Canva početna
Pomoć

Postavljanje jedinstvene prijave (SSO-a) za obrazovne ustanove


Taj je članak strojno preveden. Javite nam ako naiđete na pogreške.

Uvod

Ovaj je članak namijenjen školskim ili okružnim IT administratorima i vlasnicima servisa Canva Education koji moraju postaviti jedinstvenu prijavu (SSO).

Što je obuhvaćeno ovim člankom:

  • Preduvjeti i pretpostavke
  • Postavljanje korak po korak (7 koraka)
  • Savjeti za testiranje i otklanjanje problema

Prije nego što počnete

Brze definicije

  • SAML 2.0: Standard za sigurne prijave između aplikacija i sustava identiteta.
  • IdP (davatelj identiteta): usluga koja upravlja prijavama (npr. Azure, Google Workspace, ADFS).
  • Txt zapis: mala linija teksta koju dodajete u postavke domene kako biste dokazali da ste vlasnik.
  • TeamId: Jedinstvena vrijednost koja identificira škole, kampuse ili grupe unutar vaše organizacije.

Uvjeti

  • Imate davatelja identiteta (IdP) koji podržava SAML 2.0
  • Pristupite (ili podršci vašeg IT tima) za izradu txt zapisa u postavkama DNS-a vaše domene.
  • Canvin obrazovni plan (škole i četvrti, kampus ili jedna škola)

Dodajte ili potvrdite svoju domenu za prijavu

Dodavanje i provjera domene omogućuju nam da znamo koga trebamo tretirati kao članove vaše organizacije. Svatko tko koristi adresu e-pošte s vašim potvrđenim domenama moći će se prijaviti putem SAML SSO-a.

Želite li promijeniti domenu za jedinstvenu prijavu? Kako biste spriječili dvostruke korisničke račune, obratite se našem timu za podršku prije promjene domene.

Podsjetnik: prilikom pretraživanja aplikacija Canve u davatelju identiteta obavezno odaberite onu koja je označena SAML-om. OIDC i druge vrste aplikacija trenutačno nisu podržane.

  1. Prijavite se na svoj račun za Canvu
  2. Na početnoj stranici odaberite profil svojeg računa kako biste otvorili izbornik.
  3. Odaberite
    Postavke.
  4. Odaberite Jedinstvena prijava i dodjela resursa.
  5. Provjerite je li provjerena valjanost vaše domene.
    • Ako je već na popisu, prijeđite na 1. korak - dodavanje Canve kod davatelja identiteta.
  6. Na kartici Potvrda domene odaberite Dodaj domenu. Pojavit će se skočni prozor.
  7. U tekstno polje unesite domenu koju želite upotrijebiti za prijavu putem jedinstvene prijave, na primjer: myschool.edu i Submit domain.
  8. Odaberite Kopiraj token za kopiranje tokena txt zapisa koji se pojavi. Sada morate dodati ovaj token u postavke DNS-a svoje domene da biste potvrdili vlasništvo domene koju ste poslali.

Što je txt zapis i kako ga mogu ažurirati?

Txt zapis sličan je kodu za potvrdu. Kad ga dodate u postavke DNS-a, Canva može provjeriti je li domena u vašem vlasništvu i pod vašom kontrolom. Uz to se sprječava ostale da stvore tim na servisu Canva uz pomoć vaše domene sve dok je uključena postavka Snimanje domene.

  1. Idite na web-mjesto na kojem upravljate domenom (npr. GoDaddy ili Namecheap).
  2. Potražite opciju Upravljanje postavkama DNS-a ili DNS-a. Ovdje uređujete tehničke detalje domene.
  3. U postavkama DNS-a odaberite dodavanje novog zapisa i odaberite txt kao vrstu.
  4. Unesite podatke. Morate navesti naziv (kao što je vaša domena), postavku vremena (možete ga ostaviti kako je obično) i tekst koji želite priložiti svojoj domeni, u ovom slučaju to je token koji ste upravo kopirali.
  5. Nakon što unesete podatke, spremite ih. To može biti gumb Spremi ili Stvori.

