Strona główna Canva
Pomoc

Konfigurowanie i provisioning pojedynczego logowania (SSO) na platformie Canva Campus


Artykuł został przetłumaczony maszynowo. Jeśli znajdziesz błędy, daj nam znać.

Uwaga: musisz być administratorem organizacji , aby skonfigurować pojedyncze logowanie (SSO) i provisioning dla uczelni.

Canva Campus to rozwiązanie Canva dla szkół wyższych do wdrożenia na terenie całej uczelni. provisioning i uwierzytelnianie użytkowników są zarządzane centralnie przez zespół IT za pośrednictwem jednej organizacji na platformie Canva.

W tym przewodniku omówiono:

  • Konfiguracja pojedynczego logowania (SSO)
  • Obsługa administracyjna użytkowników
  • Integracja LMS i rozwiązywanie problemów dla administratorów IT.

Uprawnienia i dostęp

W lewym dolnym rogu platformy Canva wybierz swoje inicjały.

  • Upewnij się, że jesteś w swoim zespole dla uczelni (nie na koncie osobistym lub Pro).
  • Przejdź do
    obszaru Ustawienia.
  • W menu po lewej stronie wybierz opcję Ustawienia organizacji, a następnie pojedyncze logowanie (SSO) i obsługa (provisioning).
  • Jeśli nie widzisz tej opcji, skontaktuj się z osobą do kontaktu Canva.

Następnie wybierz opcję Rozpocznij i potwierdź uprawnienie oraz dostęp do narzędzi konfiguracji. Wybierz opcję Przejdź do konfiguracji pojedyncze logowanie (SSO),aby kontynuować.

Czy Twoi użytkownicy mają aliasy? Aby uniknąć powielania kont użytkowników, przed wdrożeniem pojedynczego logowania (SSO) skontaktuj się z naszym zespołem pomocy lub przedstawicielem handlowym.

Krok 1: Dodaj domenę pojedynczego logowania (SSO)

  1. Pod pozycją Zweryfikuj domeny, których chcesz używać z pojedynczym logowaniem (SSO), wybierz Dodaj domenę.
  2. Wprowadź swoją domenę (domeny), a następnie wybierz Prześlij.
  3. Skopiuj wyświetlony token rekordu TXT.
  4. U swojego dostawcy domen (np. GoDaddy, Namecheap):
    • Przejdź do Ustawień DNS.
    • Dodaj rekord TXT z tokenem.
    • Zapisz zmiany.
  5. Weryfikacja trwa od 24 do 72 godzin. Otrzymasz wiadomość e-mail po zweryfikowaniu Twojej domeny.

Krok 2: Dodaj platformę Canva w ustawieniach dostawcy tożsamości

Wybierz poniżej dostawcę tożsamości, aby dowiedzieć się, jak dodać platformę Canva. Mamy poradniki dla poniższych dostawców tożsamości, ale jeśli Twój dostawca tożsamości obsługuje protokół SAML 2.0, możesz z niego korzystać.

Jeśli Twojego adresu nie ma na liście, użyj:

  • Adres URL ACS/odpowiedzi: https://www.canva.com/login/saml
  • Identyfikator/identyfikator jednostki: https://www.canva.com
  • Atrybuty SAML: NameID, E-mail, FirstName, Nazwisko, TeamId (wymagane w przypadku konfiguracji Campus dla uczniów)*
  • Tekst metadanych (jeśli jest wymagany)

Upewnij się, że potwierdzenie SAML zawiera podpis. Sprawdź ustawienia, aby to zweryfikować.

Skonfiguruj atrybut TeamId

  • Cel: rozróżnia i przypisuje właściwą licencję do uczniów i pracowników.
  • Wymaganie: co najmniej dwie unikalne wartości (np. studenci, pracownicy).
  • Można zmapować z istniejących grup lub atrybutów dostawców tożsamości.
  • Dzięki Shibboleth Canva obsługuje schemat eduPersonAffiliation dla TeamId (skontaktuj się z zespołem pomocy lub przedstawicielem ds. konta, aby włączyć).

