Määritä Canva kampuksille -tilauksen kertakirjautuminen ja hallinta
Huomautus: Sinun on oltava organisaation pääkäyttäjä , jotta voit ottaa kertakirjautumisen (SSO) ja hallinnan käyttöön kampuksellasi.
Canva kampuksille on Canvan korkeakouluratkaisu, joka on tarkoitettu käytettäväksi koko kampuksen alueella. IT-tiimisi hallitsee sekä käyttäjien hallintaa että todennusta keskitetysti yhden Canva-organisaation kautta.
Tämä opas kattaa:
- Kertakirjautumisen määritys
- Käyttäjien hallinta
- LMS-integraatio ja vianmääritys IT-järjestelmänvalvojille.
Käyttöoikeudet ja käyttöoikeudet
Valitse nimikirjaimet Canvan vasemmasta alakulmasta.
- Varmista, että olet Kampus-tiimisi jäsen (älä henkilökohtaista tai Pro-tiliä).
- Siirry kohtaan Asetukset.
- Valitse vasemmanpuoleisesta valikosta Organisaation asetukset jasitten Kertakirjautuminen ja hallinta.
- Jos et näe tätä vaihtoehtoa, ota yhteyttä Canva-yhteyshenkilöösi.
Valitse sitten Aloita ja vahvista käyttöoikeudet ja asetustyökalujen käyttöoikeus. Jatka valitsemalla Siirrä kertakirjautumisen -määritys .
Onko käyttäjilläsi aliaksia? Voit välttää päällekkäiset käyttäjätilit ottamalla yhteyttä tukitiimiimme tai myyntiyhteyshenkilöösi ennen kertakirjautumisen käyttöönottoa.
Vaihe 1: Lisää kertakirjautumisen verkkotunnus
- Kohdassa Tarkista verkkotunnukset, joita haluat käyttää Kertakirjautumisen kanssa, valitse Lisää verkkotunnus.
- Syötä verkkotunnukse(t/si) ja valitse sitten Lähetä.
- Kopioi näkyviin tuleva TXT-tietuetunniste.
- Verkkotunnuksen palveluntarjoajassasi (esim. GoDaddy, Namecheap):
- Siirry kohtaan DNS-asetukset.
- Lisää TXT-tietue tunnisteen kanssa.
- Tallenna muutokset.
- Vahvistus kestää 24–72 tuntia. Saat sähköpostiviestin, kun verkkotunnuksesi on vahvistettu.
- Tarkistaaksesi tilan, käytä mxtoolbox.com-sivustoa.
Vaihe 2: Lisää Canva tunnistuspalveluntarjoajan tietoihin
Valitse alta tunnistuspalveluntarjoajasi, niin saat oppaan Canvan lisäämiseen. Meillä on oppaita seuraaville tunnistuspalveluntarjoajille, mutta niin kauan kuin tunnistuspalveluntarjoajasi tukee SAML 2.0:aa, voit käyttää niitä.
- Azure AD/Entra ID -SAML-määritys (yrityksille)
- ADFS SAML -määritys
- Okta SAML -määritys
- GSuite (Google) SAML-määritys
- Duo Securityn SAML-määritys
- OneLogin SAML -määritys
- Salesforce SAML -määritys
Jos omaasi ei ole edellä mainitussa luettelossa, käytä:
- ACS-URL-osoite/vastauksen URL-osoite: https://www.canva.com/login/saml
- Kokonaisuustunnus: https://www.canva.com
- SAML-attribuutit: NameID, Sähköposti, FirstName, LastName, TeamId (pakollinen kampusmääritystä varten oppilaiden kanssa)*
- Metatietojen teksti (jos vaaditaan)
Varmista, että SAML-vahvistuksessasi on allekirjoitus. Vahvista tarkistamalla asetukset.
Määritä TeamId-attribuutti
- Tarkoitus: Erottelee ja määrää oikean käyttöoikeuden opiskelijoille vs. työntekijöille.
- Vaatimus: Vähintään kaksi yksilöllistä arvoa (esim. opiskelijat, henkilökunta).
- Voidaan yhdistää olemassa olevista tunnistuspalveluntarjoajaryhmistä tai -määritteistä.
- Shibbolethin avulla Canva tukee eduPersonAffiliation-mallia TeamIdille (ota käyttöön ottamalla yhteyttä Canvan tukeen/tilin edustajaan).
