Beranda Canva
Bantuan

Konfigurasi SAML GSuite (Google)(Untuk Pendidikan)


Artikel ini diterjemahkan oleh mesin. Jika ada kesalahan, harap beri tahu kami.

Siapkan Sistem Masuk Tunggal (SSO) untuk sistem sekolah Anda menggunakan GSuite (Google).

Panduan ini diperuntukkan bagi administrator dan pemilik Canva Education yang akan mengelola pengaturan SSO sekolah atau distrik mereka. Untuk Canva Perusahaan, buka Konfigurasi SAML Google (Untuk Perusahaan).

Langkah 1: Tambahkan Canva ke GSuite (Google)

  1. Dari konsol Google Admin, buka Aplikasi > Aplikasi web dan seluler.
  2. Klik Tambahkan Aplikasi, lalu Cari aplikasi.
  3. Di kolom pencarian, ketik Canva. Pilih aplikasi Web Canva (SAML).
  4. Di halaman detail Penyedia Identitas Google, salin atau catat URL SSO dan ID Entitas. Anda akan membutuhkannya untuk langkah berikutnya. Pastikan kotak Respons yang Ditandatangani dicentang.
  5. Di halaman yang sama, unduh Sertifikat, lalu klik Lanjutkan.
  6. Di jendela Detail Penyedia Layanan, biarkan sebagian besar pengaturan pada halaman ini seperti apa adanya. Lihat catatan di bawah ini untuk mengetahui detailnya. Klik Lanjutkan.
  7. Di bagian Atribut, pastikan kolomnya seperti di bawah ini, lalu klik Selesai.

NameId Detail Penyedia Layanan: Sebaiknya kirim Atribut Kustom dengan pengidentifikasi unik non-email. Jika tidak memilikinya, Anda bisa menggunakan email Utama. Namun, Canva dapat mengalami kesulitan untuk memperbarui alamat email secara otomatis jika pengguna mengganti alamat email, atau jika institusi Anda mengganti domain email.

Untuk menghindari masalah, jangan gunakan Nama Depan dan Nama Belakang di NameId.

Langkah 2: Petakan atribut peran

Langkah ini akan membantu Canva mengidentifikasi pengguna sebagai Murid, Guru, atau Staf. Ada beberapa cara untuk melakukannya.

Opsi 1: Menggunakan domain email

Canva dapat menetapkan peran murid atau guru berdasarkan pola email yang umum. Misalnya:

  • Murid menggunakan satu domain email, sedangkan Staf menggunakan domain email lainnya
  • Murid memiliki nomor di awal, sedangkan Staf tidak

Jika Anda ingin kami mengaktifkannya di akun Anda, selesaikan proses penyiapan SSO, lalu hubungi tim Dukungan kami untuk mengaktifkan pemetaan peran berbasis domain.

Opsi 2: Menggunakan SIS atau Active Directory

Jika Anda mengisi Google Admin menggunakan data dari sumber lain, sumber tersebut dapat diatur untuk mengirimkan data ke Google dalam bentuk yang diperlukan.

Di database sumber (Active Directory atau SIS), buat pemetaan yang mengirimkan kata "staff" (dalam ejaan bhs. Inggris) ke Google sebagai nilai "Cost Center" untuk Guru atau Staf. Nilai untuk murid dapat dikosongkan atau diisi dengan kata "student".

Sebaiknya gunakan atribut pengguna Pusat Biaya di profil pengguna Google Admin karena atribut tersebut tersedia dalam proses SAML, tetapi biasanya tidak digunakan oleh distrik.

Opsi 3: Menggunakan pembaruan massal

Jika Anda mengisi Google Admin secara manual, menggunakan impor CSV massal atau alat skrip eksternal (atau alat skrip lainnya, seperti GAM atau Gopher), proses yang sama dapat digunakan untuk mengisi atribut peran.

Di Google, gunakan kata "staff" (dalam ejaan bhs. Inggris) sebagai nilai untuk "Cost Center" untuk Guru dan Staf. Nilai untuk murid dapat dikosongkan atau diisi dengan kata "student".