Točne riječi i gumbi mogu se malo razlikovati ovisno o tome gdje upravljate domenom. Ako niste sigurni, zatražite pomoć od svoje usluge domene.

Da biste se mogli prijaviti na Canvu uz pomoć jedinstvene prijave, najprije je potrebno potvrditi txt zapis. To se obično dogodi u roku od 24 sata nakon dodavanja txt zapisa, ali može trajati dulje, ovisno o isteku predmemorije DNS zapisa (TTL). Ažuriranje promjena DNS-a putem interneta može potrajati i do 72 sata. Kada se token potvrdi za vašu domenu, dobit ćete poruku e-pošte.

Da biste provjerili njegov status, pokušajte upotrijebiti web-lokaciju kao što je https://mxtoolbox.com/ i unesite svoju domenu da biste vidjeli pojavljuje li se txt zapis.

1. korak - Dodavanje Canve u izdavatelj identiteta (IdP)

Trenutačno imamo detaljne vodiče za ove pružatelje usluga identifikacije:

Ako vaš davatelj identiteta nije naveden, te podatke možete upotrijebiti za konfiguriranje SAML-a:

  • URL za ACS/URL za odgovor: https://www.canva.com/login/saml
  • ID/identifikator entiteta: https://www.canva.com
  • SAML atributi: NameID, Email, FirstName, LastName
  • Tekst metapodataka (ako je potreban)

SAML tvrdnja mora sadržavati potpis. Provjerite postavke radi potvrde. Kada Canvu dodate u davatelj identiteta, odaberite Dalje.

2. korak - Odaberite način pružanja školskih podataka

Na stranici SSO i dodjela resursa (koja se nalazi u Postavkama) kliknite karticu Upravljanje SSO-om.

Postavke za jednu školu mogu preskočiti ovaj korak, nastavite na 3. korak.

Postoje različite opcije na temelju toga imate li postavku za više škola ili postavku za kampus.

Računi za Canva Education postavljeni su za više škola

Za okruge u kojima je postavljeno više škola morat ćete prenijeti podatke s popisima na Canvu da bismo znali kojoj školi dodijeliti korisnika.

Postoji više načina da to učinite. Odaberite mogućnost koja najviše odgovara vašim potrebama.

Ako upotrebljavate Classlink RosterServer (OneRoster) ili Clever, odaberite Dalje i nastavite do 3. koraka: Dodajte metapodatke davatelja identiteta. Podatke s popisa možete nam poslati kasnije u 5. koraku: postavljanje pružanja usluga korisnicima.

2. mogućnost - upotreba atributa „TeamId”

Ta se mogućnost može ostvariti na nekoliko načina.

Odaberete li taj pristup, važno je poslati dosljednu i jedinstvenu vrijednost atributa. Svaka škola mora imati jedinstvenu vrijednost atributa „TeamId” i svi korisnici u školi moraju bez odstupanja imati istu vrijednost za „TeamId”.

Upotreba atributa

Ako u aplikaciji za SAML imate atribut s nazivom škole, ID-om škole ili nekim drugim jedinstvenim identifikatorom povezanim sa školom, možete ga upotrijebiti kao atribut „TeamId” da biste slali podatak o tome kojoj školi pripada svaki pojedini korisnik.

  1. U svojoj aplikaciji za SAML stvorite zahtjev koji šalje taj atribut te zahtjev nazovite „TeamId” (razlikuje velika i mala slova).
  2. Odaberite Prikaži upute za TeamId i preuzmite predložak CSV-a u dijaloškom okviru. U jednom stupcu dodajte naziv svake škole. U drugom stupcu dodajte odgovarajuću vrijednost "TeamId" koja će se slati putem zahtjeva za svaku školu.
  3. Prijenos CSV datoteke na Canvu. Kada pregled datoteke bude gotov, poslat ćemo vam poruku e-pošte. Potom prijeđite na sljedeći korak.

Dodavanje novog zahtjeva s uvjetima zahtjeva

Možete stvoriti i novi zahtjev pa upotrijebiti uvjete zahtjeva da biste slali vrijednosti atributa „TeamId” ovisno o grupama ili drugim korisničkim atributima.

