta kertakirjautuminen ja hallinta.
- Valitse Kertakirjautuminen (SSO) -kohdassa Hallitseja sitten Muokkaa tunnistuspalveluntarjoajan metatietoja.
- Kirjoita SAML 2.0 -päätepisteen URL-osoite kertakirjautumisen tai kirjautumisen URL-osoite -kenttään (kutsutaan myös nimellä SAML 2.0/W-Federation URL).
- Kirjoita Kokonaisuuden tunnus tai Myöntäjän URL-osoite -kenttään tunnistuspalveluntarjoajasi myöntäjä.
- Liitä Julkinen X.509-varmenne -kenttään kaikki lataamasi varmenteen sisältö (näytesertifikaatti).
- Valitse Tallenna ja seuraava.
Älä tee Verkkotunnuksen vahvistus -osiossa mitään muutoksia. Huolehdimme tiimisi verkkotunnuksen vahvistamisesta puolestasi.
Vaihe 6: Testaa kertakirjautumiskokemuksesi
Asennuksen testaamiseen on kaksi helppoa tapaa:
Vaihtoehto 1: Käytä Testaa kertakirjautumista -painiketta
- Siirry profiilisi avatariin ja sitten Asetukset-osioon.
- Valitse sivuvalikosta kertakirjautuminen ja hallinta.
- Valitse Kertakirjautuminen (SSO), Hallitse ja sitten Testaa kertakirjautuminen.
Vaihtoehto 2: Kirjaudu ulos ja testaa kertakirjautuminen
- Siirry kohtaan Kertakirjautuminen ja hallinta
- Valitse kertakirjautuminen, sitten Hallinnoi ja sitten Määritä kertakirjautumisasetukset.
- Aseta kertakirjautumisasetukseksi Valinnainen kaikille.
- Kirjaudu ulos Canva-tililtäsi.
- Valitse sisäänkirjautumissivulla Jatka sähköpostilla ja sitten Kirjaudu sisään kertakirjautumisella.
Muista testata käyttäen opiskelijan tiliä ja opettajan tiliä. Kertakirjautumisen määritys onnistui, jos:
- Kirjauduit sisään opettajana ja näet Ihmiset-sivun.
- Kirjauduit sisään opiskelijana etkä näe Henkilöt-sivua.
Vaihe 7: Aseta sisäänkirjautumisen ja rekisteröitymisen hallinta
Valitse, miten haluat jäsenten kirjautuvan sisään. Suosittelemme kertakirjautumisen vaatimista kaikille verkkotunnustasi käyttäville.
- Siirry kotisivulla profiilisi avatariin ja valitse sitten Asetukset.
- Valitse sivuvalikosta kertakirjautuminen ja hallinta.
- Valitse kertakirjautuminen, sitten Hallinnoi ja sitten Määritä kertakirjautumisasetukset.
- Aseta kertakirjautumisasetukseksi Pakollinen kaikille (verkkotunnuksen tallennus).
- Valitse Tallenna yhteys.
Jos sinulla on ongelmia kertakirjautumisen määrittämisessä, tutustu artikkeliin Kertakirjautumisen virheiden vianmääritys.
Oliko tästä apua?
Hyödyllinen
Ei hyödyllistä