GSuite (Google) SAML 구성 (교육용)
G Suite (Google) 를 사용하여 학교 시스템의 통합 인증 (SSO) 을 설정합니다.
학교 또는 학군의 SSO 설정을 관리할 Canva 교육 관리자 및 소유자를 위한 가이드입니다. Canva Enterprise의 경우 Google SAML 구성 (기업용) 으로 이동합니다.
1단계: GSuite (Google) 에 Canva 추가하기
- Google 관리 콘솔에서 Apps (앱) > Web and mobile apps (웹 및 모바일 앱) 로 이동합니다.
- 앱 추가 를 클릭한 다음 앱 검색 을 클릭합니다.
- 검색 필드에 Canva 를 입력합니다. Canva Web (SAML) 앱을 선택합니다.
- Google Identity Provider (Google ID 제공자) 세부 사항 페이지에서 SSO URL (통합 인증 URL) 및 Entity ID (엔티티 ID) 를 복사하거나 메모합니다. 이는 이후 단계에서 필요합니다. 서명된 응답 상자가 선택되어 있는지 확인합니다.
- 같은 페이지에서 Certificate (인증서) 를 다운로드한 다음 Continue (계속) 를 클릭합니다.
- Service Provider Details (서비스 제공자 세부 사항) 창에서 페이지의 대부분의 설정을 그대로 둡니다. 아래 참고에서 자세한 내용을 참조하세요. 계속 을 클릭하세요.
- Attributes (속성) 섹션에서 필드가 아래와 같은지 확인하고 Finish (마침) 를 클릭합니다.
Service Provider Details NameId (서비스 제공자 세부 사항 NameId): 이메일이 아닌 고유 식별자를 사용하여 사용자 지정 속성을 보내는 것이 좋습니다. 이메일이 아닌 고유 식별자가 없는 경우 기본 이메일을 사용할 수 있지만 이렇게 하면 사용자가 이메일 주소를 변경하거나 기관에서 이메일 도메인을 변경할 때 Canva에서 이메일 주소를 자동으로 업데이트하기가 더 어려울 수 있습니다.
문제를 방지하려면 NameId에 이름이나 성을 사용하지 마세요.
2단계: 역할 속성 매핑하기
어떤 사용자가 학생이고 어떤 사용자가 교사 또는 직원인지 파악하는 데 도움이 되는 단계입니다. 방법은 몇 가지가 있습니다.
옵션 1: 이메일 도메인 사용하기
공통된 이메일 패턴에 근거해 Canva에서 학생이나 교사 역할을 할당할 수 있습니다. 예를 들면 다음 경우와 같습니다.
- 학생과 직원 전용 이메일 도메인이 별도로 있음
- 학생은 숫자로 시작하고 직원은 그렇지 않음
계정에서 이 기능을 활성화하려면 SSO 설정 프로세스를 완료한 다음 지원 팀에 문의하여 도메인 기반 역할 매핑을 활성화하세요.
옵션 2: SIS 또는 Active Directory 사용하기
다른 소스의 데이터로 Google 관리를 채운다면, 그 소스에서 데이터를 Google에 필요한 형태로 보내도록 설정할 수 있습니다.
원본 데이터베이스 (Active Directory 또는 SIS) 에서 "직원" 이라는 단어를 교사 또는 직원의 "비용 센터" 값으로 Google에 보내는 매핑을 생성합니다. 학생 값은 공란으로 두거나 "학생" 으로 설정할 수 있습니다.
Google 관리 사용자 프로필에 비용 센터 사용자 속성을 이용하기를 권장하는데, 그 이유는 비용 센터 사용자 속성은 SAML 프로세스에서 이용할 수 있지만 학군에서는 보통 쓰지 않기 때문입니다.
옵션 3: 대량 업데이트 사용하기
대량 CSV 가져오기나 외부 스크립팅 도구 (또는 GAM, Gopher 같은 스크립팅 도구) 를 사용해 Google 관리를 수동으로 채운다면 같은 프로세스를 사용해 역할 속성도 채울 수 있습니다.
Google에서 "직원" 이라는 단어를 교사 또는 직원의 "비용 센터" 값으로 채웁니다. 학생 값은 공란으로 두거나 "학생" 으로 설정할 수 있습니다.
