RapidIdentity SAML-konfigurasjon
Konfigurer enkel pålogging (SSO) for organisasjonen din ved bruk av RapidIdentity.
Hvem kan bruke denne funksjonen?
Denne funksjonen er tilgjengelig for Canva Education. Det er kun teamadministratorer og eiere som kan aktivere, konfigurere og endre teamets eller distriktets SSO-innstillinger.
Trinn 1: Legg til Canva i RapidIdentity
Bruk følgende informasjon fra Canva til å konfigurere identitetsleverandøren din.
- ACS/URL-adresse for svar: https://www.canva.com/login/saml
- Enhets-ID/-identifikator: https://www.canva.com
- SAML-attributter: NameID, Email, FirstName, LastName
- Metadatatekst
- Canva-logo
Sjekk også innstillingene dine for å sørge for at SAML-påstanden inneholder en signatur.
Vi anbefaler også å bruke følgende innstillinger.
- Include SAML2 Attribute Statement: True
- Sign SAML2 SSO Response: Never
- Sign SAML2 SSO Assertions: Conditional
- Encrypt SAML2 SSO Assertions: Never
- Encrypt SAML2 SSO Name Ids: Never
- Signature Algorithm: RSA SHA-256
Trinn 2: Send listedata til Canva
Dette trinnet er kun for kontoer i Canva Education med et oppsett med flere skoler. For oppsett med enkeltskoler, fortsett til Trinn 3.
For distrikter med oppsett for flere skoler, må du overføre listedata til Canva for å hjelpe oss med å identifisere hvilken skole en bruker skal tilordnes til.
Dette kan gjøres på forskjellige måter. Velg det alternativet nedenfor som passer best til behovene dine.
Alternativ 1: Bruke Classlink RosterServer
Dersom du bruker Classlink, kan du sende listedata gjennom RosterSync. Sjekk OneRoster-provisjonering for å vite hvordan.
Alternativ 2: Bruke et «TeamId» -attributt
Dette kan gjøres på forskjellige måter.
Dersom du velger denne tilnærmingen, er det viktig å sende en konsekvent og unik attributtverdi. Hver skole må ha en unik verdi for «TeamId», og alle brukere i skolen må ha samme verdi for «TeamId» uten variasjon.
Bruke et attributt
Hvis du har et attributt i SAML-appen med skolens navn, skole-ID eller en annen unik identifikator relatert til skolen, kan du bruke dette som ditt «TeamId» -attributt for å sende informasjon om hvilken skole hver bruker tilhører.
Opprett et krav i SAML-appen din som sender dette attributtet, og gi kravet navnet «TeamID».
Etterpå, del en CSV-fil med Canva som inneholder hver skoles navn og tilsvarende «TeamId» -verdi som skal sendes gjennom kravet.
Legge til et nytt krav med kravbetingelser
Du kan også opprette et nytt krav og bruke kravbetingelser for å sende «TeamId» -attributtverdier basert på grupper eller andre brukerattributter.
Du kan gjøre dette ved å manuelt opprette et sett med betingelser som forteller SAML-appen din hvilken attributtverdi som skal sendes for hver bruker, basert på gruppen brukeren er i.
Hvis for eksempel elevene ved Harmoni-barneskolen er i «Harmoni-elever» og de ansatte er i «Harmoni-ansatte», kan du be SAML-appen sende «Harmoni» som «TeamId» for begge gruppene ved bruk av kravbetingelser.
Gi kravet navnet «TeamId», og del en .CSV-fil med Canva som inneholder navnet på hver skole og tilsvarende «TeamId» -verdi som skal sendes gjennom kravet.
Bruke et gruppekrav eller tilpasset krav
Du kan også opprette et gruppekrav i SAML-appen som sender gruppenavnet som en kravverdi. For at dette skal fungere, må du ha en enkeltgruppe i SAML-appen din for hver skole. Denne gruppen må inneholde alle brukerne i skolen (elever og ansatte), og disse skolegruppene må være de eneste gruppene som sendes som en del av kravet.
Gi kravet navnet «TeamId», og del en .CSV-fil med Canva som inneholder navnet på hver skole og tilsvarende «TeamId» -verdi som skal sendes gjennom kravet.
Trinn 3: Konfigurer SAML SSO i Canva
- Logg på Canva-kontoen din.
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger.
- Fra sidemenyen klikker du på fanen SSO og klargjøring.
- Klikk på Enkel pålogging (Single sign-on - SSO) > Administrer > Rediger IdP-metadata.
- Skriv inn detaljene for identitetsleverandøren din i de tre feltene:
- SSO eller påloggingsnettadresse:
- Enhets-ID eller nettadresse for utsteder:
- X.509 offentlig sertifikat:
Klikk på Lagre og deretter på Neste.
Ikke gjør endringer i delen Domenebekreftelse. Vi tar oss av domenebekreftelse for teamet ditt.
Trinn 4: Test SSO-påloggingen din
Det er to enkle måter å teste SSO-oppsettet på:
Alternativ 1: Bruk Test SSO-knappen
Hvis du fortsatt er på siden Konfigurer SSO, blar du til delen Test SSO-tilkoblingen og klikker Test SSO. Hvis du starter fra Canva-startsiden i stedet:
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger.
- Fra sidemenyen klikker du på fanen SSO og klargjøring.
- Under Single sign-on (enkel pålogging) > Administrer > Test enkel pålogging.
Dette lar deg raskt sjekke om alt fungerer uten å logge ut.
Alternativ 2: Logg av og på igjen med SSO
- Før du logger av, går du til SSO- og klargjøringsfanen.
- Klikk på Enkel pålogging (Single sign-on - SSO) > Administrer > Konfigurer SSO-innstillinger.
- Sett innloggingsalternativet til Valgfritt for alle.
- Logg av Canva-kontoen din.
- På påloggingssiden klikker du på Fortsett med e-post og velger Logg på med SSO.
Husk å teste bruk av en elev -konto og en lærer -konto. Du har konfigurert SSO dersom:
- Du logget på som lærer og kan se siden Personer.
- Du logget på som student og kan ikke se siden Personer.
Trinn 5: Konfigurer påloggings- og registeringskontroller
Velg hvordan du vil at teammedlemmer skal logge på. Vi anbefaler at SSO kreves for alle i domenet ditt.
- Fra startsiden velger du kontoprofilen din for å åpne menyen.
- Velg Innstillinger > SSO og klargjøring.
- Klikk på Enkel pålogging (Single sign-on - SSO) > Administrer > Konfigurer SSO-innstillinger.
- Velg Påkrevd for alle (domeneregistrering).
- Klikk på Lagre endringer.
Hvis du har problemer med å sette opp SSO, kan du se artikkelen Feilsøking av SSO-feil.
Var dette nyttig?
Hjelpsom
Ikke hjelpsom