Sebaiknya gunakan atribut pengguna Pusat Biaya di profil pengguna Google Admin karena atribut tersebut tersedia dalam proses SAML, tetapi biasanya tidak digunakan oleh distrik.

Untuk sekolah kecil, Anda dapat melewati langkah ini. Akan tetapi, semua pengguna akan diberi peran Murid di Canva. Anda harus mengubah peran guru secara manual di halaman Anggota.

Langkah 3: Kirim data roster Anda ke Canva

Langkah ini hanya diperuntukkan bagi akun Canva Education dengan penyiapan multi - sekolah. Untuk penyiapan sekolah tunggal, lanjutkan ke Langkah 4.

Untuk distrik dengan pengaturan multisekolah, Anda perlu mentransfer data roster ke Canva agar kami dapat menetapkan pengguna berdasarkan sekolahnya. Ada beberapa cara untuk melakukannya.

Jika menggunakan Classlink, Anda dapat mengirimkan data roster melalui RosterSync. Lihat Penyediaan OneRoster untuk mengetahui caranya.

Opsi 2: Menggunakan atribut "TeamId"

Opsi ini memiliki beberapa cara.

Jika Anda memilih cara ini, penting untuk mengirimkan nilai atribut yang unik dan konsisten. Setiap sekolah harus memiliki nilai unik "TeamId' dan semua pengguna di sekolah harus memiliki nilai "TeamId" yang sama dan tidak bervariasi.

Menggunakan atribut

Jika memiliki atribut di aplikasi SAML dengan nama sekolah, ID sekolah, atau pengidentifikasi unik lainnya yang berkaitan dengan sekolah, Anda dapat menggunakannya sebagai atribut "TeamId" untuk mengirimkan informasi tentang sekolah pengguna.

  1. Di aplikasi Canva di Google Workspace, buka Pemetaan atribut SAML.
  2. Pilih Tambahkan pemetaan baru.
  3. Di bagian Atribut direktori Google, pilih atribut yang berisi pengidentifikasi unik sekolah.
  4. Masukkan TeamId sebagai atribut aplikasi.

Setelah itu, bagikan file CSV ke Canva yang berisi nama sekolah masing-masing dan nilai "TeamId" terkait yang akan dikirimkan melalui klaim.

Menggunakan klaim grup atau klaim kustom

Anda juga dapat membuat Klaim Grup di aplikasi SAML, yang mengirimkan nama Grup sebagai nilai klaim. Agar dapat menggunakan cara ini, Anda harus memiliki grup tunggal di aplikasi SAML untuk setiap sekolah. Grup ini harus berisi semua pengguna di sekolah (murid dan staf) dan menjadi satu-satunya grup yang dikirim sebagai bagian dari klaim.

  1. Di aplikasi Canva di Google Workspace, buka Pemetaan atribut SAML.
  2. Buka bagian Keanggotaan grup.
  3. Di bagian Grup Google, masukkan nama setiap grup sekolah. Setiap sekolah hanya boleh memiliki satu grup.
  4. Masukkan TeamId sebagai atribut aplikasi.

Setelah itu, bagikan file CSV ke Canva yang berisi nama sekolah dan grup Google setiap sekolah.

Membuat grup dinamis

Anda harus memiliki salah satu dari langganan aktif berikut untuk menggunakan opsi ini: Google Workspace Enterprise StandarD, Enterprise Plus, Enterprise for Education, atau Cloud Identity.

Anda dapat menggunakan Unit Organisasi untuk menyusun satu Grup Dinamis untuk setiap sekolah di organisasi Anda. Grup Dinamis dapat terdiri dari beberapa unit organisasi.

  1. Buat grup dinamis untuk setiap sekolah. Buka Direktori > Grup.
  2. Pilih Buat Grup Dinamis.
  3. Di logika filter, pilih ATAU jika grup memiliki beberapa unit organisasi.
  4. Siapkan filter menggunakan detail berikut. Jika murid dan guru berada di unit organisasi yang berbeda, Anda membutuhkan dua ketentuan berikut.
  5. Centang kotak Kecualikan pengguna yang ditangguhkan.
  6. Klik Pratinjau untuk mengonfirmasi email, lalu klik Buat Grup Dinamis.
  7. Masukkan detail berikut ini:
    • Nama grup - Ini akan menjadi nama yang diteruskan ke Canva
    • Email grup - Ini harus sama dengan nama Grup
  8. Pilih Simpan.

