Azure AD/Entra ID SAML 구성 (교육용)
Microsoft의 Azure Active Directory (AD)/Entra ID를 사용하여 팀에 대한 통합 인증 (SSO) 을 설정합니다.
학교 또는 학군의 SSO 설정을 관리할 Canva 교육 관리자 및 소유자를 위한 가이드입니다. Canva Enterprise의 경우 Azure AD/Entra ID SAML 구성 (엔터프라이즈의 경우) 으로 이동합니다.
1단계: Azure AD/Entra ID에 Canva 추가
- 하늘색 광고 또는 Entra ID 관리자 계정의 포털 메뉴에서 Microsoft Entra ID 로 이동하세요.
- 관리 에서 기업용 애플리케이션 을 선택합니다.
- 새 애플리케이션 을 클릭합니다.
- 검색창에 Canva 를 입력한 다음 결과 목록에서 선택하세요.
5. 만들기를 클릭하여 애플리케이션을 추가합니다.
6. 통합 인증(SSO) 설정 을 선택합니다.
7. 통합 인증(SSO) 설정을 수락하고 저장합니다. 식별자 와 답글 URL은 앱을 통해 미리 입력되므로 업데이트할 필요가 없습니다.
8. 선택 사항: 속성 및 클레임 섹션 - 이해의 편의를 위해 클레임 이름을 아래와 같이 업데이트할 수 있습니다.
9. 아래와 같이 속성이 '클레임 이름'과 정확하게 일치하도록 구성되었는지 확인합니다. 단일 학교와 사용자 목록 관리를 지원하지 않는 교육 브랜드에는 TeamID 속성이 필요하지 않습니다.
- 단일 학교
- 사용자 목록을 관리하지 않는 여러 학교 설정
10. SAML 서명 인증서 섹션에서 편집을 클릭한 다음 베이스 64 인증서 다운로드를 선택합니다. 인증서 텍스트는 나중에 Canva에 복사 및 붙여넣기해야 합니다.
11. Canva 설정 섹션의 아래 단계에서 다음 세부 정보를 복사합니다. Canva에서 설정을 완료하는 데 필요합니다.
- 로그인 URL
- Azure AD/Entra ID 식별자
2단계: 사용자 액세스 설정하기
- 애저 광고/엔트라 ID에서 속성 페이지로 이동하세요.
- Canva에 대한 사용자의 액세스 권한을 설정합니다. 다음 접근 방식 중 하나를 선택하세요.
- 모든 사용자가 Canva를 사용하도록 허용 하려면 사용자 할당 필요 필드를 아니요 로 설정합니다.
- 특정 사용자만 Canva를 사용하도록 허용 하려면 사용자 및 그룹 으로 이동한 다음, 액세스 권한을 부여하려는 사용자와 그룹을 Canva에 추가하세요.
3단계: 역할 속성 매핑하기
어떤 사용자가 학생이고 어떤 사용자가 교사 또는 직원인지 파악하는 데 도움이 되는 단계입니다. 방법에는 다음 두 가지가 있습니다.
옵션 1: 이메일 도메인 사용하기
사용자의 이메일 도메인을 통해 사용자 역할을 구분할 경우, 도메인이 @ district.org인 교사 (@ students.district.org인 학생과 대비) 에게 역할 속성을 보내도록 규칙을 설정할 수 있습니다.
이 단계의 클레임 이름은 역할로 하고, 네임스페이스 필드는 비워두도록 합니다.
옵션 2: 그룹 멤버십 사용하기
그룹 멤버십을 통해 사용자 역할을 구분할 경우, Azure/Entra ID의 직원 그룹 회원인 사용자에게 "교사" 의 역할 속성을 보내도록 규칙을 설정할 수 있습니다. 속성 및 클레임 섹션에서 새로운 클레임을 추가하면 됩니다.
이 단계의 클레임 이름은 역할로 하고, 네임스페이스 필드는 비워두도록 합니다.
자세한 내용은 엔터프라이즈 애플리케이션용 SAML 토큰에서 발행된 클레임 사용자 정의에 대한 Microsoft의 문서를 확인하십시오.
4단계: 출석부 데이터를 Canva에 보내기
여러 학교 설정이 있는 Canva Education 계정에만 해당하는 단계입니다. 단일 학교 설정은 5단계 로 바로 가면 됩니다.
여러 학교 설정이 있는 학군의 경우, Canva에서 사용자를 어느 학교에 할당할지 파악할 수 있도록 출석부 데이터를 Canva로 전송해야 합니다.
방법은 다양합니다. 아래에서 요구 사항에 가장 적합한 옵션을 선택하세요.
옵션 1: Classlink RosterServer 사용하기
Classlink를 사용한다면, RosterSync를 통해 출석부 데이터를 Canva에 보낼 수 있습니다. 방법을 알아보려면 OneRoster 프로비저닝을 확인하세요.
옵션 2: “TeamId” 속성 사용하기
이 옵션에는 몇 가지 방법이 있습니다.
이 방법을 선택한다면 일관된 고유 속성값을 보내는 것이 중요합니다. 학교마다 “TeamId” 고윳값이 있어야 하고 학교 내 모든 사용자의 “TeamId” 값도 예외 없이 같아야 합니다.
속성 사용하기
SAML 앱의 속성에 학교 이름, 학교 ID 또는 학교와 관련된 다른 고유 식별자가 있다면 그것을 “TeamId” 속성으로 사용해 각 사용자의 소속 학교 정보를 보낼 수 있습니다.
- Azure/Entra ID에 있는 Canva 앱에서 Single Sign-on (통합 인증) 을 선택합니다.
- Attributes & Claims (속성 및 클레임) 를 편집합니다.
