대학용 Canva를 위한 통합 인증(SSO) 및 프로비저닝 설정
참고: 캠퍼스에 통합 인증(SSO) 및 프로비저닝을 설정하려면 조직 관리자 여야 합니다.
대학용 Canva는 캠퍼스 전체에 배포할 수 있는 Canva의 고등 교육 솔루션입니다. 사용자 프로비저닝과 인증은 모두 단일 Canva 조직을 통해 IT 팀에서 중앙에서 관리합니다.
이 가이드에서 다루는 내용은 다음과 같습니다.
- 통합 인증(SSO) 구성
- 사용자 프로비저닝
- IT 관리자를 위한 LMS 통합 및 문제 해결
권한 및 접근
Canva 왼쪽 하단 모서리에서 이니셜을 선택합니다.
- 개인이나 Pro 계정이 아닌 대학용 팀 에 소속되어 있는지 확인하세요.
- 설정 으로 이동합니다.
- 왼쪽 메뉴에서 조직 설정을선택한 다음 통합 인증(SSO) 및 프로비저닝 을 선택합니다.
- 이 옵션이 표시되지 않으면 Canva 담당자에게 문의하세요.
그런 다음 시작하기를 선택하고 설정 도구에 대한 권한 및 액세스 권한을 확인합니다. 계속하려면 통합 인증(SSO) 설정으로 이동하기를 선택하세요.
사용자의 별칭이 있나요? 사용자 계정이 중복되지 않도록 통합 인증(SSO)을 구현하기 전에 지원 팀이나 영업 담당자에게 문의 하세요.
1단계: 통합 인증(SSO) 로그인 도메인 추가하기
- 통합 인증(SSO)을 사용하려는 도메인 확인 아래에서 도메인 추가를 선택하세요.
- 도메인(들)을 입력한 다음 제출을 선택하세요.
- 표시된 TXT 레코드 토큰을 복사하세요.
- 도메인 호스트(예: GoDaddy, Namecheap)에서 다음을 수행합니다.
- DNS 설정으로 이동합니다.
- 토큰으로 TXT 레코드를 추가합니다.
- 변경 사항을 저장합니다.
- 인증은 24~72시간이 소요됩니다. 도메인이 인증되면 이메일을 받게 됩니다.
- 상태를 확인하려면 mxtoolbox.com을 사용하세요.
2단계: ID 제공자에 Canva 추가하기
아래에서 ID 제공자를 선택하여 Canva 추가에 대한 가이드를 확인하세요. 다음의 IdP에 대한 가이드가 있지만, ID 제공자가 SAML 2.0을 지원하는 한 해당 IdP를 사용할 수 있습니다.
- Azure AD/ Entra ID SAML 구성(기업용)
- ADFS SAML 구성
- Okta SAML 구성
- G Suite(Google) SAML 구성
- Duo 보안 SAML 구성
- OneLogin SAML 구성
- Salesforce SAML 구성
위의 목록에 없는 경우 다음을 사용하세요.
- ACS URL/답글 URL: https://www.canva.com/login/saml
- 엔티티 ID/식별자: https://www.canva.com
- SAML 속성: NameID, 이메일, 이름, 성, TeamId (대학용 학생과 설정 시 필수)*
- 메타데이터 텍스트 (필요한 경우)
SAML 어설션에 서명이 포함되어 있는지 확인하세요. 설정을 확인하여 확인해 보세요.
TeamId 속성 구성
- 목적: 학생과 직원에게 올바른 라이선스를 구분하고 할당합니다.
- 요구 사항: 최소 2개의 고유 값 (예: 학생, 직원)
- 기존 IdP 그룹 또는 속성에서 매핑될 수 있습니다.
- Shibbolath를 사용하면 Canva가 TeamId에 대한 eduPpersonAffiliation 스키 마를 지원합니다(활성화하려면 Canva 지원 팀/계정 담당자에 문의).
