Canvan koti
Ohje

Azure AD/ Entra ID: n SAML-määritys (Oppilaitoksille-tilaus)


Tämä artikkeli on konekäännetty. Jos löydät virheitä, ilmoita siitä meille.

Määritä kertakirjautuminen (SSO) käyttöön tiimillesi Microsoftin Azure Active Directoryn (AD)/ Entra ID: n avulla.

Tämä opas on tarkoitettu Canva Education -pääkäyttäjille ja -omistajille, jotka hallitsevat koulunsa tai koulupiirinsä kertakirjautumisasetuksia. Canva Enterprisen kohdalla siirry Azure AD/ Entra ID: n SAML-määritykseen (For Enterprise).

Vaihe 1: Lisää Canva Azure AD/ Entra -tunnukseen

  1. Siirry Azure AD- tai Entra ID -pääkäyttäjätililläsi portaalin valikosta kohtaan Microsoft Entra ID .
  2. Valitse Hallinnoi -kohdassa Enterprise-sovellukset.
  3. Valitse Uusi sovellus.
  4. Kirjoita hakupalkkiin Canva ja valitse se sitten tulosluettelosta.

5. Lisää sovellus napsauttamalla Luo .

6. Valitse Määritä kertakirjautuminen.

7. Hyväksy ja tallenna kertakirjautumisasetukset. Tunniste- ja vastaus-URL-osoite täytetään valmiiksi sovelluksen kautta, eikä niitä tarvitse päivittää.

8. Valinnainen: Attribuutit ja vaatimukset -osiossa – Vaatimusten nimet voidaan päivittää alla oleviin nimiin ymmärtämisen helpottamiseksi.

9. Varmista, että määritteet on määritetty vastaamaan ”vaatimusten nimiä” tarkasti alla kuvatulla tavalla. Huomaa, että yksittäiset koulut ja mitkään Oppilaitoksille-brändit, jotka eivät ole luetteloituja, eivät tarvitse TeamID-attribuuttia.

  • Yksi koulu
  • Usean koulun asetukset, joita ei ole luetteloitu

10. Napsauta SAML-allekirjoitusvarmenne- osiossa

Muokkaa ja valitse sitten Base64-varmenteen lataus. Sinun on kopioitava ja liitettävä sertifikaatin teksti Canvaan myöhemmin.

11. Kopioi seuraavat tiedot alempana Määritä Canva -osiossa. Tarvitset niitä suorittaaksesi määrityksen loppuun Canvassa.

  • Kirjautumisen URL-osoite
  • Azure AD/ Entra -tunnuksen tunniste

Vaihe 2: Määritä käyttöoikeudet

  1. Siirry Azure AD:n/Entra ID:n Ominaisuudet -sivulle.
  2. Määritä Canvan käyttöoikeudet. Valitse yksi seuraavista lähestymistavoista:
  • Jos haluat kaikkien käyttäjien voivat käyttää Canvaa, määritä Pakollinen käyttäjän määrittäminen -kentän arvoksi Ei.
  • Jos haluat, että vain tietyt käyttäjät voivat käyttää Canvaa, siirry kohtaan Käyttäjät ja ryhmät ja lisää sitten Canvaan käyttäjät ja ryhmät, joiden käyttöoikeuden haluat antaa.

Vaihe 3: Kartoita rooliattribuutit

Tämä vaihe auttaa tunnistamaan, ketkä käyttäjät ovat opiskelijoita ja ketkä opettajia tai henkilöstön jäseniä. Tämän voi tehdä kahdella tavalla.

Vaihtoehto 1: Käytä sähköpostin verkkotunnusta

Jos käyttäjien roolit voidaan erottaa käyttäjän sähköpostin verkkotunnuksen perusteella, voit määrittää säännön, joka lähettää rooliattribuutin kautta opettajille, joiden verkkotunnus on @ koulupiiri.org (toisin kuin @ opiskelijat.koulupiiri.org).

Varmista, että määritteesi nimi tässä vaiheessa on rooli ja että Nimitila-kenttä on tyhjä.

Vaihtoehto 2: Käytä ryhmän jäsenyyttä

Jos käyttäjien roolit voidaan erottaa ryhmän jäsenyyden perusteella, voit määrittää säännön, joka lähettää Opettaja-attribuutin kautta käyttäjille, jotka ovat henkilöstöryhmien jäseniä Azure/ Entra ID: ssä. Voit tehdä tämän Attribuutit ja määritteet -osiossa lisäämällä uuden määritteen.

