Canvan koti
Ohje

Kertakirjautumisen (SSO) määrittäminen Oppilaitoksille-tilauksen kohdalla


Tämä artikkeli on konekäännetty. Jos löydät virheitä, ilmoita siitä meille.

Esittely

Tämä artikkeli on tarkoitettu koulun tai piirin IT-järjestelmänvalvojille ja Canva Educationin omistajille, joiden on määritettävä kertakirjautuminen (SSO).

Mitä tämä artikkeli kattaa:

  • Vaatimukset ja edellytykset
  • Vaiheittainen asennus (7 vaihetta)
  • Testi- ja vianmääritysvihjeitä

Ennen aloittamista

Pikamääritykset

  • SAML 2.0: Standardi turvallisille kirjautumisille sovellusten ja identiteettijärjestelmien välillä.
  • IdP (Identity Provider): Palvelu, joka hallinnoi kirjautumisia (esim. Azure, Google Workspace, ADFS).
  • Txt-tietue: Pieni tekstirivi, jonka lisäät verkkotunnuksen asetuksiin osoittaaksesi, että omistat verkkotunnuksen.
  • TeamId: Ainutlaatuinen arvo, joka tunnistaa organisaatiosi koulut, kampukset tai ryhmät.

Vaatimukset

  • SAML 2.0: aa tukeva tunnistuspalveluntarjoaja (IdP)
  • Käytä (tai IT-tiimisi tukea) luodaksesi TXT-tietueen verkkotunnuksesi DNS-asetuksissa.
  • Canva-koulutussuunnitelma (koulut ja piirit, kampus tai yksittäinen koulu)

Lisää tai vahvista kirjautumisverkkotunnus

Kun lisäät ja vahvistat verkkotunnuksesi, tiedämme, ketä kohtelemme organisaatiosi jäseninä. Jokainen, joka käyttää sähköpostiosoitettasi vahvistetuilla verkkotunnuksillasi, voi kirjautua sisään SAML-kertakirjautumisella.

Haluatko vaihtaa kertakirjautumisen verkkotunnuksen? Jos haluat estää päällekkäiset käyttäjätilit, ota yhteyttä tukitiimiimme ennen verkkotunnuksen muuttamista.

Muistutus: Kun haet Canva-sovelluksia tunnistuspalveluntarjoajaltasi, varmista, että valitset SAML-merkinnällä varustetun sovelluksen. OIDC: tä ja muita sovellustyyppejä ei tueta tällä hetkellä.

  1. Kirjaudu sisään Canva-tilillesi
  2. Avaa valikko valitsemalla kotisivulla tilisi profiili.
  3. Valitse
    Asetukset.
  4. Valitse Kertakirjautuminen ja hallinta -välilehti.
  5. Tarkista, onko verkkotunnuksesi vahvistettu.
    • Jos se on jo luettelossa, voit siirtyä vaiheeseen 1 - Lisää Canva tunnistuspalveluntarjoajan tietoihin.
  6. Valitse Verkkotunnuksen vahvistus -välilehdeltä Lisää verkkotunnus. Näkyviin tulee ponnahdusikkuna.
  7. Kirjoita tekstikenttään verkkotunnukset, joiden kohdalla haluat käyttää kertakirjautumista, esimerkiksi: myschool.edu ja Lähetä verkkotunnukset.
  8. Kopioi näkyviin tuleva TXT-tietuetunnus valitsemalla Kopioi tunnus. Sinun on nyt lisättävä tämä tunnus verkkotunnuksesi DNS-asetuksiin lähettämäsi verkkotunnuksen omistajuuden vahvistamiseksi.

Mikä TXT-tietue on ja miten päivitän sen?

TXT-tietue on kuin vahvistuskoodi. Kun lisäät sen DNS-asetuksiin, Canva voi vahvistaa, että omistat verkkotunnuksen ja hallitset sitä. Lisäksi se estää muita luomasta Canva-tiimiä käyttämällä verkkotunnustasi niin kauan kuin verkkotunnuksen kaappausasetus on käytössä.

  1. Siirry verkkosivustolle, jolla hallinnoit verkkotunnustasi (esim. GoDaddy tai Namecheap).
  2. Etsi Hallitse DNS- tai DNS-asetuksia -vaihtoehto. Täällä voit muokata verkkotunnuksesi teknisiä tietoja.
  3. Valitse DNS-asetuksista uusi tietue ja valitse tyypiksi txt.
  4. Lisää tiedot. Sinun on annettava nimi (kuten verkkotunnuksesi), aika-asetus (voit jättää sen normaalisti) ja teksti, jonka haluat liittää verkkotunnukseesi. Tässä tapauksessa se on juuri kopioimasi tunniste.
  5. Kun olet täyttänyt tiedot, tallenna ne. Tämä voi olla Tallenna- tai Luo-painike.