Canvassa:
Siirry asetuksiin ja valitse sitten Tiimit. Valitse tiimin vierestä (Lisää vaihtoehtoja) -valikko ja sitten Muokkaa tiimin tunnusta.
TeamId-määritys on erittäin tärkeää premium-käyttöoikeuksien myöntämisen kannalta oikeille käyttäjäryhmille (erityisesti opiskelijalisenssien hallinnan kannalta).
TeamId:tä määritetään Microsoft Entra ID:ssä
Jos laitokset käyttävät Entra ID:tä (Microsoft 365), siirry Canva suuryrityksille -sovellukseen. Määritä TeamId-vaatimus valitsemalla Kertakirjautuminen, sitten Attribuutit ja vaatimukset ja sitten Muokkaa.
Sekä ”TeamId” ja ”TeamID” hyväksytään vaatimuksen nimeksi. Useimmissa kampuskäyttöönotoissa suositeltu paras käytäntö on vaihtoehto 1 (ryhmävaatimus). Vaihtoehto 2 on hyvä vaihtoehto, jos sopiva user-attribuutti on jo hakemistossasi.
Muistutus: Entra ID:ssä määrittämiesi TeamId-arvojen on vastattava tarkalleen Canvassa asetettuja TeamId-arvoja. Siirry asetuksiin ja valitse sitten Tiimit . Valitse kunkin tiimin kohdalla(Lisää vaihtoehtoja) ja sitten Muokkaa tiimin tunnusta . Viimeistele määritys Canvassa ennen kuin jatkat alla oleviin vaiheisiin. Muussa tapauksessa TeamId-arvot eivät täsmää ja hallinta epäonnistuu.
Vaihtoehto 1: Ryhmävaatimuksen tekeminen Paras käytäntö
Luo oma Entra-tietoturvaryhmä kullekin Canva-tiimille. Ryhmän näyttönimi lähetetään TeamId-arvona, ja Canva reitittää käyttäjät vastaavasti. Tämä on siistein ja huollettavin lähestymistapa.
- Valitse Määritteet ja vaatimukset -kohdasta Lisää ryhmävaatimus.
- Nimeä vaatimus TeamId:ksi.
- Määritä ryhmän näyttönimien lähettäminen.
Tärkeää: Tähän vaatimukseen sisältyvien ryhmien on vastattava tarkalleen Canva TeamId -arvojasi, eikä muita ryhmiä tule lähettää osana samaa vaatimusta.
Vaihtoehto 2: Käytä olemassa olevaa käyttäjäattribuuttia
Hyvä vaihtoehto, jos hakemistossasi on jo attribuutti, joka erottaa henkilöstön luotettavasti opiskelijoista (esim. työntekijätyyppi, osasto tai laajennusattribuutti).
- Valitse Määritteet ja väittämät -kohdasta Lisää uusi väittämä.
- Nimeä väittämäksi TeamId.
- Aseta Lähde-kohdaksi Ominaisuus ja valitse tarkoituksenmukainen hakemisto-ominaisuus.
- Varmista, että ominaisuuden arvot vastaavat TeamId-arvoja, jotka olet asettanut Canvassa jokaiselle tiimille.
Vaihtoehto 3: Lunastusehdot
Huomautus: Vaikka tämä lähestymistapa voi toimia, Entra ID -vaatimusehtoihin liittyy tunnettuja rajoituksia ja erityispiirteitä (esim. ehtojen järjestyskäyttäytyminen, reunatapaukset, joissa ryhmäjäsenyydet ovat päällekkäisiä). Vaihtoehdot 1 ja 2 ovat yleensä luotettavampia kampuskäyttöönotoissa.
Jos jatkat, määritä manuaalisesti, mikä TeamId-arvo lähetetään Entra-ryhmän jäsenyyden perusteella.
- Kohdassa Ominaisuudet ja vaatimukset valitse Lisää uusi vaatimus.
- Nimeä vaatimus TeamId:ksi.
- Valitse Vaatimuksen ehdot.
- Aseta kullekin ryhmälle (henkilöstö, oppilaat) käyttäjätyypiksi Jäsenet, valitse tarkoituksenmukaiset Entra-ryhmät ja syötä vastaava TeamId-arvo (esim. "staff" tai "students").
- Tallenna vaatimus.