Canva:
설정 으로 이동한 다음 팀용 을 선택합니다. 팀 옆의 (더 보기 옵션) 메뉴를 선택한 다음 팀 ID 편집 을 선택합니다.
TeamId 설정은 프리미엄 라이선스를 올바른 사용자 그룹에 부여하는 데 매우 중요합니다(특히 학생 라이선스를 관리하는 경우).
Microsoft Entra ID에서 TeamId 구성
Entra ID(Microsoft 365)를 사용하는 기관의 경우 Canva Enterprise 애플리케이션으로 이동하세요. 통합 인증(SSO), 속성 및 클레임, 편집을 선택하여 TeamId 클레임을 구성합니다.
"TeamId"와 "TeamID" 모두 클레임 이름으로 허용됩니다. 대부분의 캠퍼스 배포의 경우 옵션 1(그룹화 클레임)을 사용하는 것이 좋습니다. 옵션 2는 적합한 사용자 속성이 디렉터리에 이미 있는 경우 좋은 대안입니다.
알림: Entra ID에서 구성하는 TeamId 값은 Canva에서 설정한 TeamId 값과 정확히 일치해야 합니다. 설정으로 이동한 다음 팀을 선택합니다. 각 팀에 대해 (선택 사항 더 보기)를 선택한 다음 팀 ID 편집을 선택합니다. Canva에서 설정을 완료한 후 아래 단계를 계속 진행해 주세요. 그렇지 않으면 TeamId 값이 일치하지 않으므로 프로비저닝이 실패합니다.
옵션 1: 단체 소유권 주장 모범 사례
각 Canva 팀을 위한 전용 Entra 보안 그룹을 만드세요. 그룹 표시 이름은 TeamId 값으로 전송되며, Canva가 그에 따라 사용자를 연결합니다. 이렇게 하는 것이 가장 깔끔하고 유지 관리하기 쉬운 접근 방식입니다.
- 속성 및 클레임에서 그룹 클레임 추가를 선택합니다.
- 클레임 이름을 TeamId로 지정합니다.
- 그룹 표시 이름을 보내도록 구성합니다.
중요: 이 신청에 포함된 그룹은 사용자의 Canva TeamId 값과 정확히 일치해야 하며, 다른 그룹은 동일한 신청의 일부로 전송되어서는 안 됩니다.
옵션 2: 기존 사용자 속성 사용
디렉터리에 직원과 학생을 확실하게 구분할 수 있는 속성이 이미 있는 경우에 좋은 옵션입니다(예: stafftype, 부서 또는 확장 속성).
- 특성 및 클레임에서 새 클레임 추가를 선택합니다.
- 클레임 이름을 TeamId로 지정합니다.
- 소스를 특성으로 설정하고, 관련 있는 디렉터리 특성을 선택합니다.
- 각 팀에 대해 Canva에서 설정한 TeamId 값과 특성 값이 일치하는지 확인합니다.
옵션 3: 신청 조건
참고: 이 방법이 효과적일 수도 있지만, Entra ID 신청 조건에는 알려진 제한과 특이한 점이 있습니다(예: 조건 주문 동작, 겹치는 그룹 멤버십의 예외적인 경우). 옵션 1과 옵션 2는 일반적으로 대학용 배포에 더 안정적입니다.
계속 진행할 경우, Entra 그룹 멤버십에 따라 전송할 TeamId 값을 수동으로 지정하세요.
- 특성 & 클레임에서 새 클레임 추가를 선택합니다.
- 클레임 이름을 TeamId로 지정합니다.
- 클레임 조건을 선택합니다.
- 각 그룹(직원, 학생)에 대해 사용자 유형을 회원으로 설정하고, 관련 있는 Entra 그룹을 선택한 다음 해당 TeamId 값(예: "staff" 또는 "students")을 입력합니다.
- 클레임을 저장합니다.
