Konfigurasi SAML RapidIdentity
Siapkan Sistem Masuk Tunggal (SSO) untuk organisasi Anda menggunakan RapidIdentity.
Siapa yang dapat menggunakan fitur ini?
Fitur ini tersedia untuk Canva Pendidikan. Namun, hanya administrator dan pemilik tim yang dapat mengaktifkan, mengonfigurasi, dan mengubah pengaturan SSO tim atau distrik mereka.
Langkah 1: Tambahkan Canva ke RapidIdentity
Gunakan informasi dari Canva berikut untuk mengonfigurasi penyedia identitas Anda.
- URL ACS/URL Balasan: https://www.canva.com/login/saml
- ID Entitas/Pengidentifikasi: https://www.canva.com
- Atribut SAML: NameID, Email, FirstName, LastName
- Teks metadata
- Logo Canva
Pastikan pernyataan SAML Anda juga menyertakan tanda tangan dengan memeriksa pengaturan Anda.
Berikut pengaturan yang kami sarankan.
- Include SAML2 Attribute Statement: True
- Sign SAML2 SSO Response: Never
- Sign SAML2 SSO Assertions: Conditional
- Encrypt SAML2 SSO Assertions: Never
- Encrypt SAML2 SSO Name Ids: Never
- Signature Algorithm: RSA SHA-256
Langkah 2: Kirim data roster Anda ke Canva
Langkah ini hanya diperuntukkan bagi akun Canva Education dengan penyiapan multi - sekolah. Untuk penyiapan sekolah tunggal, lanjutkan ke Langkah 3.
Untuk distrik dengan penyiapan multi-sekolah, Anda perlu mentransfer data roster ke Canva agar kami dapat menetapkan pengguna berdasarkan sekolahnya.
Ada beberapa cara untuk melakukannya. Pilih salah satu opsi berikut yang sesuai dengan kebutuhan Anda.
Opsi 1: Menggunakan RosterServer Classlink
Jika menggunakan Classlink, Anda dapat mengirimkan data roster melalui RosterSync. Lihat Penyediaan OneRoster untuk mengetahui caranya.
Opsi 2: Menggunakan atribut "TeamId"
Opsi ini memiliki beberapa cara.
Jika Anda memilih cara ini, penting untuk mengirimkan nilai atribut yang unik dan konsisten. Setiap sekolah harus memiliki nilai unik "TeamId' dan semua pengguna di sekolah harus memiliki nilai "TeamId" yang sama dan tidak bervariasi.
Menggunakan atribut
Jika memiliki atribut di aplikasi SAML dengan nama sekolah, ID sekolah, atau pengidentifikasi unik lainnya yang berkaitan dengan sekolah, Anda dapat menggunakannya sebagai atribut "TeamId" untuk mengirimkan informasi tentang sekolah pengguna.
Buat klaim di aplikasi SAML yang mengirimkan atribut tersebut dan beri nama sebagai "TeamId".
Setelah itu, bagikan file CSV ke Canva yang berisi nama sekolah masing-masing dan nilai "TeamId" terkait yang akan dikirimkan melalui klaim.
Menambahkan klaim baru dengan persyaratan klaim
Anda juga dapat membuat klaim baru dan menggunakan persyaratan klaim untuk mengirimkan nilai atribut "TeamId" berdasarkan grup atau atribut pengguna lainnya.
Ini dapat dilakukan secara manual dengan membuat serangkaian persyaratan yang menginformasikan kepada aplikasi SAML Anda nilai atribut mana yang akan dikirim ke setiap pengguna berdasarkan grup tempatnya berada.
Misalnya, jika murid SD Harmony ada di "Murid Harmony" dan staf ada di "Staf Harmony", Anda dapat memberi tahu aplikasi SAML untuk mengirimkan "Harmony" sebagai "TeamId" untuk kedua grup menggunakan persyaratan klaim.
Beri nama Klaim sebagai "TeamId", dan bagikan CSV ke Canva yang berisi nama setiap sekolah dan nilai "TeamId" terkait yang akan dikirimkan melalui klaim.
Menggunakan klaim grup atau klaim kustom
Anda juga dapat membuat Klaim Grup di aplikasi SAML, yang mengirimkan nama Grup sebagai nilai klaim. Agar dapat menggunakan cara ini, Anda harus memiliki grup tunggal di aplikasi SAML untuk setiap sekolah. Grup ini harus berisi semua pengguna di sekolah (murid dan staf) dan menjadi satu-satunya grup yang dikirim sebagai bagian dari klaim.
Beri nama Klaim sebagai "TeamId", dan bagikan CSV ke Canva yang berisi nama setiap sekolah dan nilai "TeamId" terkait yang akan dikirimkan melalui klaim.
Langkah 3: Siapkan SSO SAML di Canva
- Masuk ke akun Canva Anda.
- Di beranda, pilih profil akun Anda untuk membuka menu.
- Pilih Pengaturan.
- Dari menu samping, klik tab SSO dan penyediaan.
- Klik Sistem masuk tunggal (SSO) > Kelola > Edit metadata IdP.
- Masukkan detail penyedia identitas Anda di tiga kolom:
- SSO atau URL login:
- ID Entitas atau URL Penerbit:
- Sertifikat Publik X.509:
6. Klik Save dan selanjutnya.
Jangan buat perubahan pada bagian Verifikasi Domain. Kami akan mengurus verifikasi domain untuk tim Anda.
Langkah 4: Uji pengalaman masuk dengan SSO
Ada dua cara mudah untuk menguji penyiapan SSO Anda:
Opsi 1: Gunakan tombol Uji SSO
Jika Anda masih berada di halaman Siapkan SSO, gulir ke bagian Uji koneksi SSO Anda dan klik Uji SSO. Jika Anda memulai dari beranda Canva:
- Di beranda, pilih profil akun Anda untuk membuka menu.
- Pilih Pengaturan.
- Dari menu samping, klik tab SSO dan penyediaan.
- Di bawah Sistem masuk tunggal (SSO) > Kelola > Uji SSO.
Ini memungkinkan Anda memeriksa dengan cepat apakah semuanya berfungsi tanpa keluar.
Opsi 2: Keluar dan masuk kembali menggunakan SSO
- Sebelum keluar, buka tab SSO dan penyediaan.
- Klik Sistem masuk tunggal (SSO) > Kelola > Konfigurasikan pengaturan SSO.
- Atur opsi masuk ke Opsional untuk semua orang.
- Keluar dari akun Canva Anda.
- Di halaman masuk, klik Lanjutkan dengan email, lalu pilih Masuk dengan SSO.
Pastikan untuk menguji coba dengan akun murid dan akun guru. Anda berhasil mengonfigurasi SSO jika:
- Anda masuk sebagai guru dan dapat melihat halaman Orang.
- Anda masuk sebagai siswa dan tidak dapat melihat halaman Orang.
Langkah 5: Siapkan kontrol masuk dan daftar
Pilih cara yang akan digunakan pengguna untuk masuk. Sebaiknya pilih yang mengharuskan semua orang menggunakan SSO untuk masuk ke domain Anda.
- Dari beranda, pilih profil akun Anda untuk membuka menu.
- Pilih Pengaturan > SSO dan penyediaan.
- Klik Sistem masuk tunggal (SSO) > Kelola > Konfigurasikan pengaturan SSO.
- Pilih Diharuskan untuk semua orang (domain capture).
- Klik Simpan perubahan.
Jika terjadi masalah saat menyiapkan SSO, lihat artikel Pemecahan masalah SSO kami.
Sesuaikah artikel bantuan ini?
Membantu
Tidak membantu