Vaihtoehto 4: Verkkotunnuspohjainen poimiminen
Käytä tätä, jos henkilöstölläsi ja opiskelijoillasi on eri sähköpostiverkkotunnus (esim. @henkilöstö.yliopisto.edu vs. @opiskelija.yliopisto.edu). Tämä poimii sähköpostin verkkotunnuksen ja käyttää sitä TeamId-arvona.
- Kohdasta Määritteet ja vaatimukset valitse Lisää uusi vaatimus.
- Nimeä vaatimus TeamId:ksi.
- Aseta Lähde arvoksi Muunnos.
- Käytä Poimi-muunnosta siten, että vastaavuus haetaan '@'-merkin jälkeen, käyttäen lähteenä user.userPrincipalNamea tai user.mailia.
Varmista, että Canvassa asetetut TeamId-arvot vastaavat poimittuja verkkotunnuksen merkkijonoja.
TeamId:tä määritetään Oktassa
Oktaa käyttäville oppilaitoksille TeamId määritetään SAML-attribuutiksi. Varmista ennen jatkamista, että Canva Okta -sovellus on määritetty, Okta-ryhmät on määrätty Canva-sovellukselle ja SAML-asetukset on määritetty Canvassa. Täydelliset määritysohjeet ovat Canvan ohjekeskuksen Okta SAML -määritysoppaassa .
Muistutus: Entra ID:ssä määrittämiesi TeamId-arvojen on vastattava tarkalleen Canvassa asetettuja TeamId-arvoja. Siirry asetuksiin ja valitse sitten Tiimit . Valitse kunkin tiimin kohdalla(Lisää vaihtoehtoja) ja sitten Muokkaa tiimin tunnusta . Viimeistele määritys Canvassa ennen kuin jatkat alla oleviin vaiheisiin. Muussa tapauksessa TeamId-arvot eivät täsmää ja hallinta epäonnistuu.
Vaihtoehto 1: Ryhmän nimeämistapa Suositeltu
Luo Okta-ryhmiä, joiden näyttönimet vastaavat Canvan TeamId-arvoja (esim. "campus-staff"-niminen ryhmä yhdistää TeamId:n "campus-staff"). Okta suodattaa ja lähettää vastaavan ryhmän nimen TeamId-arvona kirjautumisen yhteydessä.
- Okta-palvelussa siirry Hakemistoon, valitse sitten Ryhmät ja luo ryhmiä noudattaen yhtenäistä nimeämiskäytäntöä (esim. kaikki Kampus-ryhmät alkavat "campus-"-etuliitteellä).
- Siirry kohtaan hakemus, valitse sitten Canva. Siirry kohtaan Yleiset, sitten SAML-asetukset ja valitse muokata. Valitse Seuraava, kunnes saavutat Configure SAML -näytön.
- Kohdassa Ryhmäattribuuttilausekkeet, lisää:
- Nimi: TeamId
- suodattimet: Alkaa, syötä sitten nimeämiskäytäntösi etuliite (esim. "campus-")
- Tallenna. Okta lähettää vastaavan ryhmän nimen TeamId-arvona.
Vaihtoehto 2: Kartoita tietyt ryhmätunnukset
Käytä tätä, jos et voi käyttää nimeämiskäytäntöä tai haluat kartoittaa tietyt ryhmät niiden Okta-tunnuksen perusteella.
- Avaa jokainen ryhmä Oktassa ja kirjaa ryhmän tunnus URL-osoitteesta (viimeisen kenoviivan jälkeinen aakkosnumeerinen merkkijono).
- Siirry kohtaan Hakemukset, valitse sitten Canva. Siirry Yleiset-kohtaan, valitse sitten SAML-asetukset ja valitse Muokkaa. Valitse Seuraava.
- Kohdan Attribuuttilausekkeet (ei ryhmäattribuuttilausekkeet) alla, lisää:
- Nimi: TeamId
- Arvo: Arrays.toCsvString(getFilteredGroups({"",""},"group.name",50))
- Korvaa <group_id_1> ja <group_id_2> vaiheen 1 ryhmätunnuksilla.
4. Valitse Seuraava ja sitten pinta.
TeamId:tä määritetään Google Workspacessa
Google Workspace ei tue ehdollisia ryhmäperusteisia SAML-vaatimuksia samalla tavalla kuin Entra ID:tä, mutta on kaksi yksinkertaista tapaa täyttää TeamId kampuskäyttöönottoa varten.