Na platformie Canva:

Przejdź do

Ustawienia, a następnie wybierz opcję Teams. Obok zespołu wybierz
menu (Więcej opcji) , a następnie wybierz opcję
Edytuj identyfikator zespołu.

Konfiguracja TeamId ma kluczowe znaczenie przy przyznawaniu licencji premium odpowiednim grupom użytkowników (zwłaszcza w przypadku zarządzania licencjami uczniów).

Konfigurowanie TeamId w Microsoft Entra ID

W przypadku instytucji korzystających z identyfikatora Entra ID (Microsoft 365) przejdź do aplikacji Canva Enterprise. Wybierz opcję Pojedyncze logowanie, a następnie Atrybuty i oświadczenia, a następnie Edytuj, aby skonfigurować oświadczenie TeamId.

Nazwa wniosku akceptuje zarówno „TeamId”, jak i „TeamID”. W przypadku większości wdrożeń dla uczelni sprawdzoną sprawdzoną metodą jest Opcja 1 (tzw. grupa). Opcja 2 to dobra alternatywa, jeśli w Twoim katalogu istnieje już odpowiedni atrybut użytkownika.

Przypomnienie: wartości TeamId konfigurowane w identyfikatorze Entra ID muszą dokładnie zgadzać się z wartościami TeamId ustawionymi na platformie Canva. Przejdź do

sekcji Ustawienia, a następnie wybierz opcję Teams. Dla każdego zespołu wybierz opcję
(Więcej opcji), a następnie wybierz opcję
Edytuj identyfikator zespołu. Dokończ konfigurację na platformie Canva, zanim przejdziesz do poniższych kroków. W przeciwnym razie wartości TeamId nie będą zgodne i provisioning nie powiedzie się.

Opcja 1: zgłoszenie grupowe Najlepsza praktyka

Utwórz osobną grupę bezpieczeństwa Entra dla każdego zespołu Canva. Wyświetlana nazwa grupy jest wysyłana jako wartość TeamId, a platforma Canva odpowiednio kieruje użytkowników. Jest to najczystsze podejście i najłatwiejsze w utrzymaniu.

  1. W obszarze Atrybuty i oświadczenia wybierz opcję Dodaj oświadczenie grupy.
  2. Nazwij oświadczenie TeamId.
  3. Skonfiguruj wysyłanie grupowych nazw wyświetlanych.

Ważne: grupy uwzględnione w tym zgłoszeniu muszą dokładnie odpowiadać wartościom Canva TeamId. Żadne inne grupy nie powinny być wysyłane w ramach tego samego zgłoszenia.

Opcja 2: użyj istniejącego atrybutu użytkownika

To dobra opcja, jeśli katalog ma już atrybut, który niezawodnie odróżnia pracowników od uczniów (np. pracownikRodzaj, nazwa działu lub atrybut rozszerzenia).

  1. W sekcji Attributes & Claims wybierz Add new claim.
  2. Nazwij oświadczenie TeamId.
  3. Ustaw Źródło na Atrybut i wybierz użyteczny atrybut katalogu.
  4. Upewnij się, że wartości atrybutów odpowiadają wartościom TeamId, które zostały ustawione w Canva dla każdego zespołu.

Opcja 3: warunki roszczenia

Uwaga: chociaż to podejście może zadziałać, warunki roszczenia Entra ID mają znane ograniczenia i dziwactwa (np. sposób porządkowania warunków, skrajne przypadki z pokrywaniem się członkostw w grupach). Opcje 1 i 2 są zwykle bardziej niezawodne w przypadku wdrożeń dla Campus.

Jeśli będziesz kontynuować, ręcznie określ, którą wartość TeamId wysłać na podstawie członkostwa w grupie Entra.

  1. W obszarze Atrybuty i oświadczenia wybierz Dodaj nowe oświadczenie.
  2. Nazwij oświadczenie TeamId.
  3. Wybierz Warunki oświadczenia.
  4. Dla każdej grupy (pracownicy, studenci) ustaw Typ użytkownika na Członkowie, wybierz odpowiednie grupy Entra i wprowadź odpowiadającą wartość TeamId (np. „staff” lub „students”).
  5. Zapisz oświadczenie.