Google 관리 사용자 프로필에 비용 센터 사용자 속성을 이용하기를 권장하는데, 그 이유는 비용 센터 사용자 속성은 SAML 프로세스에서 이용할 수 있지만 학군에서는 보통 쓰지 않기 때문입니다.
규모가 작은 학교는 이 과정을 생략할 수 있지만, 이 경우 Canva에서 모든 사용자에게 학생 역할을 부여할 것입니다. 직원 페이지에서 교사의 역할을 수동으로 변경해야 합니다.
3단계: 출석부 데이터를 Canva에 보내기
여러 학교 설정이 있는 Canva Education 계정에만 해당하는 단계입니다. 단일 학교 설정은 4단계 로 바로 가면 됩니다.
여러 학교 설정이 있는 학군의 경우, Canva에서 사용자를 어느 학교에 할당할지 파악할 수 있도록 출석부 데이터를 Canva로 전송해야 합니다. 방법은 몇 가지가 있습니다.
옵션 1: Classlink RosterServer 사용하기
Classlink를 사용한다면, RosterSync를 통해 출석부 데이터를 Canva에 보낼 수 있습니다. 방법을 알아보려면 OneRoster 프로비저닝을 확인하세요.
옵션 2: “TeamId” 속성 사용하기
이 옵션을 적용하는 방법에는 몇 가지가 있습니다.
이 방법을 선택한다면 일관된 고유 속성값을 보내는 것이 중요합니다. 학교마다 “TeamId” 고윳값이 있어야 하고 학교 내 모든 사용자의 “TeamId” 값도 예외 없이 같아야 합니다.
속성 사용하기
SAML 앱의 속성에 학교 이름, 학교 ID 또는 학교와 관련된 다른 고유 식별자가 있다면 그것을 “TeamId” 속성으로 사용해 각 사용자의 소속 학교 정보를 보낼 수 있습니다.
- Google Workspace의 Canva 앱에서 SAML 속성 매핑 으로 이동합니다.
- 새 매핑 추가 를 선택합니다.
- Google 디렉토리 속성 아래에서 학교의 고유 식별자를 포함하는 속성을 선택합니다.
- 앱 속성에 TeamId를 입력합니다.
그런 다음 클레임을 통해 보낼 각 학교 이름과 그에 상응하는 “TeamId” 값을 포함한 CSV 파일을 Canva와 공유합니다.
그룹 클레임 또는 사용자 지정 클레임 사용하기
그룹 이름을 클레임값으로 보내는 그룹 클레임을 SAML 앱에 만들 수도 있습니다. 이를 위해서는 각 학교별 SAML 앱에 하나의 그룹만 있어야 합니다. 이 그룹에는 학교의 모든 사용자 (학생과 직원) 가 포함되어야 하며, 이들 학교 그룹은 클레임의 일부로 전송되는 유일한 그룹이어야 합니다.
- Google Workspace의 Canva 앱에서 SAML 속성 매핑 으로 이동합니다.
- 그룹 멤버십 섹션 으로 이동합니다.
- Google 그룹 아래에서 각 학교 그룹의 이름을 입력합니다. 각 학교에는 하나의 그룹만 있어야 합니다.
- 앱 속성으로 TeamId를 입력합니다.
그런 다음 각 학교 이름과 그 학교의 정확한 Google 그룹 이름을 포함한 CSV 파일을 Canva와 공유합니다.
동적 그룹 만들기
Google Workspace Enterprise Standard, Enterprise Plus, Enterprise for Education 또는 Cloud Identity 중 하나는 구독이 활성 상태라야 이 옵션을 사용할 수 있습니다.
조직 구성단위를 이용해 조직에 각 학교의 동적 그룹을 만들 수 있습니다. 동적 그룹은 복수의 조직 구성단위로 구성될 수 있습니다.
- 각 학교의 동적 그룹을 만듭니다. 디렉토리 > 그룹 으로 이동하세요
- 동적 그룹 만들기 를 선택합니다.
- 그룹에 복수의 조직 구성단위가 있는 경우 필터 논리에서 또는 을 선택합니다.
- 아래 세부 사항을 이용해 필터를 설정합니다. 학생과 교사가 서로 다른 조직 구성단위에 속한 경우, 아래처럼 두 가지 조건이 필요합니다.
