Beranda Canva
Bantuan

Konfigurasi SAML Azure AD/Entra ID (Untuk Education)


Artikel ini diterjemahkan oleh mesin. Jika ada kesalahan, harap beri tahu kami.

Atur Sistem Masuk Tunggal (SSO) untuk tim Anda menggunakan Microsoft Azure Active Directory (AD)/Entra ID.

Panduan ini diperuntukkan bagi administrator dan pemilik Canva Education yang akan mengelola pengaturan SSO sekolah atau distrik mereka. Untuk Canva Enterprise, buka Konfigurasi SAML Azure AD/Entra ID (Untuk Perusahaan).

Langkah 1: Tambahkan Canva ke Azure AD/Entra ID

  1. Dari akun administrator Azure AD atau Entra ID, buka Microsoft Entra ID dari menu portal.
  2. Di bagian Kelola, pilih aplikasi Enterprise.
  3. Klik Aplikasi baru.
  4. Di bilah pencarian, masukkan Canva, lalu pilih dari daftar hasil.

5. Klik Buat untuk menambahkan aplikasi.

6. Pilih Siapkan single sign - on.

7. Terima dan simpan pengaturan sistem masuk tunggal. Bagian Pengidentifikasi dan URL Balasan sudah diisi sebelumnya melalui aplikasi dan tidak perlu diperbarui.

8. Opsional: Di bagian Atribut & Klaim, agar mudah dipahami, nama Klaim dapat diperbarui menjadi seperti di bawah.

9. Pastikan konfigurasi atribut Anda sama persis dengan "claim name" pada gambar di bawah. Perhatikan bahwa sekolah tunggal dan merek Education apa pun yang tidak ada data data data tidak membutuhkan atribut TeamID.

  • Sekolah tunggal
  • Pengaturan multi - sekolah yang tidak ada data roster

10. Di bagian Sertifikat Penandatanganan SAML, klik

Edit, lalu pilih unduh sertifikat Base64. Anda perlu menyalin dan menempel teks sertifikat di Canva.

11. Di bagian Siapkan Canva, salin detail berikut. Anda akan membutuhkannya untuk menyelesaikan penyiapan di Canva.

  • URL Login
  • Pengidentifikasi Azure AD/Entra ID

Langkah 2: Siapkan akses pengguna

  1. Buka halaman Properti di Azure AD/ Entra ID.
  2. Siapkan akses pengguna ke Canva. Pilih salah satu dari pendekatan berikut:
  • Untuk mengizinkan semua pengguna menggunakan Canva, atur kolom Pengguna wajib memiliki izin akses menjadi Tidak.
  • Untuk mengizinkan hanya pengguna tertentu yang bisa menggunakan Canva, buka Pengguna dan Grup, lalu tambahkan pengguna dan grup yang Anda inginkan.

Langkah 3: Petakan atribut peran

Langkah ini akan membantu mengidentifikasi apakah pengguna adalah Murid, Guru, atau Staf. Ada dua cara untuk melakukan hal ini.

Opsi 1: Menggunakan domain email

Jika cara untuk membedakan peran pengguna adalah dengan domain pada email pengguna, Anda dapat mengatur supaya pengiriman dilakukan melalui atribut Peran berdasarkan guru yang memiliki domain @district.org (bukan domain @students.district.org).

Pastikan nama Klaim pada langkah ini adalah Peran, dan kolom Namespace kosong.

Opsi 2: Menggunakan keanggotaan grup

Jika cara untuk membedakan peran pengguna adalah dengan keanggotaan Grup, Anda dapat mengatur supaya pengiriman dilakukan melalui atribut Peran "Guru" untuk pengguna yang merupakan anggota grup staf di Azure/Entra ID. Untuk melakukannya, tambahkan klaim baru di bagian Atribut & Klaim

Pastikan nama Klaim pada langkah ini adalah Peran, dan kolom Namespace kosong.

Untuk informasi lebih lanjut, lihat artikel Microsoft tentang penyesuaian klaim yang diterbitkan dalam token SAML untuk aplikasi perusahaan.

Langkah 4: Kirim data roster Anda ke Canva

Langkah ini hanya diperuntukkan bagi akun Canva Education dengan penyiapan multi - sekolah. Untuk penyiapan sekolah tunggal, lanjutkan ke Langkah 5.

Untuk distrik dengan penyiapan multi-sekolah, Anda perlu mentransfer data roster ke Canva agar kami dapat menetapkan pengguna berdasarkan sekolahnya.

Ada beberapa cara untuk melakukannya. Pilih salah satu opsi berikut yang sesuai dengan kebutuhan Anda:

Jika menggunakan Classlink, Anda dapat mengirimkan data roster melalui RosterSync. Lihat Penyediaan OneRoster untuk mengetahui caranya.

Opsi 2: Menggunakan atribut "TeamId"

Opsi ini memiliki beberapa cara:

Jika Anda memilih cara ini, penting untuk mengirimkan nilai atribut yang unik dan konsisten. Setiap sekolah harus memiliki nilai unik "TeamId' dan semua pengguna di sekolah harus memiliki nilai "TeamId" yang sama dan tidak bervariasi.

Menggunakan atribut

Jika memiliki atribut di aplikasi SAML dengan nama sekolah, ID sekolah, atau pengidentifikasi unik lainnya yang berkaitan dengan sekolah, Anda dapat menggunakannya sebagai atribut "TeamId" untuk mengirimkan informasi tentang sekolah pengguna.