Opcja 4. Ekstrakcja na podstawie domeny

Użyj, jeśli pracownicy i studenci mają różne domeny e-mail (np. @student.university.edu i @student.university.edu). Spowoduje to wyodrębnienie domeny adresu e-mail i użycie jej jako wartości TeamId.

  1. W sekcji Atrybuty i oświadczenia wybierz Dodaj nowe oświadczenie.
  2. Nazwij oświadczenie TeamId.
  3. Ustaw Źródło na Przekształcenie.
  4. Zastosuj przekształcenie Extract z dopasowaniem po znaku @, używając user.userPrincipalName lub user.mail jako źródła.

Upewnij się, że wartości TeamId ustawione na platformie Canva są zgodne z wyodrębnionymi ciągami znaków domeny.

Konfiguracja TeamId w Okta

W przypadku instytucji korzystających z Okta TeamId jest konfigurowany jako atrybut SAML. Zanim przejdziesz dalej, upewnij się, że aplikacja Canva Okta została skonfigurowana, grupy Okta zostały przypisane do aplikacji Canva, a ustawienia SAML konfiguruje się na platformie Canva. Pełne wskazówki dotyczące konfiguracji znajdziesz w przewodniku po konfiguracji Okta SAML w centrum pomocy Canva.

Przypomnienie: wartości TeamId konfigurowane w identyfikatorze Entra ID muszą dokładnie zgadzać się z wartościami TeamId ustawionymi na platformie Canva. Przejdź do

sekcji Ustawienia, a następnie wybierz opcję Teams. Dla każdego zespołu wybierz opcję
(Więcej opcji), a następnie wybierz opcję
Edytuj identyfikator zespołu. Dokończ konfigurację na platformie Canva, zanim przejdziesz do poniższych kroków. W przeciwnym razie wartości TeamId nie będą zgodne i provisioning nie powiedzie się.

Opcja 1. Zalecana konwencja nazewnictwa grup

Twórz grupy Okta, których nazwy wyświetlane są zgodne z wartościami TeamId na platformie Canva (na przykład grupa o nazwie „campus-staff” jest mapowana na TeamId „campus-staff”). Okta filtruje i wysyła pasującą nazwę grupy jako wartość TeamId przy logowaniu.

  1. W Okta, przejdź do Katalogu, następnie wybierz Grupy i utwórz grupy, używając spójnej konwencji nazewnictwa (np. wszystkie grupy Campus zaczynają się od "campus-").
  2. Przejdź do Aplikacji, następnie wybierz Canva. Przejdź do Ogólne, następnie Ustawienia SAML, i wybierz Edytuj. Wybierz Dalej, aż dotrzesz do ekranu Konfiguruj SAML.
  3. W sekcji Deklaracje atrybutów grupy, dodaj:
    1. Nazwa: TeamId
    2. Filtr: Zaczyna się od, następnie wprowadź swój prefiks konwencji nazewnictwa (np. "campus-")
  4. Zapisz. Okta wyśle pasującą nazwę grupy jako wartość TeamId.

Opcja 2: zmapuj konkretne identyfikatory grup

Użyj tej opcji, jeśli nie możesz zastosować konwencji nazewnictwa lub chcesz zmapować określone grupy według ich identyfikatora Okta.

  1. Dla każdej grupy otwórz ją w Okta i zanotuj identyfikator grupy z adresu URL (ciąg alfanumeryczny po ostatnim /).
  2. Przejdź do zgłoszenie, następnie wybierz Canva. Przejdź do Ogólne, następnie wybierz ustawienie SAML i wybierz edytować. Wybierz dalej.
  3. W sekcji Attribute Statements (nie Group Attribute Statements) dodaj:
    1. Nazwa: TeamId
    2. Wartość: Arrays.toCsvString(getFilteredGroups({"",""},"group.name",50))
    3. Zastąp <group_id_1> i <group_id_2> identyfikatorami grup z kroku 1.