To možete napraviti ručnim stvaranjem skupa uvjeta koji govore vašoj SAML aplikaciji koju vrijednost atributa treba poslati za svakog korisnika ovisno o tome u kojoj se grupi korisnik nalazi.

Primjerice, ako su učenici osnovne škole „Sklad” u grupi „Sklad - učenici”, a osoblje je u grupi „Sklad - osoblje”, možete uz pomoć uvjeta zahtjeva reći SAML aplikaciji da pošalje „Sklad” kao „TeamId” za obje grupe.

Nazovite zahtjev „TeamId” i podijelite s Canvom CSV koji sadrži naziv svake škole i odgovarajuću vrijednost „TeamId” koja će biti poslana putem zahtjeva.

Upotreba grupnog ili prilagođenog zahtjeva

U aplikaciji za SAML možete stvoriti i grupni zahtjev koji šalje naziv grupe kao vrijednost zahtjeva. Da bi to funkcioniralo, morate u aplikaciji za SAML imati samo jednu grupu za svaku školu. Ta grupa mora sadržavati sve korisnike iz škole (učenike i osoblje) i te školske grupe moraju biti jedine grupe koje se šalju u sklopu zahtjeva.

Nazovite zahtjev „TeamId” i podijelite s Canvom CSV koji sadrži naziv svake škole i odgovarajuću vrijednost „TeamId” koja će biti poslana putem zahtjeva.

Računi za Canva Education postavljeni u Campusu

Za kampuse ćete morati poslati atribut TeamLd za svakog korisnika kako biste Canvi rekli jesu li studenti ili zaposlenici (nastavnici, osoblje).

Postoji nekoliko TeamLd opcija koje su slične gore navedenim opcijama za više škola, osim što su nam potrebne samo dvije TeamId vrijednosti: jedna jedinstvena vrijednost za vaše osoblje/fakultetski tim i jedna za vaš studentski tim.

Teamidovi mogu biti gotovo bilo kojeg oblika, sve dok su jedinstveni i sve dok svaki korisnik (studenti, zaposlenici) povezan s određenim timom ima istu vrijednost za svoj Teamid.

Kada konfigurirate atribut TeamId, postavite te vrijednosti u postavkama organizacije za Canvu u Canvi. To se može učiniti na stranici Timovi u postavkama računa za Canvu tako da odaberete tri točke s desne strane i Uredi Teamld.

3. korak - Dodajte metapodatke davatelja identiteta

Da biste dovršili ovaj korak, nabavite podatke navedene u nastavku od davatelja identiteta.

  • Metadata.xml datoteka (neobavezno) - .xml datoteka koja sadrži metapodatke može biti dostupna za preuzimanje
  • Krajnja točka SAML 2.0 (http) - naziva se i URL za jedinstvenu prijavu, izdavač (s dodanim/idp/endpoint/HttpPost)
  • Izdavač davatelja identiteta - naziva se i izdavač, ID entiteta, ID SAML entiteta
  • Javni certifikat - naziva se i certifikat x.509, SAML certifikat za potpisivanje - kodirano za Base64)

Metapodatke davatelja identiteta možete dodati na dva načina:

  1. Prijenos metapodataka: preuzmite .xml datoteku koju ste dobili od davatelja identiteta. Zatim ga prenesite na Canvu. To će automatski uvesti podatke i unaprijed ispuniti polja za vas. Odaberite Spremi metapodatke.
  2. Ručno dodavanje metapodataka: Dodajte metapodatke iz IdP-a za svako odgovarajuće polje. Odaberite Spremi metapodatke.

Nakon spremanja metapodataka odaberite Dalje.

4. korak - Testirajte SSO vezu

Vezu za jedinstvenu prijavu možete testirati kako biste provjerili funkcionira li.

