Canva 홈
도움말

ADFS SAML 구성 (교육용)


이 문서는 기계 번역되었습니다. 오류가 있는 경우 Canva에 알려 주세요.

Microsoft의 ADFS (Active Directory Federation Services) 를 사용하여 학교에 대한 통합 인증 (SSO) 을 설정합니다.

학교 또는 학군의 SSO 설정을 관리할 Canva 교육 관리자 및 소유자를 위한 가이드입니다. Canva Enterprise의 경우 ADFS SAML 구성 (엔터프라이즈의 경우) 으로 이동합니다.

1단계: ADFS에 Canva 추가

  1. ADFS 서버에 로그인합니다. ADFS 배포에 도움이 필요한 경우 이 가이드를 확인하십시오.
  2. ADFS 관리 콘솔을 열고 트러스트 관계 > 신뢰 당사자 트러스트 를 선택합니다.
  3. 작업 메뉴에서 신뢰 당사자 트러스트 추가 를 클릭합니다. 그러면 프로세스를 안내할 마법사가 열립니다.
  4. 데이터 원본 선택 단계에서 수동으로 신뢰 당사자 관련 데이터 입력 을 선택합니다.
  5. Specify Display Name (이름 지정) 단계에서 'Canva' 를 입력합니다.
  6. 프로필 선택 단계에서 AD FS 프로필 을 선택합니다.
  7. Configure Certificate (인증서 구성) 단계에서 인증서 설정을 기본값으로 그대로 둡니다.
  8. URL 구성 단계에서 SAML 2.0 WebSSO 프로토콜에 지원 활성화하기 를 선택하고 다음의 Canva SAML 서비스 URL을 입력하세요: "https://www.canva.com/login/saml".
  9. 식별자 구성 단계에서 'https://www.canva.com' 을 입력하고 추가 를 클릭하세요.
  10. 다음 단계에서 다단계 인증 (선택 사항) 을 추가할 수 있습니다.
  11. 발급 권한 부여 규칙 선택 단계에서 이 신뢰 당사자에 대한 모든 사용자 액세스 허용 을 선택합니다. 다음 을 누르고 설정을 검토하세요.
  12. 마지막 화면에서 마법사를 닫을 때 이 신뢰 당사자 트러스트에 대한 클레임 규칙 편집 이 선택되었는지 확인하세요. 닫기 를 클릭합니다.

2단계: 규칙 또는 어설션 클레임 만들기

ADFS에 Canva를 추가한 후 규칙 또는 어셜션 클레임을 만들 수 있는 클레임 규칙 편집기가 열립니다.

Canva 속성NameID, 두 가지 클레임이 필요합니다. Canva는 보내는 클레임 유형의 속성과 값만 받으므로 속성 목록이 다르게 보일 수 있습니다.

  1. 규칙 추가 를 클릭합니다.

2. LDAP 속성을 클레임으로 보내는 규칙을 만듭니다. 이메일, 이름, 에 대해 보내는 클레임 유형을 추가합니다. (보내는 클레임 유형은 대소문자를 구분합니다.)

3. 들어오는 클레임 변환 을 위한 또 다른 규칙을 만듭니다. 필수 NameID 클레임 규칙을 열고 보내는 이름 ID 형식을 영구 식별자 로 바꾸세요. 마침 을 클릭하여 저장합니다.

3단계: 역할 속성 매핑하기

어떤 사용자가 학생이고 어떤 사용자가 교사 또는 직원인지 파악하는 데 도움이 되는 단계입니다. 방법에는 다음 두 가지가 있습니다.

옵션 1: 이메일 도메인 사용하기

공통된 이메일 패턴에 근거해 Canva에서 학생이나 교사 역할을 할당할 수 있습니다. 예를 들면 다음 경우와 같습니다.

  • 학생과 직원 전용 이메일 도메인이 별도로 있음
  • 학생은 숫자로 시작하고 직원은 그렇지 않음

계정에서 이 기능을 활성화하려면 SSO 설정 프로세스를 완료한 다음 지원 팀에 문의하여 도메인 기반 역할 매핑을 활성화하세요.

옵션 2: 그룹 멤버십 사용하기

이메일 패턴이 따로 없다면, Canva에서 구문 분석을 통해 역할을 할당할 수 있습니다. 다음 단계를 따르세요.

  1. 그룹 멤버십을 클레임으로 보내려면 규칙을 생성하세요. 직원인 사용자 모두에 대해 "직원" 이라는 단어를 보내야 합니다. 이 규칙을 임시 로 명명합니다.
  2. 1단계에서 규칙 언어 를 보고 그대로 복사합니다.
  3. 새로운 규칙을 만들고 사용자 지정 규칙을 사용해 클레임 보내기 를 선택합니다.
  4. 다음 을 클릭합니다.
  5. 그 규칙을 역할 로 명명한 다음, 2단계에서 복사한 규칙 언어 를 붙여넣습니다.
  6. "http://schemas.microsoft.com/ws/2008/06/identity/claims/" 삭제합니다.
  7. 임시 규칙을 삭제합니다.

4단계: 출석부 데이터를 Canva에 보내기

여러 학교 설정이 있는 Canva Education 계정에만 해당하는 단계입니다. 단일 학교 설정은 5단계 로 바로 가면 됩니다.

