תצורת SAML עבור GSuite ( Google) (לבתי ספר)
הגדירו כניסה יחידה (SSO) עבור מערכת בתי הספר באמצעות GSuite ( Google).
מדריך זה מיועד למנהלים ולבעלים בתוכנית Canva Education, שינהלו את הגדרות הכניסה היחידה (SSO) של בית הספר או של המחוז שלהם. עבור Canva Enterprise, עבור אל Google SAML Configuration (For Enterprise ).
שלב 1: הוספת Canva ל - GSuite (Google)
- בקונסולת Google Admin, עברו אל Apps > Web and mobile apps .
- לחצו על Add App, ובחרו Search for apps.
- בשדה החיפוש, הקלידו Canva. בחרו באפליקציה Canva Web (SAML).
- בדף הפרטים Google Identity Provider, העתיקו או כתבו את הפרטים של SSO URL ושל Entity ID. הם יידרשו בשלב מאוחר יותר. ודאו שתיבת התגובה החתומה מסומנת.
- באותו דף, הורידו את התעודה Certificate, ואז לחצו על Continue.
- בחלון Service Provider Details, השאירו את רוב ההגדרות בדף כפי שהן. עוד על כך בהערה למטה. לחץ על המשך.
- במקטע Attributes, ודאו שהשדות נראים כמו בתמונה למטה, ולחצו על Finish.
Service Provider Details NameId: אנו ממליצים לשלוח מאפיין מותאם אישית עם מזהה ייחודי שאינו דוא"ל. אם אין לכם מאפיין כזה, אתם יכולים להשתמש בדוא"ל ראשי, אבל זה יכול להקשות את היכולת של Canva לעדכן כתובות דוא"ל באופן אוטומטי כשהמשתמשים משנים את כתובות הדוא"ל שלהם, או במקרה של שינוי דומיין הדוא"ל של המוסד שלכם.
כדי למנוע בעיות, הקפידו לא להשתמש בשם פרטי או בשם משפחה עבור ה - NameId.
שלב 2: מיפוי מאפייני תפקידים
שלב זה יעזור לנו לזהות אילו משתמשים הם 'תלמידים' ואילו הם 'מורים' או 'אנשי סגל '. יש כמה דרכים לעשות זאת.
אפשרות 1: באמצעות דומיין דוא"ל
Canva יכולה להקצות תפקידים לתלמידים או למורים לפי תבניות דוא"ל נפוצות. לדוגמה:
- התלמידים בדומיין דוא"ל אחד; אנשי הסגל בדומיין אחר
- התלמידים יש מספר בהתחלה; בתבנית של אנשי הסגל אין
אם ברצונך שנפעיל את האפשרות הזו בחשבון שלך, עליך להשלים את תהליך ההגדרה של SSO ולאחר מכן לפנות לצוות התמיכה שלנו כדי להפעיל מיפוי תפקידים מבוסס דומיין.
אפשרות 2: באמצעות SIS או Active Directory
אם רוצים לאכלס נתונים ב - Google Admin על ידי שימוש בנתונים ממקור אחר, ניתן להגדיר את המקור הזה לשליחת נתונים ל - Google בטופס הנדרש.
במסד נתוני המקור (Active Directory או SIS), צרו מיפוי ששולח את המילה "staff" ל - Google בתור הערך של "Cost Center" עבור Teachers (מורים) או Staff (אנשי סגל). ניתן להשאיר את שדה הערך עבור Students (תלמידים) ריק, או להזין בו "student ".
אנחנו ממליצים להשתמש במאפיין המשתמש Cost Center בפרופיל המשתמש ב - Google Admin. האפשרות זמינה בתהליך ה - SAML, אבל בדרך כלל אינה בשימוש במחוזות.
אפשרות 3: באמצעות עדכון בכמות גדולה
אם רוצים לאכלס נתונים ב - Google Admin באופן ידני, על ידי ייבוא קובץ CSV בכמות גדולה, או באמצעות כלי חיצוני לכתיבת סקריפטים (או כלי לכתיבת סקריפטים כמו GAM או Gopher), ניתן להשתמש באותם תהליכים כדי לאכלס מאפיין תפקיד.
ב - Google, אכלסו את המילה "staff" בתור הערך "Cost Center" עבור Teachers (מורים) ו - Staff (אנשי סגל). ניתן להשאיר את שדה הערך Students (תלמידים) ריק, או להזין בו "student ".