옵션 4: 도메인 기반 추출
직원과 학생의 이메일 도메인이 서로 다른 경우 사용하세요(예: @staff.university.edu 및 @student.university.edu). 이메일 도메인을 추출하고 TeamId 값으로 사용합니다.
- 특성 & 클레임에서 새 클레임 추가를 선택합니다.
- 클레임 이름을 TeamId로 지정합니다.
- 소스(Source)를 변환(Transformation)으로 설정합니다.
- `@`와 일치 후(After matching on @) 옵션을 사용하여 추출 변환을 적용하고, 소스로 `user.userPrincipalName` 또는 `user.mail`을 사용합니다.
Canva에 설정된 TeamId 값이 추출된 도메인 문자열과 일치하는지 확인하세요.
Okta에서 TeamId 구성 중
Okta를 사용하는 기관의 경우 TeamId가 SAML 속성으로 구성됩니다. 진행하기 전에 Canva Okta 애플리케이션이 설정되어 있는지, Okta 그룹이 Canva 애플리케이션에 할당되어 있는지, Canva에 SAML이 설정되어 있는지 확인하세요. 전체 설정 지침은 Canva 도움말 센터에서 Okta SAML 구성 가이드를 참조하세요.
알림: Entra ID에서 구성하는 TeamId 값은 Canva에서 설정한 TeamId 값과 정확히 일치해야 합니다. 설정으로 이동한 다음 팀을 선택합니다. 각 팀에 대해 (선택 사항 더 보기)를 선택한 다음 팀 ID 편집을 선택합니다. Canva에서 설정을 완료한 후 아래 단계를 계속 진행해 주세요. 그렇지 않으면 TeamId 값이 일치하지 않으므로 프로비저닝이 실패합니다.
옵션 1: 그룹 명명 규칙 권장
표시 이름이 Canva의 TeamId 값과 일치하는 Okta 그룹을 만드세요(예: "campus-staff"라는 그룹이 TeamId "campus-staff"에 매핑됨). 로그인 시 Okta는 일치하는 그룹 이름을 필터링하고 TeamId 값으로 전송합니다.
- Okta에서 디렉터리로 이동한 다음, 그룹을 선택하고 일관된 명명 규칙을 사용하여 그룹을 생성합니다(예: 모든 대학용 그룹은 "campus-"로 시작).
- 애플리케이션으로 이동한 다음, Canva를 선택합니다. 일반으로 이동한 다음, SAML 설정으로 이동하여 편집을 선택합니다. SAML 구성 화면에 도달할 때까지 다음을 선택합니다.
- 그룹 속성 문에서 다음을 추가합니다.
- 이름: TeamId
- 필터: 다음으로 시작, 그런 다음 명명 규칙 접두사(예: "campus-")를 입력합니다.
- 저장합니다. Okta는 일치하는 그룹 이름을 TeamId 값으로 보냅니다.
옵션 2: 특정 그룹 ID 연결하기
명명 규칙을 사용할 수 없거나 특정 그룹을 Okta ID로 매핑해야 하는 경우 이 옵션을 사용하세요.
- 각 그룹별로 Okta에서 해당 그룹을 열고 URL에서 그룹 ID(마지막 / 뒤의 영숫자 문자열)를 기록합니다.
- 신청으로 이동한 다음 Canva를 선택합니다. 일반으로 이동한 다음 SAML 설정를 선택하고 편집을 선택합니다. 다음을 선택합니다.
- 속성 문(Attribute Statements) (그룹 속성 문(Group Attribute Statements) 아님) 아래에 다음을 추가합니다.
- 이름: TeamId
- 값: Arrays.toCsvString(getFilteredGroups({"",""},"group.name",50))
- <group_id_1> 및 <group_id_2>를 1단계의 그룹 ID로 교체합니다.
4. 다음을 선택한 다음 마감을 선택합니다.
