Canva 홈
도움말

교육용 통합 인증 (SSO) 설정하기


이 문서는 기계 번역되었습니다. 오류가 있는 경우 Canva에 알려 주세요.

소개

이 문서는 통합 인증 (SSO) 을 설정해야 하는 학교 또는 교육구 IT 관리자 Canva Education 소유자를 위한 것입니다.

  • 엔터프라이즈 요금제가 있는 경우 SSO 설정 (엔터프라이즈용) 을 사용합니다.
  • 교사 및 일반 직원은 이 가이드가 필요하지 않습니다.

이 문서에서 다루는 내용:

  • 요구 사항 및 전제 조건
  • 단계별 설정 (7단계)
  • 테스트 및 문제 해결 팁

시작하기 전에

Quick Definitions

  • SAML 2.0: 앱과 ID 시스템 간의 보안 로그인을 위한 표준입니다.
  • IdP (Identity Provider): 로그인을 관리하는 서비스 (예: Azure, Google Workspace, ADFS).
  • TXT 레코드: 소유권을 증명하기 위해 도메인 설정에 추가하는 작은 텍스트 줄.
  • TeamId: 조직 내의 학교, 캠퍼스 또는 그룹을 식별하는 고유한 값입니다.

요구 사항

  • SAML 2.0을 지원하는 ID 제공자 (IdP)
  • 도메인의 DNS 설정에서 TXT 레코드를 생성하기 위해 액세스 (또는 IT 팀의 지원).
  • Canva 교육 계획 (학교 및 지구, 캠퍼스 또는 단일 학교)

로그인 도메인 추가 또는 확인하기

도메인을 추가하고 인증하면 조직의 구성원으로 취급할 대상을 파악할 수 있습니다. 인증된 도메인으로 이메일 주소를 사용하는 모든 사용자는 SAML SSO를 통해 로그인할 수 있습니다.

통합 인증 (SSO) 도메인을 변경하시나요? 사용자 계정 중복을 방지하려면 도메인이 변경되기 전에 지원팀에 문의하세요.

알림: ID 제공자에서 Canva 앱을 검색할 때 SAML로 표시된 앱을 선택하세요. 이번에는 OIDC 및 기타 앱 유형은 지원되지 않습니다.

  1. Canva 계정에 로그인하기
  2. 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
  3. 설정 을 선택합니다.
  4. SSO 및 프로비저닝 탭을 선택합니다.
  5. 도메인이 확인되었는지 확인하세요.
    • 이미 나열된 경우 1단계 - ID 제공자에 Canva 추가 로 건너뛸 수 있습니다.
  6. 도메인 인증 탭에서 도메인 추가 를 선택합니다. 팝업 창이 표시됩니다.
  7. 텍스트 입력란에 SSO 로그인에 사용하려는 도메인 (예: myschool.edu 및 Submit domain) 을 입력합니다.
  8. 토큰 복사 를 선택하여 표시되는 TXT 레코드 토큰을 복사합니다. 이제 이 토큰을 도메인의 DNS 설정에 추가하여 제출한 도메인의 소유권을 인증해야 합니다.

TXT 레코드란 무엇이고 어떻게 업데이트하나요?

TXT 레코드를 인증 코드라고 생각하시면 됩니다. 이 코드를 DNS 설정에 추가하면 Canva에서 해당 도메인을 고객님이 소유 및 관리하고 있음을 확인할 수 있습니다. 또한 도메인 캡처 설정이 켜져 있는 한 다른 사용자가 도메인을 사용하여 Canva 팀을 만드는 것을 방지합니다.

  1. 도메인을 관리하는 웹사이트 (예: GoDaddy 또는 Namecheap) 로 이동합니다.
  2. DNS 또는 DNS 설정 관리 옵션을 찾으세요. 여기에서 도메인의 기술 세부 정보를 수정할 수 있습니다.
  3. DNS 설정에서 새 레코드를 추가하고 유형으로 TXT를 선택합니다.
  4. 세부 정보를 입력하세요. 이름 (예: 도메인), 시간 설정 (평소처럼 두면 됨), 도메인에 첨부하려는 텍스트 (이 경우 방금 복사한 토큰) 를 제공해야 합니다.
  5. 정보를 입력한 후 저장하세요. 저장 또는 만들기 버튼일 수 있습니다.