אנחנו ממליצים להשתמש במאפיין המשתמש Cost Center בפרופיל המשתמש ב - Google Admin. האפשרות זמינה בתהליך ה - SAML, אבל בדרך כלל אינה בשימוש במחוזות.
לבתי ספר קטנים, ניתן לדלג על שלב זה, אך לכל המשתמשים יוקצה התפקיד 'תלמיד' ב - Canva. יהיה עליך לשנות באופן ידני את תפקידי המורים שלך בדף 'אנשים '.
שלב 3: שליחת נתוני הרשימות ל - Canva
שלב זה מיועד רק לחשבונות של Canva לבתי ספר עם הגדרת בתי ספר מרובים. להגדרות של בתי ספר יחידים, המשיכו אל שלב 4.
עבור מחוזות עם הגדרת בתי ספר מרובים, עליכם להעביר את נתוני הרשימות ל - Canva כדי שנוכל לזהות את בית הספר שאליו יש להקצות כל משתמש. יש כמה דרכים לעשות זאת.
אפשרות 1: באמצעות Classlink RosterServer
אם אתם משתמשים ב - Classlink, תוכלו לשלוח לנו את נתוני הרשימות שלכם דרך RosterSync. בדוק את OneRoster Provisioning כדי לדעת כיצד.
אפשרות 2: באמצעות מאפיין "TeamId"
יש כמה דרכים לאפשרות זו.
אם בוחרים בשיטה זו, חשוב לשלוח ערך מאפיין ייחודי ועקבי. לכל בית ספר צריך להיות ערך ייחודי של "TeamId ", ולכל המשתמשים בבית הספר צריך להיות ערך זהה עבור" TeamId "ללא שינוי.
שימוש במאפיין
אם יש לכם מאפיין ביישום ה - SAML עם שם בית הספר, מזהה בית הספר או כל מזהה ייחודי אחר הקשור לבית הספר, אתם יכולים להשתמש בו כמאפיין של "TeamId" כדי לשלוח מידע בנוגע לשיוך כל משתמש לבית ספר.
- ביישום Canva ב - Google Workspace, עברו אל SAML attribute mapping (מיפוי מאפייני SAML).
- בוחרים באפשרות הוספת מיפוי חדש.
- במקטע Google directory attribute, בחרו את המאפיין שמכיל את מזהה בית הספר הייחודי.
- הזן את TeamId כמאפיין האפליקציה.
לאחר מכן, שתפו עם Canva קובץ CSV שמכיל את השם של כל בית ספר ואת ערך "TeamId" התואם שיישלח בטענה.
שימוש בטענה קבוצתית או בטענה מותאמת אישית
אתם יכולים גם ליצור 'טענה קבוצתית' ביישום ה - SAML, ששולחת את שם הקבוצה כערך טענה. לשם כך, חייבת להיות לכם קבוצה יחידה ביישום ה - SAML עבור כל בית ספר. קבוצה זו צריכה לכלול את כל המשתמשים בבית הספר (תלמידים ואנשי סגל), וקבוצות בית ספר כאלה צריכות להיות הקבוצות היחידות שנשלחות כחלק מהטענה.
- ביישום Canva ב - Google Workspace, עברו אל SAML attribute mapping (מיפוי מאפייני SAML).
- עבור למקטע חברות בקבוצה.
- במקטע Google groups, הזינו את השמות של כל קבוצת בית ספר. בכל בית ספר אמורה להיות רק קבוצה אחת.
- הזינו את ה - TeamId כמאפיין האפליקציה.
לאחר מכן, שתפו עם Canva קובץ CSV שמכיל את השם של כל בית ספר ואת השם המדויק של הקבוצה ב - Google עבור כל בית ספר.
יצירת קבוצות דינמיות
כדי להשתמש באפשרות זו, יש צורך במינויים פעילים לתוכניות הבאות: Google Workspace Enterprise Standard, Enterprise Plus, Enterprise for Education או Cloud Identity.
אפשר להשתמש ב'יחידות ארגוניות '(Organizational Units) כדי להרכיב' קבוצה דינמית '(Dynamic Group) לכל בית ספר בארגון שלכם. קבוצות דינמיות יכולות להיות מורכבות מיחידות ארגוניות מרובות.
- צרו קבוצה דינמית לכל בית ספר. עברו אל Directory > Groups .
- בחרו Create Dynamic Groups.
- בהגדרת לוגיקת המסנן, בחרו OR אם הקבוצה תכיל יחידות ארגוניות מרובות.
