Canva početna
Pomoć

Konfiguracija SAML-a putem servisa RapidIdentity


Taj je članak strojno preveden. Javite nam ako naiđete na pogreške.

Postavite jedinstvenu prijavu (SSO) za svoju organizaciju pomoću servisa RapidIdentity.

Tko može koristiti ovu značajku?

Ta je značajka dostupna za Canva Education. No, samo administratori timova i vlasnici mogu omogućiti, konfigurirati i promijeniti postavke jedinstvene prijave za svoj tim ili okrug.

1. korak: dodavanje Canve na servis RapidIdentity

S pomoću sljedećih podataka iz Canve konfigurirajte svog davatelja identiteta.

Provjerite u postavkama obuhvaća li vaša SAML tvrdnja i potpis.

Preporučujemo i upotrebu sljedećih postavki.

  • Uključi SAML2 izjavu atributa: True
  • Potpiši odgovor na SAML2 jedinstvenu prijavu: Never
  • Potpiši tvrdnje za SAML2 jedinstvenu prijavu: Uvjetno
  • Šifriraj tvrdnje za SAML2 jedinstvenu prijavu: Never
  • Šifriraj ID-ove naziva za SAML2 jedinstvenu prijavu: Never
  • Algoritam potpisa: RSA SHA-256

2. korak: slanje podataka s popisima u Canvu

Taj se korak odnosi samo na račune za Canvu Education postavljene za više škola. Za račune postavljene za jednu škol u nastavite na 3. korak.

Za odbore s postavkom za više škola trebat ćete prenijeti podatke s popisima u Canvu da bismo mogli prepoznati kojoj školi treba dodijeliti nekog korisnika.

Postoji više načina da to učinite. Odaberite mogućnost u nastavku koja najviše odgovara vašim potrebama.

1. mogućnost: upotreba Classlinkovog RosterServera

Ako upotrebljavate Classlink, možete nam poslati podatke s popisima putem alata RosterSync. Provjerite OneRoster Provisioning da biste saznali kako.

2. mogućnost: upotreba atributa „TeamId”

Ta se mogućnost može ostvariti na nekoliko načina.

Odaberete li taj pristup, važno je poslati dosljednu i jedinstvenu vrijednost atributa. Svaka škola mora imati jedinstvenu vrijednost atributa „TeamId” i svi korisnici u školi moraju bez odstupanja imati istu vrijednost za „TeamId”.

Upotreba atributa

Ako u aplikaciji za SAML imate atribut s nazivom škole, ID-jem škole ili nekim drugim jedinstvenim identifikatorom povezanim sa školom, možete ga upotrijebiti kao atribut „TeamId” da biste slali podatak o tome kojoj školi pripada svaki pojedini korisnik.

U svojoj aplikaciji za SAML stvorite zahtjev koji šalje taj atribut te zahtjev nazovite „TeamId”.

Nakon toga s Canvom podijelite CSV datoteku koja sadrži naziv svake škole i odgovarajuću vrijednost "TeamId" koja će se slati putem zahtjeva.

Dodavanje novog zahtjeva s uvjetima zahtjeva

Možete stvoriti i novi zahtjev pa upotrijebiti uvjete zahtjeva da biste slali vrijednosti atributa „TeamId” ovisno o grupama ili drugim korisničkim atributima.

To možete napraviti ručnim stvaranjem skupa uvjeta koji govore vašoj SAML aplikaciji koju vrijednost atributa treba poslati za svakog korisnika ovisno o tome u kojoj se grupi korisnik nalazi.

Primjerice, ako su učenici osnovne škole „Sklad” u grupi „Sklad - učenici”, a osoblje je u grupi „Sklad - osoblje”, možete uz pomoć uvjeta zahtjeva reći SAML aplikaciji da pošalje „Sklad” kao „TeamId” za obje grupe.

Nazovite zahtjev „TeamId” i podijelite s Canvom CSV koji sadrži naziv svake škole i odgovarajuću vrijednost „TeamId” koja će biti poslana putem zahtjeva.