도메인을 관리하는 위치에 따라 정확한 단어와 버튼이 조금 다를 수 있습니다. 잘 모르겠다면 도메인 서비스에 도움을 요청하세요.

SSO를 사용하여 Canva에 로그인하려면 먼저 TXT 레코드를 인증해야 합니다. 인증은 일반적으로 TXT 레코드를 추가한 후 24시간 이내에 이루어지지만 DNS 레코드 캐시 만료 (TTL) 에 따라 더 오래 걸릴 수 있습니다. DNS에 대한 변경은 인터넷에서 업데이트하는 데 최대 72시간이 소요될 수 있습니다. 토큰이 도메인에서 인증되면 이메일이 전송됩니다.

상태를 확인하려면 https://mxtoolbox.com/ 과 같은 사이트를 사용하고 도메인을 입력하여 TXT 레코드가 표시되는지 확인하십시오.

1단계 - ID 제공자 (IdP) 에 Canva 추가

현재 다음의 ID 제공업체에 대한 자세한 가이드가 있습니다.

회원님의 자격 증명 제공자가 위에 나열되어 있지 않은 경우 이 정보를 사용하여 SAML을 구성할 수 있습니다.

  • ACS URL/답장 URL: https://www.canva.com/login/saml
  • 엔티티 ID/식별자: https://www.canva.com
  • SAML 속성: NameID, 이메일, 이름, 성
  • 메타데이터 텍스트 (필요한 경우)

SAML 어설션에 서명 이 포함되어 있는지 확인합니다. 설정을 확인해보세요. ID 제공자에 Canva를 추가했으면 다음 을 선택합니다.

2단계 - 학교 데이터를 제공할 방법 선택

SSO 및 프로비저닝 페이지 (설정 에 있음) 에서 SSO 관리 탭을 클릭합니다.

단일 학교 설정은 이 단계를 건너뛸 수 있습니다. 3단계로 계속하세요.

다중 학교 설정 또는 캠퍼스 설정 여부에 따라 다양한 옵션이 있습니다.

여러 학교 설정이 있는 Canva Education 계정

여러 학교 설정이 있는 학군의 경우, Canva에서 사용자를 어느 학교에 할당할지 파악할 수 있도록 출석부 데이터를 Canva로 전송해야 합니다.

방법은 여러 가지가 있습니다. 필요에 맞는 옵션을 선택하세요.

Classlink RosterServer (OneRoster) 또는 Clever를 사용하는 경우 다음 을 선택하고 3단계: ID 공급자의 메타데이터 추가 로 이동합니다. 나중에 5단계: 사용자 프로비저닝 설정하기 에서 명단 데이터를 보낼 수 있습니다.

옵션 2 - “TeamId” 속성 사용하기

이 옵션을 적용하는 방법에는 몇 가지가 있습니다.

이 방법을 선택한다면 일관된 고유 속성값을 보내는 것이 중요합니다. 학교마다 “TeamId” 고윳값이 있어야 하고 학교 내 모든 사용자의 “TeamId” 값도 예외 없이 같아야 합니다.

속성 사용하기

SAML 앱의 속성에 학교 이름, 학교 ID 또는 학교와 관련된 다른 고유 식별자가 있다면 그것을 “TeamId” 속성으로 사용해 각 사용자의 소속 학교 정보를 보낼 수 있습니다.

  1. SAML 앱에 해당 속성을 보내는 클레임을 만들고 그 클레임의 이름을 "TeamId" 로 지정합니다 (대소문자 구분).
  2. TeamId 지침 보기 를 선택하고 대화 상자에서 CSV 템플릿을 다운로드합니다. 한 열에 각 학교 이름을 추가합니다. 두 번째 열에 각 학교에 대한 클레임을 통해 보낼 “TeamId” 값을 추가합니다.
  3. Canva에 CSV를 업로드합니다. 파일 검토가 완료되면 이메일을 보내드립니다. 그런 다음, 다음 단계를 계속 진행하세요.

새로운 클레임과 클레임 조건을 추가하기

그룹 또는 다른 사용자 속성에 근거해 새로운 클레임을 만들고 클레임 조건을 사용해 “TeamId” 속성값을 보낼 수도 있습니다.