4. Wybierz Dalej, następnie Wykończenie.

Konfiguracja TeamId w Google Workspace

Google Workspace nie obsługuje warunkowych oświadczeń SAML na podstawie grup w przeciwieństwie do Entra ID, ale istnieją dwa proste sposoby na wypełnienie TeamId na potrzeby wdrożenia Campus.

Opcja 1. Użyj istniejącego (lub niestandardowego) atrybutu katalogu

Najlepsze rozwiązanie, jeśli już śledzisz wartość, która odróżnia pracowników od studentów, lub jeśli chcesz dodać nową wartość.

  1. W administracji Google przejdź do profilu użytkownika i znajdź (lub dodaj) atrybut niestandardowy, na przykład pole centrum kosztów w schemacie niestandardowym „Informacje o pracowniku” (obok pól takich jak Identyfikator pracownika, Stanowisko, Dział, Identyfikator budynku itp. ).
  2. Wypełnij to pole wartością identyfikującą grupę, np. ustaw Centrum kosztów na uczeń w przypadku kont studentów i pracownik w przypadku kont pracowników. Wszelkie istniejące atrybuty, które już umożliwiają rozróżnienie tych dwóch populacji, działają równie dobrze; Centrum kosztów to tylko wygodne pole, jeśli nic innego nie pasuje.
  3. W administracji Google przejdź do sekcji Aplikacje > Aplikacje internetowe i mobilne > Canva > Mapowanie atrybutów.
  4. W sekcji Atrybuty wybierz Dodaj mapowanie, wybierz pole katalogu (np. Dane pracownika > Centrum kosztów) po lewej stronie i wprowadź TeamId jako atrybut aplikacji po prawej stronie.
  5. Zapisz. Od teraz Google wyśle wartość tego pola jako atrybut TeamId dla każdej asercji SAML.

Opcja 2: użyj Grup dyskusyjnych Google

Jeśli wolisz zarządzać nimi na podstawie członkostwa niż w poszczególnych polach dla poszczególnych użytkowników.

  1. W usłudze Google Admin utwórz dwie grupy: jedną dla pracowników (np. „Pracownicy”) i drugą dla uczniów (np. „Uczniowie”) i dodaj do każdej grupy odpowiednich użytkowników.
  2. W tej samej aplikacji Canva SAML (Aplikacje > Aplikacje internetowe i mobilne > Canva > Mapowanie atrybutów) przewiń do opcji Członkostwo w grupie (opcjonalnie).
  3. Dodaj obie grupy i ustaw atrybut aplikacji na TeamId.
  4. Zapisz. Google wyśle pasującą nazwę grupy jako wartość TeamId w przypadku każdego użytkownika.

Tak czy inaczej: wysyłane wartości (np. „uczeń”/”pracownik” lub nazwy grup) muszą dokładnie zgadzać się z wartościami TeamId skonfigurowanymi w odpowiednich zespołach w sekcji Ustawienia organizacji na platformie Canva > Zespoły.

Krok 3. Dodaj metadane dostawcy tożsamości

Odbierz od dostawcy tożsamości:

  • Punkt końcowy SAML 2.0 (HTTP) (adres URL pojedynczego logowania (SSO))
  • Wystawca dostawcy tożsamości (identyfikator jednostki)
  • Certyfikat publiczny (x.509, kodowanie Base64)

Wprowadź je na stronie ustawień Canva SSO.

Krok 4. Sprawdź połączenie SSO

  1. W Canva przejdź do Ustawień konta. Następnie wybierz Pojedyncze logowanie (SSO) i provisioning.
  2. W sekcji Wybierz, kto musi korzystać z pojedynczego logowania (SSO), wybierz Pojedyncze logowanie (SSO) opcjonalne dla wszystkich.
  3. Wyloguj się, następnie na stronie logowania wybierz Kontynuuj przez pojedyncze logowanie (SSO).
  4. Przetestuj z:
    • Kontem ucznia
    • Kontem pracownika (jeśli oba są skonfigurowane)

Możesz też użyć przycisku Sprawdź pojedyncze logowanie (SSO) na stronie ustawień.

