Azure AD/ Entra ID SAML-konfigurasjon (for utdanning)
Konfigurer enkel pålogging (SSO) for teamet ditt ved hjelp av Microsofts Azure Active Directory (AD)/Entra-ID.
Denne veiledningen er for Canva Education -administratorer og eiere som skal administrere skolens eller distriktets SSO-innstillinger. For Canva Enterprise, gå til Azure AD/ Entra ID SAML-konfigurasjon (for Enterprise).
Trinn 1: Legg til Canva i Azure AD/ Entra ID
- Gå til Microsoft Entra ID fra portalmenyen fra Azure AD- eller Entra ID-administratorkontoen din.
- Under Administrer velger du Bedriftsapplikasjoner.
- Klikk på Ny søknad.
- Skriv inn Canva i søkefeltet, og velg det fra resultatlisten.
5. Klikk på Opprett for å legge til applikasjonen.
6. Velg Konfigurer enkel pålogging.
7. Godta og lagre innstillingene for enkel pålogging. Identifikatoren og svarnettadressen er forhåndsutfylt via appen og trenger ikke å oppdateres.
8. Valgfritt: Under Attributter og påstander kan påstandsnavnene oppdateres til følgende for enklere forståelse.
9. Forsikre deg om at attributtene dine er konfigurert for å matche «kravnavnene» nøyaktig som vist nedenfor. Vær oppmerksom på at enkeltskoler og utdanningsmerker som ikke registrerer seg, ikke trenger TeamID-attributtet.
- Singel skole
- Oppsett for flere skoler som ikke følger vaktlisten
10. I delen SAML-signeringssertifikat klikker du på Rediger og velger deretter Base64-sertifikatnedlasting. Du må kopiere og lime inn sertifikatteksten i Canva senere.
11. Lenger ned i avsnittet Konfigurer Canva kopierer du følgende informasjon. Du trenger dem for å fullføre konfigurasjonen i Canva.
- Nettadresse for pålogging
- Azure AD/ Entra ID-identifikator
Trinn 2: Konfigurere brukertilgang
- Gå til Egenskaper -siden i Azure AD/Entra ID.
- Konfigurer brukertilgang til Canva. Velg en av følgende tilnærminger:
- Hvis du vil gi alle brukere tilgang til Canva, må du sette feltet Brukertilordning påkrevd til Nei.
- Hvis du vil gi bare spesifikke brukere tilgang til Canva, går du til Brukere og grupper og legger til brukerne og gruppene du vil skal ha tilgang i Canva.
Trinn 3: Tilordne rolleattributter
Dette trinnet hjelper oss til å identifisere hvilke brukere som er elever og hvilke som er lærere eller ansatte. Dette kan gjøres på to måter.
Alternativ 1: Bruke e-postdomene
Dersom en måte å skille mellom brukerroller på er gjennom domenet i brukerens e-postadresse, kan du angi en regel som kan sende videre gjennom rolleattributtet basert på lærere med @distrikt.org (heller enn @elever.distrikt.org).
Pass på at navnet på Krev i dette trinnet er Rolle og at feltet Navneområde er tomt.
Alternativ 2: Bruke gruppemedlemskap
Dersom en måte å skille mellom brukerroller på er gjennom gruppemedlemskap, kan du angi en regel som kan sende videre gjennom rolleattributtet «Lærer» for brukere som er medlem av ansattegrupper i Azure/ Entra ID. Du kan gjøre dette i delen Attributter og krav ved å legge til et nytt krav
Pass på at navnet på Krev i dette trinnet er Rolle og at feltet Navneområde er tomt.
Du finner mer informasjon i Microsofts artikkel om tilpassing av krav i SAML-token for virksomhetsprogrammer.
Trinn 4: Send listedata til Canva
Dette trinnet er kun for kontoer i Canva Education med et oppsett med flere skoler. For oppsett med enkeltskoler, fortsett til Trinn 5.
For distrikter med oppsett for flere skoler, må du overføre listedata til Canva for å hjelpe oss med å identifisere hvilken skole en bruker skal tilordnes til.
Det finnes ulike måter å gjøre dette på. Velg ett av alternativene nedenfor som passer behovene dine best:
Alternativ 1: Bruke Classlink RosterServer
Dersom du bruker Classlink, kan du sende listedata gjennom RosterSync. Sjekk OneRoster-provisjonering for å vite hvordan.
Alternativ 2: Bruke et «TeamId» -attributt
Dette alternativet kan bruke på flere måter:
Dersom du velger denne tilnærmingen, er det viktig å sende en konsekvent og unik attributtverdi. Hver skole må ha en unik verdi for «TeamId», og alle brukere i skolen må ha samme verdi for «TeamId» uten variasjon.
Bruke et attributt
Hvis du har et attributt i SAML-appen med skolens navn, skole-ID eller en annen unik identifikator relatert til skolen, kan du bruke dette som ditt «TeamId» -attributt for å sende informasjon om hvilken skole hver bruker tilhører.
