Beranda Canva
Bantuan

Konfigurasi SAML ADFS (Untuk Pendidikan)


Artikel ini diterjemahkan oleh mesin. Jika ada kesalahan, harap beri tahu kami.

Siapkan Sistem Masuk Tunggal (SSO) untuk sekolah Anda menggunakan Layanan Active Directory Federation Services (ADFS) Microsoft.

Panduan ini diperuntukkan bagi administrator dan pemilik Canva Education yang akan mengelola pengaturan SSO sekolah atau distrik mereka. Untuk Canva Perusahaan, buka Konfigurasi SAML ADFS (Untuk Perusahaan).

Langkah 1: Tambahkan Canva ke ADFS

  1. Masuk ke server ADFS. Jika Anda memerlukan bantuan untuk menerapkan ADFS, periksa panduan ini.
  2. Buka konsol manajemen ADFS, dan pilih Hubungan Kepercayaan > Kepercayaan Pihak Pengandal.
  3. Dari menu Tindakan, klik Tambahkan Kepercayaan Pihak Pengandal. Ini akan membuka wizard yang akan memandu Anda melalui proses.
  4. Di langkah Pilih Sumber Data, pilih Masukkan data tentang pihak pengandal secara manual.
  5. Pada langkah Tentukan Nama Tampilan, masukkan "Canva".
  6. Di langkah Pilih Profil, pilih Profil AD FS.
  7. Di langkah Konfigurasikan Sertifikat, biarkan pengaturan sertifikat menggunakan nilai default - nya.
  8. Pada langkah Konfigurasikan URL, pilih Aktifkan dukungan untuk protokol SAML 2.0 WebSSO, dan masukkan titik akhir layanan SAML Canva: "https://www.canva.com/login/saml ".
  9. Di langkah Konfigurasikan Pengidentifikasi, masukkan "https://www.canva.com ", lalu klik Tambahkan.
  10. Di langkah berikutnya, Anda dapat menambahkan autentikasi multi - faktor opsional.
  11. Di bagian Pilih Aturan Otorisasi Penerbitan, pilih Izinkan semua pengguna untuk mengakses pihak pengandal. Klik Selanjutnya, lalu tinjau pengaturan.
  12. Di layar terakhir, pastikan Buka dialog Edit Aturan Klaim untuk kepercayaan pihak pengandal ini saat wizard ditutup telah dipilih. Klik Tutup.

Langkah 2: Buat klaim aturan atau pernyataan

Setelah menambahkan Canva ke ADFS, editor aturan klaim akan terbuka dan Anda dapat menggunakannya untuk membuat aturan atau klaim pernyataan.

Anda akan membutuhkan dua klaim: satu untuk Atribut Canva dan satunya lagi untuk NameID. Canva hanya menerima atribut dan nilai jenis klaim keluar. Jadi, daftar atributnya mungkin terlihat berbeda.

  1. Klik Tambahkan Aturan.

2. Buat aturan untuk mengirimkan atribut LDAP sebagai Klaim. Tambahkan jenis klaim keluar untuk Email, FirstName, dan LastName (jenis klaim keluar bersifat peka terhadap huruf besar/kecil).

3. Buat aturan lainnya untuk Mengubah Klaim Masuk. Buka aturan klaim NameID yang diperlukan, dan ubah format ID nama Keluar menjadi Pengidentifikasi Terus-Menerus. Klik Selesai untuk menyimpan.

Langkah 3: Petakan atribut peran

Langkah ini akan membantu mengidentifikasi apakah pengguna adalah Murid, Guru, atau Staf. Ada dua cara untuk melakukan hal ini.

Opsi 1: Menggunakan domain email

Canva dapat menetapkan peran murid atau guru berdasarkan pola email yang umum. Misalnya:

  • Murid menggunakan satu domain email, sedangkan Staf menggunakan domain email lainnya
  • Murid memiliki nomor di awal, sedangkan Staf tidak

Jika Anda ingin kami mengaktifkannya di akun Anda, selesaikan proses penyiapan SSO, lalu hubungi tim Dukungan kami untuk mengaktifkan pemetaan peran berbasis domain.

Opsi 2: Menggunakan keanggotaan grup

Jika Anda tidak memiliki pola email, Canva dapat melakukan penguraian guna menetapkan peran. Ikuti langkah-langkah berikut:

  1. Buat aturan untuk mengirimkan keanggotaan grup sebagai klaim. Anda harus mengirimkan kata "staf" ke setiap pengguna yang merupakan karyawan. Namai aturan ini Sementara.
  2. Lihat Bahasa Aturan di Langkah 1 dan salin.
  3. Buat aturan baru dan pilih Kirim Klaim Menggunakan Aturan Kustom.
  4. Klik Berikutnya.
  5. Namai aturan ini Peran, lalu tempel Bahasa Aturan yang Anda salin dari Langkah 2.
  6. Hapus "http://schemas.microsoft.com/ws/2008/06/identity/claims/".
  7. Hapus aturan Sementara Anda.