Upotreba grupnog ili prilagođenog zahtjeva

U aplikaciji za SAML možete stvoriti i grupni zahtjev koji šalje naziv grupe kao vrijednost zahtjeva. Da bi to funkcioniralo, morate u aplikaciji za SAML imati samo jednu grupu za svaku školu. Ta grupa mora sadržavati sve korisnike iz škole (učenike i osoblje) i te školske grupe moraju biti jedine grupe koje se šalju u sklopu zahtjeva.

Nazovite zahtjev „TeamId” i podijelite s Canvom CSV koji sadrži naziv svake škole i odgovarajuću vrijednost „TeamId” koja će biti poslana putem zahtjeva.

3. korak: postavite SAML SSO na Canvi

  1. Prijavite se na svoj račun za Canvu.
  2. Na početnoj stranici odaberite profil svojeg računa kako biste otvorili izbornik.
  3. Odaberite Postavke.
  4. Na bočnom izborniku kliknite karticu SSO i dodjela resursa.
  5. Kliknite Pojedinačna prijava (SSO) > Upravljanje > Uredi IDP metapodatke.
  6. Unesite podatke o davatelju identiteta u tri polja:
  • Jedinstvena prijava ili URL za prijavu:
  • ID entiteta ili URL izdavatelja:
  • Javni certifikat X.509:

6. Kliknite Spremi i idi dalje.

Nemojte unositi promjene u odjeljak Provjera valjanosti domene. Mi ćemo se pobrinuti za provjeru valjanosti domene za vaš tim.

Četvrti korak: testiranje sučelja za jedinstvenu prijavu

Postoje dva jednostavna načina za testiranje postavki jedinstvene prijave:

1. mogućnost: upotrijebite gumb Test SSO

Ako ste još uvijek na stranici Postavljanje SSO-a, pomaknite se do odjeljka Test vaše SSO veze i kliknite Test SSO. Ako umjesto toga počinjete na Canvinoj početnoj stranici:

  1. Na početnoj stranici odaberite profil svojeg računa da biste otvorili izbornik.
  2. Odaberite Postavke.
  3. Na bočnom izborniku kliknite karticu SSO i dodjela resursa.
  4. U odjeljku Pojedinačna prijava (SSO) > Upravljanje > Test SSO.

To vam omogućuje da brzo provjerite funkcionira li sve, a da se pritom ne odjavite.

2. mogućnost: odjava i ponovna prijava pomoću SSO-a

  1. Prije odjave idite na karticu SSO i dodjela resursa.
  2. Kliknite Pojedinačna prijava (SSO) > Upravljanje > Konfiguriranje postavki SSO-a.
  3. Postavite opciju prijave na Neobavezno za sve.
  4. Odjavite se s računa za Canvu.
  5. Na stranici za prijavu kliknite Nastavite uz pomoć e-pošte, a zatim odaberite Prijava uz pomoć jedinstvene prijave.

Svakako testirajte s pomoću nekog računa učenika i nekog računa nastavnika. U ovim ste slučajevima uspješno konfigurirali jedinstvenu prijavu:

Peti korak: postavljanje kontrola za prijavu i registraciju

Odaberite kako želite da se korisnici prijavljuju. Preporučujemo da zatražite jedinstvenu prijavu za sve u domeni.

  1. Na početnoj stranici odaberite profil svojeg računa da biste otvorili izbornik.
  2. Odaberite Postavke > Jedinstvena prijava i dodjela resursa.
  3. Kliknite Pojedinačna prijava (SSO) > Upravljanje > Konfiguriranje postavki SSO-a.
  4. Odaberite opciju Obavezna za sve korisnike (objedinjavanje domene).
  5. Kliknite Spremi promjene.

Ako imate problema s postavljanjem jedinstvene prijave, pogledajte članak Rješavanje problema s jedinstvenom prijavom.

Je li vam ovo bilo korisno?

Bilo je korisno

Nije bilo korisno

Drugi su gledali i ovo