SSO és kiépítés beállítása a Canva for Campushoz
Megjegyzés: Szervezeti adminisztrátornak kell lenned, hogy beállítsd az egyszeri bejelentkezést (SSO) és a kiépítést a campuson.
A Canva for Campus a Canva felsőoktatási megoldása, amely az egész campusra vonatkozik. A felhasználók kiépítését és a hitelesítést is központilag kezeli az informatikai csapat, egyetlen Canva-szervezeten keresztül.
Ez az útmutató a következőkre terjed ki:
- SSO-konfiguráció
- Felhasználók kiépítése
- LMS-integráció és hibaelhárítás informatikai rendszergazdák számára.
Engedélyek és hozzáférés
A Canva bal alsó sarkában válaszd ki a kezdőbetűidet.
- Ellenőrizd, hogy a Campus csapatodban vagy (ne személyes vagy Pro-fiókkal).
- Nyisd meg a Beállítások.
- A bal oldali menüben válaszd a Szervezeti beállítások, majd az SSO és kiépítés lehetőséget.
- Ha nem látod ezt a lehetőséget, vedd fel a kapcsolatot a Canva-kapcsolattartóddal.
Ezután válaszd a Kezdő lépések lehetőséget , és erősítsd meg az engedélyeket és a telepítőeszközök elérését. A folytatáshoz válaszd az Ugrás az SSO-ba beállítást .
Van aliasod a felhasználóidnak? A duplikált felhasználói fiókok elkerülése érdekében az SSO bevezetése előtt vedd fel a kapcsolatot a Támogatási csapattal vagy az értékesítési munkatársunkkal .
1. lépés: SSO-bejelentkezési domainek megadása
- Az Ellenőrizze azokat a domaineket, amelyekhez sso-t szeretne használni részben válassza a Domain hozzáadása lehetőséget.
- Írja be a domain(jeit), majd válassza a Küldéslehetőséget.
- Másolja ki a megjelenített TXT-rekord jogkivonatot.
- A domain szolgáltatójánál (pl. GoDaddy, Namecheap):
- Lépjen a DNS-beállításokhoz.
- Adjon hozzá egy TXT-rekordot a jogkivonattal.
- Mentse el a változtatásokat.
- Az ellenőrzés 24-72 órát vesz igénybe. E-mailt fog kapni, amint a domainje ellenőrzésre került.
- Az állapot ellenőrzéséhez használja az mxtoolbox.com webhelyet.
2. lépés: A Canva felvétele az identitásszolgáltatónál
Válaszd ki az identitásszolgáltatót, hogy megkapd a Canva hozzáadásának útmutatóját. Az alábbi IdP-khez vannak útmutatóink, de mindaddig használhatod, amíg az identitásszolgáltatód támogatja a SAML 2.0-t.
- Az Azure AD/ Entra ID SAML-konfigurációja (vállalati verzió)
- ADFS SAML-konfiguráció
- Okta SAML-konfiguráció
- GSuite (Google) SAML-konfiguráció
- A Duo Security SAML-konfigurációja
- OneLogin SAML-konfiguráció
- Salesforce SAML-konfiguráció
Ha a tiéd nem szerepel a listában, használd a következőket:
- ACS URL-címe/válasz URL-címe: https://www.canva.com/login/saml
- Entitásazonosító: https://www.canva.com
- SAML-attribútumok: NameID, Email, FirstName, LastName, TeamId (kötelező a diákokkal együtt történő Campus-beállításokhoz)*
- Metaadatszöveg (ha szükséges)
Gondoskodj róla, hogy SAML helyességi feltételei között aláírás is szerepel. Igazold a beállításokat.
TeamId-attribútum konfigurálása
- Cél: Megkülönbözteti és a megfelelő licencet hozzárendeli a diákokhoz, illetve az alkalmazottakhoz.
- Követelmény: Legalább két egyedi érték (pl. tanulók, személyzet).
- Leképezhető meglévő IdP-csoportokból vagy attribútumokból.
- A Shibboleth segítségével a Canva támogatja az eduPersonAffiliation-sémát a TeamId-hez (az engedélyezéshez fordulj a Canva ügyfélszolgálatához/fiókképviselőjéhez).