Krok 5: skonfiguruj ustawienia

Opcje:

  • Tylko dla osób z Twojego zespołu (zalecane w przypadku większości uczelni)
    • Pozwala absolwentom lub innym użytkownikom spoza Twojego zespołu nadal korzystać z platformy Canva.
  • Wymagane dla wszystkich (wychwytywanie domeny)
    • Najłatwiejszy w obsłudze proces logowania. Wszyscy użytkownicy zweryfikowanej domeny muszą logować się za pomocą pojedynczego logowania (SSO). Zalecane w przypadku całej uczelni rozwijanej.
  • Canva może wygenerować bezpośredni link do logowania za pomocą SSO , który następnie udostępni uczniom i pracownikom.
  • Dostępne jest zbiorcze przesyłanie użytkowników (CSV), zapytaj osoby kontaktowej z zespołu Canva

Więcej informacji znajdziesz w sekcji Konfigurowanie ustawień logowania i rejestracji SSO .

Gdy włączona jest funkcja pojedynczego logowania (SSO) (opcjonalnie lub wymagana), użytkownicy muszą logować się za pomocą pojedynczego logowania (SSO), aby dołączyć do zespołów Campus.

Poproś zespół pomocy Canva lub przedstawiciela Canva o niestandardowy link do logowania na pojedyncze logowanie (SSO).

Wcześniejsi użytkownicy platformy Canva

Wielu pracowników i wykładowców może już mieć osobiste konto Canva połączone ze służbowym adresem e-mail. Gdy włączone jest pojedyncze logowanie (SSO), użytkownicy ci zobaczą jednorazowe polecenie połączenia istniejącego konta przy pierwszym logowaniu za pomocą pojedynczego logowania (SSO).

Co administratorzy IT powinni wiedzieć:

  • Aby można było w pełni zarządzać nimi za pomocą systemu SCIM lub zasad obsługi administracyjnej, użytkownicy muszą wykonać połączenie kont. Zalecamy powiadomienie personelu przed uruchomieniem, aby wiedział, że powinien oczekiwać tego polecenia.
  • Jeśli użytkownik ma zarówno prywatne, jak i służbowe konto e-mail na platformie Canva, zostanie poproszony o wybranie, które konto Canva chce połączyć. Projekty z niepowiązanych kont nie zostaną utracone; można je skopiować ręcznie, ale nie można połączyć kont.
  • Użytkownicy, którzy pominęli lub napotkali błąd podczas łączenia, mogą wrócić do niego później w Ustawieniach. Wybierz opcję Logowanie i bezpieczeństwo, a następnie Połącz konto pojedynczego logowania (SSO).

Aprowizacja użytkowników

User provisioning controls how staff and students are added to their respective Canva Teams and removed when they leave. Three options are supported. SSO must be fully configured before any metody provisioningu is activated.

Opcja 1: interfejs SCIM API z zalecanymi zasadami provisioning

Jak to działa: Twój dostawca tożsamości przesyła grupy użytkowników na platformę Canva za pośrednictwem interfejsu SCIM API. Silnik zasad provisioning platformy Canva odczytuje przynależność do grup i automatycznie umieszcza użytkowników (pracowników lub uczniów) we właściwym zespole oraz w odpowiednich podgrupach. Gdy użytkownik zostanie usunięty z grupy u Twojego dostawcy tożsamości, zostanie automatycznie wyrejestrowany z platformy Canva.

Obsługiwane identyfikatory tożsamości: Microsoft Entra ID, Okta, PingFederate, PingOne.

Uwaga: Google Workspace nie obsługuje SCIM grupowego push – użyj Opcji 2 lub 3.

Zasady SCIM provisioning to funkcja, która wymaga akceptacji platformy Canva. Aby poprosić o dostęp, skontaktuj się z zespołem pomocy

1. Włącz SCIM w Canva: Przejdź do Ustawień. Wybierz SSO & provisioning, następnie wybierz Skonfiguruj provisioning. Włącz provisioning SCIM i skopiuj token API SCIM.

Zwróć uwagę na punkt końcowy SCIM: https://www.canva.com/_scim/v2. Skontaktuj się z przedstawicielem Canva, aby włączyć zasady provisioning SCIM dla Twojej organizacji przed kontynuowaniem.

