Classlink SAML設定
Classlinkを使用して、学校システム用にシングルサインオン( SSO )を設定します。
誰がこの機能を使用できますか?
この機能は、Canva教育で利用できます。 ただし、チームまたは組織のSSO設定を有効化、構成、変更できるのは、チーム管理者と所有者のみです。
ステップ1:CanvaをClasslinkに追加する
- Launchpadのサイドメニューから、[Single Sign On(シングルサインオン)] > [SAML Console(SAMLコンソール)] を選択します。
- [SAML Console(SAMLコンソール)] ページで、[ADD NEW(新規追加)] を選択します。
- [SAML Settings(SAML設定)] ページで、次の詳細を入力します。
- Name(名前):Canva
- 名前(メタデータ):このメタデータテキストをコピーする
- Login URL(ログインURL):このフィールドは空白のまま
- Icon URL(アイコンURL):https://filescdn.classlink.com/resources/icons/default/Canva.png
- [Use custom certificate for signing?(署名にカスタム証明書を使用する)] チェックボックスをオンにします。
- [Attribute Mapping(属性のマッピング)] セクションで、以下のように属性を設定します。
- 設定を保存します。
ステップ2:Classlinkから設定の詳細をコピーする
[Classlink SAML設定(Classlink SAML settings)] ページに移動し、次の詳細をコピーします。これはCanvaでの設定を完了するために必要です。
- IDPシングルサインオンサービスのURL
- IDプロバイダーの発行者
- 署名証明書
ステップ3:CanvaでSAML SSOを設定する
- Canvaアカウントにログインします。
- 左下隅にあるプロフィールアバターをクリックし、 [設定]を選択します。
- サイドメニューから[SSOとプロビジョニング]タブをクリックします。
- [シングルサインオン( SSO )]> [管理]> [IdPメタデータの編集]をクリックします。
- IDプロバイダーの詳細を次の3つのフィールドに入力します。
- SSOまたはログインURL : IDPシングルサインオンサービスのURLを貼り付けます。
- [エンティティID]または[発行者URL]: [IDプロバイダー発行者]を貼り付けます
- X.509公開証明書: 署名証明書の内容をすべて貼り付けます。
6. [保存]をクリックして次へ。
[ドメイン認証(Domain Verification)] セクションは何も変更しないでください。お客様のチームのドメイン認証は、当社で行います。
ステップ4:Launchpad SAMLを設定する
- Launchpadに移動します。
- [Management Console(管理コンソール)] > [Applications(アプリケーション)] > [Add(追加)] を選択します。
- [Edit Application(アプリケーションを編集)] ページで、次の詳細を入力します。
- Single Sign-On App(シングルサインオンアプリ):[Yes(はい)] に切り替える
- Type(種類):[SAML] を選択
- Web Address(Webアドレス):IDPのログイン開始URLを貼り付けます。この値は、Classlink SAML設定ページで取得できます。
ステップ5:SSOログイン時の動作をテストする
SSOの設定をテストするには次の2つの簡単な方法があります。
オプション1 : SSOテストボタンを使用する
[SSOの設定]ページに移動している場合は、[SSO接続のテスト]セクションまでスクロールし、[SSOのテスト]をクリックします。 代わりにCanvaのホームページから開始する場合:
- ホームページの左側のパネルで、[歯車]アイコンをクリックして [設定]を開きます。
- [サイドメニュー]から[SSOとプロビジョニング]タブをクリックします。
- シングルサインオン( SSO ) >管理> SSOのテストに移動します。
オプション2 : SSOを使用してログアウトしてから再度ログインする
- ログアウトする前に、[SSOとプロビジョニング]タブに移動します。
- [シングルサインオン( SSO )]> [管理]> [SSO設定の設定]をクリックします。
- ログインオプションを「すべてのユーザーにオプション」に設定します。
- Canvaアカウントからログアウトします。
- ログインページで、[メールアドレスで続行する]をクリックし、[SSOでログインする]を選択します。
必ず生徒用と教師用のアカウントでテストしてください。 次の場合、SSOが正常に設定されたことを確認できます。
ステップ6:ログインと登録コントロールを設定する
メンバーがログインする方法を選択します。ドメインの全員にSSOを要求することをお勧めします。
- ホームページから[設定] > [SSO]に移動してプロビジョニングを行います。
- [シングルサインオン( SSO )]> [管理]> [SSO設定の設定]をクリックします。
- すべてのメンバーが必須(ドメインキャプチャ)を選択します。
- [変更を保存]をクリックします。
ステップ7:Canvaに名簿データを送信する(複数の学校の組織のみ)
このステップは、Canva教育のアカウントに複数の学校が設定されている場合のみに該当します。
複数の学校を持つ組織では、ユーザーが割り当てられる学校を識別するために、OneRosterを使って名簿データをCanvaに転送する必要があります。
OneRosterを使用した学校のプロビジョニング方法についてはこちらをご覧ください。
SSOの設定で問題が発生した場合は、SSOのエラーのトラブルシューティングの記事をご確認ください。
お役に立ちましたか?
高評価
低評価