Canva startside
Hjelp

Azure AD/ Entra ID SAML-konfigurasjon (for utdanning)


Denne artikkelen er maskinoversatt. Hvis du finner feil, kan du gi oss beskjed.

Konfigurer enkel pålogging (SSO) for teamet ditt ved hjelp av Microsofts Azure Active Directory (AD)/Entra-ID.

Denne veiledningen er for Canva Education -administratorer og eiere som skal administrere skolens eller distriktets SSO-innstillinger. For Canva Enterprise, gå til Azure AD/ Entra ID SAML-konfigurasjon (for Enterprise).

Trinn 1: Legg til Canva i Azure AD/ Entra ID

  1. Gå til Microsoft Entra ID fra portalmenyen fra Azure AD- eller Entra ID-administratorkontoen din.
  2. Under Administrer velger du Bedriftsapplikasjoner.
  3. Klikk på Ny søknad.
  4. Skriv inn Canva i søkefeltet, og velg det fra resultatlisten.

5. Klikk på Opprett for å legge til applikasjonen.

6. Velg Konfigurer enkel pålogging.

7. Godta og lagre innstillingene for enkel pålogging. Identifikatoren og svarnettadressen er forhåndsutfylt via appen og trenger ikke å oppdateres.

8. Valgfritt: Under Attributter og påstander kan påstandsnavnene oppdateres til følgende for enklere forståelse.

9. Forsikre deg om at attributtene dine er konfigurert for å matche «kravnavnene» nøyaktig som vist nedenfor. Vær oppmerksom på at enkeltskoler og utdanningsmerker som ikke registrerer seg, ikke trenger TeamID-attributtet.

  • Singel skole
  • Oppsett for flere skoler som ikke følger vaktlisten

10. I delen SAML-signeringssertifikat klikker du på

Rediger og velger deretter Base64-sertifikatnedlasting. Du må kopiere og lime inn sertifikatteksten i Canva senere.

11. Lenger ned i avsnittet Konfigurer Canva kopierer du følgende informasjon. Du trenger dem for å fullføre konfigurasjonen i Canva.

  • Nettadresse for pålogging
  • Azure AD/ Entra ID-identifikator

Trinn 2: Konfigurere brukertilgang

  1. Gå til Egenskaper -siden i Azure AD/Entra ID.
  2. Konfigurer brukertilgang til Canva. Velg en av følgende tilnærminger:
  • Hvis du vil gi alle brukere tilgang til Canva, må du sette feltet Brukertilordning påkrevd til Nei.
  • Hvis du vil gi bare spesifikke brukere tilgang til Canva, går du til Brukere og grupper og legger til brukerne og gruppene du vil skal ha tilgang i Canva.

Trinn 3: Tilordne rolleattributter

Dette trinnet hjelper oss til å identifisere hvilke brukere som er elever og hvilke som er lærere eller ansatte. Dette kan gjøres på to måter.

Alternativ 1: Bruke e-postdomene

Dersom en måte å skille mellom brukerroller på er gjennom domenet i brukerens e-postadresse, kan du angi en regel som kan sende videre gjennom rolleattributtet basert på lærere med @distrikt.org (heller enn @elever.distrikt.org).

Pass på at navnet på Krev i dette trinnet er Rolle og at feltet Navneområde er tomt.

Alternativ 2: Bruke gruppemedlemskap

Dersom en måte å skille mellom brukerroller på er gjennom gruppemedlemskap, kan du angi en regel som kan sende videre gjennom rolleattributtet «Lærer» for brukere som er medlem av ansattegrupper i Azure/ Entra ID. Du kan gjøre dette i delen Attributter og krav ved å legge til et nytt krav

Pass på at navnet på Krev i dette trinnet er Rolle og at feltet Navneområde er tomt.

Du finner mer informasjon i Microsofts artikkel om tilpassing av krav i SAML-token for virksomhetsprogrammer.

Trinn 4: Send listedata til Canva

Dette trinnet er kun for kontoer i Canva Education med et oppsett med flere skoler. For oppsett med enkeltskoler, fortsett til Trinn 5.

For distrikter med oppsett for flere skoler, må du overføre listedata til Canva for å hjelpe oss med å identifisere hvilken skole en bruker skal tilordnes til.

Det finnes ulike måter å gjøre dette på. Velg ett av alternativene nedenfor som passer behovene dine best:

Dersom du bruker Classlink, kan du sende listedata gjennom RosterSync. Sjekk OneRoster-provisjonering for å vite hvordan.

Alternativ 2: Bruke et «TeamId» -attributt

Dette alternativet kan bruke på flere måter:

Dersom du velger denne tilnærmingen, er det viktig å sende en konsekvent og unik attributtverdi. Hver skole må ha en unik verdi for «TeamId», og alle brukere i skolen må ha samme verdi for «TeamId» uten variasjon.

Bruke et attributt

Hvis du har et attributt i SAML-appen med skolens navn, skole-ID eller en annen unik identifikator relatert til skolen, kan du bruke dette som ditt «TeamId» -attributt for å sende informasjon om hvilken skole hver bruker tilhører.

