GSuite (Google) SAML-konfigurasjon (for utdanning)
Konfigurer enkel pålogging (SSO) for skolesystemet ditt ved bruk av GSuite (Google).
Denne veiledningen er for Canva Education -administratorer og eiere som skal administrere skolens eller distriktets SSO-innstillinger. For Canva Enterprise, gå til Google SAML-konfigurasjon (for Enterprise).
Trinn 1: Legg til Canva i GSuite (Google)
- Fra Google Administrasjonskonsoll går du til Apper > Web- og mobilapper.
- Klikk på Legg til app og deretter på Søk etter apper.
- Skriv Canva i søkefeltet. Velg appen Canva Web (SAML).
- På siden med informasjon om Google Identity Provider kopierer eller skriver du ned SSO-URL og Enhets-ID. Du trenger dem i et senere trinn. Sørg for at boksen Signert respons er merket.
- På samme side laster du ned sertifikatet og klikker på Fortsett.
- I vinduet Informasjon om tjenesteleverandør beholder du de fleste innstillingene slik de er. Les mer om dette i merknaden nedenfor. Klikk på Fortsett.
- Under Attributter må du sørge for at feltene ser ut som vist nedenfor. Deretter klikker du på Fullfør.
NameId for informasjon om tjenesteleverandør: Vi anbefaler at du sender en egendefinert attributt med en identifikator som ikke er unik for e-postene. Hvis du ikke har en, kan du bruke primær e-post, men dette kan gjøre det vanskeligere for Canva å oppdatere e-postadressene til brukerne dine automatisk når de endrer dem, eller hvis institusjonen din endrer e-postdomene.
Unngå problemer ved å ikke bruke fornavn eller etternavn for NameId.
Trinn 2: Tilordne rolleattributter
Dette trinnet hjelper oss til å identifisere hvilke brukere som er elever og hvilke som er lærere eller ansatte. Dette kan gjøres på flere måter.
Alternativ 1: Bruke e-postdomene
Canva kan tilordne elev- eller lærerroller roller basert på vanlige e-postmønstre. For eksempel:
- Elever i ett e-postdomene, ansatte i et annet
- Elever begynner med et tall, ansatte gjør ikke det
Hvis du vil at vi skal aktivere dette på kontoen din, må du fullføre SSO-konfigurasjonsprosessen og deretter kontakte støtteteamet vårt for å aktivere domenebasert rolletilordning.
Alternativ 2: Bruke SIS eller Active Directory
Dersom du fyller ut Google Admin ved bruk av data fra en annen kilde, kan du konfigurere kilden til å sende data til Google i skjemaet du trenger.
I kilde-databasen (Active Directory eller SIS), oppretter du en tilordning som sender ordet «staff» til Google som verdi for «Cost Center» for Lærere eller Ansatte. Verdien for Elever kan være tom eller «student».
Vi anbefaler bruk av Kostnadssenter-brukerattributtet i Google Admin-brukerprofilen, siden det er tilgjengelig i SAML-prosessen, men er vanligvis ikke brukt av distrikter.
Alternativ 3: Bruke masseoppdatering
Dersom du utfyller Google Admin manuelt, bruker masse-CSV-import eller bruker et eksternt skriptverktøy (eller et skriptverktøy som gam eller Gopher), kan du bruke de samme prosessene for å fylle ut et rolleattributt.
I Google fyller du inn ordet «staff» som verdien for «Kostnadssenter» for Lærere og Ansatte. Verdien for Elever kan være tom eller «student».
Vi anbefaler bruk av Kostnadssenter-brukerattributtet i Google Admin-brukerprofilen, siden det er tilgjengelig i SAML-prosessen, men er vanligvis ikke brukt av distrikter.
For små skoler kan du hoppe over dette trinnet, men alle brukere blir tilordnet til Student-rollen i Canva. Du må manuelt endre rollene til lærerne dine på Personer-siden.
Trinn 3: Send listedata til Canva
Dette trinnet er kun for kontoer i Canva Education med et oppsett med flere skoler. For oppsett med enkeltskoler, fortsett til Trinn 4.
For distrikter med oppsett for flere skoler, må du overføre listedata til Canva for å hjelpe oss med å identifisere hvilken skole en bruker skal tilordnes til. Dette kan gjøres på flere måter.
Alternativ 1: Bruke Classlink RosterServer
Dersom du bruker Classlink, kan du sende listedata gjennom RosterSync. Sjekk OneRoster-provisjonering for å vite hvordan.
Alternativ 2: Bruke et «TeamId» -attributt
Dette kan gjøres på forskjellige måter.
Dersom du velger denne tilnærmingen, er det viktig å sende en konsekvent og unik attributtverdi. Hver skole må ha en unik verdi for «TeamId», og alle brukere i skolen må ha samme verdi for «TeamId» uten variasjon.
Bruke et attributt
Hvis du har et attributt i SAML-appen med skolens navn, skole-ID eller en annen unik identifikator relatert til skolen, kan du bruke dette som ditt «TeamId» -attributt for å sende informasjon om hvilken skole hver bruker tilhører.
- I Canva-appen i Google-arbeidsområdet, gå til Tilordne SAML-attributt.
- Velg Legg til en ny tilordning.
- Under Google-katalogattributt, velg attributtet som inneholder skolens unike identifikator.
- Skriv inn TeamId som appattributt.