사용자가 소속된 그룹에 근거해 SAML 앱이 어떤 속성값을 각 사용자에게 보낼지 지정하는 일련의 조건을 수동으로 생성할 수도 있습니다.

예를 들어 평화 초등학교에서 학생은 "평화 학생" 에 속하고 직원은 "평화 직원" 에 속한다면, SAML 앱에서 두 그룹 모두 "평화" 를 “TeamId” 로 전송하도록 클레임 조건을 지정할 수 있습니다.

클레임을 "TeamId" 로 명명한 다음, 클레임을 통해 보낼 각 학교 이름과 그에 상응하는 “TeamId” 값을 포함한 CSV 파일을 Canva와 공유합니다.

그룹 클레임 또는 사용자 지정 클레임 사용하기

그룹 이름을 클레임값으로 보내는 그룹 클레임을 SAML 앱에 만들 수도 있습니다. 이를 위해서는 각 학교별 SAML 앱에 하나의 그룹만 있어야 합니다. 이 그룹에는 학교의 모든 사용자 (학생과 직원) 가 포함되어야 하며, 이들 학교 그룹은 클레임의 일부로 전송되는 유일한 그룹이어야 합니다.

클레임을 "TeamId" 로 명명한 다음, 클레임을 통해 보낼 각 학교 이름과 그에 상응하는 “TeamId” 값을 포함한 CSV 파일을 Canva와 공유합니다.

캠퍼스 설정이 있는 Canva Education 계정

캠퍼스의 경우 학생인지 직원 (교직원) 인지 Canva에 알리기 위해 각 사용자에 대한 Teamld 특성을 보내야 합니다.

위에서 언급한 다중 학교와 유사한 여러 Teamld 옵션이 있습니다. 단, 두 개의 TeamId 값만 있으면 됩니다. 하나는 교직원/교직원 팀에 고유한 값이고 다른 하나는 학생 팀에 고유한 값입니다.

Teamid는 고유하고 특정 팀과 관련된 모든 사용자 (학생, 직원) 가 Teamid에 대해 동일한 가치를 갖는 한 거의 모든 형태가 될 수 있습니다.

TeamId 특성을 구성한 후 Canva 조직 설정 에서 해당 값을 설정합니다. 오른쪽에 있는 점 3개와 Teamld 편집을 선택하여 Canva 계정 설정의 페이지에서 이 작업을 수행할 수 있습니다.

3단계 - ID 제공자 메타데이터 추가하기

이 단계를 완료하려면 ID 제공자로부터 다음 세부 사항을 받으세요.

  • Metadata.xml 파일 (선택사항) - 메타데이터가 포함된 .xml 파일을 다운로드할 수 있습니다.
  • SAML 2.0 엔드포인트 (HTTP) - SSO URL이라고도 함, 발행자 (/idp/endpoint/HttpPost가 추가됨)
  • ID 제공자 발행자 - 발행자, 엔티티 ID, SAML 엔티티 ID라고도 함
  • 공용 인증서 - x.509 인증서라고도 함, SAML Signing Certificate (SAML 서명 인증서) - Base64로 인코딩됨) '

다음 두 가지 방법으로 ID 제공자 메타데이터를 추가할 수 있습니다.

  1. 메타데이터 파일 업로드: ID 제공자가 제공한 .xml 파일을 다운로드합니다. 그런 다음 Canva에 업로드하세요. 이렇게 하면 자동으로 데이터를 가져오고 필드를 미리 채웁니다. Save metadata (메타데이터 저장) 를 선택합니다.
  2. 수동으로 메타데이터 추가: 각 해당 필드에 대해 IdP에서 메타데이터를 추가합니다. 메타데이터 저장 을 선택합니다.

메타데이터를 저장한 후 다음 을 선택하세요.

4단계 - SSO 연결 테스트하기

SSO 연결을 테스트하여 작동하는지 확인할 수 있습니다.