Tarkat sanat ja painikkeet voivat olla hieman erilaisia riippuen siitä, missä hallinnoit verkkotunnustasi. Jos et ole varma, pyydä apua verkkotunnuspalvelustasi.

Ennen kuin voit kirjautua Canvaan kertakirjautumisen kautta, TXT-tietue on vahvistettava. Vahvistus tapahtuu yleensä 24 tunnin sisällä TXT-tietueen lisäämisestä, mutta voi kestää kauemmin DNS-tietueen välimuistin vanhenemisesta (TTL) riippuen. DNS: ään tehdyt muutokset otetaan käyttöön viimeistään 72 tunnin kuluttua. Saat sähköpostia, kun tunnus on vahvistettu verkkotunnuksessasi.

Tarkista sen tila käyttämällä sivustoa, kuten https://mxtoolbox.com/, ja syötä verkkotunnuksesi nähdäksesi, näkyykö TXT-tietue.

Vaihe 1 - Lisää Canva todennuspalveluntarjoajan tietoihin

Tällä hetkellä saatavilla on yksityiskohtaisia oppaita näille tunnistetietojen tarjoajille:

Jos tunnistuspalveluntarjoajaasi ei ole edellä mainitussa luettelossa, voit määrittää SAML: n näiden tietojen avulla:

  • ACS-URL-osoite/vastaus-URL-osoite: https://www.canva.com/login/saml
  • Kokonaisuuden tunnus/tunniste: https://www.canva.com
  • SAML-attribuutit: NameID, Email, FirstName, LastName
  • Metatietoteksti (tarvittaessa)

Tarkista, että SAML-vahvistuksessasi on allekirjoitus. Vahvista tarkistamalla asetuksesi. Kun olet lisännyt Canvan tunnistuspalveluntarjoajan tietoihin, valitse Seuraava.

Vaihe 2 - Valitse tapa, jolla annat koulun tiedot

Napsauta SSO & Provisioning -sivulla (löytyy asetuksista) Hallinnoi SSO -välilehteä.

Yksittäisen koulun asetukset voivat ohittaa tämän vaiheen, jatka vaiheeseen 3.

Vaihtoehtoja on erilaisia sen mukaan, onko sinulla monikoulu- vai kampuskokoonpano.

Canva Education -tilit, joiden määritys on monikouluinen

Jos koulupiirin kohdalla on käytössä monikouluinen määritys, sinun on siirrettävä luettelotiedot Canvaan, jotta voimme tunnistaa, mihin kouluun käyttäjä pitäisi määrätä.

Tämän voi tehdä muutamalla tavalla. Valitse sinulle parhaiten sopiva vaihtoehto.

Jos käytät Classlink RosterServer -palvelinta (OneRoster) tai Clever -ohjelmaa, valitse Seuraava ja jatka vaiheeseen 3: Lisää tunnistetietojen tarjoajan metatiedot. Voit lähettää luettelotiedot myöhemmin vaiheessa 5: Määritä käyttäjien valmistelu.

Vaihtoehto 2 - TeamId-attribuutin käyttäminen

Tämän vaihtoehdon voi tehdä muutamalla tavalla.

Jos valitset tämän lähestymistavan, on tärkeää lähettää yhdenmukainen ja yksilöllinen attribuuttiarvo. Kunkin koulun TeamId-arvon on oltava yksilöllinen, ja kaikkien kouluun kuuluvien käyttäjien TeamId-arvon on oltava sama ilman poikkeuksia.

Käytä attribuuttia

Jos SAML-sovelluksessasi on attribuutti, joka sisältää koulun nimen, koulun tunnuksen tai minkä tahansa muun kouluun liittyvän yksilöllisen tunnisteen, voit käyttää sitä TeamId-attribuuttina ja lähettää tietoja siitä, mihin kouluun kukin käyttäjä kuuluu.

  1. Luo SAML-sovelluksessa määrite, joka lähettää attribuutin, ja anna sille nimeksi "TeamId" (tapauskohtainen).
  2. Valitse Näytä TeamId-ohjeet ja lataa CSV-malli valintaikkunasta. Lisää yhteen sarakkeeseen kunkin koulun nimi. Lisää toiseen sarakkeeseen vastaava TeamId-arvo, joka lähetetään kunkin koulun vaatimuksen kautta.
  3. Lataa CSV-tiedosto Canvaan. Lähetämme sinulle sähköpostia tiedostosi tarkistamisen jälkeen. Jatka sitten seuraavaan vaiheeseen.

Lisää uusi määritteen ehdoilla varustettu määrite

Voit lisäksi luoda uuden määritteen ja käyttää määritteen ehtoja lähettääksesi TeamId-attribuutin arvon perustuen ryhmien tai muiden käyttäjien attribuutteihin.