Langkah 4: Siapkan SSO SAML di Canva

  1. Masuk ke akun Canva Anda.
  2. Pilih profil akun Anda untuk membuka menu pada layar Beranda.
  3. Pilih
    Pengaturan.
  4. Dari menu samping, pilih tab
    SSO dan penyediaan.
  5. Di bawah Sistem masuk tunggal (SSO), klik Kelola > Edit metadata IdP.
  6. Masukkan detail dari GSuite (Google) berikut.
    1. SSO atau URL login: Tempel URL SSO Anda.
    2. ID Entitas atau URL Penerbit: Tempel ID Entitas Anda.
    3. X.509 Sertifikat Publik: Tempelkan semua isi dari Sertifikat Anda.
  7. Klik Simpan dan lanjutkan.

Jangan buat perubahan pada bagian Verifikasi Domain. Kami akan mengurus verifikasi domain untuk tim Anda.

Langkah 5: Aktifkan Canva di Google Workspace

  1. Masuk ke konsol Admin Anda.
  2. Buka Aplikasi > Aplikasi seluler dan web.
  3. Pilih aplikasi Canva.
  4. Buka Pengaturan > Akses Pengguna.
  5. Untuk mengaktifkan Canva untuk semua pengguna di distrik Anda, pilih Aktif untuk semua, lalu klik Simpan.
  6. Untuk mengaktifkan Canva untuk unit organisasi, pilih unit organisasi, lalu pilih Aktif.

Pelajari lebih lanjut tentang pengaturan unit organisasi dan grup.

Langkah 6: Uji pengalaman masuk dengan SSO

Ada dua cara mudah untuk menguji penyiapan SSO Anda:

Opsi 1: Gunakan tombol Uji SSO

Jika Anda masih berada di halaman Siapkan SSO, gulir ke bagian Uji koneksi SSO Anda dan klik Uji SSO. Jika Anda memulai dari beranda Canva:

  1. Pilih profil akun Anda untuk membuka menu pada layar Beranda.
  2. Pilih
    Pengaturan.
  3. Dari menu samping, klik tab
    SSO dan penyediaan.
  4. Di bawah Sistem masuk tunggal (SSO) > Kelola > Uji SSO.

Ini memungkinkan Anda memeriksa dengan cepat apakah semuanya berfungsi tanpa keluar.

Opsi 2: Keluar dan masuk kembali menggunakan SSO

  1. Sebelum keluar, buka tab
    SSO dan penyediaan.
  2. Klik Sistem masuk tunggal (SSO) > Kelola > Konfigurasikan pengaturan SSO.
  3. Atur opsi masuk ke Opsional untuk semua orang.
  4. Keluar dari akun Canva Anda.
  5. Di halaman masuk, klik Lanjutkan dengan email, lalu pilih Masuk dengan SSO.

Pastikan untuk menguji coba dengan akun murid dan akun guru. Anda berhasil mengonfigurasi SSO jika:

Langkah 7: Siapkan kontrol masuk dan daftar

Pilih cara yang akan digunakan pengguna untuk masuk. Sebaiknya pilih yang mengharuskan semua orang menggunakan SSO untuk masuk ke domain Anda.

  1. Pilih profil akun Anda untuk membuka menu pada layar Beranda.
  2. Pilih Pengaturan.
  3. Klik Sistem masuk tunggal (SSO) > Kelola > Konfigurasikan pengaturan SSO.
  4. Pilih Diharuskan untuk semua orang (domain capture).
  5. Klik Simpan perubahan.

Jika terjadi masalah saat menyiapkan SSO, lihat artikel Pemecahan masalah SSO kami.

Sesuaikah artikel bantuan ini?

Membantu

Tidak membantu

Orang-orang juga melihat