ADFS SAML 구성 (교육용)
Microsoft의 ADFS (Active Directory Federation Services) 를 사용하여 학교에 대한 통합 인증 (SSO) 을 설정합니다.
학교 또는 학군의 SSO 설정을 관리할 Canva 교육 관리자 및 소유자를 위한 가이드입니다. Canva Enterprise의 경우 ADFS SAML 구성 (엔터프라이즈의 경우) 으로 이동합니다.
1단계: ADFS에 Canva 추가
- ADFS 서버에 로그인합니다. ADFS 배포에 도움이 필요한 경우 이 가이드를 확인하십시오.
- ADFS 관리 콘솔을 열고 트러스트 관계 > 신뢰 당사자 트러스트 를 선택합니다.
- 작업 메뉴에서 신뢰 당사자 트러스트 추가 를 클릭합니다. 그러면 프로세스를 안내할 마법사가 열립니다.
- 데이터 원본 선택 단계에서 수동으로 신뢰 당사자 관련 데이터 입력 을 선택합니다.
- Specify Display Name (이름 지정) 단계에서 'Canva' 를 입력합니다.
- 프로필 선택 단계에서 AD FS 프로필 을 선택합니다.
- Configure Certificate (인증서 구성) 단계에서 인증서 설정을 기본값으로 그대로 둡니다.
- URL 구성 단계에서 SAML 2.0 WebSSO 프로토콜에 지원 활성화하기 를 선택하고 다음의 Canva SAML 서비스 URL을 입력하세요: "https://www.canva.com/login/saml".
- 식별자 구성 단계에서 'https://www.canva.com' 을 입력하고 추가 를 클릭하세요.
- 다음 단계에서 다단계 인증 (선택 사항) 을 추가할 수 있습니다.
- 발급 권한 부여 규칙 선택 단계에서 이 신뢰 당사자에 대한 모든 사용자 액세스 허용 을 선택합니다. 다음 을 누르고 설정을 검토하세요.
- 마지막 화면에서 마법사를 닫을 때 이 신뢰 당사자 트러스트에 대한 클레임 규칙 편집 이 선택되었는지 확인하세요. 닫기 를 클릭합니다.
2단계: 규칙 또는 어설션 클레임 만들기
ADFS에 Canva를 추가한 후 규칙 또는 어셜션 클레임을 만들 수 있는 클레임 규칙 편집기가 열립니다.
Canva 속성 과 NameID, 두 가지 클레임이 필요합니다. Canva는 보내는 클레임 유형의 속성과 값만 받으므로 속성 목록이 다르게 보일 수 있습니다.
- 규칙 추가 를 클릭합니다.
2. LDAP 속성을 클레임으로 보내는 규칙을 만듭니다. 이메일, 이름, 성 에 대해 보내는 클레임 유형을 추가합니다. (보내는 클레임 유형은 대소문자를 구분합니다.)
3. 들어오는 클레임 변환 을 위한 또 다른 규칙을 만듭니다. 필수 NameID 클레임 규칙을 열고 보내는 이름 ID 형식을 영구 식별자 로 바꾸세요. 마침 을 클릭하여 저장합니다.
3단계: 역할 속성 매핑하기
어떤 사용자가 학생이고 어떤 사용자가 교사 또는 직원인지 파악하는 데 도움이 되는 단계입니다. 방법에는 다음 두 가지가 있습니다.
옵션 1: 이메일 도메인 사용하기
공통된 이메일 패턴에 근거해 Canva에서 학생이나 교사 역할을 할당할 수 있습니다. 예를 들면 다음 경우와 같습니다.
- 학생과 직원 전용 이메일 도메인이 별도로 있음
- 학생은 숫자로 시작하고 직원은 그렇지 않음
계정에서 이 기능을 활성화하려면 SSO 설정 프로세스를 완료한 다음 지원 팀에 문의하여 도메인 기반 역할 매핑을 활성화하세요.
옵션 2: 그룹 멤버십 사용하기
이메일 패턴이 따로 없다면, Canva에서 구문 분석을 통해 역할을 할당할 수 있습니다. 다음 단계를 따르세요.
- 그룹 멤버십을 클레임으로 보내려면 규칙을 생성하세요. 직원인 사용자 모두에 대해 "직원" 이라는 단어를 보내야 합니다. 이 규칙을 임시 로 명명합니다.
- 1단계에서 규칙 언어 를 보고 그대로 복사합니다.
- 새로운 규칙을 만들고 사용자 지정 규칙을 사용해 클레임 보내기 를 선택합니다.
- 다음 을 클릭합니다.
- 그 규칙을 역할 로 명명한 다음, 2단계에서 복사한 규칙 언어 를 붙여넣습니다.
- "http://schemas.microsoft.com/ws/2008/06/identity/claims/" 을 삭제합니다.
- 임시 규칙을 삭제합니다.
4단계: 출석부 데이터를 Canva에 보내기
여러 학교 설정이 있는 Canva Education 계정에만 해당하는 단계입니다. 단일 학교 설정은 5단계 로 바로 가면 됩니다.
