עמוד הבית של Canva
עזרה

תצורת SAML עבור RapidIdentity


מאמר זה תורגם על ידי מכונה. אם נתקלתם בשגיאות, הודיעו לנו.

הגדירו כניסה יחידה (SSO) עבור הארגון שלכם באמצעות RapidIdentity.

מי יכול להשתמש בתכונה זו?

תכונה זו זמינה ב -' Canva לבתי ספר '. עם זאת, רק מנהלי צוותים ובעלי צוותים יכולים להפעיל, להגדיר ולשנות את הגדרות ה - SSO של הצוות או המחוז שלהם.

שלב 1: הוספת Canva ל - RapidIdentity

השתמשו בפרטים האלה מ - Canva כדי להגדיר את ספק הזהויות.

הקפד לבדוק את ההגדרות כדי לוודא שקביעת תקן ה - SAML שלך כוללת גם חתימה.

אנחנו ממליצים להשתמש בהגדרות האלה.

  • כלול הצהרת תכונה של SAML2: נכון
  • Sign SAML2 SSO Response: Never
  • Sign SAML2 SSO Assertions: Conditional
  • Encrypt SAML2 SSO Assertions: Never
  • Encrypt SAML2 SSO Name Ids: Never
  • Signature Algorithm: RSA SHA -256

שלב 2: שליחת נתוני הרשימות ל - Canva

שלב זה מיועד רק לחשבונות של Canva לבתי ספר עם הגדרת בתי ספר מרובים. להגדרות של בתי ספר יחידים, המשיכו אל שלב 3.

עבור מחוזות עם הגדרת בתי ספר מרובים, עליכם להעביר את נתוני הרשימות ל - Canva כדי שנוכל לזהות את בית הספר שאליו יש להקצות כל משתמש.

אפשר לעשות את זה בדרכים שונות. בחרו אפשרות מבין האפשרויות למטה שהכי מתאימה לצרכים שלכם.

אם אתם משתמשים ב - Classlink, תוכלו לשלוח לנו את נתוני הרשימות שלכם דרך RosterSync. בדוק את OneRoster Provisioning כדי לדעת כיצד.

אפשרות 2: באמצעות מאפיין "TeamId"

יש כמה דרכים לאפשרות זו.

אם בוחרים בשיטה זו, חשוב לשלוח ערך מאפיין ייחודי ועקבי. לכל בית ספר צריך להיות ערך ייחודי של "TeamId ", ולכל המשתמשים בבית הספר צריך להיות ערך זהה עבור" TeamId "ללא שינוי.

שימוש במאפיין

אם יש לכם מאפיין ביישום ה - SAML עם שם בית הספר, מזהה בית הספר או כל מזהה ייחודי אחר הקשור לבית הספר, אתם יכולים להשתמש בו כמאפיין של "TeamId" כדי לשלוח מידע בנוגע לשיוך כל משתמש לבית ספר.

ביישום ה - SAML, צרו טענה ששולחת את המאפיין הזה, ותנו לטענה את השם "TeamId ".

לאחר מכן, שתפו עם Canva קובץ CSV שמכיל את השם של כל בית ספר ואת ערך "TeamId" התואם שיישלח בטענה.

הוספת טענה חדשה עם תנאים לטענה

אתם יכולים גם ליצור טענה חדשה ולהשתמש בתנאים לשליחת ערכי המאפיין "TeamId" על סמך מאפיינים של קבוצות או של משתמשים אחרים.

אפשר לעשות זאת על ידי יצירת סדרה של תנאים באופן ידני, שמנחים את יישום ה - SAML בקביעת ערך המאפיין שיש לשלוח לכל משתמש בהתאם לקבוצה או לחשבון המשתמש שבהם הוא נמצא.

לדוגמה, אם תלמידים בבית הספר היסודי "משגב" נמצאים בקבוצה "תלמידי משגב ", ואנשי הסגל בקבוצה" אנשי סגל משגב ", ניתן להנחות את יישום ה - SAML לשלוח "משגב" כ -" TeamId "לשתי הקבוצות באמצעות תנאים לטענה.