Vaihtoehto 1: Käytä olemassa olevaa (tai mukautettua) hakemistoattribuuttia
Paras vaihtoehto, jos seuraat jo arvoa, joka erottaa henkilöstön opiskelijoista, tai olet halukas lisäämään arvoa.
- Siirry Google-pääkäyttäjässä käyttäjän profiiliin ja etsi (tai lisää) mukautettu attribuutti, esimerkiksi kustannuspaikkakenttä, mukautetun ”Työntekijän tiedot” -mallin alta (kenttien, kuten työntekijän tunnus, nimi, osasto, rakennustunnus jne., ohella. ).
- Täytä tämä kenttä arvolla, joka yksilöi käyttäjän ryhmän, esim. aseta Kustannuskeskukseksi oppilas-tilien kohdalla kustannuspaikka ja henkilöstötilien kohdalla työntekijä. Kaikki olemassa olevat attribuutit, jotka jo erottavat nämä kaksi populaatiota, toimivat yhtä hyvin; Kustannuspaikka on vain kätevä kenttä, jos mikään muu ei sovi.
- Siirry Google-pääkäyttäjässä kohtaan Sovellukset > Verkko- ja mobiilisovellukset > Canva > Attribuuttien yhdistäminen.
- Valitse Attribuutit-kohdassa Lisää kartoitus, valitse vasemmalla oleva hakemistokenttä (esim. Työntekijän tiedot > Kustannuspaikka) ja kirjoita TeamId sovellusattribuutiksi oikealla.
- Tallenna. Google lähettää nyt kyseisen kentän arvon TeamId-attribuuttina jokaisen SAML-vahvistuksen kohdalla.
Vaihtoehto 2: Käytä Google-ryhmiä
Tämä on parasta, jos hallitset tätä mieluummin jäsenyyden kuin käyttäjäkohtaisen kentän perusteella.
- Luo Google pääkäyttäjässä kaksi ryhmää: yksi henkilökunnalle (esim. ”työntekijät”) ja yksi oppilaille (esim. ”oppilaat”) ja lisää tarkoituksenmukaiset käyttäjät kuhunkin.
- Vieritä samassa Canvan SAML-sovelluksessa (sovellukset > Verkko- ja mobiilisovellukset > Canva > attribuuttien kartoitus) kohtaan Ryhmän jäsenyys (valinnainen).
- Lisää molemmat ryhmät ja aseta sovellusattribuutiksi TeamId.
- Tallenna. Google lähettää vastaavan ryhmän nimen TeamId-arvona kunkin käyttäjän kohdalla.
Joka tapauksessa: lähettämiesi arvojen (esim. ”opiskelija”/”työntekijä” tai ryhmien nimet) on vastattava tarkalleen TeamId-arvoja, jotka on määritetty vastaaville tiimeille kohdassa Canvan organisaatioasetukset > Tiimit.
Vaihe 3: Lisää tunnistuspalveluntarjoajan metatiedot
Kerää nämä tunnistuspalveluntarjoajaltasi:
- SAML 2.0 Endpoint (HTTP) (kertakirjautumisen URL-osoite)
- Tunnistuspalveluntarjoajan myöntäjä (kokonaisuuden tunnus)
- Julkinen varmenne (x.509, Base64-koodaus)
Anna ne Canvan Kertakirjautumisen asetussivulla.
Vaihe 4: Testaa Kertakirjautuminen-yhteytesi
- Siirry Canvassa kohtaan Tilin asetukset. Valitse sitten Kertakirjautuminen ja hallinta.
- Valitse Kuka saa käyttää kertakirjautumista -kohdasta Kertakirjautuminen vapaaehtoista kaikille.
- Kirjaudu ulos ja valitse sitten kirjautumissivulla Jatka kertakirjautumisella (SSO).
- Testaa käyttämällä:
- oppilastiliä
- työntekijätiliä (jos molemmat on määritetty)
Voit myös käyttää Testaa kertakirjautuminen -painiketta asetussivulla.
Vaihe 5: Määritä asetukset
Asetukset:
- Vain tiimisi jäsenille (suositellaan useimmille kampuksille)
- Sallii alumnit/muut tiimisi ulkopuoliset käyttäjät voivat jatkaa Canvan käyttöä.
