תצורת SAML עבור Azure AD/Entra ID (לבתי ספר)
הגדר כניסה יחידה (SSO) עבור הצוות שלך באמצעות מזהה Azure Active Directory (AD)/Entra של Microsoft.
מדריך זה מיועד למנהלים ולבעלים בתוכנית Canva Education, שינהלו את הגדרות הכניסה היחידה (SSO) של בית הספר או של המחוז שלהם. עבור Canva Enterprise, יש לעבור אל תצורת SAML עבור Azure AD/Entra ID (עבור Enterprise).
שלב 1: הוסף את Canva אל Azure AD/ Entra ID
- מחשבון המנהלים ב-Azure AD או ב-Entra ID שלכם, עבור אל Microsoft Entra ID מתפריט הפורטל.
- תחת ניהול, בחרו יישומים ארגוניים. לחץ
- על יישום חדש.
- בסרגל החיפוש, הזינו את Canva, ולאחר מכן בחרו אותה מרשימת התוצאות.
5.לחץ על צור כדי להוסיף את היישום.
6.בחרו הגדר כניסה יחידה.
7. קבל ושמור את הגדרות הכניסה היחידה. הכתובת המזהה וכתובת ה-URL של התשובה מאוכלסים מראש באמצעות האפליקציה ואינם זקוקים לעדכון.
8. אופציונלי: תחת הסעיף תכונות ותביעות - ניתן לעדכן את שמות התביעות לשמות למטה לנוחות ההבנה.
9. ודא שהמאפיינים שלך מוגדרים כך שיתאימו ל"שמות הבעלות" בדיוק כפי שמוצג למטה. לתשומת לבך, בתי ספר יחידים וכל מותג Education שאינם רשומים ברשימה לא צריכים את המאפיין TeamID.
- בית ספר יחיד
- מערכי בתי ספר רבים שאינם רשימות
10. במקטע אישור חתימה על SAML , לחץ על עריכה,ולאחר מכן בחר הורדת אישור Base64 . תצטרך להעתיק ולהדביק את טקסט האישור ב-Canva מאוחר יותר.
11. למטה במקטע הגדרת Canva , העתק את הפרטים הבאים. תצטרך אותם כדי להשלים את ההגדרה ב-Canva.
- כתובת URL להתחברות
- מזהה Azure AD/Entra ID
שלב 2: הגדרת גישת משתמשים
- עברו לדף מאפיינים ב- Azure AD/Entra ID.
- הגדר גישת משתמשים ל-Canva. בחרו באחת מהגישות הבאות:
- כדי לאפשר לכל המשתמשים להשתמש ב-Canva, הגדר את השדה נדרש הקצאת משתמש למצב לא.
- כדי לאפשר רק למשתמשים ספציפיים להשתמש ב-Canva , עבור אל משתמשים וקבוצות, לאחר מכן הוסף ל-Canva את המשתמשים והקבוצות שברצונך שתהיה להם גישה.
שלב 3: מיפוי מאפייני תפקידים
שלב זה יעזור לנו לזהות אילו משתמשים הם 'תלמידים' ואילו הם 'מורים' או 'אנשי סגל '. אפשר לעשות את זה בשתי דרכים.
אפשרות 1: באמצעות דומיין דוא"ל
אם השיטה לסיווג תפקידי המשתמשים היא לפי דומיין בכתובת דוא"ל של משתמש, ניתן להגדיר כלל שנשלח דרך המאפיין 'תפקיד' לפי מורים שהכתובת שלהם היא @ district.org (לעומת @ students.district.org).
הקפידו על כך ששם ה'טענה 'בשלב זה הוא' תפקיד ', ושהשדה Namespace ריק.
אפשרות 2: באמצעות חברויות בקבוצה
אם השיטה לסיווג תפקידי המשתמשים היא לפי חברויות בקבוצה, ניתן להגדיר כלל שנשלח דרך המאפיין Role של "מורה" למשתמשים שהם חברים בקבוצות של אנשי סגל ב - Azure/ Entra ID. אפשר לעשות את זה במקטע תכונות ותביעות על ידי הוספת טענה חדשה
הקפידו על כך ששם ה'טענה 'בשלב זה הוא' תפקיד ', ושהשדה Namespace ריק.