תנו לטענה את השם "TeamId ", ושתפו עם Canva קובץ CSV שמכיל את השם של כל בית ספר ואת ערך" TeamId "התואם שיישלח בטענה.

שימוש בטענה קבוצתית או בטענה מותאמת אישית

אתם יכולים גם ליצור 'טענה קבוצתית' ביישום ה - SAML, ששולחת את שם הקבוצה כערך טענה. לשם כך, חייבת להיות לכם קבוצה יחידה ביישום ה - SAML עבור כל בית ספר. קבוצה זו צריכה לכלול את כל המשתמשים בבית הספר (תלמידים ואנשי סגל), וקבוצות בית ספר כאלה צריכות להיות הקבוצות היחידות שנשלחות כחלק מהטענה.

תנו לטענה את השם "TeamId ", ושתפו עם Canva קובץ CSV שמכיל את השם של כל בית ספר ואת ערך" TeamId "התואם שיישלח בטענה.

שלב 3: הגדר כניסה יחידה (SSO) של SAML ב - Canva

  1. היכנס לחשבון Canva שלך.
  2. בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
  3. בחרו הגדרות.
  4. בתפריט הצד, לחץ על הכרטיסייה SSO ועל כרטיסיית הקצאה.
  5. לחץ על כניסה יחידה (SSO) > נהל > ערוך מטא נתונים של IdP.
  6. הזינו את הפרטים של ספק הזהויות שלכם בשלושת השדות:
  • כניסה יחידה (SSO) או כתובת URL להתחברות:
  • מזהה ישות או כתובת URL של המנפיק:
  • תעודת X.509 ציבורית:

6. לחץ על Save ועל NEXT.

אל תבצעו שינויים במקטע אימות הדומיין. אנחנו נטפל באימות הדומיין עבור הצוות שלכם.

שלב 4: בדיקת חוויית ה - SSO

יש שתי דרכים קלות לבדוק את הגדרת ה - SSO שלכם:

אפשרות 1: השתמש בלחצן בדיקת כניסה יחידה (SSO)

אם אתה עדיין בדף הגדרת SSO, גלול לקטע בדיקת חיבור ה - SSO שלך ולחץ על בדיקת SSO. אם אתם מתחילים מדף הבית של Canva במקום זאת:

  1. בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
  2. בחרו הגדרות.
  3. בתפריט הצד, לחץ על הכרטיסייה SSO ועל כרטיסיית הקצאה.
  4. תחת כניסה יחידה (SSO) > ניהול > בדיקת SSO.

כך תוכלו לבדוק במהירות אם הכול עובד בלי להתנתק.

אפשרות 2: התנתק וחזור באמצעות כניסה יחידה (SSO)

  1. לפני ההתנתקות, עבור ללשונית SSO והקצאת משאבים.
  2. לחץ על כניסה יחידה (SSO) > נהל > הגדר הגדרות SSO.
  3. הגדר את אפשרות ההתחברות לאפשרות אופציונלית עבור כולם.
  4. התנתק מחשבון ה - Canva שלך.
  5. בדף הכניסה, לחץ על המשך באמצעות דוא"ל, ואז בחר היכנס באמצעות כניסה יחידה (SSO).

הקפידו לבדוק באמצעות חשבון תלמיד וחשבון מורה. הגדרת כניסה יחידה (SSO) מסתיימת בהצלחה אם:

שלב 5: הגדרת בקרות הכניסה וההרשמה

בחרו כיצד אתם מעוניינים שאנשים יבצעו כניסה. אנחנו ממליצים לדרוש כניסה יחידה (SSO) עבור כולם בדומיין שלכם.

  1. בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
  2. בוחרים באפשרות הגדרות > כניסה יחידה (SSO) והקצאות.
  3. לחץ על כניסה יחידה (SSO) > נהל > הגדר הגדרות SSO.
  4. בחר באפשרות נדרשת עבור כולם (לכידת ואיחוד דומיינים).
  5. לחץ על שמור שינויים.

אם נתקלת בבעיה בהגדרת כניסה יחידה (SSO), עיין במאמר פתרון בעיות בשגיאות כניסה יחידה (SSO).

האם זה עזר?

מועיל

לא מועיל

אנשים גם צפו ב-