- Pakollinen kaikille (verkkotunnuksen tallennus)
- Selkein kirjautumiskokemus kaikkien vahvistetun verkkotunnuksesi käyttäjien on kirjauduttava sisään kertakirjautumisen kautta. Suositellaan koko kampuksen käyttöönottoon.
- Canva voi luoda suoran kertakirjautumislinkin jaettavaksi opiskelijoille ja työntekijöille.
- Käyttäjän joukkolataukset (CSV) ovat käytettävissä, kysy asiasta Canva-yhteyshenkilöltäsi
Katso lisätietoja kohdasta Kertakirjautumisen sisäänkirjautumisen ja rekisteröitymisen hallinnan asetukset .
Vaihe 6: Viimeistele kertakirjautuminen ja pyydä mukautettua kertakirjautumislinkkiä
Kun kertakirjautuminen on käytössä (valinnainen tai pakollinen), käyttäjien on kirjautua sisään kertakirjautumisella, jotta he voivat liittyä Kampus-tiimeihin.
Pyydä Canva Tuki tai Canva edustajaltasi mukautettua kertakirjautumislinkkiä.
Aiemmat Canva-käyttäjät
Monilla henkilökunnalla ja tiedekunnalla saattaa jo olla henkilökohtainen Canva-tili, joka on yhdistetty työsähköpostiosoitteeseen. Kun kertakirjautuminen on käytössä, nämä käyttäjät näkevät ensimmäisen kertakirjautumiskirjautumisensa yhteydessä kertaluontoisen kehotteen yhdistää olemassa oleva tilinsä.
Mitä IT-pääkäyttäjien tulisi tietää:
- Käyttäjien on suoritettava tilien linkitys, ennen kuin heitä voidaan hallita kokonaisuudessaan SCIM- tai hallintakäytäntöjen avulla. Suosittelemme ilmoittamaan henkilökunnalle ennen käyttöönottoa, jotta he voivat odottaa tätä kehotetta.
- Jos käyttäjällä on sekä henkilökohtainen että työsähköposti Canva-tili, häntä pyydetään valitsemaan, kumpi hän yhdistetään. Linkittämättömien tilien suunnittelumallit ovat säilyneet. ne voidaan kopioida manuaalisesti, mutta tilejä ei voi yhdistää.
- Käyttäjät, jotka ohittavat linkityksen tai kohtaavat virheen linkityksen aikana, voivat palata linkkiin myöhemmin asetuksissa. Valitse Kirjautuminen ja suojaus ja sitten Yhdistä kertakirjautumistilisi.
Käyttäjien hallinta
Käyttäjien hallinta hallitsee, miten henkilökunta ja oppilaat lisätään vastaaviin Canva-tiimeille ja poistetaan, kun he lähtevät. Kolmea vaihtoehtoa tuetaan. Kertakirjautumisen on oltava täysin määritetty, ennen kuin minkään hallintatavan aktivointia voidaan tehdä.
Vaihtoehto 1: SCIM-sovellusliittymä ja hallinta-käytäntöjen suositus
Miten se toimii: Tunnistuspalveluntarjoajasi työntää käyttäjäryhmät Canvaan SCIM-sovellusliittymän kautta. Canvan hallintakäytäntömoottori lukee kyseiset ryhmäjäsenyydet ja sijoittaa käyttäjät automaattisesti oikeaan tiimiin (henkilöstö tai oppilaat) ja tarkoituksenmukaisiin alaryhmiin. Kun käyttäjä poistetaan ryhmästä IdP:ssä, hänen hallintansa poistetaan automaattisesti Canvasta.
Tuetut IdP:t: Microsoft Entra ID, Okta, PingFederate, PingOne.
Huomautus: Google Workspace ei tue SCIM-ryhmätyöntöä – käytä sen sijaan vaihtoehtoa 2 tai 3.
SCIM-hallinta-käytännöt ovat valinnainen toiminto, joka on otettava Canvan käyttöön. Jos haluat pyytää käyttöoikeutta, ota yhteyttä Tukeen
1. Ota SCIM käyttöön Canvassa: Siirry asetuksiin. Valitse Kertakirjautuminen ja hallinta, ja valitse Määritä hallinta. Ota SCIM-hallinta käyttöön ja kopioi SCIM API -tunniste.