A Canvában:
Nyisd meg a beállításokat, majd válaszd a Teams lehetőséget. A csapat mellett Tovább válaszd a (Egyéb lehetőségek) menüt, majd a Csapatazonosító szerkesztés lehetőséget.
A TeamId beállítása kritikus fontosságú a prémium licencek a megfelelő felhasználói csoportoknak adásához (különösen a diák licenceknek kezelésekor).
TeamId konfigurálása a Microsoft Entra ID-ben
Az Entra ID-t (Microsoft 365) használó intézmények esetében nyisd meg a Canva Enterprise alkalmazást. Válaszd az egyszeri bejelentkezés, majd az Attribútumok és igények, majd pedig a Szerkesztés lehetőséget a TeamId-jogosultság konfigurálásához.
A „TeamId” és a „TeamID” is elfogadható jogcímnévként. A legtöbb campus-bevezetéshez az 1. lehetőség (csoportos igénylés) a javasolt bevált módszer. A 2. lehetőség akkor jó alternatíva, ha a címtárban már szerepel megfelelő felhasználói attribútum.
Emlékeztető: Az Entra ID-ben konfigurált TeamId-értékeknek pontosan meg kell egyezniük a Canvában beállított TeamId-értékekkel. Nyisd meg a Beállításokat, majd válaszd a Csapatok elemet. Minden csapatnál válaszd a (További lehetőségek), majd a Csapatazonosító szerkesztése lehetőséget. Fejezd be a beállítást a Canvában, mielőtt folytatnád az alábbi lépéseket. Ellenkező esetben a TeamId-értékek nem fognak megegyezni, és a kiépítés meghiúsul.
1. lehetőség: Csoportos követelés Bevált módszer
Minden Canva-csapat számára hozz létre egy dedikált Entra-biztonsági csoportot. TeamId értékként a csoport megjelenítendő nevét küldi el a rendszer, a Canva pedig ennek megfelelően irányítja át a felhasználókat. Ez a legletisztultabb és leginkább karbantartható megközelítés.
- Az Attributes & Claims alatt válassza az Add a group claim lehetőséget.
- Nevezze el a jogcímet TeamId-nek.
- Konfigurálja a csoportos megjelenítendő nevek küldését.
Fontos: A követelésben szereplő csoportoknak pontosan meg kell egyezniük a Canva TeamId értékeivel, és ugyanazon követelésben más csoportok nem küldhetők.
2. lehetőség: meglévő felhasználói attribútum használata
Jó választás, ha a címtár már rendelkezik olyan attribútummal, amely megbízhatóan megkülönbözteti a személyzetet a diákoktól (pl. alkalmazottType, részleg vagy bővítmény attribútum).
- A Attribútumok és jogcímek (Attributes & Claims) alatt válassza az Új jogcím hozzáadása (Add new claim) lehetőséget.
- Nevezze el a jogcímet TeamId néven.
- Állítsa a Forrást (Source) Attribútumra (Attribute), és válassza ki a releváns címtárattribútumot.
- Győződjön meg arról, hogy az attribútumértékek egyeznek azokkal a TeamId értékekkel, amelyeket minden egyes csapathoz beállított a Canvában.
3. lehetőség: Igénylés feltételei
Megjegyzés: Bár ez a megközelítés működhet, az Entra ID követelési feltételeinek ismert korlátai és sajátosságai vannak (pl. feltételrendezési viselkedés, egymást átfedő csoporttagságokkal rendelkező szélső esetek). Az 1. és a 2. lehetőség általában megbízhatóbb Campus-telepítésekhez.
Ha továbblépsz, manuálisan add meg a küldendő TeamId értéket az Entra-csoporttagság alapján.
- Az Attribútumok és jogcímek alatt válassza az Új jogcím hozzáadása lehetőséget.
- Nevezze el a jogcímet TeamId-nek.
- Válassza a Jogcímfeltételek lehetőséget.
- Minden csoporthoz (alkalmazottak, diákok) állítsa a Felhasználó típusát Tagok-ra, válassza ki a releváns Entra csoportokat, és adja meg a megfelelő TeamId értéket (pl. "staff" vagy "students").
