Konfiguracija SAML-a putem servisa RapidIdentity
Postavite jedinstvenu prijavu (SSO) za svoju organizaciju pomoću servisa RapidIdentity.
Tko može koristiti ovu značajku?
Ta je značajka dostupna za Canva Education. No, samo administratori timova i vlasnici mogu omogućiti, konfigurirati i promijeniti postavke jedinstvene prijave za svoj tim ili okrug.
1. korak: dodavanje Canve na servis RapidIdentity
S pomoću sljedećih podataka iz Canve konfigurirajte svog davatelja identiteta.
- URL za ACS/URL za odgovor: https://www.canva.com/login/saml
- ID/identifikator subjekta: https://www.canva.com
- SAML atributi: NameID, Email, FirstName, LastName
- Tekst metapodataka
- Logotip za Canvu
Provjerite u postavkama obuhvaća li vaša SAML tvrdnja i potpis.
Preporučujemo i upotrebu sljedećih postavki.
- Uključi SAML2 izjavu atributa: True
- Potpiši odgovor na SAML2 jedinstvenu prijavu: Never
- Potpiši tvrdnje za SAML2 jedinstvenu prijavu: Uvjetno
- Šifriraj tvrdnje za SAML2 jedinstvenu prijavu: Never
- Šifriraj ID-ove naziva za SAML2 jedinstvenu prijavu: Never
- Algoritam potpisa: RSA SHA-256
2. korak: slanje podataka s popisima u Canvu
Taj se korak odnosi samo na račune za Canvu Education postavljene za više škola. Za račune postavljene za jednu škol u nastavite na 3. korak.
Za odbore s postavkom za više škola trebat ćete prenijeti podatke s popisima u Canvu da bismo mogli prepoznati kojoj školi treba dodijeliti nekog korisnika.
Postoji više načina da to učinite. Odaberite mogućnost u nastavku koja najviše odgovara vašim potrebama.
1. mogućnost: upotreba Classlinkovog RosterServera
Ako upotrebljavate Classlink, možete nam poslati podatke s popisima putem alata RosterSync. Provjerite OneRoster Provisioning da biste saznali kako.
2. mogućnost: upotreba atributa „TeamId”
Ta se mogućnost može ostvariti na nekoliko načina.
Odaberete li taj pristup, važno je poslati dosljednu i jedinstvenu vrijednost atributa. Svaka škola mora imati jedinstvenu vrijednost atributa „TeamId” i svi korisnici u školi moraju bez odstupanja imati istu vrijednost za „TeamId”.
Upotreba atributa
Ako u aplikaciji za SAML imate atribut s nazivom škole, ID-jem škole ili nekim drugim jedinstvenim identifikatorom povezanim sa školom, možete ga upotrijebiti kao atribut „TeamId” da biste slali podatak o tome kojoj školi pripada svaki pojedini korisnik.
U svojoj aplikaciji za SAML stvorite zahtjev koji šalje taj atribut te zahtjev nazovite „TeamId”.
Nakon toga s Canvom podijelite CSV datoteku koja sadrži naziv svake škole i odgovarajuću vrijednost "TeamId" koja će se slati putem zahtjeva.
Dodavanje novog zahtjeva s uvjetima zahtjeva
Možete stvoriti i novi zahtjev pa upotrijebiti uvjete zahtjeva da biste slali vrijednosti atributa „TeamId” ovisno o grupama ili drugim korisničkim atributima.
To možete napraviti ručnim stvaranjem skupa uvjeta koji govore vašoj SAML aplikaciji koju vrijednost atributa treba poslati za svakog korisnika ovisno o tome u kojoj se grupi korisnik nalazi.
Primjerice, ako su učenici osnovne škole „Sklad” u grupi „Sklad - učenici”, a osoblje je u grupi „Sklad - osoblje”, možete uz pomoć uvjeta zahtjeva reći SAML aplikaciji da pošalje „Sklad” kao „TeamId” za obje grupe.
Nazovite zahtjev „TeamId” i podijelite s Canvom CSV koji sadrži naziv svake škole i odgovarajuću vrijednost „TeamId” koja će biti poslana putem zahtjeva.