Google Workspace에서 TeamId 구성
Google Workspace는 Entra ID와 같은 방식으로 조건부 그룹 기반 SAML 클레임을 지원하지 않지만 대학용으로 TeamId를 채우는 두 가지 간단한 방법이 있습니다.
옵션 1: 기존(또는 맞춤형) 디렉터리 속성 사용
직원과 학생을 차별화하는 가치를 이미 추적하고 있거나 값을 추가할 의향이 있는 경우에 가장 유용합니다.
- Google Admin에서 사용자의 프로필로 이동하여 맞춤 속성을 찾거나 추가하세요(예: '직원 정보' 맞춤 스키마 아래에 비용 센터 필드(직원 ID, 직함, 부서, 건물 ID 등의 필드와 함께)). 포함)
- 이 필드를 사용자 그룹을 식별하는 값으로 채웁니다(예: 학생 계정의 경우 비용 센터를 학생 계정으로, 직원 계정의 경우 직원으로 설정). 두 집단을 이미 구분하고 있는 기존의 특성은 모두 잘 작동합니다. 비용 센터는 다른 필드에 맞지 않는 입력란에 불과합니다.
- Google 관리자에서 앱 > 웹 및 모바일 앱 > Canva > 속성 매핑으로 이동하세요.
- 특성에서 매핑 추가를 선택하고 왼쪽에서 디렉터리 필드(예: 직원 세부 사항 > 비용 센터)를 선택한 다음 오른쪽에서 앱 특성으로 TeamId를 입력합니다.
- 저장 이제 Google이 모든 SAML 어설션에 대해 해당 필드의 값을 TeamId 특성으로 전송합니다.
옵션 2: Google 그룹스 사용
사용자별 필드보다 멤버십을 기준으로 관리하려는 경우에 가장 좋습니다.
- Google Admin에서 직원용 그룹(예: '직원')과 학생용 그룹(예: '학생')을 만들고 각각에 관련 있는 사용자를 추가하세요.
- 동일한 Canva SAML 앱(앱 > 웹 및 모바일 앱 > Canva > 특성 매핑)에서 그룹 멤버십(선택 사항)까지 스크롤합니다.
- 두 그룹을 모두 추가하고 앱 속성을 TeamId로 설정하세요.
- 저장 Google이 일치하는 그룹 이름을 각 사용자의 TeamId 값으로 전송해요.
어느 쪽이든, 전송하는 값(예: “학생”/”직원” 또는 그룹 이름)은 Canva의 조직 설정 > 팀에서 해당 팀에 구성된 TeamId 값과 정확하게 일치해야 합니다.
3단계: ID 제공자 메타데이터 추가
IdP에서 다음을 수집하세요.
- SAML 2.0 엔드포인트(HTTP) (SSO URL)
- ID 제공자 발행자 (엔터티 ID)
- 공용 인증서 (x.509, 베이스64로 암호화)
Canva 통합 인증(SSO) 설정 페이지 에 입력하세요.
4단계: 통합 인증(SSO) 연결 테스트
- Canva에서 계정 설정으로 이동합니다. 그런 다음 통합 인증(SSO) & 프로비저닝을 선택합니다.
- 통합 인증(SSO) 사용 필수 대상 선택 아래에서 모든 사용자 통합 인증(SSO) 선택 사항을 선택합니다.
- 로그아웃한 다음 로그인 페이지에서 통합 인증(SSO)으로 계속하기를 선택합니다.
- 다음으로 테스트합니다.
- 학생 계정
- 직원 계정 (둘 다 구성된 경우)
설정 페이지에서 통합 인증(SSO) 테스트 버튼을 사용할 수도 있습니다.
5단계: 설정 구성
옵션:
- 팀원만(대부분의 대학에 권장)
- 동문/팀에 속하지 않은 다른 사용자는 계속해서 Canva를 사용할 수 있습니다.