Voit tehdä tämän luomalla manuaalisesti joukon ehtoja, jotka kertovat SAML-sovellukselle, mikä attribuuttiarvo lähetetään kunkin käyttäjän kohdalla perustuen käyttäjän ryhmään.

Jos esimerkiksi Harmony Elementaryn opiskelijat kuuluvat ryhmään "Harmony-opiskelijat" ja henkilöstö ryhmään "Harmony-henkilöstö", voit pyytää SAML-sovellusta lähettämään Harmony-attribuutin molemmille ryhmille TeamId-arvona määritteen ehtoja käyttäen.

Anna määritteelle nimeksi "TeamId" ja jaa Canvalle CSV-tiedosto, joka sisältää jokaisen koulun nimen ja vastaavan TeamId-arvon, joka lähetetään määritteen kautta.

Käytä ryhmän määritettä tai mukautettua määritettä

Voit myös luoda SAML-sovelluksessasi ryhmän määritteen, joka lähettää ryhmän nimen määritteen arvona. Jotta tämä toimii, kullakin koululla on oltava SAML-sovelluksessa yksi ryhmä. Tämän ryhmän on sisällettävä kaikki koulun käyttäjät (opiskelijat ja henkilöstö), ja näiden koulun ryhmien on oltava ainoat, jotka lähetetään osana tätä määritettä.

Anna määritteelle nimeksi "TeamId" ja jaa Canvalle CSV-tiedosto, joka sisältää jokaisen koulun nimen ja vastaavan TeamId-arvon, joka lähetetään määritteen kautta.

Canva Education -tilit, joiden kampusasetukset on määritetty

Kampuksilla sinun on lähetettävä Teamld-attribuutti jokaiselle käyttäjälle kertoaksesi Canvalle, onko hän opiskelija vai työntekijä (tiedekunta, henkilökunta).

On olemassa useita Teamld-vaihtoehtoja, jotka ovat samankaltaisia kuin edellä mainittu monikoulu, mutta tarvitsemme vain kaksi TeamId-arvoa: yksi yksilöllinen arvo henkilöstö-/tiedekuntatiimillesi ja toinen opiskelijatiimillesi.

Teamidit voivat olla lähes missä tahansa muodossa, kunhan ne ovat ainutlaatuisia ja kunhan kaikilla tiettyyn tiimiin liittyvillä käyttäjillä (opiskelijoilla, työntekijöillä) on sama arvo heidän Teamidilleen.

Kun olet määrittänyt TeamId-attribuutin, aseta kyseiset arvot Canvan organisaation asetuksissa Canvassa. Voit tehdä tämän tiimit-sivulla Canva-tilin asetuksissa valitsemalla kolme pistettä oikealla ja Muokkaa Teamldiä.

Vaihe 3 - Lisää tunnistuspalveluntarjoajasi metatiedot

Hanki seuraavat tiedot tunnistuspalveluntarjoajaltasi ja suorita tämä vaihe.

  • Metadata.xml-tiedosto (valinnainen) - Metatietoja sisältävä .xml-tiedosto voi olla ladattavissa
  • SAML 2.0 -päätepiste (http) - kutsutaan myös kertakirjautumisen URL-osoitteeksi, myöntäjäksi (mukaan lukien /idp/endpoint/HttpPost)
  • Tunnistuspalveluntarjoajan myöntäjä - kutsutaan myös myöntäjäksi, kokonaisuustunnukseksi, SAML-kokonaisuuden tunnukseksi
  • Julkinen varmenne - kutsutaan myös x.509-varmenteeksi, SAML-allekirjoitusvarmenteeksi - Base64-koodattu

Voit lisätä tunnistuspalveluntarjoajan metatiedot kahdella tavalla:

  1. Metatietotiedoston lataus: Lataa tunnistuspalveluntarjoajan tarjoama .xml-tiedosto. Lataa se sitten Canvaan. Tämä tuo tiedot automaattisesti ja esitäyttää kentät puolestasi. Valitse Tallenna metatiedot.
  2. Lisää manuaalisesti metatiedot: Lisää tunnistuspalveluntarjoajasi metatiedot kullekin vastaavalle kentälle. Valitse Tallenna metatiedot.

Tallennettuasi metatiedot valitse Seuraava.

Vaihe 4 - Testaa kertakirjautumisyhteys

Voit testata kertakirjautumisyhteyttäsi tarkistaaksesi, toimiiko se.