Huomaa SCIM-päätepiste: https://www.canva.com/_scim/v2. Ota yhteyttä Canva-edustajaasi ottaaksesi käyttöön SCIM-hallintakäytännöt organisaatiollesi ennen kuin jatkat.
2. Määritä SCIM tunnistuspalveluntarjoajassasi: Syötä SCIM-päätepiste ja API-tunniste tunnistuspalveluntarjoajasi hallinta-asetuksiin. Katso tunnistuspalveluntarjoajakohtaiset oppaat Entra ID:lle ja Oktalle Canvan ohjekeskuksesta.
3. Siirrä ryhmiä tunnistuspalveluntarjoajastasi: Määritä ryhmät, jotka haluat synkronoida Canvaan (esim. canva-staff, canva-students).
4. Luo hallintakäytäntöjä Canvassa: Siirry asetuksiin. Valitse Suojaus ja sitten hallintakäytännöt. Valitse Luo käytäntö. Anna sille nimi, valitse Tunnistuspalveluntarjoajan ryhmä ehdoksi, valitse kohde-Canva-tiimi ja valitse ryhmän synkronointitapa (luo uusi ryhmä tai synkronoi olemassa olevan Canva-ryhmän kanssa – nimien on vastattava toisiaan täsmälleen). Luo vähintään kaksi käytäntöä: yksi, joka yhdistää henkilöstöryhmäsi henkilöstötiimiin, ja toinen, joka yhdistää oppilasryhmäsi oppilastiimiin.
Tärkeimmät toiminnot:
- Hallinnan poistaminen: Kun käyttäjä poistetaan tunnistuspalveluntarjoajaryhmästä, hänet poistetaan automaattisesti Canva-tiimistään ja hänen tilinsä lukitaan.
- Käyttöoikeuksien palauttaminen: Lisää käyttäjä uudelleen IdP:hen. SCIM muokkaa hänet uudelleen automaattisesti.
- Käytännön poistaminen poistaa kaikki kyseisen käytännön soveltamat Canva-tiimi-/ryhmäjäsenyydet. Käytä varoen.
- Hallintakäytännöillä luodut ryhmät on lukittu; Canva-jäseniä ei voi lisätä tai poistaa manuaalisesti. IdP on totuuden lähde.
- Aiemmin olemassa olevien Canva-käyttäjien on suoritettava kertakirjautumistilin yhdistäminen, ennen kuin SCIM voi hallita kaikkia niitä. Kehota näitä käyttäjiä kirjautumaan sisään kertakirjautumisen kautta ennen SCIM:n aktivointia.
- SCIM ei lähetä tervetuliaisviestejä, kun oppilaat sisällytetään opiskelijatiimiin.
- Hallintakäytännöt hallitsevat vain tiimin ja ryhmien määräämistä, ei rooleja. Roolien määritys on käsiteltävä SAML-roolikartoituksella tai määritettävä manuaalisesti.
Vaihtoehto 2: CSV-lataus (Canvan hallinnoima)
Miten se toimii: Oppilaitos lähettää Canvalle etukäteen luotavan käyttäjäluettelon. Canva lataa nämä käyttäjät oikeisiin tiimeihin.
Sopii parhaiten oppilaitoksille, joiden tunnistuspalveluntarjoaja (esim. Google Workspace) ei tue SCIM-ryhmätyöntöä, tai tiimin alkuperäispopulaatiolle lukukauden alussa.
Miten pyydetään CSV-latausta:
- Valmistele laskentataulukko seuraavilla sarakkeilla: sähköpostiosoite, tiimitehtävä.
- Lähetä tiedosto Canva-edustajallesi tai ota yhteyttä Canvan tukeen.
- Canva käsittelee latauksen ja vahvistaa, kun se on valmis.
- Käyttäjien ensimmäisen kirjautumisen on tapahduttava kertakirjautumisen kautta.
Huomautus: CSV-lataus ei ole automaattista. Lukukauden siirtymien tai henkilöstön muutosten kohdalla uusi CSV-tiedosto on lähetettävä tukitiimillemme. CSV-tiedostoon sisällytettyjä aiemmin olemassa olevia Canva-käyttäjiä kehotetaan yhdistämään olemassa oleva tilinsä ensimmäisen Kertakirjautumisen yhteydessä.