- 모든 팀원에게 필수 적용(도메인 캡처)
- 가장 깔끔한 로그인 환경입니다. 인증된 도메인의 모든 사용자는 통합 인증(SSO)을 사용하여 로그인해야 합니다. 캠퍼스 전체에 조직적으로 도입하는 데 권장되는 지표입니다.
- Canva에서 직접 통합 인증(SSO) 로그인 링크를 생성하여 학생 및 직원과 공유할 수 있어요.
- 대량 사용자 업로드(CSV)를 사용할 수 있습니다. Canva 담당자에게 문의하세요
자세한 내용은 통합 인증(SSO) 로그인 및 가입 제어 설정을 참조하세요.
6단계: 통합 인증(SSO) 완료 및 맞춤형 통합 인증(SSO) 로그인 링크 요청
통합 인증(SSO)을 활성화(선택 사항 또는 필수)하면 사용자가 대학용 팀에 가입하려면 통합 인증(SSO)으로 로그인해야 해요.
Canva 지원 팀 또는 Canva 담당자에게 맞춤형 통합 인증(SSO) 로그인 링크를 요청하세요.
기존 Canva 사용자
많은 직원이 이미 업무용 이메일 주소에 개인 전용 Canva 계정을 연결하고 있을 수 있습니다. 통합 인증(SSO)을 활성화하면 해당 사용자는 첫 통합 인증(SSO) 로그인 시 기존 계정을 연결하라는 프롬프트가 한 번 표시됩니다.
IT 관리자가 알아야 할 사항
- 사용자가 계정 연결을 완료해야 SCIM 또는 프로비저닝 정책을 통해 완전히 관리할 수 있어요. 게시 전에 직원에게 알림이 표시되도록 하는 것이 좋습니다.
- 사용자가 개인 이메일 계정과 업무용 Canva 계정을 모두 보유한 경우 연결할 계정을 선택하라는 메시지가 표시돼요. 계정 연결을 해제한 경우의 디자인은 삭제되지 않습니다. 생성된 템플릿은 수동으로 복사할 수 있지만, 계정을 병합할 수는 없어요.
- 연결 과정을 건너뛰거나 오류가 발생하는 사용자는 나중에 설정에서 다시 연결할 수 있습니다. 로그인 및 보안을 선택한 다음, 통합 인증(SSO) 계정 연결을 선택합니다.
사용자 프로비저닝
사용자 프로비저닝은 직원 및 학생이 각 팀용 Canva에 추가되고 탈퇴 시 직원 및 학생이 삭제되는 방식을 제어합니다. 세 가지 옵션이 지원됩니다. 프로비저닝 방법을 활성화하려면 통합 인증(SSO)을 완전히 구성해야 합니다.
옵션 1: 프로비저닝 정책이 포함된 SCIM API 추천
작동 방식: IdP가 SCIM API를 통해 Canva에 사용자 그룹을 푸시합니다. Canva의 프로비저닝 정책 엔진이 해당 그룹 멤버십을 읽고 사용자를 올바른 팀(직원 또는 학생) 및 관련 하위 그룹에 자동으로 배치합니다. 사용자가 IdP의 그룹에서 삭제되면 Canva에서 자동으로 프로비저닝이 해제됩니다.
지원되는 IdP: Microsoft Entra ID, Okta, PingFedrate, PingOne.
참고: Google Workspace는 SCIM 그룹 푸시를 지원하지 않습니다. 대신 옵션 2나 3을 사용하세요.
SCIM 프로비저닝 정책은 Canva에서 활성화해야 하는 선택 기능입니다. 액세스 권한을 요청하려면 지원 팀
1. Canva에서 SCIM 활성화: 설정으로 이동합니다. 통합 인증(SSO) & 프로비저닝을 선택한 다음 프로비저닝 구성을 선택합니다. SCIM 프로비저닝 활성화를 켜고 SCIM API 토큰을 복사합니다.
SCIM 엔드포인트를 참고하세요: https://www.canva.com/_scim/v2. 계속하기 전에 Canva 담당자에게 문의하여 조직에 대한 SCIM 프로비저닝 정책을 활성화하세요.
