RapidIdentityn SAML-määritys
Määritä kertakirjautuminen (SSO) organisaatiollesi RapidIdentityn avulla.
Kuka voi käyttää tätä ominaisuutta?
Tämä toiminto on vain Canva Educationin käytettävissä. Kuitenkin vain tiimin pääkäyttäjät ja omistajat voivat ottaa käyttöön, määrittää ja muuttaa tiiminsä tai koulupiirinsä kertakirjautumisasetuksia.
Vaihe 1: Lisää Canva RapidIdentityyn
Voit määrittää tunnistuspalveluntarjoajan seuraavien Canvan tietojen avulla.
- ACS-URL-osoite/vastaus-URL-osoite: https://www.canva.com/login/saml
- Yksikön tunnus/tunniste: https://www.canva.com
- SAML-attribuutit: nimitunnus, sähköposti, etunimi, sukunimi
- Metatietoteksti
- Canva-logo
Tarkista asetuksistasi, että SAML-vahvistuksessasi on myös allekirjoitus.
Suosittelemme lisäksi seuraavien asetusten käyttöä.
- Sisällytä SAML2-attribuuttilausunto: Tosi
- Kirjaa SAML2: n kertakirjautumisvastaus: Ei koskaan
- Kirjaa SAML2: n kertakirjautumisen vahvistukset: Ehdollinen
- Salaa SAML2: n kertakirjautumisen vahvistukset: Ei koskaan
- Salaa SAML2: n kertakirjautumisen nimitunnukset: Ei koskaan
- Allekirjoitusalgoritmi: RSA SHA-256
Vaihe 2: Lähetä luettelotiedot Canvalle
Tämä vaihe koskee vain Canva Education -tilejä, joiden määritys on monikouluinen. Jos määritys on yksikouluinen, jatka vaiheeseen 3.
Jos koulupiirin kohdalla on käytössä monikouluinen määritys, sinun on siirrettävä luettelotiedot Canvaan, jotta voimme tunnistaa, mihin kouluun käyttäjä pitäisi määrätä.
Tämän voi tehdä muutamalla tavalla. Valitse yksi jäljempänä olevista vaihtoehdoista, joka sopii parhaiten sinulle.
Vaihtoehto 1: Classlink RosterServerin käyttäminen
Jos käytät Classlinkiä, voit lähettää luettelotiedot RosterSyncin kautta. Tarkista OneRoster Provisioning tietääksesi miten.
Vaihtoehto 2: TeamId-attribuutin käyttäminen
Tämän vaihtoehdon voi tehdä muutamalla tavalla.
Jos valitset tämän lähestymistavan, on tärkeää lähettää yhdenmukainen ja yksilöllinen attribuuttiarvo. Kunkin koulun TeamId-arvon on oltava yksilöllinen, ja kaikkien kouluun kuuluvien käyttäjien TeamId-arvon on oltava sama ilman poikkeuksia.
Käytä attribuuttia
Jos SAML-sovelluksessasi on attribuutti, joka sisältää koulun nimen, koulun tunnuksen tai minkä tahansa muun kouluun liittyvän yksilöllisen tunnisteen, voit käyttää sitä TeamId-attribuuttina ja lähettää tietoja siitä, mihin kouluun kukin käyttäjä kuuluu.
Luo SAML-sovelluksessa määrite, joka lähettää attribuutin, ja anna sille nimeksi "TeamId".
Voit jälkeenpäin jakaa CSV-tiedoston Canvan kanssa ja sisällyttää kunkin koulun nimen ja vastaavan TeamId-arvon, joka lähetetään määritteen kautta.
Lisää uusi määritteen ehdoilla varustettu määrite
Voit lisäksi luoda uuden määritteen ja käyttää määritteen ehtoja lähettääksesi TeamId-attribuutin arvon perustuen ryhmien tai muiden käyttäjien attribuutteihin.
Voit tehdä tämän luomalla manuaalisesti joukon ehtoja, jotka kertovat SAML-sovellukselle, mikä attribuuttiarvo lähetetään kunkin käyttäjän kohdalla perustuen käyttäjän ryhmään.
Jos esimerkiksi Harmony Elementaryn opiskelijat kuuluvat ryhmään "Harmony-opiskelijat" ja henkilöstö ryhmään "Harmony-henkilöstö", voit pyytää SAML-sovellusta lähettämään Harmony-attribuutin molemmille ryhmille TeamId-arvona määritteen ehtoja käyttäen.