- I Canva-appen i Azure/ Entra ID, velg enkel pålogging.
- Rediger attributter og krav.
- Legg til et krav og gi det navnet TeamId.
- For kilde-attributtet, velg attributtet som sender skolens unike identifikator.
Etterpå, del en CSV-fil med Canva som inneholder hver skoles navn og tilsvarende «TeamId» -verdi som skal sendes gjennom kravet.
Legge til et nytt krav med kravbetingelser
Du kan også opprette et nytt krav og bruke kravbetingelser for å sende «TeamId» -attributtverdier basert på grupper eller andre brukerattributter.
Du kan gjøre dette ved å manuelt opprette et sett med betingelser som forteller SAML-appen din hvilken attributtverdi som skal sendes for hver bruker, basert på gruppen brukeren er i.
Hvis for eksempel elevene ved Harmoni-barneskolen er i «Harmoni-elever» og de ansatte er i «Harmoni-ansatte», kan du be SAML-appen sende «Harmoni» som «TeamId» for begge gruppene ved bruk av kravbetingelser.
- I Canva-appen i Azure/ Entra ID, velg Enkel pålogging.
- Rediger attributtene og kravene.
- Legg til et krav, og gi det navnet TeamId.
- Velg Kravbetingelser.
- For hvert sett med grupper som utgjør en skole, velg Medlemmer som brukertype, og velg deretter gruppene.
- Velg Attributt, og angi deretter verdien du ønsker at skal tjene som skolens unike identifikator.
Etterpå, del en CSV-fil med Canva som inneholder hver skoles navn og tilsvarende «TeamId» -verdi som skal sendes gjennom kravet.
Bruke et gruppekrav eller tilpasset krav
Du kan også opprette et gruppekrav i SAML-appen som sender gruppenavnet som en kravverdi. For at dette skal fungere, må du ha en enkeltgruppe i SAML-appen din for hver skole. Denne gruppen må inneholde alle brukerne i skolen (elever og ansatte), og disse skolegruppene må være de eneste gruppene som sendes som en del av kravet.
- Canva-appen i Azure/Entra ID, velger du enkel pålogging.
- Rediger attributter og krav.
- Legg til et gruppekrav, og gi det navnet TeamId.
- Følg instruksjonene for hvordan du konfigurerer gruppekrav for apper via Azure Active Directory.
Etterpå, del en CSV-fil med Canva som inneholder hver skoles navn og tilsvarende «TeamId» -verdi som skal sendes gjennom kravet.
Trinn 5: Konfigurer SAML SSO i Canva
- Logg på Canva-kontoen din.
- Gå til profilavataren din, og velg Innstillinger.
- Fra sidemenyen velger du SSO og klargjøring.
- Velg Enkel pålogging (SSO), deretter Administrer og deretter Rediger IdP-metadata.
- I feltetSSO eller påloggingsnettadresse limer du inn påloggingsnettadressen.
- I feltet Enhets-ID eller nettadresse for utsteder limer du inn AZure AD/Entra ID Identifier.
- I det offentlige sertifikatet for X.509 limer du inn alt innholdet fra det SAML-signeringssertifikatet ditt – Base64-kodet.
- Klikk på Lagre og neste.
Ikke gjør endringer i delen Domenebekreftelse. Vi tar oss av domenebekreftelse for teamet ditt.
Trinn 6: Test SSO-påloggingen din
Det finnes to enkle måter å teste oppsettet ditt på:
Alternativ 1: Bruk Test SSO-knappen
- Gå til profilavataren din, og deretter Innstillinger.
- Fra sidemenyen velger du SSO og klargjøring.
- Under Enkel pålogging (SSO), velger du Administrer og deretter Test SSO.
Alternativ 2: Logg av og test SSO-innlogging
- Gå til SSO og klargjøring.
- Velg Enkel pålogging (SSO), deretter Administrer og deretter Konfigurer SSO-innstillinger.
- Angi SSO-innstillinger til Valgfritt for alle.
- Logg av Canva-kontoen din.
- På påloggingssiden velger du Fortsett med e-post og deretter Logg på med SSO.
Husk å teste bruk av en elev -konto og en lærer -konto. Du har konfigurert SSO dersom:
- Du logget på som lærer og kan se siden Personer.
- Du logget på som student og kan ikke se siden Personer.
Trinn 7: Konfigurer påloggings- og registeringskontroller
Velg hvordan du vil at teammedlemmer skal logge på. Vi anbefaler at SSO kreves for alle i domenet ditt.
- Fra startsiden går du til profilavataren din og velger Innstillinger.
- Fra sidemenyen velger du SSO og klargjøring.
- Velg Enkel pålogging (SSO), deretter Administrer og deretter Konfigurer SSO-innstillinger.
- Angi SSO til Påkrevd for alle (domeneregistrering)
- Klikk på Lagre tilkobling.
Hvis du har problemer med å sette opp SSO, kan du se artikkelen Feilsøking av SSO-feil.
Var dette nyttig?
Hjelpsom
Ikke hjelpsom