2. ID 제공자에서 SCIM 구성: ID 제공자의 프로비저닝 설정에 SCIM 엔드포인트와 API 토큰을 입력하세요. Canva 고객지원 센터에서 Entra ID 및 Okta에 대한 ID 제공자별 가이드를 참조하세요.
3. ID 제공자에서 그룹 푸시: Canva로 동기화할 그룹을 배정하세요(예: canva-직원, canva-학생).
4. Canva에서 프로비저닝 정책 생성: 설정으로 이동합니다. 보안을 선택한 다음 프로비저닝 정책을 선택합니다. 정책 생성을 선택합니다. 이름을 지정하고, 조건으로 ID 제공자 그룹을 선택하고, 대상 팀용 Canva를 선택한 다음, 그룹 동기화 동작을 선택합니다(새 그룹 생성 또는 기존 Canva 그룹과 동기화(그룹 이름이 정확히 일치해야 함)). 최소한 두 가지 정책을 생성하세요. 하나는 직원 그룹을 직원 팀에 매핑하고, 다른 하나는 학생 그룹을 학생 팀에 매핑하는 것입니다.
주요 동작:
- 프로비저닝 해제: 사용자가 IdP 그룹에서 삭제되면 해당 사용자는 Canva 팀에서 자동으로 삭제되며 계정이 잠금 상태가 됩니다.
- 액세스 권한 복원: IdP SCIM에 사용자를 다시 추가하면 자동으로 다시 프로비저닝됩니다.
- 정책을 삭제하면 해당 정책이 적용되는 모든 Canva 팀/그룹 멤버십이 제거됩니다. 주의해서 사용하세요.
- 프로비저닝 정책에 따라 생성된 그룹은 잠금 처리됩니다. Canva 회원은 수동으로 추가하거나 삭제할 수 없습니다. IdP는 진정한 가치의 원천입니다.
- 기존 Canva 사용자가 통합 인증(SSO) 계정 연결을 완료해야 SCIM에서 사용자를 완전히 관리할 수 있습니다. SCIM을 활성화하기 전에 통합 인증(SSO)을 통해 로그인하도록 사용자에게 프롬프트를 표시하세요.
- 학생이 학생 팀으로 프로비저닝될 때 SCIM은 환영 이메일을 전송하지 않습니다.
- 프로비저닝 정책은 팀 및 그룹 할당만 제어하며 역할은 제어하지 않습니다. 역할 할당은 SAML 역할 매핑을 통해 처리되거나 수동으로 설정되어야 합니다.
옵션 2: CSV 업로드(Canva에서 관리)
작동 방식: 기관에서 프로비저닝할 사용자 목록을 Canva로 미리 전송해 드려요. Canva가 이러한 사용자를 올바른 팀에 업로드합니다.
추천: ID 제공자(예: Google Workspace)가 SCIM 그룹 푸시를 지원하지 않거나 학기 시작 시점에 초기 팀을 채울 수 있는 기관
CSV 업로드 요청 방법:
- 다음 열이 포함된 스프레드시트를 준비합니다: 이메일 주소, 팀 과제.
- 해당 파일을 Canva 담당자에게 보내거나 Canva 지원 팀에 문의하세요.
- Canva에서 업로드를 처리하고 완료되면 확인해 드립니다.
- 사용자의 첫 로그인은 통합 인증(SSO)을 통해 이루어져야 합니다.
참고: CSV 업로드는 자동으로 진행되지 않습니다. 학기 전환이나 직원 변경의 경우, 새로운 CSV 파일을 지원 팀 에 제출해야 합니다. CSV에 포함된 기존의 Canva 사용자가 처음으로 통합 인증(SSO)에 로그인할 때 기존 계정을 연결하라는 메시지가 표시됩니다.