  1. 연결을 테스트하려면 먼저 ID 공급자에서 만든 Canva 애플리케이션에 대한 액세스 권한을 자신에게 할당해야 합니다.
  2. 통합 인증 (SSO) 테스트를 선택합니다. 통합 인증 (SSO) 으로 로그인할 수 있도록 ID 제공자로 리디렉션됩니다.
  3. ID 제공자 세부 사항으로 로그인합니다.
  4. 테스트 연결 결과가 표시됩니다.
  • 성공적인 연결: 사용자가 통합 인증 (SSO) 으로 로그인할 수 있도록 ID 제공자에서 검색된 속성 및 값이 올바르게 매핑되어 있는지 확인하세요. 반환된 값이 올바르지 않은 경우 ID 제공자에서 값을 수정하고 테스트를 다시 시도해 보세요.
  • 테스트 오류: ID 제공자의 오류를 수정하고 테스트를 다시 시도해 보세요.

5. 속성 및 값이 올바르게 매핑되면 창을 닫고 다음 단계로 이동합니다.

5단계 - 사용자 프로비저닝 설정하기

  1. 프로비저닝 유형으로 OneRoster를 선택합니다.
  2. 자세한 지침은 OneRoster 프로비저닝을 확인하세요.

옵션 2 - 영리한 사용

  1. 프로비저닝 유형으로 Clever를 선택합니다.
  2. 자세한 지침은 영리한 SAML 및 로스터링 구성을 확인하십시오.

완료되면 다음 단계를 진행하세요.

6단계 - SSO 로그인 설정 구성

팀원, 그리고 도메인의 다른 사용자가 로그인할 방법을 선택합니다. 자세한 내용은 SSO 로그인 및 가입 관리 설정 을 참조하세요.

모든 사용자에게 SSO를 필수 사항으로 설정하기 전에 SSO 로그인 경험을 테스트해야 합니다.

SSO 로그인 경험 테스트하기

  1. 설정 > SSO 및 프로비저닝으로 이동합니다.
  2. Single sign-on 탭에서 Manage > Configure SSO settings 를 클릭합니다.
  3. 모두에게 선택 사항 을 선택합니다.
  4. Canva 계정에서 로그아웃한 뒤, 다시 로그인합니다.
  5. 로그인 페이지에서 이메일로 계속하기 를 선택하고 SSO로 로그인 을 선택합니다.

팀 페이지로 이동한 경우 SSO가 작동 중임을 의미합니다.

테스트 후

  1. 설정 > SSO 및 프로비저닝으로 돌아가세요.
  2. SSO (Single Sign-On) 에서 관리 > SSO 설정 구성 을 클릭합니다.
  3. 모든 팀원에게 필수 (도메인 캡처) 를 선택합니다.

이 단계는 회원이 SSO로 로그인할 때 올바른 팀에 추가되도록 하기 때문에 중요합니다.

7단계 - 강제 로그아웃 SSO 로그인

1. Canva 계정에 로그인합니다.

2. 왼쪽 하단 모서리에서 프로필 아바타를 클릭한 뒤, 설정 을 선택합니다.

3. 측면 메뉴에서 SSO 및 프로비저닝 탭을 선택합니다.

4. 통합 인증 (SSO) > 관리 > SSO 설정 구성 을 클릭합니다.

5. 다음 로그인 요건 중 하나를 선택합니다.

  • 모든 사용자에게 필수 (도메인 캡처): 팀 또는 조직에 가입했는지 여부와 관계없이 모든 사용자를 로그아웃합니다.
  • 팀 멤버에게만 필요: 사용자의 SSO에 연결된 팀 또는 조직에 속한 사용자만 로그아웃합니다.

6. 속성 및 값이 올바르게 매핑되면 창을 닫고 다음 단계로 이동합니다.

7. SSO 및 프로비저닝 탭으로 돌아갑니다.

8. 도메인 확인에서 로그아웃할 도메인의 강제 로그아웃 아이콘 (휴지통 옆) 을 클릭합니다.

  • 도메인이 여러 개인 경우, 강제 로그아웃하려는 도메인마다 이 단계를 반복합니다.

설정을 완료하세요.

SSO 로그인 경험을 테스트하고 강제 로그아웃 (권장) 을 구성한 경우 설정 완료 를 선택합니다. SSO 설정이 완료되었습니다!

도움이 되셨나요?

도움이 되었어요

도움이 되지 않았어요

함께 보면 좋은 문서