  1. Pada aplikasi Canva di Azure/Entra ID, pilih Sistem Masuk Tunggal.
  2. Edit Atribut & Klaim.
  3. Tambahkan klaim dan namai sebagai TeamId.
  4. Untuk Atribut sumber, pilih atribut yang menunjukkan pengidentifikasi unik sekolah.

Setelah itu, bagikan file CSV ke Canva yang berisi nama sekolah masing-masing dan nilai "TeamId" terkait yang akan dikirimkan melalui klaim.

Menambahkan klaim baru dengan persyaratan klaim

Anda juga dapat membuat klaim baru dan menggunakan persyaratan klaim untuk mengirimkan nilai atribut "TeamId" berdasarkan grup atau atribut pengguna lainnya.

Ini dapat dilakukan secara manual dengan membuat serangkaian persyaratan yang menginformasikan kepada aplikasi SAML Anda nilai atribut mana yang akan dikirim ke setiap pengguna berdasarkan grup tempatnya berada.

Misalnya, jika murid SD Harmony ada di "Murid Harmony" dan staf ada di "Staf Harmony", Anda dapat memberi tahu aplikasi SAML untuk mengirimkan "Harmony" sebagai "TeamId" untuk kedua grup menggunakan persyaratan klaim.

  1. Pada aplikasi Canva di Azure/Entra ID, pilih Sistem Masuk Tunggal.
  2. Edit Atribut & Klaim.
  3. Tambahkan klaim dan namai sebagai TeamId.
  4. Pilih Persyaratan klaim.
  5. Untuk setiap sekelompok grup yang ada di sekolah, pilih Anggota sebagai jenis pengguna, lalu pilih grup.
  6. Pilih Atribut, lalu masukkan nilai yang Anda inginkan sebagai pengidentifikasi unik sekolah.

Setelah itu, bagikan file CSV ke Canva yang berisi nama sekolah masing-masing dan nilai "TeamId" terkait yang akan dikirimkan melalui klaim.

Menggunakan klaim grup atau klaim kustom

Anda juga dapat membuat Klaim Grup di aplikasi SAML, yang mengirimkan nama Grup sebagai nilai klaim. Agar dapat menggunakan cara ini, Anda harus memiliki grup tunggal di aplikasi SAML untuk setiap sekolah. Grup ini harus berisi semua pengguna di sekolah (murid dan staf) dan menjadi satu-satunya grup yang dikirim sebagai bagian dari klaim.

  1. aplikasi Canva di Azure/Entra ID, pilih Sistem Masuk Tunggal.
  2. Edit Atribut & Klaim.
  3. Tambahkan klaim grup dan namai sebagai TeamId.
  4. Ikuti petunjuk tentang cara mengonfigurasi klaim grup untuk aplikasi melalui Azure Active Directory.

Setelah itu, bagikan file CSV ke Canva yang berisi nama sekolah masing-masing dan nilai "TeamId" terkait yang akan dikirimkan melalui klaim.

Langkah 5: Siapkan SSO SAML di Canva

  1. Masuk ke akun Canva Anda.
  2. Buka avatar profil Anda, lalu pilih
    Pengaturan
    .
  3. Dari menu samping, pilih
    SSO dan provisioning.
  4. Pilih Single sign - on (SSO), lalu Kelola, lalu Edit metadata IdP.
  5. Di kolomSSO atau URL login, tempelkan URL Login Anda.
  6. Di kolom ID Entitas atau URL Penerbit, tempelkan Pengidentifikasi Azure AD/ Entra ID Anda.
  7. Di kolom sertifikat publik X.509, tempelkan semua isi dari Sertifikat Penandatanganan SAML Anda - yang dikodekan dalam Base64.
  8. Klik Simpan dan lanjutkan.

Jangan buat perubahan pada bagian Verifikasi Domain. Kami akan mengurus verifikasi domain untuk tim Anda.

Langkah 6: Uji pengalaman masuk dengan SSO

Ada dua cara mudah untuk menguji pengaturan Anda:

Opsi 1: Gunakan tombol Uji SSO

  1. Buka avatar profil Anda, lalu
    Pengaturan.
  2. Dari menu samping, pilih
    SSO dan provisioning.
  3. Di bawah Single sign - on (SSO), pilih Kelola, lalu Uji SSO.

Opsi 2: Keluar dan uji masuk SSO

  1. Pergi ke
    SSO dan penyediaan.
  2. Pilih Single sign - on (SSO), lalu Kelola, lalu Konfigurasikan pengaturan SSO.
  3. Atur opsi pengaturan SSO ke Opsional untuk semua orang.
  4. Keluar dari akun Canva Anda.
  5. Di halaman masuk, pilih Lanjutkan dengan email, lalu Masuk dengan SSO.

Pastikan untuk menguji coba dengan akun murid dan akun guru. Anda berhasil mengonfigurasi SSO jika:

Langkah 7: Siapkan kontrol masuk dan daftar

Pilih cara yang akan digunakan pengguna untuk masuk. Sebaiknya pilih yang mengharuskan semua orang menggunakan SSO untuk masuk ke domain Anda.

  1. Dari beranda, buka avatar profil Anda, lalu pilih
    Pengaturan.
  2. Dari menu samping, pilih
    SSO dan provisioning.
  3. Pilih Single sign - on (SSO), lalu Kelola, lalu Konfigurasikan pengaturan SSO.
  4. Atur pengaturan SSO ke Diperlukan untuk semua orang (domain capture)
  5. Klik Simpan koneksi.

Jika terjadi masalah saat menyiapkan SSO, lihat artikel Pemecahan masalah SSO kami.

Sesuaikah artikel bantuan ini?

Membantu

Tidak membantu

Orang-orang juga melihat