- Mentse a jogcímet.
4. lehetőség: domainalapú kinyerés
Akkor használd, ha a személyzet és a diákjaid eltérő e-mail-domainnel rendelkeznek (pl. @staff.university.edu és @student.university.edu). Ez kinyeri az e-mail-tartományt, és azt fogja használni TeamId-értékként.
- Az Attribútumok és jogcímek alatt válassza az Új jogcím hozzáadása lehetőséget.
- Nevezze a jogcímet TeamId-nek.
- Állítsa a Forrást Átalakításra.
- Alkalmazza a Kinyerés átalakítást az „@” karakter utáni egyezéssel, forrásként a user.userPrincipalName vagy user.mail értékét használva.
Győződj meg róla, hogy a Canvában beállított TeamId-értékek egyeznek a kinyert tartományi sztringekkel.
TeamId konfigurálása az Oktában
Az Oktát használó intézményekben a TeamId SAML-attribútumként van konfigurálva. A továbblépés előtt győződj meg róla, hogy a Canva Okta alkalmazás be van állítva, az Okta-csoportok hozzá vannak rendelve, és az SAML-beállítások konfigurálva vannak a Canvában. A beállítással kapcsolatos útmutatót a Canva Súgó Okta SAML konfigurációs útmutatójában találod.
Emlékeztető: Az Entra ID-ben konfigurált TeamId-értékeknek pontosan meg kell egyezniük a Canvában beállított TeamId-értékekkel. Nyisd meg a Beállításokat, majd válaszd a Csapatok elemet. Minden csapatnál válaszd a (További lehetőségek), majd a Csapatazonosító szerkesztése lehetőséget. Fejezd be a beállítást a Canvában, mielőtt folytatnád az alábbi lépéseket. Ellenkező esetben a TeamId-értékek nem fognak megegyezni, és a kiépítés meghiúsul.
1. lehetőség: A csoportok elnevezése ajánlott
Hozz létre Okta-csoportokat, amelyek megjelenítendő neve megegyezik a Canva TeamId-értékeivel (pl. egy „campus-staff” nevű csoport a TeamId „campus-staff” kifejezésnek felel meg). Az Okta kiszűri és elküldi a megfelelő csoportnevet TeamId-értékként bejelentkezéskor.
- Az Oktában lépjen a Könyvtár (Directory) menüpontra, majd válassza a Csoportok (Groups) lehetőséget, és hozzon létre csoportokat egységes elnevezési konvencióval (pl. az összes Campus csoport „campus-” előtaggal kezdődik).
- Lépjen az Alkalmazások (Applications) menüpontra, majd válassza a Canva lehetőséget. Lépjen az Általános (General) menüpontra, majd a SAML beállítások (SAML Settings) menüpontra, és válassza a Szerkesztés (Edit) lehetőséget. Válassza a Tovább (Next) lehetőséget, amíg el nem éri a SAML konfigurálása képernyőt.
- Csoportattribútum-nyilatkozatok (Group Attribute Statements) alatt adja hozzá:
- Név: TeamId
- Szűrők (Filter): Kezdődik ezzel, majd adja meg az elnevezési konvenció előtagját (pl. „campus-”)
- Mentés. Az Okta elküldi az egyező csoportnevet TeamId értékként.
2. lehetőség: Adj hozzá csoportazonosítókat
Akkor használd, ha nem használhatsz elnevezési módot, vagy adott csoportokat szeretnél lejelölni azok Okta-azonosítójával.
- Minden csoporthoz nyissa meg azt az Okta rendszerben, és jegyezze fel a csoportazonosítót az URL-ből (az utolsó / utáni alfanumerikus karakterlánc).
- Lépjen az Alkalmazások menüpontra, majd válassza a Canva lehetőséget. Lépjen az Általános menüpontra, majd válassza a SAML beállítások lehetőséget, és válassza a Szerkesztés lehetőséget. Válassza a Tovább lehetőséget.