Etterpå, del en CSV-fil med Canva som inneholder hver skoles navn og tilsvarende «TeamId» -verdi som skal sendes gjennom kravet.
Bruke et gruppekrav eller tilpasset krav
Du kan også opprette et gruppekrav i SAML-appen som sender gruppenavnet som en kravverdi. For at dette skal fungere, må du ha en enkeltgruppe i SAML-appen din for hver skole. Denne gruppen må inneholde alle brukerne i skolen (elever og ansatte), og disse skolegruppene må være de eneste gruppene som sendes som en del av kravet.
- I Canva-appen i Google-arbeidsområdet, gå til Tilordne SAML-attributt.
- Gå til seksjonen for gruppemedlemskap.
- Under Google-grupper, angi navnet på hver skolegruppe. Hver skole kan bare ha én gruppe.
- Angi TeamId som appattributt.
Etterpå deler du en CSV-fil med Canva som inneholder hver skoles navn og nøyaktig navn på Google-gruppen for hver skole.
Opprett dynamiske grupper
Du må ha ett av følgende aktive abonnementer for å bruke dette alternativet: Google Workspace Enterprise Standard, Enterprise Plus, Enterprise for Education eller Cloud Identity.
Du kan bruke Organisatoriske enheter for å samle én Dynamisk gruppe for hver skole i organisasjonen din. Dynamiske grupper kan bestå av flere organisatoriske enheter.
- Opprett en dynamisk gruppe for hver skole. Gå til Katalog > Grupper.
- Velg Opprett dynamiske grupper.
- I filterlogikken velger du eller dersom gruppen kommer til å inneholde flere organisatoriske enheter.
- Konfigurer filteret ved bruk av opplysningene nedenfor. Dersom elever og lærere er i forskjellige organisatoriske enheter, trenger du to betingelser som vist nedenfor.
- Merk avmerkingsboksen for Utelukk suspenderte brukere.
- Klikk på Forhåndsvis for å bekrefte e-poster. Klikk deretter på Opprett dynamisk gruppe.
- Skriv inn følgende informasjon:
- Gruppenavn - Dette blir navnet som videreformidles til Canva
- Gruppens e-post - Dette skal være det samme som Gruppenavnet
- Velg Lagre.
Trinn 4: Konfigurer SAML SSO i Canva
- Logg på Canva-kontoen din.
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger.
- Fra sidemenyen velger du fanen SSO og klargjøring.
- Under Enkel pålogging (Single sign-on - SSO) klikker du på Administrer > Rediger IdP-metadata.
- Skriv inn følgende opplysninger fra GSuite (Google).
- SSO eller påloggingsnettadresse: Lim inn SSO-nettadressen.
- Enhets-ID eller nettadresse for utsteder: Lim inn enhets-ID-en.
- X.509 Offentlig sertifikat: Lim inn alt innholdet fra sertifikatet.
- Klikk på Lagre og deretter på Neste.
Ikke gjør endringer i delen Domenebekreftelse. Vi tar oss av domenebekreftelse for teamet ditt.
Trinn 5: Aktiver Canva i Google Workspace
- Logg på administratorkonsollen.
- Gå til Apper > Nett- og mobilapper.
- Velg Canva-appen.
- Gå til Innstillinger > Brukertilgang.
- For å aktivere Canva for alle i distriktet ditt velger du På for alle, og klikk deretter på Lagre.
- For å aktivere Canva for en organisatorisk enhet velger du enheten og deretter På.
Finn ut mer om organisatoriske enheter og gruppeinnstillinger.
Trinn 6: Test SSO-påloggingen din
Det er to enkle måter å teste SSO-oppsettet på:
Alternativ 1: Bruk Test SSO-knappen
Hvis du fortsatt er på siden Konfigurer SSO, blar du til delen Test SSO-tilkoblingen og klikker Test SSO. Hvis du starter fra Canva-startsiden i stedet:
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger.
- Fra sidemenyen klikker du på fanen SSO og klargjøring.
- Under Single sign-on (enkel pålogging) > Administrer > Test enkel pålogging (enkel pålogging)
Dette lar deg raskt sjekke om alt fungerer uten å logge ut.
Alternativ 2: Logg av og på igjen med SSO
- Før du logger av, går du til SSO- og klargjøringsfanen.
- Klikk på Enkel pålogging (Single sign-on - SSO) > Administrer > Konfigurer SSO-innstillinger.
- Sett innloggingsalternativet til Valgfritt for alle.
- Logg av Canva-kontoen din.
- På påloggingssiden klikker du på Fortsett med e-post og velger Logg på med SSO.
Husk å teste bruk av en elev -konto og en lærer -konto. Du har konfigurert SSO dersom:
- Du logget på som lærer og kan se siden Personer.
- Du logget på som student og kan ikke se siden Personer.
Trinn 7: Konfigurer påloggings- og registeringskontroller
Velg hvordan du vil at teammedlemmer skal logge på. Vi anbefaler at SSO kreves for alle i domenet ditt.
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger.
- Klikk på Enkel pålogging (Single sign-on - SSO) > Administrer > Konfigurer SSO-innstillinger.
- Velg Påkrevd for alle (domeneregistrering).
- Klikk på Lagre endringer.
Hvis du har problemer med å sette opp SSO, kan du se artikkelen Feilsøking av SSO-feil.
Var dette nyttig?
Hjelpsom
Ikke hjelpsom