Homepage di Canva
Aiuto

Configurare SAML in RapidIdentity


Questo articolo è stato tradotto automaticamente. Facci sapere se riscontri errori.

Configura il Single Sign-on (SSO) per la tua organizzazione utilizzando RapidIdentity.

Chi può utilizzare questa funzionalità?

Questa funzionalità è disponibile per la Scuola Canva. Tuttavia, solo chi amministra i team o ne è responsabile può attivare, configurare e modificare le impostazioni SSO del proprio team o distretto.

Passaggio 1: aggiungere Canva a RapidIdentity

Utilizza le seguenti informazioni di Canva per configurare il tuo provider di identità.

Controlla nelle impostazioni che la tua asserzione SAML includa anche una firma.

Ti consigliamo inoltre di utilizzare le seguenti impostazioni.

  • Include SAML2 Attribute Statement (Includi istruzione attributo SAML2): True (Vero
  • Sign SAML2 SSO Response (Firma risposta SSO SAML2): Never (Mai
  • Sign SAML2 SSO Assertions (Firma asserzioni SSO SAML2):
  • Encrypt SAML2 SSO Assertions (Crittografa asserzioni SSO SA
  • Encrypt SAML2 SSO Name Ids (Crittografa ID nome SSO SAML
  • Signature Algorithm (Algoritmo di firma): RSA SHA-256

Passaggio 2: inviare i dati di registro a Canva

Questo passaggio è riservato agli account Scuola Canva con configurazione per più scuole Per le configurazioni relative a una singola scuola, procedi al Passaggio 3.

Per i distretti con configurazione per più scuole, dovrai trasferire i tuoi dati di registro a Canva per aiutarci a identificare la scuola alla quale deve essere assegnata una determinata persona.

Ci sono vari modi per farlo. Scegli una delle opzioni riportate di seguito in base alle tue esigenze.

Se utilizzi Classlink, puoi inviarci i tuoi dati di registro tramite RosterSync. Controlla OneRoster Provisioning per sapere come.

Opzione 2: tramite un attributo "TeamId"

Se scegli questa opzione, puoi procedere in vari modi.

Se scegli questo approccio, è importante inviare un valore di attributo univoco e coerente. Ogni scuola deve avere un valore di "TeamId" univoco e tutte le persone nella scuola devono avere lo stesso "TeamId", senza alcuna variazione.

Utilizzare un attributo

Se nella tua app SAML è presente un attributo con il nome della scuola, l'ID della scuola o qualunque altro identificatore univoco relativo alla scuola, puoi usarlo come attributo "TeamId" per inviare informazioni sulla scuola alla quale appartiene ogni persona.

Crea un'attestazione nella tua app SAML per inviare tale attributo, e assegna all'attestazione il nome "TeamId".

Successivamente, condividi con Canva un file CSV contenente il nome di ogni scuola e il relativo valore di "TeamId" che verrà inviato tramite l'attestazione.

Aggiungere una nuova attestazione con condizioni

Puoi anche creare una nuova attestazione e usare delle condizioni per inviare i valori dell'attributo "TeamId" in base a gruppi o altri attributi di utilizzo.

Puoi farlo creando manualmente un set di condizioni che indicano all'app SAML quale valore di attributo inviare per ogni persona in base al gruppo in cui si trova.

Ad esempio, se chi frequenta la scuola elementare Montessori si trova in "Scolaresca Montessori" e il personale in "Personale Montessori", puoi indicare alla tua app SAML di inviare "Montessori" come "TeamId" per entrambi i gruppi utilizzando condizioni di attestazione.

Assegna all'attestazione il nome "TeamId" e condividi con Canva un file CSV contenente il nome di ogni scuola e il relativo valore di "TeamId" che verrà inviato tramite l'attestazione.

Utilizzare un'attestazione di gruppo o personalizzata

Nella tua app SAML puoi anche creare un'attestazione di gruppo per inviare il nome del gruppo come valore dell'attestazione. Perché questa operazione funzioni, nella tua app SAML devi avere un solo gruppo per ciascuna scuola. Tale gruppo deve contenere tutte le persone della scuola (studenti, studentesse e personale) e questi gruppi scolastici devono essere gli unici gruppi inviati come parte dell'attestazione.

Assegna all'attestazione il nome "TeamId" e condividi con Canva un file CSV contenente il nome di ogni scuola e il relativo valore di "TeamId" che verrà inviato tramite l'attestazione.

Passaggio 3: configurare l'SSO SAML in Canva

  1. Accedi al tuo account Canva.
  2. Nella homepage, seleziona il profilo del tuo account per aprire il menu.
  3. Scegli Impostazioni.
  4. Nel menu laterale, clicca sulla scheda SSO e provisioning.
  5. Clicca su Accesso singolo (SSO) > Gestisci > Modifica metadati IdP.
  6. Inserisci i dettagli del tuo provider di identità nei tre campi:
  • SSO o URL di accesso:
  • ID dell'entità o URL dell'autorità di certificazione:
  • Certificato pubblico X.509:

6. Clicca su Save (Salva) e poi su Next (

Non apportare alcuna modifica alla sezione Verifica del dominio. Ci occuperemo noi della verifica del dominio per il tuo team.

Passaggio 4: testare l'esperienza di accesso SSO

Ci sono due semplici modi per testare la configurazione SSO:

Opzione 1: utilizzare il pulsante Test SSO

Se sei ancora nella pagina Configura SSO, scorri fino alla sezione Test della connessione SSO e fai clic su Test SSO. Se invece parti dalla homepage di Canva:

  1. Nella homepage, seleziona il profilo del tuo account per aprire il menu.
  2. Scegli Impostazioni.
  3. Nel menu laterale, clicca sulla scheda SSO e provisioning.
  4. In Accesso singolo (SSO) > Gestisci > Prova SSO.

Questo ti consente di verificare rapidamente se tutto funziona senza disconnetterti.

Opzione 2: disconnettersi e accedere nuovamente tramite SSO

  1. Prima di disconnetterti, vai alla scheda SSO e provisioning.
  2. Clicca su Accesso singolo (SSO) > Gestisci > Configura impostazioni SSO.
  3. Imposta l'opzione di accesso su Facoltativo per tutti.
  4. Disconnettiti dal tuo account Canva.
  5. Nella pagina di accesso, fai clic su Continua con indirizzo e-mail, quindi seleziona Accedi con SSO.

Assicurati di effettuare un test usando un account studente o studentessa e un account insegnante. Hai configurato correttamente l'accesso SSO se:

  • Hai effettuato l'accesso come insegnante e puoi vedere la pagina Persone.
  • Hai effettuato l'accesso come studente e non riesci a vedere la pagina Persone.

Passaggio 5: configurare i controlli per l'iscrizione e l'accesso

Scegli come vuoi che le persone accedano. Ti consigliamo di richiedere l'accesso SSO per tutte le persone nel dominio.

  1. Nella homepage, seleziona il profilo del tuo account per aprire il menu.
  2. Scegliere Impostazioni > SSO e provisioning.
  3. Clicca su Accesso singolo (SSO) > Gestisci > Configura impostazioni SSO.
  4. Seleziona Obbligatorio per chiunque (acquisizione dominio).
  5. Clicca su Salva modifiche.

Se riscontri problemi durante la configurazione dell'SSO, consulta il nostro articolo sulla risoluzione dei problemi relativi agli errori dell'SSO.

Ti è stato utile?

Utile

Non utile

Le persone hanno visualizzato anche