Homepage di Canva
Aiuto

Configurare SAML di GSuite (Google) (per la scuola)


Questo articolo è stato tradotto automaticamente. Facci sapere se riscontri errori.

Configura il Single Sign-on (SSO) per il tuo sistema scolastico utilizzando GSuite (Google).

Questa guida è per gli amministratori e i proprietari di Canva Education che si occuperanno di gestire le impostazioni SSO della propria scuola o del proprio distretto. Per Canva Enterprise, vai a Configurazione SAML di Google (per Enterprise).

Passaggio 1: Aggiungi Canva a GSuite (Google)

  1. Nella Console di amministrazione Google, vai ad Applicazioni > App web e mobile.
  2. Clicca su Aggiungi app, quindi Cerca app.
  3. Nella barra di ricerca, digita Canva. Seleziona l'app Canva Web (SAML).
  4. Nella pagina dei dettagli del Provider di identità Google, copia o annota l '' URL SSO e l '' ID entità. Ti serviranno in un passaggio successivo. Assicurati che la casella Risposta firmata sia selezionata.
  5. Sulla stessa pagina, scarica il Certificato, quindi clicca su Continua.
  6. Nella finestra Dettagli del fornitore di servizi, lascia invariate la maggior parte delle impostazioni della pagina. Maggiori informazioni nella nota di seguito. Clicca su Continua.
  7. Nella sezione Attributi, assicurati che i campi abbiano l'aspetto mostrato di seguito e clicca su Fine.

NameId dei dettagli del fornitore di servizi: consigliamo di inviare un attributo personalizzato con un identificatore univoco non e-mail. Se non ne hai uno, puoi usare l'e-mail primaria, ma questo potrebbe rendere più difficile per Canva aggiornare automaticamente gli indirizzi e-mail quando le persone cambiano indirizzo e-mail o se il tuo istituto cambia dominio e-mail.

Per evitare problemi, non utilizzare il tuo nome o cognome come NameId.

Passaggio 2: mappare gli attributi dei ruoli

Questo passaggio ci aiuterà a distinguere il ruolo di chi utilizza Canva: studenti o studentesse oppure insegnanti o personale scolastico. Ci sono vari modi per farlo.

Opzione 1: tramite il dominio e-mail

Canva può assegnare i ruoli di chi studia o insegna in base al formato di indirizzo e-mail in comune. Ad esempio:

  • Studenti e studentesse su un dominio e-mail, il personale su un altro
  • Chi studia ha un numero all'inizio, il personale no

Se desideri che lo attiviamo sul tuo account, completa la procedura di configurazione dell'SSO, quindi contatta il nostro team di supporto per attivare la mappatura dei ruoli basata sul dominio.

Opzione 2: tramite SIS o Active Directory

Se inserisci nella Console di amministrazione Google dati provenienti da un'altra origine, puoi impostare tale origine per inviare i dati a Google nel formato desiderato.

Nel database di origine (Active Directory o SIS), crea una mappatura che invii la parola "staff" a Google come valore di "Cost Center" per insegnanti o personale. Il valore per chi studia può essere vuoto o "student".

Consigliamo di utilizzare l'attributo utente Cost Center (Centro di costo) nel profilo utente della Console di amministrazione Google, in quanto è disponibile nel processo SAML ma di solito non è utilizzato dai distretti.

Opzione 3: tramite l'aggiornamento in blocco

Se inserisci manualmente i dati nella Console di amministrazione Google, tramite importazione in blocco di CSV o utilizzando uno strumento di scripting esterno (o uno strumento di scripting come GAM o Gopher), puoi utilizzare gli stessi processi per popolare l'attributo di un ruolo.

In Google, inserisci la parola "staff" come valore di "Cost Center" per insegnanti e personale. Il valore per chi studia può essere vuoto o "student".

Consigliamo di utilizzare l'attributo utente Cost Center (Centro di costo) nel profilo utente della Console di amministrazione Google, in quanto è disponibile nel processo SAML ma di solito non è utilizzato dai distretti.