- Attribútumnyilatkozatok alatt (nem Csoport attribútumnyilatkozatok), adja hozzá:
- Név: TeamId
- Érték: Arrays.toCsvString(getFilteredGroups({"",""},"group.name",50))
- Cserélje ki az <group_id_1> és <group_id_2> elemeket az 1. lépésben található csoportazonosítókra.
4. Válassza ki a Tovább, majd a Befejezés lehetőséget.
TeamId konfigurálása a Google Workspace-ben
A Google Workspace nem támogatja a feltételes csoportalapú SAML-követeléseket, ahogyan azt az Entra ID teszi, de két egyszerű módon is megadhatod a TeamId-t a Campus-bevezetéshez.
1. lehetőség: Használj meglévő (vagy egyéni) címtárattribútumot
A legjobb, ha már nyomon követsz egy értéket, amely megkülönbözteti a személyzetet a diákoktól, vagy hajlandó hozzáadni egyet.
- A Google Adminisztrációban nyisd meg a felhasználói profilt, és keress (vagy adj meg) egy egyéni attribútumot, például egy Költségközpont mezőt egy „Alkalmazotti adatok” egyéni séma alatt (az olyan mezők mellett, mint Alkalmazotti azonosító, Beosztás, Részleg, Épületazonosító stb.). ).
- Töltsd ki a mezőt a felhasználói csoportot azonosító értékkel, például tanulói fiókokban állítsd diákra a Költségközpont értéket, személyzeti fiókok esetén pedig alkalmazottra. Bármely meglévő attribútum, amely már megkülönbözteti a két sokaságot, szintén jól működik; A Költségközpont csak egy hasznos mező, ha más nem felel meg.
- A Google Adminisztráció felületén lépj az Alkalmazások > Webes és mobilalkalmazások > Canva > Attribútumleképezés területre.
- Az Attribútumok területen válaszd a Leképezés hozzáadása elemet, bal oldalon a mappamezőt (pl. Alkalmazottadatok > Költségközpont), jobb oldalon pedig add meg a TeamId alkalmazásattribútumot.
- Mentés. A Google ezentúl ennek a mezőnek az értékét küldi el TeamId attribútumként minden SAML helyességítésben.
2. lehetőség: A Google Csoportok használata
Akkor a legjobb, ha ezt tagság szerint szeretnéd kezelni, nem pedig felhasználói mezőnként.
- A Google Adminisztrátorban hozz létre két csoportot: egyet a személyzetnek (pl. „Alkalmazottak”), egyet a diákoknak (pl. „Diákok”), és mindegyikbe add hozzá a releváns felhasználókat.
- Ugyanabban a Canva SAML-alkalmazásban (Alkalmazások > Webes és mobilalkalmazás > Canva > Attribútumleképezés) görgess a Csoporttagság (nem kötelező) területhez.
- Add meg mindkét csoportot, és állítsd az App attribútumot TeamId értékre.
- Mentés. A Google az egyező csoportnevet elküldi TeamId-értékként minden felhasználónak.
Akárhogy is: az elküldött értékeknek (pl. „diák”/„alkalmazott” vagy a csoportok nevei) pontosan meg kell egyezniük a megfelelő csapatokban a Canva Szervezeti beállításai > Teams területén konfigurált TeamId-értékekkel.
3. lépés: Add meg az IdP-d metaadatait
Gyűjtsd össze ezeket az Identitásszolgáltató-dből:
- SAML 2.0 végpont (HTTP) (SSO URL)
- Identitásszolgáltatói kibocsátó (entitásazonosító)
- Nyilvános tanúsítvány (x.509, Base64 kódolású)
Add meg ezeket a Canva SSO-beállítások oldalán.
4. lépés: Teszteld az SSO-kapcsolatot
- A Canvában lépjen a Fiókbeállításokhoz. Ezután válassza az SSO és kiépítést.
- A Válassza ki, kinek kötelező az SSO használata részben válassza az SSO nem kötelező mindenki számára lehetőséget.
- Jelentkezzen ki, majd a bejelentkezési oldalon válassza a folytatás az egyszeri bejelentkezéssel (SSO) lehetőséget.
- Tesztek a következővel:
- Egy diákfiók
- Egy alkalmazotti fiók (ha mindkettő konfigurálva van)
Használhatod az SSO tesztelése gombját a beállítások oldalon.