  1. Anna itsellesi tunnistuspalveluntarjoajan palvelussa luomasi Canva-sovelluksen käyttöoikeus ennen kuin testaat yhteyttä.
  2. Valitse Testaa kertakirjautumista. Ohjaamme sinut tunnistuspalveluntarjoajasi palveluun, jotta voit kirjautua sisään kertakirjautumisella.
  3. Kirjaudu sisään tunnistuspalveluntarjoajasi tiedoilla.
  4. Näytämme testiyhteyden tulokset.
  • Yhteyden muodostaminen onnistui: Varmista, että tunnistuspalveluntarjoajaltasi saadut attribuutit ja arvot on yhdistetty oikein, jotta käyttäjät voivat kirjautua sisään kertakirjautumisella. Jos palautetut arvot ovat virheelliset, korjaa ne tunnistuspalveluntarjoajan palvelussa ja tee testi uudelleen.
  • Testivirheet: Korjaa tunnistuspalveluntarjoajan virheet ja yritä testiä uudelleen.

5. Kun ominaisuudet ja arvot on kartoitettu oikein, sulje ikkuna ja siirry seuraavaan vaiheeseen.

Vaihe 5 - Määritä käyttäjien provisiointi

  1. Valitse varaustyypiksi OneRoster.
  2. Katso yksityiskohtaiset ohjeet OneRoster Provisioningista.

Vaihtoehto 2 - Älykäs käyttö

  1. Valitse provisiointityypiksi Clever.
  2. Katso yksityiskohtaiset ohjeet Clever SAML & Rostering Configuration -kohdasta.

Siirry seuraavaan vaiheeseen, kun olet valmis.

Vaihe 6 - Määritä kertakirjautumisasetukset

Valitse tapa, jolla haluat tiimisi jäsenten ja muiden verkkotunnustasi käyttävien käyttäjien kirjautuvan sisään. Katso lisätietoja kohdasta Kertakirjautumisen ja rekisteröitymisen hallinnan asetus.

Sinun pitäisi testata kertakirjautumiskokemuksesi ennen kuin teet kertakirjautumisen pakolliseksi kaikille.

Testaa kertakirjautumiskokemuksesi

  1. Siirry kohtaan Asetukset > Kertakirjautuminen ja hallinta.
  2. Napsauta Kertakirjautuminen -välilehdellä Hallitse > Määritä kertakirjautumisasetukset.
  3. Valitse kaikille vapaaehtoinen vaihtoehto.
  4. Kirjaudu ulos Canva-tililtäsi ja kirjaudu sitten takaisin sisään.
  5. Valitse sisäänkirjautumissivulla Jatka sähköpostilla ja sitten Kirjaudu sisään Kertakirjautumisella.

Jos sinut ohjataan tiimisi sivulle, kertakirjautuminen toimii.

Testauksen jälkeen

  1. Palaa kohtaan Asetukset > Kertakirjautuminen ja valmistelu.
  2. Napsauta Kertakirjautuminen -kohdassa Hallitse > Määritä kertakirjautumisasetukset.
  3. Valitse Pakollinen kaikille (verkkotunnuksen tallennus).

Tämä vaihe on tärkeä, koska se varmistaa, että jäsenesi lisätään oikeisiin tiimeihin, kun he kirjautuvat sisään kertakirjautumisella.

Vaihe 7 - Pakota kertakirjautumisen kertakirjautumiset

1. Kirjaudu Canva-tilillesi

2. Napsauta vasemmassa alakulmassa profiilisi avataria ja valitse Asetukset.

3. Valitse sivuvalikosta kertakirjautuminen ja valmistelu -välilehti.

4. Napsauta Kertakirjautuminen > Hallitse > Määritä kertakirjautumisen asetukset.

5. Valitse yksi seuraavista kirjautumisvaatimuksista:

  • Pakollinen kaikille (verkkotunnuksen tallennus): Kirjautuu ulos kaikista käyttäjistä riippumatta siitä, ovatko he liittyneet tiimiin tai organisaatioon.
  • Pakollinen vain tiimisi jäsenille: Kirjautuu ulos vain käyttäjiltä, jotka ovat osa kertakirjautumiseesi linkitettyä tiimiä tai organisaatiota.

6. Kun ominaisuudet ja arvot on kartoitettu oikein, sulje ikkuna ja siirry seuraavaan vaiheeseen.

7. Palaa Kertakirjautuminen ja hallinta -välilehdelle.

8. Napsauta Verkkotunnuksen vahvistus -kohdassa Pakota uloskirjautuminen -kuvaketta (roskakorin vieressä) sen verkkotunnuksen kohdalla, jonka haluat kirjautua ulos.

  • Jos sinulla on useita verkkotunnuksia, toista tämä vaihe jokaiselle verkkotunnukselle, jonka haluat pakottaa kirjautumaan ulos.

Viimeistele määrityksesi

Jos olet testannut kertakirjautumiskokemuksen ja määrittänyt pakollisen uloskirjautumisen (suositeltu), valitse Valmis asennus. Kertakirjautumisen määritys onnistui!

Oliko tästä apua?

Hyödyllinen

Ei hyödyllistä

Ihmiset katsoivat myös