Classlink SAML-konfiguráció
Beállíthatod az egyszeri bejelentkezést (SSO) az iskolai rendszerhez a Classlinkkel.
Ki használhatja ezt a funkciót?
Ez a funkció rendelkezésre áll a Canva Education számára. A csapat vagy a kerület SSO-beállításait azonban csak a csapat adminisztrátorai és tulajdonosai engedélyezhetik, konfigurálhatják és módosíthatják.
1. lépés: A Canva felvétele a Classlinkben
- Válaszd az oldalsó Launchpad menü Single Sign On > SAML Console pontját.
- Az SAML Console oldalon válaszd az ADD NEW lehetőséget.
- Add meg az alábbi adatokat az SAML Settings oldalon.
- Name: Canva
- Metaadatok: A metaadatszöveg másolása
- Login URL: Ezt a mezőt hagyd üresen
- Ikon URL-címe: https://filescdn.classlink.com/resources/icons/default/Canva.png
- Jelöld be a Use custom certificate for signing? jelölőnégyzetet.
- Az Attribute Mapping szakaszban állítsd be az attribútumokat az alábbiak szerint.
- Mentsd a beállításokat.
2. lépés: A részletes beállítások átmásolása a Classlinkből
Nyisd meg a Classlink SAML Settings oldalát, és másold ki az alábbi adatokat. Ezekre szükséged lesz, amikor befejezed a beállítást a Canvában.
- IDP Single Sign On Service URL
- Személyazonosság-szolgáltató kiállítója
- Aláírási tanúsítvány
3. lépés: SAML SSO beállítása a Canvában
- Jelentkezz be a Canva-fiókodba.
- A bal alsó sarokban kattints a profilavatárodra, majd válaszd a Beállítások lehetőséget.
- Az oldalsó menüben kattints az SSO és kiépítés lapra.
- Válaszd az egyszeri bejelentkezés (SSO) > Kezelés > IdP-metaadatok szerkesztése lehetőséget.
- Add meg az identitásszolgáltatód adatait a három mezőben:
- SSO vagy bejelentkezési URL-cím: Másold be az egyszeri bejelentkezési szolgáltatás URL-címét.
- Entitásazonosító vagy kibocsátói URL-cím: Másold be az identitásszolgáltató kibocsátóját
- X.509 nyilvános tanúsítvány: Illeszd be az aláíró tanúsítvány teljes tartalmát.
6. Kattints a Mentés, majd a Tovább gombra.
A Domain-ellenőrzés szakaszt hagyd változatlanul. A csapatod domain-ellenőrzését mi intézzük.
4. lépés: Launchpad SAML konfigurálása
- Nyisd meg a Launchpadet.
- Válaszd a Felügyeleti konzol > Alkalmazások > Hozzáadás lehetőséget.
- Add meg az alábbi adatokat az Alkalmazás szerkesztése oldalon.
- Egyszeri bejelentkezéses alkalmazás: Ezt állítsd át Igen értékre
- Típus: Válaszd az SAML beállítást
- Webcím: Illeszd be az identitásszolgáltató által kezdeményezett bejelentkezés URL-címét. Ezt a Classlink SAML Settings oldalán állapíthatod meg.
5. lépés: Az SSO-bejelentkezési felület tesztelése
Az SSO-beállítások tesztelésének két egyszerű módja van:
1. lehetőség: Használd az SSO tesztelése gombot
Ha még az SSO beállítása lapon vagy, görgess az SSO-kapcsolat tesztelése szakaszhoz, és kattints az SSO tesztelése lehetőségre. Ha a Canva kezdőlapjáról indulsz ki:
- A kezdőlap bal oldali paneljén kattints a fogaskerék ikonra a Beállítások megnyitásához.
- Az oldalsó menüben kattints az SSO és kiépítés lapra.
- Lépj az egyszeri bejelentkezés (SSO) > Kezelés > SSO tesztelése területre.
2. lehetőség: Ki- és visszalépés egyszeri bejelentkezéssel
- A kijelentkezés előtt nyisd meg az SSO és kiépítés lapot.
- Kattints az egyszeri bejelentkezés (SSO) > Kezelés > SSO-beállítások konfigurálása lehetőségre.
- A bejelentkezési beállítást állítsd mindenki számára Opcionális értékre.
- Jelentkezz ki a Canva-fiókodból.
- A bejelentkezési oldalon kattints a Folytatás e-mail-címmel lehetőségre, majd válaszd a Bejelentkezés SSO-val lehetőséget.
A tesztelést tanulói vagy oktatói fiókkal végezd el. Sikeresen konfiguráltad az SSO-t, ha:
- Tanárként jelentkeztél be, és megtekintheted a Személyek oldalt.
- Diákként jelentkeztél be, de nem látod a Személyek oldalt.
6. lépés: Bejelentkezési és regisztrációs vezérlők beállítása
Válaszd ki, hogyan kelljen bejelentkeznie a felhasználóknak. Javasoljuk, hogy a domainen belül mindenkitől követeld meg az SSO-t.
- Nyisd meg a kezdőlapon a Beállítások > SSO és létesítés menüpontot.
- Kattints az Egyszeri bejelentkezés (SSO) > Kezelés > SSO-beállítások konfigurálása lehetőségre.
- Válaszd a Kötelező mindenkinek lehetőséget (domainrögzítés).
- Kattints a Változások mentése lehetőségre.
7. lépés: A névsorok elküldése a Canvának (csak több iskolából álló kerület esetén)
Ez a lépés csak a Canva Education több iskolát érintő fiókjaira vonatkozik.
Több iskolára kiterjedő kerület esetén a névsorokat át kell adni a Canvának a OneRoster használatával, hogy megállapíthassuk, melyik iskolához tartozik egy adott felhasználó.
Tudd meg, hogyan gondoskodhatsz az iskoládról a OneRoster használatával.
Ha problémát okoz az SSO beállítása, olvasd el az SSO-hibák elhárítása című cikkünket.
Hasznos volt az információ?
Hasznos
Nem volt hasznos