Página de início do Canva
Ajuda

Configuração de SAML com o RapidIdentity


Este artigo foi traduzido automaticamente. Se encontrar algum erro, conte para nós.

Configure o início de sessão único (SSO) para a sua organização usando o RapidIdentity.

Quem pode usar este recurso?

Este recurso está disponível para o Canva Educação. Somente os administradores e titulares da equipe podem habilitar, configurar e alterar as configurações de início único de sessão da equipe ou rede escolar deles.

Passo 1: adicionar o Canva ao RapidIdentity

Use as seguintes informações do Canva para configurar seu provedor de identidade.

Verifique as configurações para conferir se a sua asserção SAML também inclui uma assinatura.

Também recomendamos usar as seguintes configurações.

  • Include SAML2 Attribute Statement (Incluir declaração de atributo SAML2): True (Verdadeiro)
  • Sign SAML2 SSO Response (Assinar resposta de SSO do SAML2): Never (Nunca)
  • Sign SAML2 SSO Assertions (Assinar asserções de SSO do SAML2): Conditional (Condicional)
  • Encrypt SAML2 SSO Response (Criptografar resposta de SSO do SAML2): Never (Nunca)
  • Encrypt SAML2 SSO Response (Criptografar IDs de nome de SSO do SAML2): Never (Nunca)
  • Signature Algorithm (Algoritmo de assinatura): RSA SHA-256

Passo 2: enviar os dados da lista de integrantes ao Canva

Este passo é apenas para contas do Canva Educação com várias escolas. Se tiver apenas uma escola, pule para o Passo 3.

No caso de redes escolares com configuração de várias escolas, você precisará transferir os dados da lista de integrantes ao Canva para nos ajudar a identificar a qual escola cada usuário deverá ser atribuído.

Existem diferentes maneiras de fazer isso. Escolha abaixo a opção mais adequada às suas necessidades.

Os usuários do Classlink podem nos enviar os dados da lista de integrantes por meio do RosterSync. Para saber como, consulte Provisionamento com OneRoster.

Opção 2: usar um atributo "TeamId"

Existem várias maneiras de fazer isso.

Se você escolher esta abordagem, é importante enviar um valor de atributo coerente e único. Cada escola deve ter um valor único de "TeamId", e todos os usuários da escola devem ter o mesmo valor para "TeamId", sem variações.

Usar um atributo

Se houver um atributo no app de SAML com o nome, ID ou qualquer outro identificador único relacionado à escola, você poderá usá-lo como atributo de “TeamId” para informar a qual escola cada usuário pertence.

No app de SAML, crie uma declaração chamada "TeamId" para enviar o atributo.

Em seguida, envie ao Canva um arquivo CSV contendo o nome de cada escola e o valor “TeamId” correspondente, que será enviado por meio da declaração.

Adicionar uma nova declaração com condições

Também é possível criar uma nova declaração e usar condições para enviar os valores do atributo "TeamId" com base nos grupos ou outros atributos dos usuários.

Para fazer isso, crie manualmente um conjunto de condições que indiquem ao app de SAML o valor do atributo que deve ser enviado para cada usuário de acordo com o grupo em que ele está.

Por exemplo, se os alunos da Escola Harmonia estiverem em "Estudantes Harmonia" e os funcionários estiverem em "Equipe Harmonia", você pode usar condições de declaração para instruir o app de SAML a enviar "Harmonia" como "TeamId" para os dois grupos.

Dê o nome "TeamId" à declaração e envie ao Canva um arquivo CSV contendo o nome de cada escola e o valor "TeamId" correspondente, que será enviado por meio da declaração.

Usar uma declaração de grupo ou declaração personalizada

No app de SAML, você também pode criar uma declaração de grupo, que envia o nome do grupo como um valor de declaração. Para que essa opção funcione, é preciso ter apenas um grupo para cada escola no app de SAML. Esse grupo precisa conter todos os usuários da escola (estudantes e funcionários), e os grupos escolares precisam ser os únicos grupos enviados como parte da declaração.

Dê o nome "TeamId" à declaração e envie ao Canva um arquivo CSV contendo o nome de cada escola e o valor "TeamId" correspondente, que será enviado por meio da declaração.

Passo 3: configurar o início único de sessão de SAML no Canva

  1. Faça login na sua conta do Canva.
  2. Na página inicial, clique no perfil da sua conta para abrir o menu.
  3. Escolha Configurações.
  4. No menu lateral, clique na guia SSO e provisionamento.
  5. Clique em Início único de sessão (SSO) > Gerir > Editar metadados IdP.
  6. Digite os dados do seu provedor de identidade nos três campos:
  • URL de SSO ou login:
  • ID de entidade ou URL do emissor:
  • Certificado público X.509:

6. Clique em Save (Salvar) e Next (Avançar

Não faça alterações na seção Verificação de domínio. Nós faremos a verificação do domínio da sua equipe.

Passo 4: testar o login com o início único de sessão

Existem duas maneiras fáceis de testar sua configuração de SSO:

Opção 1: usar o botão Testar SSO

Se você ainda estiver na página Configurar SSO, role até a seção Testar sua conexão SSO e clique em Testar SSO. Se você está começando a partir da página inicial do Canva:

  1. Na página inicial, clique no perfil da sua conta para abrir o menu.
  2. Escolha Configurações.
  3. No menu lateral, clique na guia SSO e provisionamento.
  4. Em Início único de sessão (SSO) > Gerir > Testar SSO.

Isso permite que você verifique rapidamente se tudo está funcionando sem fazer logout.

Opção 2: Fazer logout e fazer login novamente usando o SSO

  1. Antes de sair, acesse a aba SSO e provisionamento.
  2. Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
  3. Defina a opção de login como Opcional para todos.
  4. Faça logout da sua conta no Canva.
  5. Na página de login, clique em Continuar com e-mail e selecione Entrar com SSO.

Não se esqueça de fazer testes usando a conta de estudante e a conta de professor. A configuração do início único de sessão (SSO) terá sido bem-sucedida se:

Passo 5: configurar os controles de registro e login

Escolha como você quer que as pessoas façam login. Recomendamos configurar o início único de sessão (SSO) como obrigatório para todos os usuários no seu domínio.

  1. Na página inicial, clique no perfil da sua conta para abrir o menu.
  2. Escolha Configurações > SSO e provisionamento.
  3. Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
  4. Selecione Obrigatório para todo mundo (captura de domínio).
  5. Clique em Salvar alterações.

Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).

Esta informação foi útil?

Foi útil

Não achei útil

As pessoas também viram