Página de início do Canva
Ajuda

Configuração de SAML com o GSuite (Google) (Canva Educação)


Este artigo foi traduzido automaticamente. Se encontrar algum erro, conte para nós.

Configure o início único de sessão (SSO) para o seu sistema escolar usando o GSuite (Google).

Este guia é para administradores e titulares do Canva Educação, que vão gerenciar as configurações de início único de sessão (SSO) de sua escola ou rede escolar. No caso do Canva Enterprise, acesse Configuração de SAML do Google (Canva Enterprise).

Passo 1: adicionar o Canva ao GSuite (Google)

  1. No Google Admin Console, acesse Apps > Apps da Web e para dispositivos móveis.
  2. Clique em Adicionar App e depois em Buscar apps.
  3. No campo de busca, digite Canva e selecione o app Canva Web (SAML).
  4. Na página de detalhes do provedor de identidade do Google, copie ou anote a URL de SSO e o ID da entidade. Você precisará dessas informações mais adiante. Confira se a caixa de resposta assinada está marcada.
  5. Na mesma página, baixe o certificado e clique em Continuar.
  6. Na janela de informações do provedor de serviços, deixe a maioria das configurações da página como estão. Saiba mais sobre isso na observação abaixo. Clique em Continuar.
  7. Na seção Atributos, confira se os campos estão como na imagem abaixo e clique em Concluir.

Detalhes do provedor de serviços (NameId): recomendamos enviar um atributo personalizado com um identificador único que não seja um e-mail. Se não tiver um, você pode usar o e-mail principal. No entanto, pode ser mais difícil para o Canva atualizar os endereços de e-mail caso os usuários façam alterações ou caso a instituição mude de domínio de e-mail.

Para evitar problemas, não use seu nome ou sobrenome como NameId.

Passo 2: mapear os atributos das funções

Este passo serve para identificar quais usuários são estudantes e quais são professores ou funcionários. Existem várias maneiras de fazer isso.

Opção 1: usando o domínio de e-mail

O Canva pode atribuir a função de estudante ou professor com base em padrões de e-mail comuns. Por exemplo:

  • Os estudantes usam um domínio de e-mail, enquanto os funcionários usam outro
  • Os estudantes têm um número no início, enquanto os funcionários, não

Se quiser ativar esse recurso na sua conta, conclua o processo de configuração de SSO e entre em contato com nossa equipe de suporte para ativar o mapeamento de funções com base no domínio.

Opção 2: usando um sistema de informações do aluno (SIS) ou o Active Directory

Se você preencher o Google Admin Console com dados de outra fonte, é possível configurar essa fonte para enviar os dados ao Google no formato necessário.

No banco de dados de origem (Active Directory ou SIS), crie um mapeamento que envie a palavra "equipe" para o Google como valor de "Centro de custos" para professores ou funcionários. No caso dos estudantes, o valor pode ser "estudante" ou ficar em branco.

Recomendamos usar o atributo Centro de custos no perfil de usuário do Google Admin Console, pois ele está disponível no processo de SAML, mas normalmente não é utilizado pelas redes escolares.

Opção 3: usando a atualização em massa

Se você preencher o Google Admin Console manualmente, usando a importação de CSV em massa ou usando uma ferramenta externa de scripting (ou uma ferramenta como GAM ou Gopher), é possível usar os mesmos processos para preencher um atributo de função.

No Google, use a palavra "staff" como valor para "Cost Center" para professores e funcionários. No caso dos estudantes, o valor pode ser "student" ou ficar em branco.

Recomendamos usar o atributo Centro de custos no perfil de usuário do Google Admin Console, pois ele está disponível no processo de SAML, mas normalmente não é utilizado pelas redes escolares.

No caso de escolas pequenas, você pode pular este passo, mas a função Estudante será atribuída a todos os usuários no Canva. Você precisará alterar manualmente a função dos professores na página Pessoas.

Passo 3: enviar os dados da lista de integrantes ao Canva

Este passo é apenas para contas do Canva Educação com várias escolas. Se tiver apenas uma escola, pule para o Passo 4.

No caso de redes escolares com configuração de várias escolas, você precisará transferir os dados da lista de integrantes ao Canva para nos ajudar a identificar a qual escola cada usuário deverá ser atribuído. Existem várias maneiras de fazer isso.

Os usuários do Classlink podem nos enviar os dados da lista de integrantes por meio do RosterSync. Para saber como, consulte Provisionamento com OneRoster.

Opção 2: usar um atributo "TeamId"

Existem várias maneiras de fazer isso.

Se você escolher esta abordagem, é importante enviar um valor de atributo coerente e único. Cada escola deve ter um valor único de "TeamId", e todos os usuários da escola devem ter o mesmo valor para "TeamId", sem variações.

Usar um atributo

Se houver um atributo no app de SAML com o nome, ID ou qualquer outro identificador único relacionado à escola, você poderá usá-lo como atributo de “TeamId” para informar a qual escola cada usuário pertence.

  1. No app do Canva no Google Workspace, acesse Mapeamento de atributos SAML.
  2. Selecione Adicionar novo mapeamento.
  3. Em Atributos do diretório do Google, selecione o atributo que contém o identificador único da escola.
  4. Insira TeamId como o atributo do app.

