Canvan koti
Ohje

RapidIdentityn SAML-määritys


Tämä artikkeli on konekäännetty. Jos löydät virheitä, ilmoita siitä meille.

Määritä kertakirjautuminen (SSO) organisaatiollesi RapidIdentityn avulla.

Kuka voi käyttää tätä ominaisuutta?

Tämä toiminto on vain Canva Educationin käytettävissä. Kuitenkin vain tiimin pääkäyttäjät ja omistajat voivat ottaa käyttöön, määrittää ja muuttaa tiiminsä tai koulupiirinsä kertakirjautumisasetuksia.

Vaihe 1: Lisää Canva RapidIdentityyn

Voit määrittää tunnistuspalveluntarjoajan seuraavien Canvan tietojen avulla.

Tarkista asetuksistasi, että SAML-vahvistuksessasi on myös allekirjoitus.

Suosittelemme lisäksi seuraavien asetusten käyttöä.

  • Sisällytä SAML2-attribuuttilausunto: Tosi
  • Kirjaa SAML2: n kertakirjautumisvastaus: Ei koskaan
  • Kirjaa SAML2: n kertakirjautumisen vahvistukset: Ehdollinen
  • Salaa SAML2: n kertakirjautumisen vahvistukset: Ei koskaan
  • Salaa SAML2: n kertakirjautumisen nimitunnukset: Ei koskaan
  • Allekirjoitusalgoritmi: RSA SHA-256

Vaihe 2: Lähetä luettelotiedot Canvalle

Tämä vaihe koskee vain Canva Education -tilejä, joiden määritys on monikouluinen. Jos määritys on yksikouluinen, jatka vaiheeseen 3.

Jos koulupiirin kohdalla on käytössä monikouluinen määritys, sinun on siirrettävä luettelotiedot Canvaan, jotta voimme tunnistaa, mihin kouluun käyttäjä pitäisi määrätä.

Tämän voi tehdä muutamalla tavalla. Valitse yksi jäljempänä olevista vaihtoehdoista, joka sopii parhaiten sinulle.

Jos käytät Classlinkiä, voit lähettää luettelotiedot RosterSyncin kautta. Tarkista OneRoster Provisioning tietääksesi miten.

Vaihtoehto 2: TeamId-attribuutin käyttäminen

Tämän vaihtoehdon voi tehdä muutamalla tavalla.

Jos valitset tämän lähestymistavan, on tärkeää lähettää yhdenmukainen ja yksilöllinen attribuuttiarvo. Kunkin koulun TeamId-arvon on oltava yksilöllinen, ja kaikkien kouluun kuuluvien käyttäjien TeamId-arvon on oltava sama ilman poikkeuksia.

Käytä attribuuttia

Jos SAML-sovelluksessasi on attribuutti, joka sisältää koulun nimen, koulun tunnuksen tai minkä tahansa muun kouluun liittyvän yksilöllisen tunnisteen, voit käyttää sitä TeamId-attribuuttina ja lähettää tietoja siitä, mihin kouluun kukin käyttäjä kuuluu.

Luo SAML-sovelluksessa määrite, joka lähettää attribuutin, ja anna sille nimeksi "TeamId".

Voit jälkeenpäin jakaa CSV-tiedoston Canvan kanssa ja sisällyttää kunkin koulun nimen ja vastaavan TeamId-arvon, joka lähetetään määritteen kautta.

Lisää uusi määritteen ehdoilla varustettu määrite

Voit lisäksi luoda uuden määritteen ja käyttää määritteen ehtoja lähettääksesi TeamId-attribuutin arvon perustuen ryhmien tai muiden käyttäjien attribuutteihin.

Voit tehdä tämän luomalla manuaalisesti joukon ehtoja, jotka kertovat SAML-sovellukselle, mikä attribuuttiarvo lähetetään kunkin käyttäjän kohdalla perustuen käyttäjän ryhmään.

Jos esimerkiksi Harmony Elementaryn opiskelijat kuuluvat ryhmään "Harmony-opiskelijat" ja henkilöstö ryhmään "Harmony-henkilöstö", voit pyytää SAML-sovellusta lähettämään Harmony-attribuutin molemmille ryhmille TeamId-arvona määritteen ehtoja käyttäen.

Anna määritteelle nimeksi "TeamId" ja jaa Canvalle CSV-tiedosto, joka sisältää jokaisen koulun nimen ja vastaavan TeamId-arvon, joka lähetetään määritteen kautta.