לקבלת מידע נוסף, עיין במאמר של Microsoft על התאמה אישית של תביעות שהונפקו באסימון SAML ליישומים ארגוניים.
שלב 4: שליחת נתוני הרשימות ל - Canva
שלב זה מיועד רק לחשבונות של Canva לבתי ספר עם הגדרת בתי ספר מרובים. להגדרות של בתי ספר יחידים, המשיכו אל שלב 5.
עבור מחוזות עם הגדרת בתי ספר מרובים, עליכם להעביר את נתוני הרשימות ל - Canva כדי שנוכל לזהות את בית הספר שאליו יש להקצות כל משתמש.
יש דרכים שונות לעשות זאת. בחר באחת מהאפשרויות למטה המתאימה ביותר לצרכיך:
אפשרות 1: באמצעות Classlink RosterServer
אם אתם משתמשים ב - Classlink, תוכלו לשלוח לנו את נתוני הרשימות שלכם דרך RosterSync. בדוק את OneRoster Provisioning כדי לדעת כיצד.
אפשרות 2: באמצעות מאפיין "TeamId"
אפשר להשתמש בכמה דרכים עבור אפשרות זו:
אם בוחרים בשיטה זו, חשוב לשלוח ערך מאפיין ייחודי ועקבי. לכל בית ספר צריך להיות ערך ייחודי של "TeamId ", ולכל המשתמשים בבית הספר צריך להיות ערך זהה עבור" TeamId "ללא שינוי.
שימוש במאפיין
אם יש לכם מאפיין ביישום ה - SAML עם שם בית הספר, מזהה בית הספר או כל מזהה ייחודי אחר הקשור לבית הספר, אתם יכולים להשתמש בו כמאפיין של "TeamId" כדי לשלוח מידע בנוגע לשיוך כל משתמש לבית ספר.
- ביישום Canva ב - Azure/Entra ID, בחרו Single Sign - on.
- ערוך את התכונות והתביעות.
- הוסיפו טענה ותנו לה את השם TeamId.
- עבור Source attribute, בחרו את המאפיין ששולח את המזהה הייחודי של בית הספר.
לאחר מכן, שתפו עם Canva קובץ CSV שמכיל את השם של כל בית ספר ואת ערך "TeamId" התואם שיישלח בטענה.
הוספת טענה חדשה עם תנאים לטענה
אתם יכולים גם ליצור טענה חדשה ולהשתמש בתנאים לשליחת ערכי המאפיין "TeamId" על סמך מאפיינים של קבוצות או של משתמשים אחרים.
אפשר לעשות זאת על ידי יצירת סדרה של תנאים באופן ידני, שמנחים את יישום ה - SAML בקביעת ערך המאפיין שיש לשלוח לכל משתמש בהתאם לקבוצה או לחשבון המשתמש שבהם הוא נמצא.
לדוגמה, אם תלמידים בבית הספר היסודי "משגב" נמצאים בקבוצה "תלמידי משגב ", ואנשי הסגל בקבוצה" אנשי סגל משגב ", ניתן להנחות את יישום ה - SAML לשלוח "משגב" כ -" TeamId "לשתי הקבוצות באמצעות תנאים לטענה.
- באפליקציית Canva ב - Azure/Entra ID, בחרו Single Sign - On.
- ערוך את התכונות והתביעות.
- הוסיפו דרישת בעלות וקראו לה TeamId.
- בוחרים באפשרות תנאי דרישת בעלות.
- עבור כל סדרה של קבוצות המשויכות לבית ספר, בחרו Members בתור סוג המשתמש, ולאחר מכן בחרו את הקבוצות.
- בחרו באפשרות Attribute, והזינו את הערך שברצונכם לשמור בתור המזהה הייחודי של בית הספר.
לאחר מכן, שתפו עם Canva קובץ CSV שמכיל את השם של כל בית ספר ואת ערך "TeamId" התואם שיישלח בטענה.