5. lépés: Beállítások konfigurálása
Lehetőségek:
- Csak a csapatod tagjai számára (a legtöbb campuson ajánlott)
- Lehetővé teszi, hogy öregdiákok/a csapatodon kívüli felhasználók továbbra is használják a Canvát.
- Mindenki számára kötelező (domainrögzítés)
- A legtisztább bejelentkezési élmény, az igazolt domained minden felhasználójának be kell jelentkeznie SSO-val. Teljes campushoz ajánlott.
- A Canva közvetlen SSO bejelentkezési linket állíthat elő, amelyet megoszthat a diákokkal és alkalmazottakkal.
- Tömeges felhasználói feltöltésekre (CSV) van lehetőség. Érdeklődj a Canva-kapcsolattartódnál
További részleteket az SSO-bejelentkezés és regisztráció vezérlésének beállítása témakörben találhatsz.
6. lépés: véglegesítsd az SSO-t és kérj egyéni SSO-bejelentkezési linket
Ha (nem kötelező vagy kötelező) engedélyezett az SSO, a felhasználóknak SSO-val kell bejelentkezniük, hogy csatlakozhassanak a Campus-csapatokhoz.
Kérj egyéni SSO-bejelentkezési linket a Canva ügyfélszolgálatától vagy a Canva-képviselődtől.
Korábbi Canva-felhasználók
Lehetséges, hogy sok alkalmazott és tanár már rendelkezik a munkahelyi e-mail-címéhez társított személyes Canva-fiókkal. Ha engedélyezve van az SSO, ezek a felhasználók egyszeri felszólítást fognak látni a meglévő fiókjuk összekapcsolására az első SSO-bejelentkezéskor.
Amit a rendszergazdáknak érdemes tudni:
- A felhasználóknak be kell fejezniük a fióktársítást, hogy teljes körűen kezelhetők legyenek az SCIM-mel vagy a kiépítési szabályzatokkal. Azt javasoljuk, hogy az indulás előtt értesítsd a személyzetet, hogy tudják, mire számíthatnak.
- Ha egy felhasználó személyes és munkahelyi Canva-fiókkal is rendelkezik, akkor választania kell, hogy melyiket szeretné összekapcsolni. A leválasztott fiókok tervei nem vesznek el; manuálisan is másolhatók, de a fiókok nem vonhatók össze.
- Azok a felhasználók, akik kihagyják az összekapcsolást, vagy hibába ütköznek, később visszatérhetnek hozzá a Beállításokban. Válaszd a Bejelentkezés és biztonság, majd az SSO-fiók összekapcsolása lehetőséget.
Felhasználó-kiépítés
A felhasználói kiépítéssel vezérelheted, hogy a dolgozók és a diákok hogyan legyenek hozzáadva a Canva Teams-hez, és hogyan távolíthatók el távozásukkor. Három lehetőség támogatott. A kiépítési módok aktiválása előtt teljesen konfigurálni kell az sso-t.
1. lehetőség: SCIM API ajánlott kiépítési szabályzatokkal
Így működik: Az identitásszolgáltató az SCIM API-n keresztül juttatja el a felhasználói csoportokat a Canvának. A Canva Kiépítési szabályzat motorja beolvassa ezeket a csoporttagságokat, és automatikusan a megfelelő csapatba (alkalmazottak vagy diákok) és releváns alcsoportokba helyezi a felhasználókat. Ha egy felhasználót eltávolítanak egy csoportból az IdP-dben, akkor automatikusan leválasztjuk a Canváról.
Támogatott identitásszolgáltatók: Microsoft Entra ID, Okta, PingFederate, PingOne.
Megjegyzés: A Google Workspace nem támogatja az SCIM-csoportos leküldést – használd inkább a 2. vagy 3. lehetőséget.
Az SCIM-kiépítési szabályzatok egy opcionális funkció, amelyet a Canvának kell engedélyeznie. Ha hozzáférést szeretnél kérni, vedd fel a kapcsolatot az ügyfélszolgálattal
1. Engedélyezze a SCIM-et a Canva: Lépjen a beállítások. Válassza az sso és a kiépítés lehetőséget, majd válassza a kiépítés konfigurálása lehetőséget. Kapcsolja be az SCIM kiépítés engedélyezését, és másolja ki az SCIM API jogkivonat.