Käytä ryhmän määritettä tai mukautettua määritettä

Voit myös luoda SAML-sovelluksessasi ryhmän määritteen, joka lähettää ryhmän nimen määritteen arvona. Jotta tämä toimii, kullakin koululla on oltava SAML-sovelluksessa yksi ryhmä. Tämän ryhmän on sisällettävä kaikki koulun käyttäjät (opiskelijat ja henkilöstö), ja näiden koulun ryhmien on oltava ainoat, jotka lähetetään osana tätä määritettä.

Anna määritteelle nimeksi "TeamId" ja jaa Canvalle CSV-tiedosto, joka sisältää jokaisen koulun nimen ja vastaavan TeamId-arvon, joka lähetetään määritteen kautta.

Vaihe 3: Määritä SAML-kertakirjautuminen Canvassa

  1. Kirjaudu Canva-tilillesi.
  2. Avaa valikko valitsemalla kotisivulla tilisi profiili.
  3. Valitse Asetukset.
  4. Napsauta sivuvalikon Kertakirjautuminen ja valmistelu -välilehteä.
  5. Napsauta Kertakirjautuminen > Hallitse > Muokkaa IdP-metatietoja.
  6. Kirjoita tunnistuspalveluntarjoajan tiedot kolmeen kenttään:
  • Kertakirjautumis- tai kirjautumis-URL-osoite:
  • Kokonaisuuden tunnus tai myöntäjän URL-osoite:
  • Julkinen x.509-sertifikaatti:

6. Napsauta Tallenna ja seuraava.

Älä tee Verkkotunnuksen vahvistus -osiossa mitään muutoksia. Huolehdimme tiimisi verkkotunnuksen vahvistamisesta puolestasi.

Vaihe 4: Testaa kertakirjautumiskokemuksesi

Kertakirjautumisen testaamiseen on kaksi helppoa tapaa:

Vaihtoehto 1: Käytä Testaa kertakirjautumista -painiketta

Jos olet edelleen Määritä kertakirjautuminen -sivulla, vieritä Testaa kertakirjautumisyhteyttä -osioon ja napsauta Testaa kertakirjautuminen. Jos aloitat sen sijaan Canvan kotisivulta:

  1. Avaa valikko valitsemalla kotisivulla tilisi profiili.
  2. Valitse Asetukset.
  3. Napsauta sivuvalikon Kertakirjautuminen ja valmistelu -välilehteä.
  4. Valitse Kertakirjautuminen > Hallitse > Testaa kertakirjautuminen.

Näin voit tarkistaa nopeasti, toimiiko kaikki kirjautumatta ulos.

Vaihtoehto 2: Kirjaudu ulos ja takaisin sisään kertakirjautumisella

  1. Ennen kuin kirjaudut ulos, siirry kertakirjautuminen ja valmistelu -välilehdelle.
  2. Napsauta Kertakirjautuminen > Hallitse > Määritä kertakirjautumisasetukset.
  3. Aseta kirjautumisvaihtoehdoksi Valinnainen kaikille.
  4. Kirjaudu ulos Canva-tililtäsi.
  5. Napsauta sisäänkirjautumissivulla Jatka sähköpostilla ja valitse sitten Kirjaudu sisään kertakirjautumisella.

Muista testata käyttäen opiskelijan tiliä ja opettajan tiliä. Kertakirjautumisen määritys onnistui, jos:

Vaihe 5: Aseta sisäänkirjautumisen ja rekisteröitymisen hallinta

Valitse, miten haluat jäsenten kirjautuvan sisään. Suosittelemme kertakirjautumisen vaatimista kaikille verkkotunnustasi käyttäville.

  1. Siirry kotisivulle ja avaa valikko valitsemalla tilisi profiili.
  2. Valitse Asetukset > Kertakirjautuminen ja hallinta.
  3. Napsauta Kertakirjautuminen > Hallitse > Määritä kertakirjautumisasetukset.
  4. Valitse Pakollinen kaikille (verkkotunnuksen tallennus).
  5. Valitse Tallenna muutokset.

Jos sinulla on ongelmia kertakirjautumisen määrittämisessä, tutustu artikkeliin Kertakirjautumisen virheiden vianmääritys.

Oliko tästä apua?

Hyödyllinen

Ei hyödyllistä

Ihmiset katsoivat myös