Per le scuole di piccole dimensioni puoi saltare questo passaggio, ma in Canva a tutte le persone verrà assegnato il ruolo Studente. Dovrai modificare manualmente i ruoli dei tuoi insegnanti nella pagina Persone.

Passaggio 3: inviare i dati di registro a Canva

Questo passaggio è riservato agli account Scuola Canva con configurazione per più scuole Per le configurazioni relative a una singola scuola, procedi al Passaggio 4.

Per i distretti con configurazione per più scuole, dovrai trasferire i tuoi dati di registro a Canva per aiutarci a identificare la scuola alla quale deve essere assegnata una determinata persona. Ci sono vari modi per farlo.

Se utilizzi Classlink, puoi inviarci i tuoi dati di registro tramite RosterSync. Controlla OneRoster Provisioning per sapere come.

Opzione 2: tramite un attributo "TeamId"

Se scegli questa opzione, puoi procedere in vari modi.

Se scegli questo approccio, è importante inviare un valore di attributo univoco e coerente. Ogni scuola deve avere un valore di "TeamId" univoco e tutte le persone nella scuola devono avere lo stesso "TeamId", senza alcuna variazione.

Utilizzare un attributo

Se nella tua app SAML è presente un attributo con il nome della scuola, l'ID della scuola o qualunque altro identificatore univoco relativo alla scuola, puoi usarlo come attributo "TeamId" per inviare informazioni sulla scuola alla quale appartiene ogni persona.

  1. Nell'app Canva in Google Workspace, vai alla mappatura degli attributi SAML.
  2. Seleziona Aggiungi una nuova mappatura.
  3. In Attributo directory Google, seleziona l'attributo contenente l'identificatore univoco della scuola.
  4. Inserisci TeamId come attributo dell'app.

Successivamente, condividi con Canva un file CSV contenente il nome di ogni scuola e il relativo valore di "TeamId" che verrà inviato tramite l'attestazione.

Utilizzare un'attestazione di gruppo o personalizzata

Nella tua app SAML puoi anche creare un'attestazione di gruppo per inviare il nome del gruppo come valore dell'attestazione. Perché questa operazione funzioni, nella tua app SAML devi avere un solo gruppo per ciascuna scuola. Tale gruppo deve contenere tutte le persone della scuola (studenti, studentesse e personale) e questi gruppi scolastici devono essere gli unici gruppi inviati come parte dell'attestazione.

  1. Nell'app Canva in Google Workspace, vai alla mappatura degli attributi SAML.
  2. Vai alla sezione Appartenenza al gruppo.
  3. In Gruppi Google, inserisci i nomi di ciascun gruppo scolastico. Ogni scuola dovrebbe avere un solo gruppo.
  4. Inserisci TeamId come attributo dell'app.

Successivamente, condividi con Canva un file CSV contenente il nome di ogni scuola e il nome esatto del gruppo Google per ciascuna scuola.

Creare gruppi dinamici

Per utilizzare questa opzione deve essere attivo uno dei seguenti abbonamenti: Google Workspace Enterprise Standard, Enterprise Plus, Enterprise for Education o Cloud Identity.

Puoi utilizzare le unità organizzative per creare un gruppo dinamico per ogni scuola nella tua organizzazione. I gruppi dinamici possono essere composti da più unità organizzative.

  1. Crea un gruppo dinamico per ogni scuola. Vai a Directory > Gruppi.
  2. Seleziona Crea gruppi dinamici.
  3. Nella logica del filtro, seleziona OR se il gruppo conterrà più unità organizzative.
  4. Configura il filtro utilizzando i dettagli seguenti. Se insegnanti e studenti e studentesse si trovano in unità organizzative diverse ti serviranno due condizioni, come indicato di seguito.
  5. Spunta la casella di controllo Escludi utenti sospesi.
  6. Clicca su Anteprima per confermare gli indirizzi e-mail, quindi clicca su Crea gruppo dinamico.
  7. Inserisci i seguenti dettagli:
    • Nome del gruppo, che sarà il nome passato a Canva.
    • E-mail del gruppo, che deve coincidere con il nome del gruppo.
  8. Seleziona Salva.