שימוש בטענה קבוצתית או בטענה מותאמת אישית
אתם יכולים גם ליצור 'טענה קבוצתית' ביישום ה - SAML, ששולחת את שם הקבוצה כערך טענה. לשם כך, חייבת להיות לכם קבוצה יחידה ביישום ה - SAML עבור כל בית ספר. קבוצה זו צריכה לכלול את כל המשתמשים בבית הספר (תלמידים ואנשי סגל), וקבוצות בית ספר כאלה צריכות להיות הקבוצות היחידות שנשלחות כחלק מהטענה.
- את אפליקציית Canva ב-Zure/Entra ID, בחרו כניסה יחידה.
- ערוך את הדף 'מאפיינים ותביעות' .
- הוסף תביעה קבוצתית ונתן לה שם TeamId.
- פעלו לפי ההוראות בנושא תצורת תביעות קבוצתיות עבור יישומים דרך Azure Active Directory.
לאחר מכן, שתפו עם Canva קובץ CSV שמכיל את השם של כל בית ספר ואת ערך "TeamId" התואם שיישלח בטענה.
שלב 5: הגדר כניסה יחידה (SSO) של SAML ב - Canva
- היכנס לחשבון Canva שלך.
- עבור אל אווטאר הפרופיל שלך, ולאחר מכן בחר 'הגדרות' .
- בתפריט הצד,
- בחרו כניסה יחידה (SSO) והקצאה. בחר כניסה יחידה (SSO) , לאחר מכן ניהול
- , ולאחר מכן עריכת מטא-נתונים של IdP . בשדהכניסה יחידה (SSO) או בשדה כתובת URL להתחברות
- , הדביקו את כתובת ה-URL להתחברות . בשדה מזהה ישות או כתובת URL למנפיק , הדביקו את המזהה של Azure AD/Entra ID .
- בשדה האישור הציבורי X.509 , הדביקו את כל התכנים מאישור אישור החתימה SAML - בקידוד Base64. לחץ
- על שמור ועל הבא.
אל תבצעו שינויים במקטע אימות הדומיין. אנחנו נטפל באימות הדומיין עבור הצוות שלכם.
שלב 6: בדוק את חוויית כניסת ה - SSO שלך
יש שתי דרכים קלות לבדיקת ההגדרה שלך:
אפשרות 1: השתמשו בלחצן בדיקת כניסה יחידה (SSO).
- עבור אל אווטאר הפרופיל שלך, ולאחר מכן עבור אל 'הגדרות'
- . בתפריט הצד, בחרו כניסה יחידה (SSO) והקצאה .
- תחת כניסה יחידה (SSO), בחרו ניהול ולאחרמכן בחרו בבדיקת כניסה יחידה (SSO).
אפשרות 2: התנתקות ובדיקת התחברות בכניסה יחידה (SSO).
- עברו אל כניסה יחידה (SSO) והקצאה.
- בחרו כניסה יחידה (SSO), לאחר מכן ניהול, ולאחר מכן הגדרת תצורה של הגדרות SSO. הגדר
- את אפשרות הגדרות ה-SSO למצב אופציונלי
- לכולם. התנתק מחשבון Canva.
- בדף הכניסה, בחרו המשך באמצעות דוא"ל ולאחר מכן היכנס באמצעות כניסה יחידה (SSO).
הקפידו לבדוק באמצעות חשבון תלמיד וחשבון מורה. הגדרת כניסה יחידה (SSO) מסתיימת בהצלחה אם:
שלב 7: הגדרת בקרות כניסה והרשמה
בחרו כיצד אתם מעוניינים שאנשים יבצעו כניסה. אנחנו ממליצים לדרוש כניסה יחידה (SSO) עבור כולם בדומיין שלכם.
- בדף הבית, עבור אל אווטאר הפרופיל שלך, ולאחר מכן בחר 'הגדרות' .
- בתפריט הצד, בחרו כניסה יחידה (SSO) והקצאה.
- בחרו כניסה יחידה (SSO), לאחר מכן ניהול, ולאחר מכן הגדרת תצורה של
- הגדרות SSO . הגדר את הגדרות ה-SSO למצב נדרש לכולם (לכידת דומיינים)
- לחץ על שמירת חיבור.
אם נתקלת בבעיה בהגדרת כניסה יחידה (SSO), עיין במאמר פתרון בעיות בשגיאות כניסה יחידה (SSO).
האם זה עזר?
מועיל
לא מועיל