2. Skonfiguruj SCIM w swoim dostawcy tożsamości: Wprowadź punkt końcowy SCIM i token API w ustawieniach provisioning swojego dostawcy tożsamości. Zobacz przewodniki specyficzne dla dostawcy tożsamości dla Entra ID i Okta w Centrum Pomocy Canva.

3. Wypchnij grupy ze swojego dostawcy tożsamości: Przypisz grupy, które chcesz zsynchronizować z Canva (np. canva-staff, canva-students).

4. Utwórz Zasady provisioning w Canva: Przejdź do ustawienie. Wybierz Bezpieczeństwo, a następnie wybierz Zasady provisioning. Wybierz Utwórz politykę. Nadaj jej nazwę, wybierz grupę IdP jako warunek, wybierz docelowy zespół Canva i wybierz zachowanie synchronizacji grup (utwórz nową grupę lub synchronizuj z istniejącą grupą Canva; nazwy grup muszą być dokładnie zgodne). Co najmniej utwórz dwie polityki: jedną mapującą grupę pracowników do zespołu pracowników i jedną mapującą grupę ucznia do zespołu ucznia.

Najważniejsze zachowania:

  • Wyrejestrowanie: gdy użytkownik zostanie usunięty z grupy dostawców tożsamości, zostanie automatycznie usunięty z zespołu Canva, a jego konto zostanie zablokowane.
  • Przywracanie dostępu: ponowne dodanie użytkownika do systemu SCIM dostawcy tożsamości spowoduje jego automatyczną ponowną obsługę.
  • Usunięcie zasady powoduje usunięcie wszystkich członków zespołu Canva lub grup Canva stosowanych na podstawie tej zasady. Używaj z rozwagą.
  • Grupy tworzone na podstawie zasad obsługi administracyjnej są blokowane. Członków Canva nie można dodawać ani usuwać ręcznie. Dostawca tożsamości to źródło prawdy.
  • Aby system SCIM mógł w pełni nimi zarządzać, muszą oni ukończyć łączenie kont za pomocą pojedynczego logowania (SSO). Poleć tym użytkownikom zalogowanie się za pomocą pojedynczego logowania (SSO) przed aktywacją systemu SCIM.
  • System SCIM nie wysyła powitalnych wiadomości e-mail, gdy uczniowie zostaną przydzieleni do zespołu studentów.
  • Zasady obsługi administracyjnej określają tylko przypisywanie zespołów i grup, a nie ról. Przypisywanie ról musi być obsługiwane za pomocą mapowania ról SAML lub ustawione ręcznie.

Opcja 2: przesłanie pliku CSV (zarządzane przez platformę Canva)

Jak to działa: instytucja z wyprzedzeniem wysyła do platformy Canva listę użytkowników. Canva prześle tych użytkowników do odpowiednich zespołów.

Najlepsze dla: instytucje, których dostawca tożsamości (np. Google Workspace) nie obsługuje grupowego przesyłania SCIM, lub do wstępnego zapełniania zespołu na początku semestru.

Jak zażądać przesłania pliku CSV:

  1. Przygotuj arkusz kalkulacyjny z następującymi kolumnami: adres e-mail, przypisanie zespołu.
  2. Wyślij plik do swojego przedstawiciela Canva lub skontaktuj się z zespołem pomocy Canva.
  3. Canva przetworzy przesyłanie i potwierdzi po zakończeniu.
  4. Pierwsze logowanie użytkowników musi odbywać się za pośrednictwem pojedynczego logowania (SSO).

Uwaga: przesyłanie plików CSV nie jest automatyczne. W przypadku zmiany semestru lub zatrudnienia należy do naszego zespołu pomocy przesłać nowy plik CSV. Użytkownicy platformy Canva uwzględnieni w pliku CSV zostaną poproszeni o połączenie istniejących kont przy pierwszym logowaniu za pomocą pojedynczego logowania (SSO).