Jegyezze fel az SCIM végpontot: https://www.canva.com/_scim/v2. Lépjen kapcsolatba a Canva képviselőjével az SCIM kiépítési irányelvek engedélyezéséhez szervezete számára, mielőtt folytatná.
2. Konfigurálja a SCIM-et az Identitásszolgáltatójában: Adja meg a SCIM végpontot és az API jogkivonatot az Identitásszolgáltatója kiépítési beállításaiban. Tekintse meg az Identitásszolgáltató-specifikus útmutatókat az Entra ID-hez és az Októhoz a Canva Súgóközpontjában.
3. Csoportok továbbítása az Identitásszolgáltatójából: Rendelje hozzá a csoportokat, amelyeket szinkronizálni szeretne a Canvába (pl. canva-staff, canva-students).
4. Kiépítés irányelvek Létrehozás a Canvában: Lépjen a beállítások. Válassza ki a Biztonságot, majd a Kiépítési irányelveket. Válassza az Irányelv Létrehozás lehetőséget. Adjon neki nevet, válassza ki az Identitásszolgáltató csoportot feltételként, válassza ki a cél Canva csoportot, és válassza ki a csoportszinkronizálási viselkedést (hozzon létre egy új csoportot, vagy szinkronizáljon egy meglévő Canva csoporttal – a neveknek pontosan egyezniük kell). Legalább két irányelvet hozzon létre: egyet, amely a személyzeti csoportját a személyzeti csapathoz rendeli, és egyet, amely a diákcsoportját a diákcsapathoz rendeli.
Fő viselkedések:
- Leépítés: Ha egy felhasználót eltávolítanak egy Identitásszolgáltató-csoportból, akkor automatikusan töröljük a Canva-csapatából is, a fiókját pedig zároljuk.
- Hozzáférés visszaállítása: Ha újra felveszed a felhasználót az Identitásszolgáltató-be, SCIM automatikusan újrakiépíti.
- A szabályzat törlésével eltávolítod az adott szabályzat által alkalmazott összes Canva-csapat-/-csoporttagságot. Használd körültekintően.
- A kiépítési szabályzatok által létrehozott csoportok zárolva vannak; Canva-tagok nem vehetők fel és nem távolíthatók el manuálisan. Az Identitásszolgáltató az igazság forrása.
- A meglévő Canva-felhasználóknak el kell végezniük az SSO-fióktárolást, mielőtt az SCIM teljes körűen kezelhetné őket. Kérd meg őket, hogy jelentkezzenek be SSO-val az SCIM aktiválása előtt.
- Az SCIM nem küld üdvözlő e-mailt, amikor a diákok kiépítve vannak a tanulói csapatba.
- Kiépítési szabályzatok csak a csapat- és csoporthozzárendeléseket szabályozzák, a szerepköröket nem. A szerepkör-hozzárendelést SAML-szerepkör-leképezéssel vagy manuálisan kell beállítani.
2. lehetőség: CSV-feltöltés (Canva által kezelt)
Így működik: Az intézmény előre elküldi a Canvának a kezelendő felhasználók listáját. A Canva ezeket a felhasználókat a megfelelő csapatokba tölti fel.
Ajánlott: Olyan intézményeknek, amelyek identitásszolgáltatója (pl. a Google Workspace) nem támogatja az SCIM-csoportküldést, vagy a félév elején a csapat kezdeti populációja.
Hogyan kérjünk CSV feltöltést:
- Készítsen egy táblázatot a következő oszlopokkal: e-mail cím, csapatbeosztás.
- Küldje el a fájlt a Canva képviselőjének, vagy vegye fel a kapcsolatot a Canva Támogatással.
- A Canva feldolgozza a feltöltést, és megerősíti, ha elkészült.
- A felhasználók első bejelentkezésének sso-n keresztül kell történnie.
