Canvan koti
Ohje

GSuiten (Google) SAML-määritys (Oppilaitoksille-tilaus)


Tämä artikkeli on konekäännetty. Jos löydät virheitä, ilmoita siitä meille.

Määritä kertakirjautuminen koulujärjestelmällesi käyttämällä GSuitea (Google).

Tämä opas on tarkoitettu Canva Education -pääkäyttäjille ja -omistajille, jotka hallitsevat koulunsa tai koulupiirinsä kertakirjautumisasetuksia. Canva Enterprisen kohdalla siirry kohtaan Google SAML -määritys (Yrityksille).

Vaihe 1: Lisää Canva GSuiteen (Google)

  1. Siirry Google Admin -konsolissa kohtaan Sovellukset > Verkko- ja mobiilisovellukset.
  2. Napsauta Lisää sovellus ja sitten Hae sovelluksia.
  3. Kirjoita hakupalkkiin "Canva". Valitse Canva Web (SAML) -sovellus.
  4. Kopioi Google-tunnistuspalveluntarjoaja -tietosivulla Kertakirjautumisen URL-osoite ja kokonaisuustunnus tai kirjaa ne muistiin. Tarvitset niitä myöhemmin. Varmista, että Allekirjoitettu vastaus -ruutu on valittu.
  5. Lataa samalla sivulla sertifikaatti ja napsauta Jatka.
  6. Jätä Palveluntarjoajan tiedot -ikkunassa useimmat asetukset niin kuin ne ovat. Lisää tietoa tästä jäljempänä. Klikkaa Jatka.
  7. Varmista, että Attribuutit -osiossa olevat kentät näyttävät samalta kuin jäljempänä, ja napsauta Valmis.

Palveluntarjoajan tiedot - NameId: Suosittelemme lähettämään mukautetun attribuutin, jossa on yksilöllinen tunniste, joka ei ole sähköposti. Jos sinulla ei ole sellaista, voit käyttää ensisijaista sähköpostiosoitetta, mutta Canvan voi olla haastavampaa päivittää sähköpostiosoitteet automaattisesti, kun käyttäjät vaihtavat sähköpostiosoitteita tai jos laitoksesi vaihtaa sähköpostiosoitetta.

Voit välttää ongelmat, jos et käytä etunimeä tai sukunimeä NameId-parametrina.

Vaihe 2: Kartoita rooliattribuutit

Tämä vaihe auttaa tunnistamaan, ketkä käyttäjät ovat opiskelijoita ja ketkä opettajia tai henkilöstön jäseniä. Tämän voi tehdä muutamalla tavalla.

Vaihtoehto 1: Käytä sähköpostin verkkotunnusta

Canva voi määrätä opiskelijoille ja opettajille rooleja yleisiin sähköpostimalleihin perustuen. Esimerkiksi:

  • Opiskelijat käyttävät yhtä verkkotunnusta, henkilöstö toista
  • Opiskelijoilla on numero alkuosassa, henkilöstöllä ei

Jos haluat meidän aktivoivan tämän tililläsi, suorita kertakirjautumisen määritysprosessi ja ota sitten yhteyttä tukitiimiimme aktivoidaksesi verkkotunnukseen perustuvan roolien kartoituksen.

Vaihtoehto 2: SIS: n tai Activen käyttäminen

Jos täytät Google Adminin toisesta lähteestä peräisin olevilla tiedoilla, voit määrittää kyseisen lähteen lähettämään tietoja Googlelle haluamassasi muodossa.

Voit luoda lähdehakemistossa (Active Directory tai SIS) kartoituksen, joka lähettää sanan "henkilöstö" Googlelle arvona kohteelle "Kustannuskeskus" opettajien ja henkilöstön jäsenten kohdalla. Opiskelijoille määritetty arvo voi olla tyhjä tai "opiskelija".

Suosittelemme käyttämään Kustannuskeskus-käyttäjäattribuuttia Google Admin -käyttäjäprofiilissa, koska se on käytettävissä SAML-prosessissa, mutta sitä ei yleensä käytetään koulupiireissä.

Vaihtoehto 3: Joukkopäivityksen käyttäminen

Jos täytät Google Admin -tiedot manuaalisesti käyttämällä CSV-joukkovientiä tai ulkoista komentotyökalua (tai GAMin tai Gopherin kaltaista komentotyökalua), voit täyttää rooliattribuutin käyttämällä samoja prosesseja.

Anna Googlessa sana "henkilöstö" arvoksi kohteelle "Kustannuskeskus" opettajien ja henkilöstön kohdalla. Opiskelijoille määritetty arvo voi olla tyhjä tai "opiskelija".

Suosittelemme käyttämään Kustannuskeskus-käyttäjäattribuuttia Google Admin -käyttäjäprofiilissa, koska se on käytettävissä SAML-prosessissa, mutta sitä ei yleensä käytetään koulupiireissä.