Vaihtoehto 3: JIT-hallinta (Just-in-Time) SAML:n kautta
Miten se toimii: Käyttäjiä ei ole ladattu valmiiksi. Kun käyttäjä todentaa kertakirjautumisen avulla ensimmäisen kerran, Canva lukee hänen SAML-attribuuttinsa, erityisesti TeamId:n ja valinnaisesti roolin, ja lisää ne automaattisesti oikeaan tiimiin. Jokainen seuraava kirjautuminen pitää tiimin jäsenyyden synkronoituna.
Tärkeää: Jos JIT on ensisijainen hallinta, Canva suosittelee vahvasti Verkkotunnuksen tallennuksen (pakollinen kaikille) ottamista käyttöön Kertakirjautumisen hallintatyökaluna. Ilman verkkotunnuksen tallennusta verkkotunnuksesi käyttäjät voivat ohittaa Kertakirjautumisen, joten JIT ei ehkä tavoita kaikkia käyttäjiä ja käyttäjien poistaminen on käsiteltävä manuaalisesti.
Miten JIT toimii:
- Käyttäjä siirtyy Canvaan ja tunnistautuu tunnistuspalveluntarjoajasi kautta.
- Canva lukee TeamId-arvon SAML-väittämästä.
- Käyttäjä lisätään automaattisesti Canva-tiimiin, jonka TeamId täsmää.
- Jos roolimäärite on olemassa, käyttäjälle määritetään vastaava rooli (suunnittelija henkilöstölle, jäsen oppilaille).
- Seuraavien kirjautumisten yhteydessä Canva tarkistaa tiimin jäsenyyden uudelleen SAML-väittämää vasten.
Rajoitukset:
- Ei ennakkohallinta: käyttäjät näkyvät Canvassa vasta ensimmäisen Kertakirjautumisen jälkeen. Joukkoviestintää tai mallipohjien jakamista ei voida kohdistaa käyttäjille, jotka eivät ole vielä kirjautuneet sisään.
- Ei automaattista hallinnan poistamista: käyttäjän poistaminen Tunnistuspalveluntarjoajasta ei poista häntä Canvasta. Hallinnan poistaminen on tehtävä manuaalisesti tai erillisen SCIM-asetusten kautta.
- Älä poista JIT:tä käytöstä, ellei SCIM ole täysin toimintavalmis ja määritetty käsittelemään kaikkea hallintaa.
LTI/LMS-integraatio
Canva kampuksille tukee LTI:tä (Learning Tools Interoperability), jolloin opettajat voivat upottaa Canva-tehtäviä LMS-järjestelmään ja opiskelijat voivat lähettää Canva-malleja kurssitöinä.
Kertakirjautumisen on oltava määritetty täysin ennen LTI:n määrittämistä. Katso alustakohtaiset asennusohjeet LMS-integraatio-oppaissa.
Vianmääritys: Käyttäjä ei voi kirjautua kertakirjautumisen kautta
Mikä tämän voi aiheuttaa
Käyttäjän sähköpostiverkkotunnusta ei ole vahvistettu Canvan kertakirjautumisasetuksissa, tai käyttäjä ei ole linkittänyt olemassa olevaa Canva-tiliään kertakirjautumiseen.
Tehtävät toimet
Varmista, että käyttäjän sähköpostiverkkotunnus vastaa vahvistettua verkkotunnusta Canva-kertakirjautumisasetuksissasi. Jos heillä on jo olemassa Canva-tili, heidän on ehkä suoritettava tilin linkitys; ohjaa heidät kohtaan Asetukset, sitten Kirjautuminen ja turvallisuus, ja valitsemaan Linkitä Kertakirjautumis-tilisi.
Virhekohtaista ohjeistusta varten katso Kertakirjautumisvirheiden vianmääritysCanvan ohjekeskuksesta.
Vianmääritys: Käyttäjää lisätään väärään tiimiin
Mikä tämän voi aiheuttaa
Tunnistuspalveluntarjoajan lähettämä TeamId-arvo ei vastaa tarkalleen Canvassa määritettyä TeamId-arvoa. TeamId-arvoissa kirjainkoolla on eroa.