Opcja 3: aprowizacja Just-in-Time (JIT) przez SAML

Jak to działa: nie masz wstępnie załadowanych kont użytkowników. Gdy użytkownik po raz pierwszy uwierzytelnia się za pomocą pojedynczego logowania (SSO), platforma Canva odczytuje jego atrybuty SAML, w szczególności TeamId i opcjonalnie rolę, i automatycznie dodaje ich do odpowiedniego zespołu. Każde kolejne logowanie pozwala na zsynchronizowanie członkostwa w zespole.

Ważne: jeśli podstawową metodą provisioning jest JIT, platforma Canva zdecydowanie zaleca włączenie wychwytywanie domeny (wymagane dla wszystkich) jako kontroli logowania za pomocą pojedynczego logowania (SSO). Bez wychwytywania domeny użytkownicy w Twojej domeny mogą ominąć pojedynczego logowania (SSO), co oznacza, że JIT może nie dotrzeć do wszystkich użytkowników, a wyrejestrowanie musi odbywać się ręcznie.

Jak działa JIT:

  1. Użytkownik przechodzi do Canva i uwierzytelnia się za pośrednictwem Twojego dostawcy tożsamości.
  2. Canva odczytuje wartość TeamId w asercji SAML.
  3. Użytkownik jest automatycznie dodawany do zespołu Canva, którego TeamId pasuje.
  4. Jeśli atrybut roli jest obecny, użytkownikowi przypisywana jest odpowiednia rola (projektant dla pracowników, osoba dla uczniów).
  5. Przy kolejnych logowaniach Canva ponownie weryfikuje członkostwo w zespole na podstawie asercji SAML.

Ograniczenia:

  • Bez wstępnej obsługi administracyjnej: użytkownicy pojawiają się na platformie Canva dopiero po pierwszym zalogowaniu się za pomocą pojedynczego logowania (SSO). Komunikacja zbiorcza ani udostępnianie szablonów nie mogą być kierowane na użytkowników, którzy się jeszcze nie zalogowali.
  • Bez automatycznego wyrejestrowywania: usunięcie użytkownika z dostawcy tożsamości nie oznacza usunięcia go z platformy Canva. Wyrejestrowanie musi odbywać się ręcznie lub za pośrednictwem oddzielnej konfiguracji SCIM.
  • Nie wyłączaj JIT, chyba że system SCIM jest w pełni operacyjny i skonfigurowany tak, aby obsługiwać całą aprowizację.

Integracja LTI/system e-learningowy

Canva Campus obsługuje LTI (Learning Tools Interoperability), dzięki czemu nauczyciele mogą umieszczać zadania Canva w systemie e-learningowym, a uczniowie mogą przesyłać projekty Canva jako prace zajęć.

Przed skonfigurowaniem LTI należy całkowicie skonfigurować pojedyncze logowanie (SSO). Instrukcje dotyczące konfiguracji dla konkretnej platformy znajdziesz w przewodnikach po integracji z systemem e-learningowym.

Rozwiązywanie problemów: użytkownik nie może logować się za pomocą pojedynczego logowania (SSO)

Co może być tego przyczyną

Domena e-mail użytkownika nie została zweryfikowana w ustawieniach pojedynczego logowania (SSO) Canva lub nie połączył on swojego konta Canva z pojedynczym logowaniem.

Co robić

Potwierdź, że domena e-mail użytkownika odpowiada zweryfikowanej domenie w ustawieniach SSO w Canva. Jeśli posiadają istniejące konto Canva, może być konieczne połączenie konta; skieruj ich do Ustawień, następnie Logowanie i bezpieczeństwo, i wybierz Połącz swoje konto SSO.

Aby uzyskać wskazówki dotyczące konkretnych błędów, zobacz Rozwiązywanie problemów z błędami pojedynczego logowania (SSO)w centrum pomocy Canva.

Rozwiązywanie problemów: użytkownik jest dodawany do niewłaściwego zespołu

Co może być tego przyczyną

Wartość TeamId wysłana przez dostawcę tożsamości nie jest dokładnie zgodna z wartością TeamId skonfigurowaną na platformie Canva. W wartościach TeamId rozróżniana jest wielkość liter.