Pienien koulujen kohdalla voit ohittaa tämän vaiheen, mutta kaikille opiskelijoille määrätään Canvassa rooliksi opiskelija. Sinun on muutettava opettajiesi rooleja manuaalisesti Henkilöt-sivulla.

Vaihe 3: Lähetä luettelotiedot Canvalle

Tämä vaihe koskee vain Canva Education -tilejä, joiden määritys on monikouluinen. Jos määritys on yksikouluinen, jatka vaiheeseen 4.

Jos koulupiirin kohdalla on käytössä monikouluinen määritys, sinun on siirrettävä luettelotiedot Canvaan, jotta voimme tunnistaa, mihin kouluun käyttäjä pitäisi määrätä. Tämän voi tehdä muutamalla tavalla.

Jos käytät Classlinkiä, voit lähettää luettelotiedot RosterSyncin kautta. Tarkista OneRoster Provisioning tietääksesi miten.

Vaihtoehto 2: TeamId-attribuutin käyttäminen

Tämän vaihtoehdon voi tehdä muutamalla tavalla.

Jos valitset tämän lähestymistavan, on tärkeää lähettää yhdenmukainen ja yksilöllinen attribuuttiarvo. Kunkin koulun TeamId-arvon on oltava yksilöllinen, ja kaikkien kouluun kuuluvien käyttäjien TeamId-arvon on oltava sama ilman poikkeuksia.

Käytä attribuuttia

Jos SAML-sovelluksessasi on attribuutti, joka sisältää koulun nimen, koulun tunnuksen tai minkä tahansa muun kouluun liittyvän yksilöllisen tunnisteen, voit käyttää sitä TeamId-attribuuttina ja lähettää tietoja siitä, mihin kouluun kukin käyttäjä kuuluu.

  1. Siirry Canva-sovelluksessa Google-työtilassa kohtaan SAML-attribuuttien kartoitus.
  2. Valitse Lisää uusi kartoitus.
  3. Valitse kohdassa Googlen hakemistoattribuutti attribuutti, joka sisältää koulun yksilöllisen tunnisteen.
  4. Anna TeamId sovelluksen attribuuttina.

Voit jälkeenpäin jakaa CSV-tiedoston Canvan kanssa ja sisällyttää kunkin koulun nimen ja vastaavan TeamId-arvon, joka lähetetään määritteen kautta.

Käytä ryhmän määritettä tai mukautettua määritettä

Voit myös luoda SAML-sovelluksessasi ryhmän määritteen, joka lähettää ryhmän nimen määritteen arvona. Jotta tämä toimii, kullakin koululla on oltava SAML-sovelluksessa yksi ryhmä. Tämän ryhmän on sisällettävä kaikki koulun käyttäjät (opiskelijat ja henkilöstö), ja näiden koulun ryhmien on oltava ainoat, jotka lähetetään osana tätä määritettä.

  1. Siirry Canva-sovelluksessa Google-työtilassa kohtaan SAML-attribuuttien kartoitus.
  2. Siirry Ryhmän jäsenyys -osioon.
  3. Anna kohdassa Google-ryhmät kunkin kouluryhmän nimi. Kullakin koululla tulee olla vain yksi ryhmä.
  4. Anna TeamId sovelluksen attribuuttina.

Voit jälkeenpäin jakaa Canvalle CSV-tiedoston, joka sisältää kunkin koulun nimen ja kunkin koulun Google-ryhmän nimen.

Luo dynaamisia ryhmiä

Sinulla on oltava jonkin seuraavan aktiivinen tilaus, jotta voit käyttää tätä vaihtoehtoa: Google Workspace Enterprise Standard, Enterprise Plus, Enterprise for Education tai Cloud Identity.

Voit koota yhden dynaamisen ryhmän kullekin organisaatiosi kuuluvalle ryhmälle käyttämällä organisatorisia yksiköitä. Dynaamiset ryhmät voivat koostua useista organisatorisista yksiköistä.

  1. Luo kullekin koululle dynaaminen ryhmä. Siirry kohtaan Hakemisto > Ryhmät.
  2. Valitse Luo dynaamisia ryhmiä.
  3. Valitse suodatinlogiikan kohdalla tai, jos ryhmään kuuluu useita organisatorisia yksiköitä.
  4. Määritä suodatin jäljempänä olevien tietojen avulla. Jos opiskelijat ja opettajat kuuluvat eri organisatorisiin yksiköihin, tarvitset kaksi ehtoa jäljempänä näytetyllä tavalla.
  5. Laita valinta Jätä jäädytetyt käyttäjät pois -valintaruutuun.
  6. Vahvista sähköpostit napsauttamalla Esikatsele. Napsauta sitten Luo dynaaminen ryhmä.
  7. Anna seuraavat tiedot:
    • Ryhmän nimi - tämä on Canvassa näkyvä nimi
    • Ryhmän sähköposti - tämän on oltava sama kuin ryhmän nimen
  8. Valitse Tallenna.

