Configuração de SAML com o Classlink
Configure o início único de sessão (SSO) para o seu sistema escolar usando o Classlink.
Quem pode usar este recurso?
Este recurso está disponível para o Canva Educação. Somente os administradores e titulares da equipe podem habilitar, configurar e alterar as configurações de início único de sessão da equipe ou rede escolar deles.
Passo 1: adicionar o Canva ao Classlink
- No menu lateral do Launchpad, selecione Início único de sessão > Console de SAML.
- Na página do Console de SAML), selecione ADICIONAR NOVO.
- Na página de configurações de SAML, insira os dados a seguir.
- Nome: Canva
- Metadados: copie este texto de metadados
- URL de login: deixe este campo em branco
- URL do ícone: https://filescdn.classlink.com/resources/icons/default/Canva.png
- Marque a caixa Usar certificado personalizado para a assinatura?.
- Na seção Mapeamento de atributos, configure os atributos conforme as instruções abaixo.
- Salve as configurações.
Passo 2: copiar os detalhes de configuração do Classlink
Acesse a página de configurações de SAML do Classlink e copie os dados a seguir. Você precisará deles para concluir a configuração no Canva.
- IDP Single Sign On Service URL (URL do serviço de início único de sessão do provedor de identidade)
- Identity Provider Issuer (Emissor do provedor de identidade)
- Signing Certificate (Certificado de assinatura)
Passo 3: configurar o início único de sessão de SAML no Canva
- Faça login na sua conta do Canva.
- No canto inferior esquerdo, clique no avatar do seu perfil e selecione Configurações.
- No menu lateral, clique na guia SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Editar metadados IdP.
- Digite os dados do seu provedor de identidade nos três campos:
- URL de início de sessão ou SSO: cole o URL do serviço de início de sessão único do seu provedor de identidade.
- ID de entidade ou URL do emissor: cole o emissor do provedor de identidade
- X.509 Public Certificate (Certificado público X.509): cole todo o conteúdo do certificado de assinatura.
6. Clique em Save (Salvar) e Next (Avançar
Não faça alterações na seção Verificação de domínio. Nós faremos a verificação do domínio da sua equipe.
Passo 4: configurar o SAML no Launchpad
- Acesse o Launchpad.
- Selecione Console de gerenciamento > App > Adicionar.
- Na página Editar app, insira os dados a seguir.
- App de início único de sessão: marque Sim
- Tipo: selecione SAML
- Endereço web: cole a URL de início de login do provedor de identidade. Essa informação pode ser encontrada na página de configurações de SAML do Classlink.
Passo 5: testar o login com o início único de sessão (SSO)
Existem duas maneiras fáceis de testar sua configuração de SSO:
Opção 1: usar o botão Testar SSO
Se você ainda estiver na página Configurar SSO, role até a seção Testar sua conexão SSO e clique em Testar SSO. Se você está começando a partir da página inicial do Canva:
- No painel esquerdo da página inicial, clique no ícone de engrenagem para abrir as Configurações.
- No menu lateral, clique na guia SSO e provisionamento.
- Vá para Início único de sessão (SSO) > Gerir > Testar SSO.
Opção 2: Fazer logout e fazer login novamente usando o SSO
- Antes de sair, acesse a aba SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
- Defina a opção de login como Opcional para todos.
- Faça logout da sua conta no Canva.
- Na página de login, clique em Continuar com e-mail e selecione Entrar com SSO.
Não se esqueça de fazer testes usando a conta de aluno e professor . A configuração do início único de sessão (SSO) terá sido bem-sucedida se:
- Você fez login como professor e pode ver a página Pessoas.
- Você fez login como aluno e não consegue ver a página Pessoas.
Passo 6: configurar os controles de registro e login
Escolha como você quer que as pessoas façam login. Recomendamos configurar o início único de sessão (SSO) como obrigatório para todos os usuários no seu domínio.
- Na página inicial, acesse Configurações > SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
- Selecione Obrigatório para todo mundo (captura de domínio).
- Clique em Salvar alterações.
Passo 7: enviar os dados da lista de integrantes ao Canva (somente para redes escolares com várias escolas)
Este passo é apenas para contas do Canva Educação com várias escolas.
No caso de redes escolares com configuração de várias escolas, você precisará transferir os dados da lista de integrantes ao Canva usando o OneRoster para nos ajudar a identificar a qual escola um usuário deve ser atribuído.
Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).
Isso foi útil?
Foi útil
Não achei útil