Anna määritteelle nimeksi "TeamId" ja jaa Canvalle CSV-tiedosto, joka sisältää jokaisen koulun nimen ja vastaavan TeamId-arvon, joka lähetetään määritteen kautta.
Käytä ryhmän määritettä tai mukautettua määritettä
Voit myös luoda SAML-sovelluksessasi ryhmän määritteen, joka lähettää ryhmän nimen määritteen arvona. Jotta tämä toimii, kullakin koululla on oltava SAML-sovelluksessa yksi ryhmä. Tämän ryhmän on sisällettävä kaikki koulun käyttäjät (opiskelijat ja henkilöstö), ja näiden koulun ryhmien on oltava ainoat, jotka lähetetään osana tätä määritettä.
Anna määritteelle nimeksi "TeamId" ja jaa Canvalle CSV-tiedosto, joka sisältää jokaisen koulun nimen ja vastaavan TeamId-arvon, joka lähetetään määritteen kautta.
Vaihe 3: Määritä SAML-kertakirjautuminen Canvassa
- Kirjaudu Canva-tilillesi.
- Avaa valikko valitsemalla kotisivulla tilisi profiili.
- Valitse Asetukset.
- Napsauta sivuvalikon Kertakirjautuminen ja valmistelu -välilehteä.
- Napsauta Kertakirjautuminen > Hallitse > Muokkaa IdP-metatietoja.
- Kirjoita tunnistuspalveluntarjoajan tiedot kolmeen kenttään:
- Kertakirjautumis- tai kirjautumis-URL-osoite:
- Kokonaisuuden tunnus tai myöntäjän URL-osoite:
- Julkinen x.509-sertifikaatti:
6. Napsauta Tallenna ja seuraava.
Älä tee Verkkotunnuksen vahvistus -osiossa mitään muutoksia. Huolehdimme tiimisi verkkotunnuksen vahvistamisesta puolestasi.
Vaihe 4: Testaa kertakirjautumiskokemuksesi
Kertakirjautumisen testaamiseen on kaksi helppoa tapaa:
Vaihtoehto 1: Käytä Testaa kertakirjautumista -painiketta
Jos olet edelleen Määritä kertakirjautuminen -sivulla, vieritä Testaa kertakirjautumisyhteyttä -osioon ja napsauta Testaa kertakirjautuminen. Jos aloitat sen sijaan Canvan kotisivulta:
- Avaa valikko valitsemalla kotisivulla tilisi profiili.
- Valitse Asetukset.
- Napsauta sivuvalikon Kertakirjautuminen ja valmistelu -välilehteä.
- Valitse Kertakirjautuminen > Hallitse > Testaa kertakirjautuminen.
Näin voit tarkistaa nopeasti, toimiiko kaikki kirjautumatta ulos.
Vaihtoehto 2: Kirjaudu ulos ja takaisin sisään kertakirjautumisella
- Ennen kuin kirjaudut ulos, siirry kertakirjautuminen ja valmistelu -välilehdelle.
- Napsauta Kertakirjautuminen > Hallitse > Määritä kertakirjautumisasetukset.
- Aseta kirjautumisvaihtoehdoksi Valinnainen kaikille.
- Kirjaudu ulos Canva-tililtäsi.
- Napsauta sisäänkirjautumissivulla Jatka sähköpostilla ja valitse sitten Kirjaudu sisään kertakirjautumisella.
Muista testata käyttäen opiskelijan tiliä ja opettajan tiliä. Kertakirjautumisen määritys onnistui, jos:
- Kirjauduit sisään opettajana ja näet Ihmiset-sivun.
- Kirjauduit sisään opiskelijana etkä näe Henkilöt-sivua.
Vaihe 5: Aseta sisäänkirjautumisen ja rekisteröitymisen hallinta
Valitse, miten haluat jäsenten kirjautuvan sisään. Suosittelemme kertakirjautumisen vaatimista kaikille verkkotunnustasi käyttäville.
- Siirry kotisivulle ja avaa valikko valitsemalla tilisi profiili.
- Valitse Asetukset > Kertakirjautuminen ja hallinta.
- Napsauta Kertakirjautuminen > Hallitse > Määritä kertakirjautumisasetukset.
- Valitse Pakollinen kaikille (verkkotunnuksen tallennus).
- Valitse Tallenna muutokset.
Jos sinulla on ongelmia kertakirjautumisen määrittämisessä, tutustu artikkeliin Kertakirjautumisen virheiden vianmääritys.
Oliko tästä apua?
Hyödyllinen
Ei hyödyllistä