Em seguida, envie ao Canva um arquivo CSV contendo o nome de cada escola e o valor “TeamId” correspondente, que será enviado por meio da declaração.

Usar uma declaração de grupo ou declaração personalizada

No app de SAML, você também pode criar uma declaração de grupo, que envia o nome do grupo como um valor de declaração. Para que essa opção funcione, é preciso ter apenas um grupo para cada escola no app de SAML. Esse grupo precisa conter todos os usuários da escola (estudantes e funcionários), e os grupos escolares precisam ser os únicos grupos enviados como parte da declaração.

  1. No app do Canva no Google Workspace, acesse Mapeamento de atributos SAML.
  2. Acesse a seção Associação a grupo.
  3. Em Grupos do Google, digite os nomes de cada grupo de escolas. Cada escola deve ter apenas um grupo.
  4. Insira TeamId como o atributo do app.

Em seguida, envie ao Canva um arquivo CSV contendo o nome de cada escola e o nome exato do grupo do Google de cada uma.

Criar grupos dinâmicos

Para usar esta opção, é necessário ter uma das seguintes assinaturas ativas: Google Workspace Enterprise Standard, Enterprise Plus, Enterprise for Education ou Cloud Identity.

É possível usar unidades organizacionais para formar um grupo dinâmico para cada escola da organização. Os grupos dinâmicos podem ser compostos por várias unidades organizacionais.

  1. Crie um grupo dinâmico para cada escola. Acesse Diretório > Grupos.
  2. Selecione Criar grupos dinâmicos.
  3. Para a lógica de filtro, selecione OR caso o grupo contenha várias unidades organizacionais.
  4. Defina o filtro usando as informações abaixo. Se os alunos e professores estiverem em unidades organizacionais diferentes, você precisará de duas condições, conforme mostramos abaixo.
  5. Marque a caixa de seleção Excluir usuários suspensos.
  6. Clique em Pré-visualizar para confirmar os e-mails. Em seguida, clique em Criar grupo dinâmico.
  7. Insira os dados a seguir:
    • Nome do grupo: o nome que será transmitido ao Canva
    • E-mail do grupo: deve ser igual ao nome do grupo
  8. Selecione Salvar.

Passo 4: configurar o início único de sessão (SSO) via SAML no Canva

  1. Faça login na sua conta do Canva.
  2. Na página inicial, selecione o perfil da sua conta para abrir o menu.
  3. Escolha
    Configurações.
  4. No menu lateral, selecione a aba
    SSO e provisionamento.
  5. Em Início único de sessão (SSO), clique em Gerir > Editar metadados IdP.
  6. Insira as seguintes informações do GSuite (Google).
    1. URL de SSO ou login: cole seu URL de SSO.
    2. URL do emissor ou ID da entidade: cole o ID da entidade.
    3. X.509 Public Certificate (Certificado público X.509): Cole todo o conteúdo do Certificado.
  7. Clique em Save (Salvar) e Next (Av

Não faça alterações na seção Verificação de domínio. Nós faremos a verificação do domínio da sua equipe.

Passo 5: ativar o Canva no Google Workspace

  1. Faça login no Google Admin Console.
  2. Acesse Apps > Apps da Web e para dispositivos móveis.
  3. Selecione o app Canva.
  4. Acesse Configurações > Acesso do usuário.
  5. Para ativar o Canva para todos os usuários na sua rede escolar, selecione Ativar para todos, depois clique em Salvar.
  6. Para ativar o Canva para uma unidade organizacional, selecione a unidade e depois escolha Ativar.

Saiba mais sobre configurações de unidades organizacionais e grupos.

Passo 6: testar o login com o início único de sessão (SSO)

Existem duas maneiras fáceis de testar sua configuração de SSO:

Opção 1: usar o botão Testar SSO

Se você ainda estiver na página Configurar SSO, role até a seção Testar sua conexão SSO e clique em Testar SSO. Se você está começando a partir da página inicial do Canva:

  1. Na página inicial, selecione o perfil da sua conta para abrir o menu.
  2. Escolha
    Configurações.
  3. No menu lateral, clique na guia
    SSO e provisionamento.
  4. Em Início único de sessão (SSO) > Gerir > Testar SSO.

Isso permite que você verifique rapidamente se tudo está funcionando sem fazer logout.

Option 2: Fazer logout e fazer login novamente usando o SSO

  1. Antes de sair, acesse a aba
    SSO e provisionamento.
  2. Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
  3. Defina a opção de login como Opcional para todos.
  4. Faça logout da sua conta no Canva.
  5. Na página de login, clique em Continuar com e-mail e selecione Entrar com SSO.

Não se esqueça de fazer testes usando a conta de estudante e a conta de professor. A configuração do início único de sessão (SSO) terá sido bem-sucedida se:

Passo 7: configurar os controles de registro e login

Escolha como você quer que as pessoas façam login. Recomendamos configurar o início único de sessão (SSO) como obrigatório para todos os usuários no seu domínio.

  1. Na página inicial, selecione o perfil da sua conta para abrir o menu.
  2. Escolha Configurações.
  3. Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
  4. Selecione Obrigatório para todo mundo (captura de domínio).
  5. Clique em Salvar alterações.

Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).

Esta informação foi útil?

Foi útil

Não achei útil

As pessoas também viram