옵션 3: SAML을 통한 JIT(저스트 인 타임) 프로비저닝
작동 방식: 어떤 사용자도 미리 로드되지 않았습니다. 사용자가 통합 인증(SSO)을 통해 처음으로 인증하면 Canva가 SAML 속성, 특히 TeamId와 역할(선택 사항)을 읽고 올바른 팀에 자동으로 추가합니다. 이후에 로그인할 때마다 팀 멤버십이 동기화됩니다.
중요: JIT가 주요 프로비저닝 방법인 경우 Canva는 통합 인증(SSO) 로그인 제어로 도메인 캡처(모두 필수)를 활성화할 것을 적극 권장합니다. 도메인을 캡처하지 않으면 도메인의 사용자가 통합 인증(SSO)을 우회할 수 있습니다. 즉, JIT가 일부 사용자에게 도달하지 않을 수 있으며 프로비저닝 해제를 수동으로 처리해야 합니다.
JIT 작동 방식:
- 사용자가 Canva로 이동하여 ID 제공자를 통해 인증합니다.
- Canva가 SAML 어설션에서 TeamId 값을 읽습니다.
- TeamId가 일치하는 팀용 Canva에 사용자가 자동으로 추가됩니다.
- 역할 속성이 있는 경우, 사용자에게 해당하는 역할(직원인 경우 디자이너, 학생인 경우 회원)이 할당됩니다.
- 이후 로그인 시, Canva는 SAML 어설션을 기준으로 팀 멤버십을 재검증합니다.
제한 사항:
- 사전 프로비저닝 미포함: 사용자는 첫 통합 인증(SSO) 로그인 후에만 Canva에 로그인됩니다. 대량 커뮤니케이션이나 템플릿 공유는 아직 로그인하지 않은 사용자는 대상으로 할 수 없습니다.
- 자동 프로비저닝 해제가 불가능합니다. ID 제공자(IdP)에서 사용자를 삭제해도 Canva에서는 사용자가 삭제되지 않습니다. 프로비저닝 해제는 수동으로 또는 별도의 SCIM 설정을 통해 수행해야 합니다.
- SCIM이 완전히 작동하고 모든 프로비저닝을 처리하도록 구성된 경우가 아니면 JIT를 비활성화하지 마세요.
LTI/LMS 통합
대학용 Canva는 LTI(Learning Tools Interoperability)를 지원하며, 교수진은 LMS(Learning Management System: 학습 관리 시스템)에 Canva 과제를 삽입하고 학생들은 Canva 디자인을 수강으로 제출할 수 있어요.
LTI를 설정하기 전에 통합 인증(SSO)을 완전히 구성해야 합니다. 플랫폼별 설정 지침은 LMS 통합 가이드를 참조하세요.
문제 해결: 사용자가 통합 인증(SSO)을 통해 로그인할 수 없음
원인
사용자의 이메일 도메인이 Canva 통합 인증(SSO) 설정에서 인증되지 않았거나 기존 Canva 계정을 통합 인증(SSO)에 연결하지 않았습니다.
해결 방법
사용자의 이메일 도메인이 Canva 통합 인증(SSO) 설정에서 확인된 도메인과 일치하는지 확인하세요. 기존 Canva 계정이 있는 경우, 계정 연결을 완료해야 할 수 있습니다. 설정으로 이동하여 로그인 및 보안을 선택한 다음 통합 인증(SSO) 계정 연결을 선택하도록 안내하세요.
오류별 지침은 Canva 도움말 센터에서 통합 인증(SSO) 오류 문제 해결을 참조하세요.
문제 해결: 사용자가 잘못된 팀에 추가되었습니다.
원인
ID 제공자가 전송한 TeamId 값이 Canva에서 구성된 TeamId와 정확히 일치하지 않습니다. TeamId 값은 대소문자를 구분합니다.