Langkah 4: Kirim data roster Anda ke Canva

Langkah ini hanya diperuntukkan bagi akun Canva Education dengan penyiapan multi - sekolah. Untuk penyiapan sekolah tunggal, lanjutkan ke Langkah 5.

Untuk distrik dengan penyiapan multi-sekolah, Anda perlu mentransfer data roster ke Canva agar kami dapat menetapkan pengguna berdasarkan sekolahnya.

Ada beberapa cara untuk melakukannya. Pilih salah satu opsi berikut yang sesuai dengan kebutuhan Anda.

Jika menggunakan Classlink, Anda dapat mengirimkan data roster melalui RosterSync. Lihat Penyediaan OneRoster untuk mengetahui caranya.

Opsi 2: Menggunakan atribut "TeamId"

Opsi ini memiliki beberapa cara.

Jika Anda memilih cara ini, penting untuk mengirimkan nilai atribut yang unik dan konsisten. Setiap sekolah harus memiliki nilai unik "TeamId' dan semua pengguna di sekolah harus memiliki nilai "TeamId" yang sama dan tidak bervariasi.

Menggunakan atribut

Jika memiliki atribut di aplikasi SAML dengan nama sekolah, ID sekolah, atau pengidentifikasi unik lainnya yang berkaitan dengan sekolah, Anda dapat menggunakannya sebagai atribut "TeamId" untuk mengirimkan informasi tentang sekolah pengguna.

Buat klaim di aplikasi SAML yang mengirimkan atribut tersebut dan beri nama sebagai "TeamId".

Setelah itu, bagikan file CSV ke Canva yang berisi nama sekolah masing-masing dan nilai "TeamId" terkait yang akan dikirimkan melalui klaim.

Menggunakan klaim grup atau klaim kustom

Anda juga dapat membuat Klaim Grup di aplikasi SAML, yang mengirimkan nama Grup sebagai nilai klaim. Agar dapat menggunakan cara ini, Anda harus memiliki grup tunggal di aplikasi SAML untuk setiap sekolah. Grup ini harus berisi semua pengguna di sekolah (murid dan staf) dan menjadi satu-satunya grup yang dikirim sebagai bagian dari klaim.

Beri nama Klaim sebagai "TeamId", dan bagikan CSV ke Canva yang berisi nama setiap sekolah dan nilai "TeamId" terkait yang akan dikirimkan melalui klaim.

Langkah 5: Siapkan SSO SAML di Canva

  1. Masuk ke akun Canva Anda.
  2. Dari beranda, buka avatar profil Anda, lalu pilih
    Pengaturan.
  3. Dari menu samping, klik
    SSO dan provisioning.
  4. Di bawah Single sign - on (SSO), klik Kelola, lalu Edit metadata IdP.
  5. Di kolom SSO atau URL login, masukkan URL Titik Akhir SAML 2.0 (juga disebut URL SAML 2.0/W-Federation).
  6. Di kolom ID Entitas atau URL Penerbit, masukkan Penerbit Penyedia Identitas Anda.
  7. Di kolom Sertifikat Publik X.509, tempelkan semua isi dari sertifikat yang Anda unduh (contoh sertifikat).
  8. Klik Simpan dan lanjutkan.

Jangan buat perubahan pada bagian Verifikasi Domain. Kami akan mengurus verifikasi domain untuk tim Anda.

Langkah 6: Uji pengalaman masuk dengan SSO

Ada dua cara mudah untuk menguji pengaturan Anda:

Opsi 1: Gunakan tombol Uji SSO

  1. Buka avatar profil Anda, lalu
    Pengaturan.
  2. Dari menu samping, pilih
    SSO dan provisioning.
  3. Di bawah Single sign - on (SSO), pilih Kelola, lalu Uji SSO.

Opsi 2: Keluar dan uji masuk SSO

  1. Buka
    SSO dan penyediaan
  2. Pilih Single sign - on (SSO), lalu Kelola, lalu Konfigurasikan pengaturan SSO.
  3. Atur opsi pengaturan SSO ke Opsional untuk semua orang.
  4. Keluar dari akun Canva Anda.
  5. Di halaman masuk, pilih Lanjutkan dengan email, lalu Masuk dengan SSO.

Pastikan untuk menguji coba dengan akun murid dan akun guru. Anda berhasil mengonfigurasi SSO jika:

Langkah 7: Siapkan kontrol masuk dan daftar

Pilih cara yang akan digunakan pengguna untuk masuk. Sebaiknya pilih yang mengharuskan semua orang menggunakan SSO untuk masuk ke domain Anda.

  1. Dari beranda, buka avatar profil Anda, lalu pilih
    Pengaturan.
  2. Dari menu samping, pilih
    SSO dan provisioning.
  3. Pilih Single sign - on (SSO), lalu Kelola, lalu Konfigurasikan pengaturan SSO.
  4. Atur pengaturan SSO menjadi Diharuskan untuk semua orang (domain capture).
  5. Pilih Simpan koneksi.

Jika terjadi masalah saat menyiapkan SSO, lihat artikel Pemecahan masalah SSO kami.

Sesuaikah artikel bantuan ini?

Membantu

Tidak membantu

Orang-orang juga melihat