Canva 홈
도움말

GSuite (Google) SAML 구성 (교육용)


이 문서는 기계 번역되었습니다. 오류가 있는 경우 Canva에 알려 주세요.

G Suite (Google) 를 사용하여 학교 시스템의 통합 인증 (SSO) 을 설정합니다.

학교 또는 학군의 SSO 설정을 관리할 Canva 교육 관리자 및 소유자를 위한 가이드입니다. Canva Enterprise의 경우 Google SAML 구성 (기업용) 으로 이동합니다.

1단계: GSuite (Google) 에 Canva 추가하기

  1. Google 관리 콘솔에서 Apps (앱) > Web and mobile apps (웹 및 모바일 앱) 로 이동합니다.
  2. 앱 추가 를 클릭한 다음 앱 검색 을 클릭합니다.
  3. 검색 필드에 Canva 를 입력합니다. Canva Web (SAML) 앱을 선택합니다.
  4. Google Identity Provider (Google ID 제공자) 세부 사항 페이지에서 SSO URL (통합 인증 URL) 및 Entity ID (엔티티 ID) 를 복사하거나 메모합니다. 이는 이후 단계에서 필요합니다. 서명된 응답 상자가 선택되어 있는지 확인합니다.
  5. 같은 페이지에서 Certificate (인증서) 를 다운로드한 다음 Continue (계속) 를 클릭합니다.
  6. Service Provider Details (서비스 제공자 세부 사항) 창에서 페이지의 대부분의 설정을 그대로 둡니다. 아래 참고에서 자세한 내용을 참조하세요. 계속 을 클릭하세요.
  7. Attributes (속성) 섹션에서 필드가 아래와 같은지 확인하고 Finish (마침) 를 클릭합니다.

Service Provider Details NameId (서비스 제공자 세부 사항 NameId): 이메일이 아닌 고유 식별자를 사용하여 사용자 지정 속성을 보내는 것이 좋습니다. 이메일이 아닌 고유 식별자가 없는 경우 기본 이메일을 사용할 수 있지만 이렇게 하면 사용자가 이메일 주소를 변경하거나 기관에서 이메일 도메인을 변경할 때 Canva에서 이메일 주소를 자동으로 업데이트하기가 더 어려울 수 있습니다.

문제를 방지하려면 NameId에 이름이나 성을 사용하지 마세요.

2단계: 역할 속성 매핑하기

어떤 사용자가 학생이고 어떤 사용자가 교사 또는 직원인지 파악하는 데 도움이 되는 단계입니다. 방법은 몇 가지가 있습니다.

옵션 1: 이메일 도메인 사용하기

공통된 이메일 패턴에 근거해 Canva에서 학생이나 교사 역할을 할당할 수 있습니다. 예를 들면 다음 경우와 같습니다.

  • 학생과 직원 전용 이메일 도메인이 별도로 있음
  • 학생은 숫자로 시작하고 직원은 그렇지 않음

계정에서 이 기능을 활성화하려면 SSO 설정 프로세스를 완료한 다음 지원 팀에 문의하여 도메인 기반 역할 매핑을 활성화하세요.

옵션 2: SIS 또는 Active Directory 사용하기

다른 소스의 데이터로 Google 관리를 채운다면, 그 소스에서 데이터를 Google에 필요한 형태로 보내도록 설정할 수 있습니다.

원본 데이터베이스 (Active Directory 또는 SIS) 에서 "직원" 이라는 단어를 교사 또는 직원의 "비용 센터" 값으로 Google에 보내는 매핑을 생성합니다. 학생 값은 공란으로 두거나 "학생" 으로 설정할 수 있습니다.

Google 관리 사용자 프로필에 비용 센터 사용자 속성을 이용하기를 권장하는데, 그 이유는 비용 센터 사용자 속성은 SAML 프로세스에서 이용할 수 있지만 학군에서는 보통 쓰지 않기 때문입니다.

옵션 3: 대량 업데이트 사용하기

대량 CSV 가져오기나 외부 스크립팅 도구 (또는 GAM, Gopher 같은 스크립팅 도구) 를 사용해 Google 관리를 수동으로 채운다면 같은 프로세스를 사용해 역할 속성도 채울 수 있습니다.

Google에서 "직원" 이라는 단어를 교사 또는 직원의 "비용 센터" 값으로 채웁니다. 학생 값은 공란으로 두거나 "학생" 으로 설정할 수 있습니다.