Megjegyzés: A CSV-fájl feltöltés nem automatikus. Félévi átmenet vagy személyzetváltás esetén új CSV-fájlt kell benyújtani a támogatási csapatunkhoz. A CSV-fájlban korábban szereplő Canva-felhasználóknak az első sso-bejelentkezéskor felszólítást kapnak, hogy összekapcsolják meglévő fiókjukat.
3. lehetőség: éppen időben történő (JIT) kiépítés SAML-lel
Így működik: Nincs előre feltöltött felhasználó. Amikor egy felhasználó először hitelesít SSO-n keresztül, a Canva beolvassa a SAML-attribútumokat, különösen a TeamId-t és a szerepkört, és automatikusan hozzáadja őket a megfelelő csapathoz. Minden ezt követő bejelentkezés szinkronban tartja a csapattagságot.
Fontos: Ha a JIT az elsődleges kiépítési mód, a Canva erősen javasolja, hogy engedélyezd a Domainrögzítés (mindenki számára) SSO-bejelentkezési vezérlőként. Domainrögzítés nélkül a domain felhasználói megkerülhetik az SSO-t, így előfordulhat, hogy a JIT nem jut el minden felhasználóhoz, és a leválasztást manuálisan kell elvégezni.
Így működik a JIT:
- A felhasználó felkeresi a Canvát, és hitelesítést végez az Ön Identitásszolgáltatóján keresztül.
- A Canva beolvassa a TeamId értéket a SAML-állításból.
- A felhasználó automatikusan hozzáadódik ahhoz a Canva csapathoz, amelynek TeamId-je megegyezik.
- Ha egy szerepkör attribútum jelen van, a felhasználó megkapja a megfelelő szerepkört (tervező a személyzet számára, tag a diákok számára).
- A későbbi bejelentkezésekkor a Canva újra érvényesíti a csapat tagságát a SAML-állítás alapján.
Korlátozások:
- Nincs előzetes kiépítés: a felhasználók csak az első SSO-bejelentkezés után jelennek meg a Canvában. A tömeges kommunikáció és a sablonmegosztás nem célozhat meg olyan felhasználókat, akik még nem jelentkeztek be.
- Nincs automatikus leválasztás: ha eltávolítod a felhasználókat az IdP-ből, azzal nem távolítod el őket a Canváról. A leválasztást manuálisan vagy külön SCIM-beállításon keresztül kell végrehajtani.
- Csak akkor kapcsold ki a JIT-et, ha az SCIM teljesen működőképes, és úgy van konfigurálva, hogy minden kiépítést kezeljen.
LTI/LMS integráció
A Canva Campus támogatja az LTI-t (Learning Tools Interoperability), ami lehetővé teszi, hogy a tanári oktatók Canva-feladatokat ágyazhassanak be az LMS-be, a diákok pedig tananyagként küldjék be Canva-terveiket.
Az LTI beállítása előtt teljesen konfigurálni kell az SSO-t. A platformspecifikus beállítási utasításokat az LMS-integrációs útmutatókban találod.
Hibaelhárítás: A felhasználók nem jelentkezhetnek be SSO-val
Mi okozhatja ezt?
A felhasználó e-mail-domainje nincs ellenőrizve a Canva sso-beállításokban, vagy nem kapcsolta össze a meglévő Canva-fiók az sso-val.
Mi a teendő?
Erősítse meg, hogy a felhasználó e-mail domainje egyezik-e egy ellenőrzött domainnel a Canva SSO beállításaiban. Ha már rendelkeznek meglévő Canva-fiókkal, szükségük lehet a fiók összekapcsolásának befejezésére; utasítsa őket, hogy menjenek a Beállítások menüpontra, majd a Bejelentkezés & biztonság menüpontra, és válasszák az SSO-fiók összekapcsolása lehetőséget.
Hibaüzenetspecifikus útmutatásért lásd a(z) sso-hibák elhárításaoldalt a Canva Súgóközpontjában.
Hibaelhárítás: Egy felhasználó nem a megfelelő csapathoz lett hozzáadva
Mi okozhatja ezt?
Az identitásszolgáltatód által küldött TeamId-érték nem pontosan egyezik a Canvában konfigurált TeamId-vel. A TeamId-értékek megkülönböztetik a kis- és nagybetűket.