- 일시 중지된 사용자를 제외 확인란을 선택합니다.
- 미리보기 를 클릭해 이메일을 확인합니다. 그다음 동적 그룹 만들기 를 클릭합니다.
- 다음 세부 정보를 입력합니다.
- 그룹 이름 - Canva에 전달할 이름
- 그룹 이메일 - 그룹 이름과 같아야 함
- 저장 을 선택합니다.
4단계: Canva에서 SAML 통합 인증 (SSO) 설정하기
- Canva 계정에 로그인합니다.
- 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
- 설정 을 선택합니다.
- 측면 메뉴에서 SSO 및 프로비저닝 탭을 선택합니다.
- 통합 인증 (SSO) 에서 관리 > IdP 메타데이터 편집 을 클릭합니다.
- G Suite (Google) 의 다음 세부 사항을 입력하세요.
- 통합 인증 (SSO) 또는 로그인 URL: 통합 인증 (SSO) URL을 붙여넣습니다.
- 엔티티 ID 또는 발급자 URL: 엔티티 ID를 붙여넣습니다.
- X.509 공용 인증서: 인증서의 모든 내용을 붙여넣습니다 .
- Save and next (저장 및 다음) 를 클릭합니다
도메인 인증 섹션은 변경해서는 안 됩니다. 팀의 도메인 인증은 Canva에서 처리합니다.
5단계: Google Workspace에서 Canva 사용하기
- 관리 콘솔에 로그인합니다.
- 앱 > 웹 및 모바일 앱 으로 이동합니다.
- Canva 앱을 선택합니다.
- 설정 > 사용자 액세스 로 이동합니다.
- 학군에 속한 모든 사람이 Canva를 사용할 수 있게 하려면 모든 사용자에 대해 사용 을 선택한 다음 저장 을 클릭합니다.
- 조직 구성단위에 대해 Canva 사용을 설정하려면 해당 조직 구성단위를 선택한 다음 사용 을 선택합니다.
조직 단위 및 그룹 설정에 대해 자세히 알아보세요.
6단계: SSO 로그인 경험 테스트하기
SSO 설정을 테스트하는 간단한 방법에는 다음 두 가지가 있습니다.
옵션 1: SSO 테스트 버튼 사용하기
여전히 SSO 설정 페이지에 있는 경우, SSO 연결 테스트 섹션으로 이동하여 SSO 테스트 를 클릭하세요. 대신 Canva 홈페이지에서 시작하는 경우:
- 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
- 설정 을 선택합니다.
- 측면 메뉴에서 SSO 및 프로비저닝 탭을 클릭합니다.
- 통합 인증 (SSO) > 관리 > SSO 테스트 에서
이렇게 하면 로그아웃하지 않고도 모든 것이 제대로 작동하는지 빠르게 확인할 수 있습니다.
옵션 2: SSO를 사용하여 로그아웃했다가 다시 로그인하기
- 로그아웃하기 전에 SSO 및 프로비저닝 탭으로 이동합니다.
- 통합 인증 (SSO) > 관리 > SSO 설정 구성 을 클릭합니다.
- 로그인 옵션을 모든 사용자에게 선택 사항 으로 설정합니다.
- Canva 계정에서 로그아웃합니다.
- 로그인 페이지에서 이메일로 계속하기 를 클릭한 후 SSO로 로그인 을 선택합니다.
학생 계정과 교사 계정을 사용해 테스트하도록 합니다. 다음과 같다면 SSO 구성이 성공적으로 완료된 것입니다.
7단계: 로그인 및 가입 관리 설정하기
사용자의 로그인 방법을 선택하세요. 도메인에 있는 모든 팀원에 대해 SSO를 필수 사항으로 설정하기를 권장합니다.
- 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
- 설정 을 선택합니다.
- 통합 인증 (SSO) > 관리 > SSO 설정 구성 을 클릭합니다.
- 모든 팀원에게 필수 (도메인 캡처) 를 선택합니다.
- 변경 내용 저장 을 클릭합니다.
SSO 설정에 문제가 있다면, SSO 오류 문제 해결 도움말 을 확인하세요.
도움이 되셨나요?
도움이 되었어요
도움이 되지 않았어요