Upotreba grupnog ili prilagođenog zahtjeva
U aplikaciji za SAML možete stvoriti i grupni zahtjev koji šalje naziv grupe kao vrijednost zahtjeva. Da bi to funkcioniralo, morate u aplikaciji za SAML imati samo jednu grupu za svaku školu. Ta grupa mora sadržavati sve korisnike iz škole (učenike i osoblje) i te školske grupe moraju biti jedine grupe koje se šalju u sklopu zahtjeva.
Nazovite zahtjev „TeamId” i podijelite s Canvom CSV koji sadrži naziv svake škole i odgovarajuću vrijednost „TeamId” koja će biti poslana putem zahtjeva.
3. korak: postavite SAML SSO na Canvi
- Prijavite se na svoj račun za Canvu.
- Na početnoj stranici odaberite profil svojeg računa kako biste otvorili izbornik.
- Odaberite Postavke.
- Na bočnom izborniku kliknite karticu SSO i dodjela resursa.
- Kliknite Pojedinačna prijava (SSO) > Upravljanje > Uredi IDP metapodatke.
- Unesite podatke o davatelju identiteta u tri polja:
- Jedinstvena prijava ili URL za prijavu:
- ID entiteta ili URL izdavatelja:
- Javni certifikat X.509:
6. Kliknite Spremi i idi dalje.
Nemojte unositi promjene u odjeljak Provjera valjanosti domene. Mi ćemo se pobrinuti za provjeru valjanosti domene za vaš tim.
Četvrti korak: testiranje sučelja za jedinstvenu prijavu
Postoje dva jednostavna načina za testiranje postavki jedinstvene prijave:
1. mogućnost: upotrijebite gumb Test SSO
Ako ste još uvijek na stranici Postavljanje SSO-a, pomaknite se do odjeljka Test vaše SSO veze i kliknite Test SSO. Ako umjesto toga počinjete na Canvinoj početnoj stranici:
- Na početnoj stranici odaberite profil svojeg računa da biste otvorili izbornik.
- Odaberite Postavke.
- Na bočnom izborniku kliknite karticu SSO i dodjela resursa.
- U odjeljku Pojedinačna prijava (SSO) > Upravljanje > Test SSO.
To vam omogućuje da brzo provjerite funkcionira li sve, a da se pritom ne odjavite.
2. mogućnost: odjava i ponovna prijava pomoću SSO-a
- Prije odjave idite na karticu SSO i dodjela resursa.
- Kliknite Pojedinačna prijava (SSO) > Upravljanje > Konfiguriranje postavki SSO-a.
- Postavite opciju prijave na Neobavezno za sve.
- Odjavite se s računa za Canvu.
- Na stranici za prijavu kliknite Nastavite uz pomoć e-pošte, a zatim odaberite Prijava uz pomoć jedinstvene prijave.
Svakako testirajte s pomoću nekog računa učenika i nekog računa nastavnika. U ovim ste slučajevima uspješno konfigurirali jedinstvenu prijavu:
- Prijavili ste se kao učitelj i možete vidjeti stranicu Osobe.
- Prijavili ste se kao student i ne možete vidjeti stranicu Osobe.
Peti korak: postavljanje kontrola za prijavu i registraciju
Odaberite kako želite da se korisnici prijavljuju. Preporučujemo da zatražite jedinstvenu prijavu za sve u domeni.
- Na početnoj stranici odaberite profil svojeg računa da biste otvorili izbornik.
- Odaberite Postavke > Jedinstvena prijava i dodjela resursa.
- Kliknite Pojedinačna prijava (SSO) > Upravljanje > Konfiguriranje postavki SSO-a.
- Odaberite opciju Obavezna za sve korisnike (objedinjavanje domene).
- Kliknite Spremi promjene.
Ako imate problema s postavljanjem jedinstvene prijave, pogledajte članak Rješavanje problema s jedinstvenom prijavom.
Je li vam ovo bilo korisno?
Bilo je korisno
Nije bilo korisno