Canva 홈
도움말

RapidIdentity SAML 구성


이 문서는 기계 번역되었습니다. 오류가 있는 경우 Canva에 알려 주세요.

RapidIdentity를 사용하여 조직의 통합 인증 (SSO) 을 설정합니다.

누가 이 기능을 사용할 수 있나요?

이 기능은 Canva Education 사용자에게 제공됩니다. 단, 팀 관리자소유자 만 팀이나 학군의 SSO 설정을 활성화, 구성 및 변경할 수 있습니다.

1단계: RapidIdentity에 Canva 추가하기

Canva의 다음 정보를 사용하여 ID 제공자를 구성할 수 있습니다.

설정을 확인하여 SAML 어설션에 서명 도 포함되어 있는지 확인합니다.

다음 설정 사용을 권장합니다.

  • SAML2 속성 문 포함: 참
  • SAML2 SSO 응답 서명: 하지 않음
  • SAML2 SSO 어설션 서명: 조건부
  • SAML2 SSO 어설션 암호화: 하지 않음
  • SAML2 SSO 이름 Id 암호화: 하지 않음
  • 서명 알고리즘: RSA SHA-256

2단계: 출석부 데이터를 Canva에 보내기

여러 학교 설정이 있는 Canva Education 계정에만 해당하는 단계입니다. 단일 학교 설정은 3단계 로 바로 가면 됩니다.

여러 학교 설정이 있는 학군의 경우, Canva에서 사용자를 어느 학교에 할당할지 파악할 수 있도록 출석부 데이터를 Canva로 전송해야 합니다.

방법은 여러 가지가 있습니다. 다음 중 필요에 맞는 옵션을 선택하세요.

Classlink를 사용한다면, RosterSync를 통해 출석부 데이터를 Canva에 보낼 수 있습니다. 방법을 알아보려면 OneRoster 프로비저닝을 확인하세요.

옵션 2: “TeamId” 속성 사용하기

이 옵션을 적용하는 방법에는 몇 가지가 있습니다.

이 방법을 선택한다면 일관된 고유 속성값을 보내는 것이 중요합니다. 학교마다 “TeamId” 고윳값이 있어야 하고 학교 내 모든 사용자의 “TeamId” 값도 예외 없이 같아야 합니다.

속성 사용하기

SAML 앱의 속성에 학교 이름, 학교 ID 또는 학교와 관련된 다른 고유 식별자가 있다면 그것을 “TeamId” 속성으로 사용해 각 사용자의 소속 학교 정보를 보낼 수 있습니다.

SAML 앱에 해당 속성을 보내는 클레임을 만들고 그 클레임을 "TeamId" 로 명명합니다.

그런 다음 클레임을 통해 보낼 각 학교 이름과 그에 상응하는 “TeamId” 값을 포함한 CSV 파일을 Canva와 공유합니다.

새로운 클레임과 클레임 조건을 추가하기

그룹 또는 다른 사용자 속성에 근거해 새로운 클레임을 만들고 클레임 조건을 사용해 “TeamId” 속성값을 보낼 수도 있습니다.

사용자가 소속된 그룹에 근거해 SAML 앱이 어떤 속성값을 각 사용자에게 보낼지 지정하는 일련의 조건을 수동으로 생성할 수도 있습니다.

예를 들어 평화 초등학교에서 학생은 "평화 학생" 에 속하고 직원은 "평화 직원" 에 속한다면, SAML 앱에서 두 그룹 모두 "평화" 를 “TeamId” 로 전송하도록 클레임 조건을 지정할 수 있습니다.

클레임을 "TeamId" 로 명명한 다음, 클레임을 통해 보낼 각 학교 이름과 그에 상응하는 “TeamId” 값을 포함한 CSV 파일을 Canva와 공유합니다.

그룹 클레임 또는 사용자 지정 클레임 사용하기

그룹 이름을 클레임값으로 보내는 그룹 클레임을 SAML 앱에 만들 수도 있습니다. 이를 위해서는 각 학교별 SAML 앱에 하나의 그룹만 있어야 합니다. 이 그룹에는 학교의 모든 사용자 (학생과 직원) 가 포함되어야 하며, 이들 학교 그룹은 클레임의 일부로 전송되는 유일한 그룹이어야 합니다.

클레임을 "TeamId" 로 명명한 다음, 클레임을 통해 보낼 각 학교 이름과 그에 상응하는 “TeamId” 값을 포함한 CSV 파일을 Canva와 공유합니다.

3단계: Canva에서 SAML SSO 설정

  1. Canva 계정에 로그인합니다.
  2. 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
  3. 설정 을 선택합니다.
  4. 측면 메뉴에서 SSO 및 프로비저닝 탭을 클릭합니다.
  5. 통합 인증 (SSO) > 관리 > IdP 메타데이터 편집 을 클릭합니다.
  6. 다음 세 가지 입력란에 ID 제공자 세부 사항을 입력합니다.
  • 통합 인증 (SSO) 또는 로그인 URL:
  • 엔티티 ID 또는 발급자 URL:
  • X.509 공용 인증서:

6. Save and next (저장 및 다음) 를 클릭합니다.

도메인 인증 섹션은 변경해서는 안 됩니다. 팀의 도메인 인증은 Canva에서 처리합니다.

4단계: 통합 인증 (SSO) 로그인 경험 테스트하기

SSO 설정을 테스트하는 간단한 방법에는 다음 두 가지가 있습니다.

옵션 1: SSO 테스트 버튼 사용하기

여전히 SSO 설정 페이지에 있는 경우, SSO 연결 테스트 섹션으로 이동하여 SSO 테스트 를 클릭하세요. 대신 Canva 홈페이지에서 시작하는 경우:

  1. 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
  2. 설정 을 선택합니다.
  3. 측면 메뉴에서 SSO 및 프로비저닝 탭을 클릭합니다.
  4. 통합 인증 (SSO) > 관리 > SSO 테스트 에서

이렇게 하면 로그아웃하지 않고도 모든 것이 제대로 작동하는지 빠르게 확인할 수 있습니다.

옵션 2: SSO를 사용하여 로그아웃했다가 다시 로그인하기

  1. 로그아웃하기 전에 SSO 및 프로비저닝 탭으로 이동합니다.
  2. 통합 인증 (SSO) > 관리 > SSO 설정 구성 을 클릭합니다.
  3. 로그인 옵션을 모든 사용자에게 선택 사항 으로 설정합니다.
  4. Canva 계정에서 로그아웃합니다.
  5. 로그인 페이지에서 이메일로 계속하기 를 클릭한 후 SSO로 로그인 을 선택합니다.

학생 계정과 교사 계정을 사용해 테스트하도록 합니다. 다음과 같다면 SSO 구성이 성공적으로 완료된 것입니다.

5단계: 로그인 및 가입 관리 설정하기

사용자의 로그인 방법을 선택하세요. 도메인에 있는 모든 팀원에 대해 SSO를 필수 사항으로 설정하기를 권장합니다.

  1. 홈페이지에서 계정 프로필을 선택하여 메뉴를 여세요.
  2. 설정 > 통합 인증 (SSO) 및 프로비저닝을 선택합니다.
  3. 통합 인증 (SSO) > 관리 > SSO 설정 구성 을 클릭합니다.
  4. 모든 팀원에게 필수 (도메인 캡처) 를 선택합니다.
  5. 변경 내용 저장 을 클릭합니다.

SSO 설정에 문제가 있다면, SSO 오류 문제 해결 도움말 을 확인하세요.

도움이 되셨나요?

도움이 되었어요

도움이 되지 않았어요

함께 보면 좋은 문서