Varmista, että määritteesi nimi tässä vaiheessa on rooli ja että Nimitila-kenttä on tyhjä.

Lisätietoja on Microsoftin artikkelissa SAML-tunnuksessa annettujen vaatimusten mukauttamisesta yrityssovelluksiin.

Vaihe 4: Lähetä luettelotiedot Canvalle

Tämä vaihe koskee vain Canva Education -tilejä, joiden määritys on monikouluinen. Jos määritys on yksikouluinen, jatka vaiheeseen 5.

Jos koulupiirin kohdalla on käytössä monikouluinen määritys, sinun on siirrettävä luettelotiedot Canvaan, jotta voimme tunnistaa, mihin kouluun käyttäjä pitäisi määrätä.

Voit tehdä tämän monella eri tavalla. Valitse alla olevista vaihtoehdoista, joka vastaa parhaiten tarpeitasi:

Jos käytät Classlinkiä, voit lähettää luettelotiedot RosterSyncin kautta. Tarkista OneRoster Provisioning tietääksesi miten.

Vaihtoehto 2: TeamId-attribuutin käyttäminen

Tätä vaihtoehtoa voi käyttää muutamalla eri tavalla:

Jos valitset tämän lähestymistavan, on tärkeää lähettää yhdenmukainen ja yksilöllinen attribuuttiarvo. Kunkin koulun TeamId-arvon on oltava yksilöllinen, ja kaikkien kouluun kuuluvien käyttäjien TeamId-arvon on oltava sama ilman poikkeuksia.

Käytä attribuuttia

Jos SAML-sovelluksessasi on attribuutti, joka sisältää koulun nimen, koulun tunnuksen tai minkä tahansa muun kouluun liittyvän yksilöllisen tunnisteen, voit käyttää sitä TeamId-attribuuttina ja lähettää tietoja siitä, mihin kouluun kukin käyttäjä kuuluu.

  1. Valitse Azure/ Entra ID: n Canva-sovelluksessa Kertakirjautuminen.
  2. Muokkaa määritteitä ja vaatimuksia.
  3. Lisää määrite ja anna sille nimi TeamId.
  4. Valitse kohdassa Lähdeattribuutti attribuutti, joka lähettää koulun yksilöllisen tunnisteen.

Voit jälkeenpäin jakaa CSV-tiedoston Canvan kanssa ja sisällyttää kunkin koulun nimen ja vastaavan TeamId-arvon, joka lähetetään määritteen kautta.

Lisää uusi määritteen ehdoilla varustettu määrite

Voit lisäksi luoda uuden määritteen ja käyttää määritteen ehtoja lähettääksesi TeamId-attribuutin arvon perustuen ryhmien tai muiden käyttäjien attribuutteihin.

Voit tehdä tämän luomalla manuaalisesti joukon ehtoja, jotka kertovat SAML-sovellukselle, mikä attribuuttiarvo lähetetään kunkin käyttäjän kohdalla perustuen käyttäjän ryhmään.

Jos esimerkiksi Harmony Elementaryn opiskelijat kuuluvat ryhmään "Harmony-opiskelijat" ja henkilöstö ryhmään "Harmony-henkilöstö", voit pyytää SAML-sovellusta lähettämään Harmony-attribuutin molemmille ryhmille TeamId-arvona määritteen ehtoja käyttäen.

  1. Valitse Azure/ Entra ID: n Canva-sovelluksessa Kertakirjautuminen.
  2. Muokkaa määritteitä ja vaatimuksia.
  3. Lisää vaatimus ja anna sille nimeksi TeamId.
  4. Valitse Lunasta ehdot.
  5. Valitse kunkin koulun muodostavan ryhmäjoukon kohdalla jäsentyypiksi Jäsenet ja valitse sitten ryhmät.
  6. Valitse Attribuutti ja anna sitten arvo, jonka haluat määrittää koulun yksilölliseksi tunnisteeksi.

Voit jälkeenpäin jakaa CSV-tiedoston Canvan kanssa ja sisällyttää kunkin koulun nimen ja vastaavan TeamId-arvon, joka lähetetään määritteen kautta.