- הגדירו את המסנן באמצעות הפרטים הבאים. אם התלמידים והמורים נמצאים ביחידות ארגוניות שונות, יידרשו שני תנאים כפי שמוצג למטה.
- סמנו את תיבת הסימון של Exclude suspended users.
- לחצו על Preview כדי לאשר הודעות דוא"ל. לאחר מכן, לחצו על Create Dynamic Group.
- הזן את הפרטים הבאים:
- שם הקבוצה - זה יהיה השם שיועבר ל - Canva
- דוא"ל של הקבוצה - זה צריך להיות זהה לשם הקבוצה
- בחר 'שמור'.
שלב 4: הגדר SAML SSO ב - Canva
- היכנס לחשבון Canva שלך.
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
- בחר הגדרות.
- בתפריט הצד, בחר את הכרטיסייה SSO והקצאה.
- בקטע כניסה יחידה (SSO), לחץ על נהל > ערוך מטא נתונים של IdP.
- הזן את הפרטים הבאים מ - GSuite (Google).
- SSO או כתובת URL להתחברות: הדבק את כתובת ה - SSO שלך.
- מזהה ישות או כתובת URL של המנפיק: הדבק את מזהה הישות שלך.
- X.509 תעודה ציבורית: הדבק את כל תוכן התעודה שלך.
- לחץ על Save and next.
אל תבצעו שינויים במקטע אימות הדומיין. אנחנו נטפל באימות הדומיין עבור הצוות שלכם.
שלב 5: הפעלת Canva ב - Google Workspace
- היכנס לקונסולת הניהול שלך.
- עבור אל אפליקציות > אפליקציות אינטרנטיות ויישומי מובייל.
- בחרו את אפליקציית Canva.
- עבור אל 'הגדרות' > ' גישת משתמש '.
- כדי להפעיל את Canva עבור כולם במחוז שלכם, בחרו On for everyone, ואז לחצו על Save.
- כדי להפעיל את Canva עבור יחידה ארגונית, בחרו את היחידה הארגונית, ואז בחרו On.
קבל מידע נוסף על יחידות ארגוניות והגדרות קבוצה.
שלב 6: בדוק את חוויית כניסת ה - SSO שלך
יש שתי דרכים קלות לבדוק את הגדרת ה - SSO שלכם:
אפשרות 1: השתמש בלחצן בדיקת כניסה יחידה (SSO)
אם אתה עדיין בדף הגדרת SSO, גלול לקטע בדיקת חיבור ה - SSO שלך ולחץ על בדיקת SSO. אם אתם מתחילים מדף הבית של Canva במקום זאת:
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
- בחרו הגדרות.
- בתפריט הצד, לחץ על הכרטיסייה SSO ועל כרטיסיית הקצאה.
- תחת כניסה יחידה (SSO) > ניהול > בדיקת SSO.
כך תוכלו לבדוק במהירות אם הכול עובד בלי להתנתק.
אפשרות 2: התנתק וחזור באמצעות כניסה יחידה (SSO)
- לפני ההתנתקות, עבור ללשונית SSO והקצאת משאבים.
- לחץ על כניסה יחידה (SSO) > נהל > הגדר הגדרות SSO.
- הגדר את אפשרות ההתחברות לאפשרות אופציונלית עבור כולם.
- התנתק מחשבון ה - Canva שלך.
- בדף הכניסה, לחץ על המשך באמצעות דוא"ל, ואז בחר היכנס באמצעות כניסה יחידה (SSO).
הקפידו לבדוק באמצעות חשבון תלמיד וחשבון מורה. הגדרת כניסה יחידה (SSO) מסתיימת בהצלחה אם:
שלב 7: הגדרת בקרות כניסה והרשמה
בחרו כיצד אתם מעוניינים שאנשים יבצעו כניסה. אנחנו ממליצים לדרוש כניסה יחידה (SSO) עבור כולם בדומיין שלכם.
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
- בחר הגדרות.
- לחץ על כניסה יחידה (SSO) > נהל > הגדר הגדרות SSO.
- בחר באפשרות נדרשת עבור כולם (לכידת ואיחוד דומיינים).
- לחץ על שמור שינויים.
אם נתקלת בבעיה בהגדרת כניסה יחידה (SSO), עיין במאמר פתרון בעיות בשגיאות כניסה יחידה (SSO).
האם זה עזר?
מועיל
לא מועיל