해결 방법
귀하의 ID 제공자가 보낸 TeamId 값이 Canva에 설정된 TeamId와 일치하는지 확인하세요. ( 설정으로 이동한 다음 팀용을 선택하세요. 팀 옆에서 (더 보기 옵션) 메뉴를 선택한 다음 팀 ID 편집을 선택하세요.) TeamId 값은 대소문자를 구분하며 정확히 일치해야 합니다.
문제 해결: SCIM 프로비저닝이 동기화되지 않음
원인
조직에 프로비저닝 정책이 설정 또는 활성화되지 않았거나, SCIM API 토큰이 더 이상 유효하지 않거나, 기존 Canva 사용자가 첫 번째 통합 인증(SSO) 로그인을 완료하지 않았을 수 있습니다.
해결 방법
- ID 제공자 그룹이 올바른 Canva 팀에 매핑되도록 프로비저닝 정책이 설정되어 있는지 확인하세요.
- Canva 담당자를 통해 조직에 프로비저닝 정책이 활성화되었는지 확인하세요.
- 특히 SCIM이 최근에 전환된 경우, ID 제공자의 SCIM API 토큰이 최신 상태인지 확인하세요.
- 영향을 받는 사용자에게 기존 Canva 계정이 있는 경우, 통합 인증(SSO)을 통해 한 번 로그인한 후 동기화를 다시 시도하도록 하세요.
문제해결: 프로비저닝이 해제된 직원이 다시 로그인할 수 없음
원인
사용자가 ID 제공자를 통해 다시 프로비저닝되지 않았거나 SCIM 동기화가 완료되지 않았습니다.
해결 방법
사용자를 ID 제공자에 다시 추가하고 SCIM이 동기화되도록 허용하세요. 문제가 계속되면 Canva 지원 팀에 문의하세요.
문제 해결: 학생이 프리미엄 Canva 기능을 볼 수 없음
원인
학생이 기관의 학생 팀에 프로비저닝되지 않았거나 통합 인증(SSO) 대신 개인 전용 Canva 계정으로 로그인하고 있습니다.
해결 방법
학생 팀이 Canva를 통해 프로비저닝되었고, 학생들이 통합 인증(SSO)으로 로그인하고 있는지 확인하세요. 학생들은 프리미엄 기능에 액세스하려면 기관의 학생 팀 회원이어야 합니다. 개인 계정으로 로그인해서는 접근할 수 없습니다.
FAQ
직원과 학생이 서로 콘텐츠를 공유할 수 있나요?
직원과 학생은 별도의 팀용 Canva에 소속되어 있으며 콘텐츠를 직접 공유할 수 없어요. 단, 학생과 교직원(교직원) 간 협업 링크를 사용할 수는 있습니다. 또한 교수진은 LMS(Learning Management System: 학습 관리 시스템) 통합을 통해 Canva 템플릿 및 과제를 학생들과 공유할 수 있습니다.
동창회가 졸업 후에도 Canva를 계속 이용할 수 있나요?
통합 인증(SSO)을 팀에 있는 회원만 으로 설정하면 Canva 팀에서 삭제된 사용자는 대학용 기능에 액세스할 수 없지만 개인 전용 Canva 계정은 유지됩니다. 모든 사람에게 필수(도메인 캡처) 를 사용하면 액세스 권한이 ID 제공자에 연결됩니다. ID 제공자 액세스 권한이 취소된 사용자는 자신의 기관 도메인에서 Canva에 대한 액세스 권한을 잃게 됩니다.
디자인을 보관하려는 학생은 졸업하기 전 또는 기관을 졸업하기 전에 콘텐츠 복사 또는 전송 절차를 거쳐야 합니다. 자세한 지침은 졸업 전 디자인 복사를 참조하세요.
도움이 되셨나요?
도움이 되었어요
도움이 되지 않았어요