Co robić

Sprawdź, czy wartość TeamId wysłana przez Twojego dostawcę tożsamości odpowiada wartości TeamId ustawionej w Canva (przejdź do

Ustawienia, następnie wybierz Teams. Obok zespołu, wybierz
menu (Więcej opcji), następnie wybierz
Edytuj ID zespołu. Wartości TeamId są wrażliwe na wielkość liter i muszą być dokładnie zgodne.

Rozwiązywanie problemów: SCIM provisioning nie synchronizuje się

Co może być tego przyczyną

Nie można skonfigurować ani włączyć zasad obsługi administracyjnej dla organizacji, token interfejsu SCIM API może być nieważny lub wcześniejsi użytkownicy platformy Canva nie ukończyli pierwszego logowania za pomocą pojedynczego logowania (SSO).

Co robić

  • Sprawdź, czy zasady provisioningu (Provisioning Policies) zostały skonfigurowane tak, aby przypisywać grupy dostawcy tożsamości do odpowiednich Canva Teams.
  • Upewnij się, że przedstawiciel Canva włączył zasady provisioningu dla Twojej organizacji.
  • Sprawdź, czy token API SCIM u dostawcy tożsamości jest aktualny, zwłaszcza jeśli funkcja SCIM była niedawno włączana lub wyłączana.
  • Jeśli dotknięci problemem użytkownicy mają już istniejące konta Canva, poproś ich o jednorazowe zalogowanie się przez pojedyncze logowanie (SSO), a następnie ponowienie próby synchronizacji.

Rozwiązanie: wyrejestrowany pracownik nie może ponownie się zalogować

Co może być tego przyczyną

Nie dodano ponownie aprowizacji użytkownika za pośrednictwem dostawcy tożsamości lub synchronizacja systemu SCIM nie została ukończona.

Co robić

Ponownie dodaj użytkownika w swoim dostawcy tożsamości i zezwól na synchronizację SCIM. Jeśli problem będzie się powtarzał, skontaktuj się z zespołem pomocy Canva.

Rozwiązywanie problemów: uczniowie nie widzą funkcji premium platformy Canva

Co może być tego przyczyną

Student nie został przypisany do zespołu studentów instytucji lub loguje się za pomocą osobistego konta Canva zamiast pojedynczego logowania (SSO).

Co robić

Potwierdź, że zespół uczniów został udostępniony przez Canva i że uczniowie logują się za pomocą pojedyncze logowanie (SSO). Uczniowie muszą należeć do zespołu uczniów instytucji, aby uzyskać dostęp do funkcji premium — logowanie się za pomocą konta indywidualnego nie zapewni dostępu.

Często zadawane pytania

Czy kadra naukowa i uczniowie mogą udostępniać sobie treści?

Pracownicy i uczniowie należą do różnych Canva Teams i nie mogą udostępniać treści bezpośrednio. Jednak studenci i pracownicy (wydziałowcy) mogą korzystać z linków do współpracy. Pracownicy naukowi mogą również udostępniać szablony i zadania Canva uczniom za pośrednictwem integracji z systemem e-learningowym.

Czy absolwenci mogą zachować dostęp do Canva po ukończeniu szkoły?

Gdy ustawiono pojedyncze logowanie (SSO) jako Tylko dla członków Twojego zespołu, użytkownicy usunięci z Twoich zespołów Canva utracą dostęp do funkcji Campus, zachowują jednak osobiste konto Canva. W przypadku opcji Wymagane dla wszystkich (wychwytywanie domeny) dostęp jest powiązany z Twoim dostawcą tożsamości. Użytkownicy, których dostęp zostanie cofnięty, utracą dostęp do platformy Canva w swojej domenie instytucji.

Studenci, którzy chcą zachować swoje projekty, powinni skopiować lub przenieść ich treści przed ukończeniem szkoły lub opuszczeniem uczelni. Szczegółowe instrukcje znajdziesz w artykule Kopiowanie projektów przed ukończeniem szkoły .

Czy artykuł był pomocny?

Pomocny

Niepomocny

Inne osoby wyświetliły również