  1. I Canva-appen i Azure/ Entra ID, velg enkel pålogging.
  2. Rediger attributter og krav.
  3. Legg til et krav og gi det navnet TeamId.
  4. For kilde-attributtet, velg attributtet som sender skolens unike identifikator.

Etterpå, del en CSV-fil med Canva som inneholder hver skoles navn og tilsvarende «TeamId» -verdi som skal sendes gjennom kravet.

Legge til et nytt krav med kravbetingelser

Du kan også opprette et nytt krav og bruke kravbetingelser for å sende «TeamId» -attributtverdier basert på grupper eller andre brukerattributter.

Du kan gjøre dette ved å manuelt opprette et sett med betingelser som forteller SAML-appen din hvilken attributtverdi som skal sendes for hver bruker, basert på gruppen brukeren er i.

Hvis for eksempel elevene ved Harmoni-barneskolen er i «Harmoni-elever» og de ansatte er i «Harmoni-ansatte», kan du be SAML-appen sende «Harmoni» som «TeamId» for begge gruppene ved bruk av kravbetingelser.

  1. I Canva-appen i Azure/ Entra ID, velg Enkel pålogging.
  2. Rediger attributtene og kravene.
  3. Legg til et krav, og gi det navnet TeamId.
  4. Velg Kravbetingelser.
  5. For hvert sett med grupper som utgjør en skole, velg Medlemmer som brukertype, og velg deretter gruppene.
  6. Velg Attributt, og angi deretter verdien du ønsker at skal tjene som skolens unike identifikator.

Etterpå, del en CSV-fil med Canva som inneholder hver skoles navn og tilsvarende «TeamId» -verdi som skal sendes gjennom kravet.

Bruke et gruppekrav eller tilpasset krav

Du kan også opprette et gruppekrav i SAML-appen som sender gruppenavnet som en kravverdi. For at dette skal fungere, må du ha en enkeltgruppe i SAML-appen din for hver skole. Denne gruppen må inneholde alle brukerne i skolen (elever og ansatte), og disse skolegruppene må være de eneste gruppene som sendes som en del av kravet.

  1. Canva-appen i Azure/Entra ID, velger du enkel pålogging.
  2. Rediger attributter og krav.
  3. Legg til et gruppekrav, og gi det navnet TeamId.
  4. Følg instruksjonene for hvordan du konfigurerer gruppekrav for apper via Azure Active Directory.

Etterpå, del en CSV-fil med Canva som inneholder hver skoles navn og tilsvarende «TeamId» -verdi som skal sendes gjennom kravet.

Trinn 5: Konfigurer SAML SSO i Canva

  1. Logg på Canva-kontoen din.
  2. Gå til profilavataren din, og velg
    Innstillinger
    .
  3. Fra sidemenyen velger du
    SSO og klargjøring.
  4. Velg Enkel pålogging (SSO), deretter Administrer og deretter Rediger IdP-metadata.
  5. I feltetSSO eller påloggingsnettadresse limer du inn påloggingsnettadressen.
  6. I feltet Enhets-ID eller nettadresse for utsteder limer du inn AZure AD/Entra ID Identifier.
  7. I det offentlige sertifikatet for X.509 limer du inn alt innholdet fra det SAML-signeringssertifikatet ditt – Base64-kodet.
  8. Klikk på Lagre og neste.

Ikke gjør endringer i delen Domenebekreftelse. Vi tar oss av domenebekreftelse for teamet ditt.

Trinn 6: Test SSO-påloggingen din

Det finnes to enkle måter å teste oppsettet ditt på:

Alternativ 1: Bruk Test SSO-knappen

  1. Gå til profilavataren din, og deretter
    Innstillinger.
  2. Fra sidemenyen velger du
    SSO og klargjøring.
  3. Under Enkel pålogging (SSO), velger du Administrer og deretter Test SSO.

Alternativ 2: Logg av og test SSO-innlogging

  1. Gå til
    SSO og klargjøring.
  2. Velg Enkel pålogging (SSO), deretter Administrer og deretter Konfigurer SSO-innstillinger.
  3. Angi SSO-innstillinger til Valgfritt for alle.
  4. Logg av Canva-kontoen din.
  5. På påloggingssiden velger du Fortsett med e-post og deretter Logg på med SSO.

Husk å teste bruk av en elev -konto og en lærer -konto. Du har konfigurert SSO dersom:

Trinn 7: Konfigurer påloggings- og registeringskontroller

Velg hvordan du vil at teammedlemmer skal logge på. Vi anbefaler at SSO kreves for alle i domenet ditt.

  1. Fra startsiden går du til profilavataren din og velger
    Innstillinger.
  2. Fra sidemenyen velger du
    SSO og klargjøring.
  3. Velg Enkel pålogging (SSO), deretter Administrer og deretter Konfigurer SSO-innstillinger.
  4. Angi SSO til Påkrevd for alle (domeneregistrering)
  5. Klikk på Lagre tilkobling.

Hvis du har problemer med å sette opp SSO, kan du se artikkelen Feilsøking av SSO-feil.

Var dette nyttig?

Hjelpsom

Ikke hjelpsom

Folk så også på