Passaggio 4: configurare l'SSO SAML in Canva

  1. Accedi al tuo account Canva.
  2. Nella homepage, seleziona il profilo del tuo account per aprire il menu.
  3. Scegli
    Impostazioni.
  4. Nel menu laterale, seleziona la scheda
    SSO e provisioning.
  5. In Accesso singolo (SSO), fai clic su Gestisci > Modifica metadati IdP.
  6. Inserisci i seguenti dettagli da GSuite (Google).
    1. SSO o URL di accesso: incolla il tuo URL SSO.
    2. ID dell'entità o URL dell'autorità di certificazione: incolla il tuo ID dell'entità.
    3. X.509 Public Certificate: incolla tutto il contenuto del tuo certificato.
  7. Clicca su Save (Salva) e poi su Next

Non apportare alcuna modifica alla sezione Verifica del dominio. Ci occuperemo noi della verifica del dominio per il tuo team.

Passaggio 5: attivare Canva in Google Workspace

  1. Accedi alla tua console di amministrazione.
  2. Vai su App > App web e mobile.
  3. Seleziona l'app Canva.
  4. Vai su Impostazioni > Accesso utente.
  5. Per attivare Canva per tutte le persone nel tuo distretto, seleziona Attiva per chiunque, quindi clicca su Salva.
  6. Per attivare Canva per un'unità organizzativa, seleziona l'unità organizzativa, quindi seleziona Attiva.

Scopri di più sulle unità organizzative e sulle impostazioni del gruppo.

Passaggio 6: testa la tua esperienza di accesso SSO

Ci sono due semplici modi per testare la configurazione SSO:

Opzione 1: utilizzare il pulsante Test SSO

Se sei ancora nella pagina Configura SSO, scorri fino alla sezione Test della connessione SSO e fai clic su Test SSO. Se invece parti dalla homepage di Canva:

  1. Nella homepage, seleziona il profilo del tuo account per aprire il menu.
  2. Scegli
    Impostazioni.
  3. Nel menu laterale, clicca sulla scheda
    SSO e provisioning.
  4. In Accesso singolo (SSO) > Gestisci > Prova SSO.

Questo ti consente di verificare rapidamente se tutto funziona senza disconnetterti.

Opzione 2: disconnettersi e accedere nuovamente tramite SSO

  1. Prima di disconnetterti, vai alla scheda
    SSO e provisioning.
  2. Clicca su Accesso singolo (SSO) > Gestisci > Configura impostazioni SSO.
  3. Imposta l'opzione di accesso su Facoltativo per tutti.
  4. Disconnettiti dal tuo account Canva.
  5. Nella pagina di accesso, fai clic su Continua con indirizzo e-mail, quindi seleziona Accedi con SSO.

Assicurati di effettuare un test usando un account studente o studentessa e un account insegnante. Hai configurato correttamente l'accesso SSO se:

  • Hai effettuato l'accesso come insegnante e puoi vedere la pagina Persone.
  • Hai effettuato l'accesso come studente e non riesci a vedere la pagina Persone.

Passaggio 7: configura i controlli per l'iscrizione e l'accesso

Scegli come vuoi che le persone accedano. Ti consigliamo di richiedere l'accesso SSO per tutte le persone nel dominio.

  1. Nella homepage, seleziona il profilo del tuo account per aprire il menu.
  2. Scegli Impostazioni.
  3. Clicca su Accesso singolo (SSO) > Gestisci > Configura impostazioni SSO.
  4. Seleziona Obbligatorio per chiunque (acquisizione dominio).
  5. Clicca su Salva modifiche.

Se riscontri problemi durante la configurazione dell'SSO, consulta il nostro articolo sulla risoluzione dei problemi relativi agli errori dell'SSO.

Ti è stato utile?

Utile

Non utile

Le persone hanno visualizzato anche