Käytä ryhmän määritettä tai mukautettua määritettä

Voit myös luoda SAML-sovelluksessasi ryhmän määritteen, joka lähettää ryhmän nimen määritteen arvona. Jotta tämä toimii, kullakin koululla on oltava SAML-sovelluksessa yksi ryhmä. Tämän ryhmän on sisällettävä kaikki koulun käyttäjät (opiskelijat ja henkilöstö), ja näiden koulun ryhmien on oltava ainoat, jotka lähetetään osana tätä määritettä.

  1. Canva-sovelluksessa Azure/Entra ID:ssä, valitse kertakirjautuminen.
  2. Muokkaa määritteitä ja vaatimuksia.
  3. Lisää ryhmävaatimus ja anna sille nimi TeamId.
  4. Seuraa ohjeita sovellusten ryhmävaatimusten määrittämisestä Azure Active Directoryn kautta.

Voit jälkeenpäin jakaa CSV-tiedoston Canvan kanssa ja sisällyttää kunkin koulun nimen ja vastaavan TeamId-arvon, joka lähetetään määritteen kautta.

Vaihe 5: Määritä SAML-kertakirjautuminen käyttöön Canvassa

  1. Kirjaudu Canva-tilillesi.
  2. Siirry profiilisi avatariin ja valitse sitten
    Asetukset
    .
  3. Valitse sivuvalikosta
    kertakirjautuminen ja hallinta.
  4. Valitse kertakirjautuminen, sitten Hallinnoi ja sitten Muokkaa tunnistuspalveluntarjoajan metatietoja.
  5. Liitäkirjautumis-URL-osoite Kertakirjautumis- tai URL-osoite -kenttään.
  6. Liitä Kokonaisuuden tunnus tai Myöntäjän URL- osoite -kenttään Azure AD/Entra ID Identifier.
  7. Liitä Julkinen X.509-varmenne -kenttään kaikki SAML-allekirjoitusvarmenteen sisältö – Base64-koodattu.
  8. Valitse Tallenna ja seuraava.

Älä tee Verkkotunnuksen vahvistus -osiossa mitään muutoksia. Huolehdimme tiimisi verkkotunnuksen vahvistamisesta puolestasi.

Vaihe 6: Testaa kertakirjautumiskokemuksesi

On kaksi helppoa tapaa testata määritystä:

Vaihtoehto 1: Käytä Testaa kertakirjautuminen -painiketta

  1. Siirry profiilisi avatariin ja sitten
    Asetukset-osioon.
  2. Valitse sivuvalikosta
    kertakirjautuminen ja hallinta.
  3. Valitse Kertakirjautuminen (SSO), Hallitse ja sitten Testaa kertakirjautuminen.

Vaihtoehto 2: Kirjaudu ulos ja testaa SSO-kirjautumista

  1. Siirry kohtaan
    Kertakirjautuminen ja hallinta.
  2. Valitse kertakirjautuminen, sitten Hallinnoi ja sitten Määritä kertakirjautumisasetukset.
  3. Aseta kertakirjautumisasetukseksi Valinnainen kaikille.
  4. Kirjaudu ulos Canva-tililtäsi.
  5. Valitse sisäänkirjautumissivulla Jatka sähköpostilla ja sitten Kirjaudu sisään kertakirjautumisella.

Muista testata käyttäen opiskelijan tiliä ja opettajan tiliä. Kertakirjautumisen määritys onnistui, jos:

Vaihe 7: Aseta sisäänkirjautumisen ja rekisteröitymisen hallinta

Valitse, miten haluat jäsenten kirjautuvan sisään. Suosittelemme kertakirjautumisen vaatimista kaikille verkkotunnustasi käyttäville.

  1. Siirry kotisivulla profiilisi avatariin ja valitse sitten
    Asetukset.
  2. Valitse sivuvalikosta
    kertakirjautuminen ja hallinta.
  3. Valitse kertakirjautuminen, sitten Hallinnoi ja sitten Määritä kertakirjautumisasetukset.
  4. Aseta kertakirjautumisasetukseksi Pakollinen kaikille (verkkotunnuksen tallennus)
  5. Valitse Tallenna yhteys.

Jos sinulla on ongelmia kertakirjautumisen määrittämisessä, tutustu artikkeliin Kertakirjautumisen virheiden vianmääritys.

Oliko tästä apua?

Hyödyllinen

Ei hyödyllistä

Ihmiset katsoivat myös