여러 학교 설정이 있는 학군의 경우, Canva에서 사용자를 어느 학교에 할당할지 파악할 수 있도록 출석부 데이터를 Canva로 전송해야 합니다.
방법은 여러 가지가 있습니다. 다음 중 필요에 맞는 옵션을 선택하세요.
옵션 1: Classlink RosterServer 사용하기
Classlink를 사용한다면, RosterSync를 통해 출석부 데이터를 Canva에 보낼 수 있습니다. 방법을 알아보려면 OneRoster 프로비저닝을 확인하세요.
옵션 2: “TeamId” 속성 사용하기
이 옵션을 적용하는 방법에는 몇 가지가 있습니다.
이 방법을 선택한다면 일관된 고유 속성값을 보내는 것이 중요합니다. 학교마다 “TeamId” 고윳값이 있어야 하고 학교 내 모든 사용자의 “TeamId” 값도 예외 없이 같아야 합니다.
속성 사용하기
SAML 앱의 속성에 학교 이름, 학교 ID 또는 학교와 관련된 다른 고유 식별자가 있다면 그것을 “TeamId” 속성으로 사용해 각 사용자의 소속 학교 정보를 보낼 수 있습니다.
SAML 앱에 해당 속성을 보내는 클레임을 만들고 그 클레임을 "TeamId" 로 명명합니다.
그런 다음 클레임을 통해 보낼 각 학교 이름과 그에 상응하는 “TeamId” 값을 포함한 CSV 파일을 Canva와 공유합니다.
그룹 클레임 또는 사용자 지정 클레임 사용하기
그룹 이름을 클레임값으로 보내는 그룹 클레임을 SAML 앱에 만들 수도 있습니다. 이를 위해서는 각 학교별 SAML 앱에 하나의 그룹만 있어야 합니다. 이 그룹에는 학교의 모든 사용자 (학생과 직원) 가 포함되어야 하며, 이들 학교 그룹은 클레임의 일부로 전송되는 유일한 그룹이어야 합니다.
클레임을 "TeamId" 로 명명한 다음, 클레임을 통해 보낼 각 학교 이름과 그에 상응하는 “TeamId” 값을 포함한 CSV 파일을 Canva와 공유합니다.
5단계: Canva에서 SAML SSO 설정하기
- Canva 계정에 로그인하세요.
- 홈페이지에서 프로필 아바타로 이동한 다음 설정을 선택합니다.
- 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝을 클릭합니다.
- 통합 인증(SSO) 에서 관리, IdP 메타데이터 편집을 차례로 클릭합니다.
- 통합 인증(SSO) 또는 로그인 URL 필드에 SAML 2.0 엔드포인트 URL(SAML 2.0/W-페더레이션 URL이라고도 함)을 입력합니다.
- 엔티티 ID 또는 발급자 URL 필드에 Identity Provider 발급자를 입력합니다.
- X.509 공용 인증서 필드에 다운로드한 인증서의 모든 콘텐츠를 붙여 넣습니다(샘플 인증서).
- 저장 후 다음을 클릭합니다.
도메인 인증 섹션은 변경해서는 안 됩니다. 팀의 도메인 인증은 Canva에서 처리합니다.
6단계: SSO 로그인 경험 테스트하기
설정을 테스트하는 방법에는 다음 두 가지가 있습니다.
옵션 1: SSO 테스트 버튼 사용하기
- 프로필 아바타로 이동한 다음 설정으로 이동합니다.
- 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝을 선택합니다.
- 통합 인증(SSO)에서 관리를 선택한 후 통합 인증(SSO) 테스트를선택합니다.
옵션 2: 로그아웃 및 SSO 로그인 테스트
- 통합 인증 (SSO) 및 프로비저닝으로 이동
- 통합 인증 (SSO), 관리, SSO 설정 구성 을 차례로 선택합니다.
- SSO 설정 옵션을 모든 사용자에게 선택 사항 으로 설정합니다.
- Canva 계정에서 로그아웃합니다.
- 로그인 페이지에서 이메일로 계속하기 를 선택한 후 SSO로 로그인합니다.
학생 계정과 교사 계정을 사용해 테스트하도록 합니다. 다음과 같다면 SSO 구성이 성공적으로 완료된 것입니다.
7단계: 로그인 및 가입 관리 설정하기
사용자의 로그인 방법을 선택하세요. 도메인에 있는 모든 팀원에 대해 SSO를 필수 사항으로 설정하기를 권장합니다.
- 홈페이지에서 프로필 아바타로 이동한 다음 설정을 선택합니다.
- 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝을 선택합니다.
- 통합 인증(SSO), 관리, 통합 인증(SSO) 설정 구성을 차례로 선택합니다.
- 통합 인증(SSO) 설정을 모든 사용자에게 필수(도메인 캡처)로 지정합니다.
- 연결 저장을 선택합니다.
SSO 설정에 문제가 있다면, SSO 오류 문제 해결 도움말 을 확인하세요.
도움이 되셨나요?
도움이 되었어요
도움이 되지 않았어요