RapidIdentity SAML-configuratie
Stel Single Sign-On (SSO) in voor je organisatie met RapidIdentity.
Wie kan deze functie gebruiken?
Deze functie is beschikbaar voor Canva Education. However, only team administrators and owners can enable, configure, and change their team or district's SSO settings.
Stap 1: Voeg Canva toe aan RapidIdentity
Gebruik de volgende informatie van Canva om je identiteitsprovider te configureren.
- ACS-URL/Reply-URL: https://www.canva.com/login/saml
- Entiteits-ID/ID: https://www.canva.com
- SAML-attributen: NameID, Email, FirstName, LastName
- Metadatatekst
- Canva-logo
Zorg ervoor dat je SAML-verklaring ook een handtekening bevat door je instellingen te controleren.
We raden ook aan de volgende instellingen te gebruiken.
- Include SAML2 Attribute Statement: Waar
- Sign SAML2 SSO Response: Nooit
- Sign SAML2 SSO Assertions: Voorwaardelijk
- Encrypt SAML2 SSO Assertions: Nooit
- Encrypt SAML2 SSO Name Ids: Nooit
- Signature Algorithm: RSA SHA-256
Stap 2: Stuur je roostergegevens naar Canva
Deze stap is alleen voor Canva Education -accounts met instellingen voor meerdere scholen. Ga voor instellingen voor een enkele school naar Stap 3.
Voor gemeentes met meerdere scholen moet je je roostergegevens overdragen naar Canva om ons te helpen bepalen aan welke school een gebruiker moet worden toegewezen.
Er zijn verschillende manieren om dit te doen. Kies een van de onderstaande opties die het beste bij je past.
Optie 1: Classlink RosterServer gebruiken
Als je Classlink gebruikt, kun je ons je roostergegevens sturen via RosterSync. Controleer OneRoster Provisioning om te weten hoe.
Optie 2: Een 'TeamId' -attribuut gebruiken
Er zijn een paar manieren voor deze optie.
Als je voor deze aanpak kiest, is het belangrijk om een consistente en unieke attribuutwaarde door te sturen. Elke school moet een unieke waarde hebben voor "TeamId" en alle gebruikers in de school moeten dezelfde waarde hebben voor "TeamId", zonder variatie.
Een attribuut gebruiken
Als je in je SAML-app een attribuut hebt met de naam en ID van de school, of een andere unieke identificatie met betrekking tot de school, kun je dat gebruiken als je 'TeamId' -attribuut om informatie te sturen over tot welke school elke gebruiker behoort.
Maak een claim aan in je SAML-app die dat attribuut verstuurt, en noem de claim "TeamId".
Deel daarna met Canva een CSV-bestand met de naam van elke school en de bijbehorende "TeamId" -waarde die via de claim wordt doorgestuurd.
Een nieuwe claim met claimvoorwaarden toevoegen
Je kunt ook een nieuwe claim aanmaken en claimvoorwaarden gebruiken om "TeamId" -attributen door te sturen op basis van groepen of andere gebruikersattributen.
Je kunt dit doen door handmatig een reeks voorwaarden te maken die je SAML-app aangeven welke attribuutwaarde voor elke gebruiker moet worden doorgestuurd, gebaseerd op de groep waartoe de gebruiker behoort.
Bijvoorbeeld, als leerlingen op Harmony Elementary in "Harmony-leerlingen" zitten en medewerkers in "Harmony-personeel", dan zou je je SAML-app kunnen doorgeven om "Harmony" als de "TeamId" voor beide groepen door te sturen met behulp van claimvoorwaarden.
Geef de claim de naam "TeamId", en deel een CSV met Canva die de naam van elke school bevat en de bijbehorende "TeamId" -waarde die via de claim wordt doorgestuurd.
Gebruik een groepsclaim of aangepaste claim
Je kunt ook een groepsclaim aanmaken in je SAML-app, die de groepsnaam als claimwaarde doorstuurt. Om dit te laten werken, moet je voor elke school één groep in je SAML-app hebben. Deze groep moet alle gebruikers in de school bevatten (studenten en personeel) en deze schoolgroepen moeten de enige groepen zijn die als onderdeel van de claim worden doorgestuurd.
Geef de claim de naam "TeamId", en deel een CSV met Canva die de naam van elke school bevat en de bijbehorende "TeamId" -waarde die via de claim wordt doorgestuurd.
Stap 3: Stel SAML SSO in Canva in
- Log in bij je Canva-account.
- Selecteer op de homepage je accountprofiel om het menu te openen.
- Kies Instellingen.
- Klik in het zijmenu op het tabblad SSO en provisioning.
- Klik op Eenmalige aanmelding (SSO) > Beheren > IdP-metagegevens bewerken.
- Voer de gegevens van je identiteitsprovider in de drie velden in:
- SSO of login-URL:
- Entiteits-ID of URL van de uitgever:
- X.509 openbaar certificaat:
6. Klik op Save en volgende.
Breng geen wijzigingen aan in de sectie Domeinverificatie. Wij regelen de domeinverificatie voor je team.
Stap 4: je SSO-inlogervaring testen
Je kunt je SSO-installatie op twee eenvoudige manieren testen:
Optie 1: gebruik de toets Test SSO
Als je nog steeds op de pagina SSO instellen bent, scrol je naar het gedeelte Je SSO-verbinding testen en klik je op SSO testen. Als je in plaats daarvan vanaf de Canva-homepage begint:
- Selecteer op de homepage je accountprofiel om het menu te openen.
- Kies Instellingen.
- Klik in het zijmenu op het tabblad SSO en provisioning.
- Onder Eenmalige aanmelding (SSO) > Beheren > SSO testen.
Hiermee kunt u snel controleren of alles werkt zonder uit te loggen.
Optie 2: Log uit en weer in met SSO
- Voordat je uitlogt, ga je naar het tabblad SSO en provisioning.
- Klik op Eenmalige aanmelding (SSO) > Beheren > SSO-instellingen configureren.
- Stel de inlogoptie in op Optioneel voor iedereen.
- Meld je af bij je Canva-account.
- Klik op de inlogpagina op Doorgaan met e-mail en selecteer vervolgens Inloggen met SSO.
Zorg ervoor dat je test met een account voor studenten en een account voor docenten. De configuratie voor SSO is geslaagd als:
- Je bent ingelogd als docent en ziet de pagina Personen.
- Je bent ingelogd als student en ziet de pagina Personen niet.
Stap 5: beheer voor inloggen en registreren instellen
Kies hoe je wilt dat mensen aanmelden. We raden aan SSO voor iedereen in je domein verplicht te stellen.
- Selecteer op de homepage je accountprofiel om het menu te openen.
- Kies Instellingen > SSO en provisioning.
- Klik op Eenmalige aanmelding (SSO) > Beheren > SSO-instellingen configureren.
- Selecteer Vereist voor iedereen (domein vastleggen).
- Klik op Wijzigingen opslaan.
Raadpleeg ons artikel Problemen met SSO-fouten oplossen als je problemen hebt met het instellen van SSO.
Was dit nuttig?
Behulpzaam
Niet nuttig