Vaihe 4: Määritä SAML-kertakirjautuminen Canvassa

  1. Kirjaudu Canva-tilillesi.
  2. Avaa valikko valitsemalla kotisivulla tilisi profiili.
  3. Valitse
    Asetukset.
  4. Valitse sivuvalikosta
    kertakirjautuminen ja valmistelu -välilehti.
  5. Napsauta Kertakirjautuminen (SSO) -kohdassa Hallitse > Muokkaa IdP-metatietoja.
  6. Kirjoita seuraavat tiedot GSuitesta (Google).
    1. Kertakirjautumisen tai sisäänkirjautumisen URL-osoite: liitä kertakirjautumisen URL-osoite.
    2. Kokonaisuuden tunnus tai myöntäjän URL-osoite: Liitä Kokonaisuuden tunnus.
    3. X.509 Julkinen varmenne: Liitä kaikki varmenteen sisältö.
  7. Napsauta Tallenna ja seuraava.

Älä tee Verkkotunnuksen vahvistus -osiossa mitään muutoksia. Huolehdimme tiimisi verkkotunnuksen vahvistamisesta puolestasi.

Vaihe 5: Ota Canva käyttöön Google Workspacessa

  1. Kirjaudu sisään hallintakonsoliisi.
  2. Siirry kohtaan Sovellukset > Verkko- ja mobiilisovellukset.
  3. Valitse Canva-sovellus.
  4. Siirry kohtaan Asetukset > Käyttäjän käyttöoikeus.
  5. Voit ottaa Canvan käyttöön kaikkien koulupiiriisi kuuluvien kohdalla valitsemalla Käytössä kaikkien kohdalla ja napsauttamalla sitten Tallenna.
  6. Voit ottaa Canvan käyttöön organisatorisessa yksikössä valitsemalla organisatorisen yksikön ja sitten Käytössä.

Lisätietoja organisaatioyksiköistä ja ryhmäasetuksista.

Vaihe 6: Testaa kertakirjautumiskokemuksesi

Kertakirjautumisen testaamiseen on kaksi helppoa tapaa:

Vaihtoehto 1: Käytä Testaa kertakirjautumista -painiketta

Jos olet edelleen Määritä kertakirjautuminen -sivulla, vieritä Testaa kertakirjautumisyhteyttä -osioon ja napsauta Testaa kertakirjautuminen. Jos aloitat sen sijaan Canvan kotisivulta:

  1. Avaa valikko valitsemalla kotisivulla tilisi profiili.
  2. Valitse
    Asetukset.
  3. Napsauta sivuvalikon
    Kertakirjautuminen ja valmistelu -välilehteä.
  4. Valitse Kertakirjautuminen > Hallitse > Testaa kertakirjautuminen.

Näin voit tarkistaa nopeasti, toimiiko kaikki kirjautumatta ulos.

Vaihtoehto 2: Kirjaudu ulos ja takaisin sisään kertakirjautumisella

  1. Ennen kuin kirjaudut ulos, siirry
    kertakirjautuminen ja valmistelu -välilehdelle.
  2. Napsauta Kertakirjautuminen > Hallitse > Määritä kertakirjautumisasetukset.
  3. Aseta kirjautumisvaihtoehdoksi Valinnainen kaikille.
  4. Kirjaudu ulos Canva-tililtäsi.
  5. Napsauta sisäänkirjautumissivulla Jatka sähköpostilla ja valitse sitten Kirjaudu sisään kertakirjautumisella.

Muista testata käyttäen opiskelijan tiliä ja opettajan tiliä. Kertakirjautumisen määritys onnistui, jos:

Vaihe 7: Aseta sisäänkirjautumisen ja rekisteröitymisen hallinta

Valitse, miten haluat jäsenten kirjautuvan sisään. Suosittelemme kertakirjautumisen vaatimista kaikille verkkotunnustasi käyttäville.

  1. Avaa valikko valitsemalla kotisivulla tilisi profiili.
  2. Valitse Asetukset.
  3. Napsauta Kertakirjautuminen > Hallitse > Määritä kertakirjautumisasetukset.
  4. Valitse Pakollinen kaikille (verkkotunnuksen tallennus).
  5. Valitse Tallenna muutokset.

Jos sinulla on ongelmia kertakirjautumisen määrittämisessä, tutustu artikkeliin Kertakirjautumisen virheiden vianmääritys.

Oliko tästä apua?

Hyödyllinen

Ei hyödyllistä

Ihmiset katsoivat myös