Google 관리 사용자 프로필에 비용 센터 사용자 속성을 이용하기를 권장하는데, 그 이유는 비용 센터 사용자 속성은 SAML 프로세스에서 이용할 수 있지만 학군에서는 보통 쓰지 않기 때문입니다.

규모가 작은 학교는 이 과정을 생략할 수 있지만, 이 경우 Canva에서 모든 사용자에게 학생 역할을 부여할 것입니다. 직원 페이지에서 교사의 역할을 수동으로 변경해야 합니다.

3단계: 출석부 데이터를 Canva에 보내기

여러 학교 설정이 있는 Canva Education 계정에만 해당하는 단계입니다. 단일 학교 설정은 4단계 로 바로 가면 됩니다.

여러 학교 설정이 있는 학군의 경우, Canva에서 사용자를 어느 학교에 할당할지 파악할 수 있도록 출석부 데이터를 Canva로 전송해야 합니다. 방법은 몇 가지가 있습니다.

Classlink를 사용한다면, RosterSync를 통해 출석부 데이터를 Canva에 보낼 수 있습니다. 방법을 알아보려면 OneRoster 프로비저닝을 확인하세요.

옵션 2: “TeamId” 속성 사용하기

이 옵션을 적용하는 방법에는 몇 가지가 있습니다.

이 방법을 선택한다면 일관된 고유 속성값을 보내는 것이 중요합니다. 학교마다 “TeamId” 고윳값이 있어야 하고 학교 내 모든 사용자의 “TeamId” 값도 예외 없이 같아야 합니다.

속성 사용하기

SAML 앱의 속성에 학교 이름, 학교 ID 또는 학교와 관련된 다른 고유 식별자가 있다면 그것을 “TeamId” 속성으로 사용해 각 사용자의 소속 학교 정보를 보낼 수 있습니다.

  1. Google Workspace의 Canva 앱에서 SAML 속성 매핑 으로 이동합니다.
  2. 새 매핑 추가 를 선택합니다.
  3. Google 디렉토리 속성 아래에서 학교의 고유 식별자를 포함하는 속성을 선택합니다.
  4. 속성에 TeamId를 입력합니다.

그런 다음 클레임을 통해 보낼 각 학교 이름과 그에 상응하는 “TeamId” 값을 포함한 CSV 파일을 Canva와 공유합니다.

그룹 클레임 또는 사용자 지정 클레임 사용하기

그룹 이름을 클레임값으로 보내는 그룹 클레임을 SAML 앱에 만들 수도 있습니다. 이를 위해서는 각 학교별 SAML 앱에 하나의 그룹만 있어야 합니다. 이 그룹에는 학교의 모든 사용자 (학생과 직원) 가 포함되어야 하며, 이들 학교 그룹은 클레임의 일부로 전송되는 유일한 그룹이어야 합니다.

  1. Google Workspace의 Canva 앱에서 SAML 속성 매핑 으로 이동합니다.
  2. 그룹 멤버십 섹션 으로 이동합니다.
  3. Google 그룹 아래에서 각 학교 그룹의 이름을 입력합니다. 각 학교에는 하나의 그룹만 있어야 합니다.
  4. 속성으로 TeamId를 입력합니다.

그런 다음 각 학교 이름과 그 학교의 정확한 Google 그룹 이름을 포함한 CSV 파일을 Canva와 공유합니다.

동적 그룹 만들기

Google Workspace Enterprise Standard, Enterprise Plus, Enterprise for Education 또는 Cloud Identity 중 하나는 구독이 활성 상태라야 이 옵션을 사용할 수 있습니다.

조직 구성단위를 이용해 조직에 각 학교의 동적 그룹을 만들 수 있습니다. 동적 그룹은 복수의 조직 구성단위로 구성될 수 있습니다.

  1. 각 학교의 동적 그룹을 만듭니다. 디렉토리 > 그룹 으로 이동하세요
  2. 동적 그룹 만들기 를 선택합니다.
  3. 그룹에 복수의 조직 구성단위가 있는 경우 필터 논리에서 또는 을 선택합니다.
  4. 아래 세부 사항을 이용해 필터를 설정합니다. 학생과 교사가 서로 다른 조직 구성단위에 속한 경우, 아래처럼 두 가지 조건이 필요합니다.
  5. 일시 중지된 사용자를 제외 확인란을 선택합니다.
  6. 미리보기 를 클릭해 이메일을 확인합니다. 그다음 동적 그룹 만들기 를 클릭합니다.
  7. 다음 세부 정보를 입력합니다.
    • 그룹 이름 - Canva에 전달할 이름
    • 그룹 이메일 - 그룹 이름과 같아야 함
  8. 저장 을 선택합니다.