  1. Prije testiranja veze provjerite jeste li sebi dodijelili pristup aplikaciji Canva koji ste stvorili u davatelju identiteta.
  2. Odaberite Testiraj jedinstvenu prijavu. Preusmjerit ćemo vas vašem izdavatelju identiteta radi prijave putem jedinstvene prijave.
  3. Prijavite se pomoću podataka o izdavatelju identiteta.
  4. Prikazat ćemo rezultate probnog povezivanja.
  • Uspješna veza: provjerite jesu li atributi i vrijednosti koje smo pribavili od vašeg davatelja identiteta pravilno mapirani kako bi se korisnici mogli prijavljivati pomoću jedinstvene prijave. Ako vraćene vrijednosti nisu točne, popravite ih kod izdavatelja identiteta i ponovno pokušajte testirati povezivanje.
  • Pogreške pri testiranju: ispravite pogreške kod izdavatelja identiteta i ponovno pokušajte testirati povezivanje.

5. Nakon ispravnog mapiranja atributa i vrijednosti, zatvorite prozor i prijeđite na sljedeći korak.

5. korak - Postavljanje dodjele korisničkih resursa

  1. Odaberite OneRoster kao vrstu dodjele.
  2. Provjerite OneRoster Provisioning za detaljne upute.

2. mogućnost - upotreba pametnih

  1. Odaberite Clever kao vrstu rezervacije.
  2. Provjerite Clever SAML & Rostering Configuration za detaljne upute.

Kad završite, prijeđite na sljedeći korak.

6. korak - Konfiguriraj postavke jedinstvene prijave

Odaberite željeni način prijave za svoj tim i ostale korisnike iz svoje domene. Više informacija potraži u odjeljku Postavljanje kontrola za prijavu i registraciju uz pomoć jedinstvene prijave.

Isprobajte sučelje za jedinstvenu prijavu prije nego što jedinstvenu prijavu učinite obaveznom za sve.

Testiranje sučelja za jedinstvenu prijavu

  1. Idite na Postavke > Jedinstvena prijava i dodjela resursa.
  2. Na kartici Jedinstvena prijava kliknite Upravljanje > Konfiguriraj postavke jedinstvene prijave
  3. Odaberite opciju neobavezno za sve.
  4. Odjavite se s računa za Canvu pa se ponovno prijavite.
  5. Na stranici za prijavu odaberite Nastavi uz pomoć e-pošte pa odaberite Prijava uz pomoć jedinstvene prijave.

Ako se otvori stranica tima, to znači da jedinstvena prijava funkcionira.

Nakon testiranja

  1. Natrag na Postavke > Jedinstvena prijava i dodjela resursa.
  2. U odjeljku Jedinstvena prijava kliknite Upravljaj > Konfiguriraj postavke jedinstvene prijave.
  3. Odaberite opciju Obavezna za sve korisnike (objedinjavanje domene).

Ovaj je korak važan jer osigurava da se vaši članovi dodaju odgovarajućim timovima kada se prijave putem jedinstvene prijave.

7. korak - Prisilna odjava SSO prijava

1. Prijavite se na svoj račun za Canvu

2. U donjem lijevom kutu kliknite avatar svog profila pa odaberite Postavke.

3. Na bočnom izborniku odaberite karticu SSO i dodjela resursa.

4. Kliknite Pojedinačna prijava (SSO) > Upravljanje > Konfigurirajte postavke SSO-a.

5. Odaberite jedan od sljedećih uvjeta za prijavu:

  • Obavezna za sve korisnike (objedinjavanje domene): odjavljuje sve korisnike, bez obzira na to jesu li se pridružili timu ili organizaciji.
  • Obavezno samo za članove vašeg tima: odjavljuje samo korisnike koji su dio tima ili organizacije povezane s vašim SSO-om.

6. Kada se atributi i vrijednosti pravilno mapiraju, zatvorite prozor i prijeđite na sljedeći korak.

7. Vrati se na karticu Jedinstvena prijava i dodjela resursa.

8. U odjeljku Potvrda domene kliknite ikonu Prisilna odjava (pokraj koša za smeće) za domenu za koju se želite odjaviti.

  • Ako imate više domena, ponovite ovaj korak za svaku koju želite prisiliti na odjavu.

Završi uređivanje postavki

Ako ste testirali sučelje za jedinstvenu prijavu i konfigurirali prisilno odjavljivanje (preporučeno), odaberite Dovrši postavljanje. Uspješno ste postavili jedinstvenu prijavu!

Je li vam ovo bilo korisno?

Bilo je korisno

Nije bilo korisno

Drugi su gledali i ovo