Mi a teendő?
Ellenőrizze, hogy az Identitásszolgáltatója által küldött TeamId érték megegyezik-e a Canvában beállított TeamId értékkel (lépjen a Beállítások menübe, majd válassza a Teams lehetőséget. A csapat mellett válassza ki az (Egyéb lehetőségek) menüt, majd válassza a Csapatazonosító szerkesztéselehetőséget. A TeamId értékek megkülönböztetik a kis- és nagybetűket, és pontosan egyezniük kell.
Hibaelhárítás: Az SCIM-kiépítés nem szinkronizálódik
Mi okozhatja ezt?
Lehetséges, hogy nincsenek beállítva vagy engedélyezve a kiépítési szabályzatok a szervezetben, és előfordulhat, hogy az SCIM API-jogkivonat már nem érvényes, vagy a korábbi Canva-felhasználók nem jelentkeztek be először.
Mi a teendő?
- Ellenőrizze, hogy a kiépítési házirendek úgy vannak-e beállítva, hogy az identitásszolgáltató csoportjait a megfelelő Canva Teams csoporthoz rendeljék.
- Erősítse meg a Canva képviselőjénél, hogy a kiépítési házirendek engedélyezve lettek-e a szervezete számára.
- Ellenőrizze, hogy az identitásszolgáltatóban lévő SCIM API-jogkivonat aktuális-e, különösen akkor, ha a SCIM-et nemrégiben ki- vagy bekapcsolták.
- Ha az érintett felhasználóknak már vannak meglévő Canva-fiókjaik, jelentkezzenek be egyszer az SSO használatával, majd próbálják meg újra a szinkronizálást.
Hibaelhárítás: Leválasztott munkatárs nem jelentkezhet be újra
Mi okozhatja ezt?
A felhasználót nem az identitásszolgáltatód engedélyezte újra, vagy az SCIM-szinkronizálás nem fejeződött be.
Mi a teendő?
Adja hozzá újra a felhasználót az Identitásszolgáltatójában, és engedélyezze az SCIM szinkronizálását. Ha a probléma továbbra is fennáll, keresse fel a Canva Támogatást.
Hibaelhárítás: A diákok nem láthatják a prémium Canva-funkciókat
Mi okozhatja ezt?
A diák nincs kiépítve az intézmény tanulói csapatába, vagy egy személyes Canva-fiókkal jelentkezik be SSO helyett.
Mi a teendő?
Ellenőrizze, hogy a diákcsapatot a Canva kiépítette, és hogy a diákok sso-n keresztül jelentkeznek be. A diákoknak az intézmény diákcsapatának tagjának kell lenniük a prémium funkciók eléréséhez – személyes fiókkal történő bejelentkezés nem biztosít hozzáférést.
GYIK
A személyzet és a diákok megoszthatnak egymással tartalmakat?
A személyzet és a diákok külön Canva-csapatokhoz tartoznak, és közvetlenül nem oszthatnak meg tartalmat. A diákok és a személyzet (oktatók) között azonban használhatók együttműködési kapcsolatok. Az LMS-integrációdnak köszönhetően a tanári kar a Canva-sablonokat és a feladatokat is megoszthatja a diákjaiddal.
Megtarthatják az öregdiákok a Canva-hozzáférésüket a végzés után?
Ha Csak a csapatod tagjainak értékre van állítva sso, a Canva-csapatodból eltávolított felhasználók elvesztik a hozzáférést a Campus-funkciókhoz, de megtartják a személyes Canva-fiókjukat. A mindenki számára kötelező (tartományrögzítés) beállítással a hozzáférés az Identitásszolgáltató-dhez kötődik; a visszavont Identitásszolgáltató-hozzáférésű felhasználók elvesztik a Canva-hozzáférésüket az intézményi domainjükben.
Azok a diákok, akik meg szeretnék tartani a terveiket, másolják vagy helyezzék át a terveiket, mielőtt befejeznék a munkát. A részletes utasításokat a Tervek lemásolása érettségi előtt témakörben találod.
Hasznos volt az információ?
Hasznos
Nem volt hasznos