- 클레임을 추가하고 TeamId 로 이름을 지정합니다.
- Source attribute (원본 속성) 로는 학교의 고유 식별자를 보내는 속성을 선택합니다.
그런 다음 클레임을 통해 보낼 각 학교 이름과 그에 상응하는 “TeamId” 값을 포함한 CSV 파일을 Canva와 공유합니다.
새로운 클레임과 클레임 조건을 추가하기
그룹 또는 다른 사용자 속성에 근거해 새로운 클레임을 만들고 클레임 조건을 사용해 “TeamId” 속성값을 보낼 수도 있습니다.
사용자가 소속된 그룹에 근거해 SAML 앱이 어떤 속성값을 각 사용자에게 보낼지 지정하는 일련의 조건을 수동으로 생성할 수도 있습니다.
예를 들어 평화 초등학교에서 학생은 "평화 학생" 에 속하고 직원은 "평화 직원" 에 속한다면, SAML 앱에서 두 그룹 모두 "평화" 를 “TeamId” 로 전송하도록 클레임 조건을 지정할 수 있습니다.
- Azure/Entra ID의 Canva 앱에서 Single Sign-on (싱글 사인온) 을 선택합니다.
- 속성 및 소유권 주장을 편집합니다.
- 소유권 주장을 추가하고 TeamId로 이름을 지정합니다.
- 소유권 주장 조건을 선택합니다.
- 학교를 구성하는 그룹의 사용자 유형으로 Members (회원) 를 선택한 다음 해당 그룹을 선택합니다.
- 속성을 선택한 다음 학교의 고유 식별자로 사용하고 싶은 값을 입력합니다.
그런 다음 클레임을 통해 보낼 각 학교 이름과 그에 상응하는 “TeamId” 값을 포함한 CSV 파일을 Canva와 공유합니다.
그룹 클레임 또는 사용자 지정 클레임 사용하기
그룹 이름을 클레임값으로 보내는 그룹 클레임을 SAML 앱에 만들 수도 있습니다. 이를 위해서는 각 학교별 SAML 앱에 하나의 그룹만 있어야 합니다. 이 그룹에는 학교의 모든 사용자 (학생과 직원) 가 포함되어야 하며, 이들 학교 그룹은 클레임의 일부로 전송되는 유일한 그룹이어야 합니다.
- 애저/ Entra ID의 Canva 앱을 사용하는 경우 통합 인증(SSO)을 선택합니다.
- 속성 및 클레임 을 편집합니다.
- 그룹 클레임을 추가하고 이름을 TeamId 로 지정합니다.
- 애저 활성 디렉터리를 통해 애플리케이션에 대한 그룹 클레임을 구성하는 방법에 대한 지침을 따르세요.
그런 다음 클레임을 통해 보낼 각 학교 이름과 그에 상응하는 “TeamId” 값을 포함한 CSV 파일을 Canva와 공유합니다.
5단계: Canva에서 SAML SSO 설정하기
- Canva 계정에 로그인하세요.
- 프로필 아바타로 이동하여 설정을 선택합니다.
- 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝을 선택합니다.
- 통합 인증(SSO), 관리, IdP 메타데이터 편집을 차례로 선택합니다.
- 통합 인증(SSO) 또는 로그인 URL 필드에 로그인 URL을 붙여 넣습니다.
- 엔티티 ID 또는 발급자 URL 필드에 귀하의 하늘색 광고/엔트라 ID 식별자를 붙여 넣습니다.
- X.509 공용 인증서 필드에 SAML 서명 인증서의 모든 콘텐츠를붙여 넣습니다.
- 저장 후 다음을 클릭합니다.
도메인 인증 섹션은 변경해서는 안 됩니다. 팀의 도메인 인증은 Canva에서 처리합니다.
6단계: SSO 로그인 경험 테스트하기
다음 두 가지 간단한 방법으로 설정을 테스트할 수 있습니다.
옵션 1: 통합 인증(SSO) 테스트 버튼 사용
- 프로필 아바타로 이동한 다음 설정으로 이동합니다.
- 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝을 선택합니다.
- 통합 인증(SSO)에서 관리를 선택한 후 통합 인증(SSO) 테스트를선택합니다.
옵션 2: 로그아웃 및 통합 인증(SSO) 로그인 테스트
- 통합 인증(SSO) 및 프로비저닝 으로 이동합니다.
- 통합 인증(SSO), 관리, 통합 인증(SSO) 설정 구성 을 차례로 선택합니다.
- 모든 사용자에 대해 통합 인증(SSO) 설정 옵션을 선택 사항으로 설정합니다.
- Canva 계정에서 로그아웃합니다.
- 로그인 페이지에서 이메일로 계속하기를 선택한 다음, 통합 인증(SSO)으로 로그인하기를 선택합니다.
학생 계정과 교사 계정을 사용해 테스트하도록 합니다. 다음과 같다면 SSO 구성이 성공적으로 완료된 것입니다.
7단계: 로그인 및 가입 관리 설정하기
사용자의 로그인 방법을 선택하세요. 도메인에 있는 모든 팀원에 대해 SSO를 필수 사항으로 설정하기를 권장합니다.
- 홈페이지에서 프로필 아바타로 이동한 다음 설정을 선택합니다.
- 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝을 선택합니다.
- 통합 인증(SSO), 관리, 통합 인증(SSO) 설정 구성을 차례로 선택합니다.
- 통합 인증(SSO)을 모든 사용자에게 필수(도메인 캡처)로 지정합니다
- 연결 저장을 클릭합니다.
SSO 설정에 문제가 있다면, SSO 오류 문제 해결 도움말 을 확인하세요.
도움이 되셨나요?
도움이 되었어요
도움이 되지 않았어요