Tehtävät toimet
Varmista, että Tunnistuspalveluntarjoajasi lähettämä TeamId-arvo vastaa Canvassa asetettua TeamId-arvoa (mene kohtaan Asetukset ja valitse sitten Tiimeille. Tiimin vierestä valitse (Lisää vaihtoehtoja) -valikko ja valitse sitten Muokkaa tiimitunnusta. TeamId-arvot ovat kirjainkoosta riippuvaisia ja niiden on vastattava toisiaan täsmälleen.
Vianmääritys: SCIM-hallinta ei synkronoidu
Mikä tämän voi aiheuttaa
Hallintakäytäntöjä ei ehkä ole määritetty tai otettu käyttöön organisaatiossasi, SCIM API:n tunniste ei ehkä enää ole kelvollinen tai olemassa olevat Canva-käyttäjät eivät ehkä ole suorittaneet loppuun ensimmäistä kertakirjautumistaan.
Tehtävät toimet
- Tarkista, että käyttäjähallintakäytännöt (Provisioning Policies) on määritetty yhdistämään tunnistuspalveluntarjoajasi ryhmät oikeisiin Canva-tiimeihin.
- Varmista Canva-edustajaltasi, että organisaatiollesi on otettu käyttöön käyttäjähallintakäytännöt.
- Tarkista, että tunnistuspalveluntarjoajasi SCIM API -tunniste on ajan tasalla, varsinkin jos SCIM-toiminto on otettu käyttöön tai poistettu käytöstä äskettäin.
- Jos kyseisillä käyttäjillä on jo ennestään Canva-tili, pyydä heitä kirjautumaan sisään kertakirjautumisella (SSO) kerran ja yrittämään synkronointia uudelleen.
Vianmääritys: Henkilöstön jäsen, jonka hallinta on poistettu, ei voi kirjautua takaisin sisään
Mikä tämän voi aiheuttaa
Käyttäjää ei ole hallittu uudelleen tunnistuspalveluntarjoajasi kautta tai SCIM-synkronointia ei ole suoritettu loppuun.
Tehtävät toimet
Lisää käyttäjä uudelleen tunnistuspalveluntarjoajaasi ja anna SCIMin synkronoida. Jos ongelma jatkuu, ota yhteyttä Canvan tukeen.
Mikä tämän voi aiheuttaa
Opiskelijaa ei ole lisätty laitoksen opiskelijatiimiin tai hän kirjautuu sisään henkilökohtaisella Canva-tilillä kertakirjautumisen sijaan.
Tehtävät toimet
Vahvista, että oppilastiimi on Canvan hallinnassa ja että oppilaat kirjautuvat sisään kertakirjautumisella. Oppilaiden on oltava oppilaitoksen oppilastiimin jäseniä päästäkseen käyttämään premium-toimintoja — kirjautuminen henkilökohtaisella tilillä ei anna pääsyä.
Usein kysytyt kysymykset
Voivatko henkilökunta ja opiskelijat jakaa sisältöä toisilleen?
Henkilöstö ja oppilaat kuuluvat erillisiin Canva-tiimeille eivätkä voi jakaa sisältöä suoraan. Oppilaiden ja henkilökunnan (henkilökunnan) välillä voidaan kuitenkin käyttää yhteistyölinkkejä. Tiedekunnan jäsenet voivat myös jakaa Canva-mallipohjia ja tehtäviä oppilaille LMS-integraation avulla.
Voivatko alumnit pitää Canva-käyttöoikeutensa valmistumisen jälkeen?
Kun kertakirjautuminen on asetettu arvoon Vain tiimin jäsenille, Canva-tiimeistä poistetut käyttäjät menettävät kampustoimintojen käyttöoikeuden, mutta voivat säilyttää henkilökohtaisen Canva-tilin. Pakollinen kaikille (verkkotunnuksen tallennus) -toiminnon avulla käyttöoikeus on sidottu tunnistuspalveluntarjoajaasi. käyttäjät, joiden tunnistuspalveluntarjoajan käyttöoikeus on evätty, menettävät Canvan käyttöoikeuden laitoksen verkkotunnuksessa.
Opiskelijoiden, jotka haluavat säilyttää suunnittelumallinsa, tulee kopioida tai siirtää heidän sisältönsä ennen valmistumista tai korkeakoulusta lähtemistä. Katso tarkemmat ohjeet kohdasta Suunnittelumallien kopioiminen ennen valmistumista .
Oliko tästä apua?
Hyödyllinen
Ei hyödyllistä