4단계: Canva에서 SAML 통합 인증 (SSO) 설정하기

  1. Canva 계정에 로그인합니다.
  2. 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
  3. 설정 을 선택합니다.
  4. 측면 메뉴에서
    SSO 및 프로비저닝 탭을 선택합니다.
  5. 통합 인증 (SSO) 에서 관리 > IdP 메타데이터 편집 을 클릭합니다.
  6. G Suite (Google) 의 다음 세부 사항을 입력하세요.
    1. 통합 인증 (SSO) 또는 로그인 URL: 통합 인증 (SSO) URL을 붙여넣습니다.
    2. 엔티티 ID 또는 발급자 URL: 엔티티 ID를 붙여넣습니다.
    3. X.509 공용 인증서: 인증서의 모든 내용을 붙여넣습니다 .
  7. Save and next (저장 및 다음) 를 클릭합니다

도메인 인증 섹션은 변경해서는 안 됩니다. 팀의 도메인 인증은 Canva에서 처리합니다.

5단계: Google Workspace에서 Canva 사용하기

  1. 관리 콘솔에 로그인합니다.
  2. > 웹 및 모바일 앱 으로 이동합니다.
  3. Canva 앱을 선택합니다.
  4. 설정 > 사용자 액세스 로 이동합니다.
  5. 학군에 속한 모든 사람이 Canva를 사용할 수 있게 하려면 모든 사용자에 대해 사용 을 선택한 다음 저장 을 클릭합니다.
  6. 조직 구성단위에 대해 Canva 사용을 설정하려면 해당 조직 구성단위를 선택한 다음 사용 을 선택합니다.

조직 단위 및 그룹 설정에 대해 자세히 알아보세요.

6단계: SSO 로그인 경험 테스트하기

SSO 설정을 테스트하는 간단한 방법에는 다음 두 가지가 있습니다.

옵션 1: SSO 테스트 버튼 사용하기

여전히 SSO 설정 페이지에 있는 경우, SSO 연결 테스트 섹션으로 이동하여 SSO 테스트 를 클릭하세요. 대신 Canva 홈페이지에서 시작하는 경우:

  1. 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
  2. 설정 을 선택합니다.
  3. 측면 메뉴에서
    SSO 및 프로비저닝 탭을 클릭합니다.
  4. 통합 인증 (SSO) > 관리 > SSO 테스트 에서

이렇게 하면 로그아웃하지 않고도 모든 것이 제대로 작동하는지 빠르게 확인할 수 있습니다.

옵션 2: SSO를 사용하여 로그아웃했다가 다시 로그인하기

  1. 로그아웃하기 전에
    SSO 및 프로비저닝 탭으로 이동합니다.
  2. 통합 인증 (SSO) > 관리 > SSO 설정 구성 을 클릭합니다.
  3. 로그인 옵션을 모든 사용자에게 선택 사항 으로 설정합니다.
  4. Canva 계정에서 로그아웃합니다.
  5. 로그인 페이지에서 이메일로 계속하기 를 클릭한 후 SSO로 로그인 을 선택합니다.

학생 계정과 교사 계정을 사용해 테스트하도록 합니다. 다음과 같다면 SSO 구성이 성공적으로 완료된 것입니다.

7단계: 로그인 및 가입 관리 설정하기

사용자의 로그인 방법을 선택하세요. 도메인에 있는 모든 팀원에 대해 SSO를 필수 사항으로 설정하기를 권장합니다.

  1. 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
  2. 설정 을 선택합니다.
  3. 통합 인증 (SSO) > 관리 > SSO 설정 구성 을 클릭합니다.
  4. 모든 팀원에게 필수 (도메인 캡처) 를 선택합니다.
  5. 변경 내용 저장 을 클릭합니다.

SSO 설정에 문제가 있다면, SSO 오류 문제 해결 도움말 을 확인하세요.

도움이 되셨나요?

도움이 되었어요

도움이 되지 않았어요

함께 보면 좋은 문서