여러 학교 설정이 있는 학군의 경우, Canva에서 사용자를 어느 학교에 할당할지 파악할 수 있도록 출석부 데이터를 Canva로 전송해야 합니다.

방법은 여러 가지가 있습니다. 다음 중 필요에 맞는 옵션을 선택하세요.

Classlink를 사용한다면, RosterSync를 통해 출석부 데이터를 Canva에 보낼 수 있습니다. 방법을 알아보려면 OneRoster 프로비저닝을 확인하세요.

옵션 2: “TeamId” 속성 사용하기

이 옵션을 적용하는 방법에는 몇 가지가 있습니다.

이 방법을 선택한다면 일관된 고유 속성값을 보내는 것이 중요합니다. 학교마다 “TeamId” 고윳값이 있어야 하고 학교 내 모든 사용자의 “TeamId” 값도 예외 없이 같아야 합니다.

속성 사용하기

SAML 앱의 속성에 학교 이름, 학교 ID 또는 학교와 관련된 다른 고유 식별자가 있다면 그것을 “TeamId” 속성으로 사용해 각 사용자의 소속 학교 정보를 보낼 수 있습니다.

SAML 앱에 해당 속성을 보내는 클레임을 만들고 그 클레임을 "TeamId" 로 명명합니다.

그런 다음 클레임을 통해 보낼 각 학교 이름과 그에 상응하는 “TeamId” 값을 포함한 CSV 파일을 Canva와 공유합니다.

그룹 클레임 또는 사용자 지정 클레임 사용하기

그룹 이름을 클레임값으로 보내는 그룹 클레임을 SAML 앱에 만들 수도 있습니다. 이를 위해서는 각 학교별 SAML 앱에 하나의 그룹만 있어야 합니다. 이 그룹에는 학교의 모든 사용자 (학생과 직원) 가 포함되어야 하며, 이들 학교 그룹은 클레임의 일부로 전송되는 유일한 그룹이어야 합니다.

클레임을 "TeamId" 로 명명한 다음, 클레임을 통해 보낼 각 학교 이름과 그에 상응하는 “TeamId” 값을 포함한 CSV 파일을 Canva와 공유합니다.

5단계: Canva에서 SAML SSO 설정하기

  1. Canva 계정에 로그인하세요.
  2. 홈페이지에서 프로필 아바타로 이동한 다음
    설정을 선택합니다.
  3. 사이드 메뉴에서
    통합 인증(SSO) 및 프로비저닝을 클릭합니다.
  4. 통합 인증(SSO) 에서 관리, IdP 메타데이터 편집을 차례로 클릭합니다.
  5. 통합 인증(SSO) 또는 로그인 URL 필드에 SAML 2.0 엔드포인트 URL(SAML 2.0/W-페더레이션 URL이라고도 함)을 입력합니다.
  6. 엔티티 ID 또는 발급자 URL 필드에 Identity Provider 발급자를 입력합니다.
  7. X.509 공용 인증서 필드에 다운로드한 인증서의 모든 콘텐츠를 붙여 넣습니다(샘플 인증서).
  8. 저장 후 다음을 클릭합니다.

도메인 인증 섹션은 변경해서는 안 됩니다. 팀의 도메인 인증은 Canva에서 처리합니다.

6단계: SSO 로그인 경험 테스트하기

설정을 테스트하는 방법에는 다음 두 가지가 있습니다.

옵션 1: SSO 테스트 버튼 사용하기

  1. 프로필 아바타로 이동한 다음
    설정으로 이동합니다.
  2. 사이드 메뉴에서
    통합 인증(SSO) 및 프로비저닝을 선택합니다.
  3. 통합 인증(SSO)에서 관리를 선택한 후 통합 인증(SSO) 테스트를선택합니다.

옵션 2: 로그아웃 및 SSO 로그인 테스트

  1. 통합 인증 (SSO) 및 프로비저닝으로 이동
  2. 통합 인증 (SSO), 관리, SSO 설정 구성 을 차례로 선택합니다.
  3. SSO 설정 옵션을 모든 사용자에게 선택 사항 으로 설정합니다.
  4. Canva 계정에서 로그아웃합니다.
  5. 로그인 페이지에서 이메일로 계속하기 를 선택한 후 SSO로 로그인합니다.

학생 계정과 교사 계정을 사용해 테스트하도록 합니다. 다음과 같다면 SSO 구성이 성공적으로 완료된 것입니다.

7단계: 로그인 및 가입 관리 설정하기

사용자의 로그인 방법을 선택하세요. 도메인에 있는 모든 팀원에 대해 SSO를 필수 사항으로 설정하기를 권장합니다.

  1. 홈페이지에서 프로필 아바타로 이동한 다음
    설정을 선택합니다.
  2. 사이드 메뉴에서
    통합 인증(SSO) 및 프로비저닝을 선택합니다.
  3. 통합 인증(SSO), 관리, 통합 인증(SSO) 설정 구성을 차례로 선택합니다.
  4. 통합 인증(SSO) 설정을 모든 사용자에게 필수(도메인 캡처)로 지정합니다.
  5. 연결 저장을 선택합니다.

SSO 설정에 문제가 있다면, SSO 오류 문제 해결 도움말 을 확인하세요.

도움이 되셨나요?

도움이 되었어요

도움이 되지 않았어요

함께 보면 좋은 문서