Pagina de pornire Canva
Ajutor

Configurarea standardului SAML Azure AD/ Entra ID (pentru planul educațional)


Acest articol a fost tradus automat. Dacă găsești erori, te rugăm să ne anunți.

Configurați Single Sign-On (SSO) pentru echipa dvs. utilizând Azure Active Directory (AD)/ Entra ID de la Microsoft.

Acest ghid se adresează administratorilor și proprietarilor Canva Education care vor gestiona setările SSO ale școlilor și districtelor lor. Pentru Canva Enterprise, accesează Configurarea Azure AD/ Entra ID SAML (pentru Enterprise).

Pasul 1: adaugă Canva la Azure AD/ Entra ID

  1. Din contul tău de administrator Azure AD sau Entra ID, accesează Microsoft Entra ID din meniul portalului.
  2. Sub Gestionează, selectează Aplicații Enterprise.
  3. Fă clic pe Aplicație nouă.
  4. În bara de căutare, introdu Canva, apoi selectează-l din lista de rezultate.

5. Fă clic pe Creează pentru a adăuga aplicația.

6. Selectează Configurează conectarea unică.

7. Acceptă și salvează setările de conectare unică. Identificatorul și adresa URL de răspuns sunt precompletate în aplicație și nu trebuie actualizate.

8. Opțional: în secțiunea Atribute și revendicărinumele revendicărilor pot fi actualizate la cele de mai jos, pentru o înțelegere ușoară.

9. Asigură-te că atributele tale sunt configurate astfel încât să corespundă exact cu „numele revendicărilor” așa cum se arată mai jos. Reține că școlile unice și orice brand de educație care nu se află pe liste nu au nevoie de atributul TeamID.

  • Școală unică
  • Setări pentru mai multe școli care nu sunt incluse

10. În secțiunea Certificat de semnare SAML , fă clic pe

Editează, apoi selectează Descarcă certificat Base64. Va trebui să copiezi și să lipești mai târziu textul certificatului în Canva.

11. Mai jos, în secțiunea Configurează Canva , copiază următoarele detalii. Vei avea nevoie de ele pentru a finaliza configurarea în Canva.

  • Adresa URL de conectare
  • Identificator Azure AD/ Entra ID

Pasul 2: configurează accesul utilizatorilor

  1. Accesează pagina Proprietăți în Azure AD/Entra ID.
  2. Configurează accesul utilizatorilor la Canva. Alege una dintre următoarele abordări:
  • Pentru a permite tuturor utilizatorilor să utilizeze Canva, setează câmpul Atribuirea utilizatorului necesară la Nu.
  • Pentru a permite doar anumitor utilizatori să utilizeze Canva, accesează Utilizatori și grupuri, apoi adaugă utilizatorii și grupurile la care dorești să le aibă acces în Canva.

Pasul 3: mapează atributele rolurilor

Acest pas ne va ajuta să identificăm utilizatorii care sunt elevi și pe cei care sunt profesori sau personal. Ai la dispoziție două modalități de a face acest lucru.

Opțiunea 1: utilizarea domeniului de e-mail

Dacă o modalitate de diferențiere a rolurilor de utilizator este după domeniul folosit în adresa de e-mail a utilizatorilor, poți să configurezi o regulă care să fie transmisă prin atributul Rol, pe baza profesorilor care au avut @ district.org (nu @students.district.org).

Asigură-te că numele revendicării din acest pas este Rol și că ai lăsat necompletat câmpul Spațiu de nume.

Opțiunea 2: utilizarea membrilor grupului

Dacă o modalitate de diferențiere a rolurilor de utilizator este după apartenența la grup, poți să configurezi o regulă care să fie transmisă prin atributul Rol de „Profesor”, pentru utilizatorii care fac parte din grupuri de personal, în Azure/ Entra ID. Poți face acest lucru în secțiunea Atribute și revendicări, adăugând o revendicare nouă.

Asigură-te că numele revendicării din acest pas este Rol și că ai lăsat necompletat câmpul Spațiu de nume.

Pentru mai multe informații, consultă articolul Microsoft despre personalizarea revendicărilor emise în tokenul SAML pentru aplicații enterprise.

Pasul 4: trimite datele din listă la Canva

Acest pas este doar pentru conturile Canva Education pentru care au fost configurate mai multe școli. Pentru configurările cu o singură școală, treci la Pasul 5.

În cazul districtelor pentru care au fost configurate mai multe școli, va trebui să transferi datele din listă la Canva. Astfel, ne vei ajuta să identificăm alocările corecte de școli pentru utilizatori.

Există mai multe modalități de a face acest lucru. Alege una dintre opțiunile de mai jos care se potrivește cel mai bine nevoilor tale:

Dacă folosești Classlink, ne poți trimite datele din listă prin RosterSync. Verifică OneRoster Provisioning pentru a afla cum.

Opțiunea 2: utilizarea unui atribut „TeamId”

Această opțiune are câteva modalități:

Dacă alegi această abordare, este important să trimiți o valoare de atribut consecventă și unică. Fiecare școală trebuie să aibă o valoare „TeamId” unică și toți utilizatorii din școală trebuie să aibă aceeași valoare pentru „TeamId”, fără variații.

Utilizarea unui atribut

Dacă în aplicația SAML ai un atribut cu numele școlii, ID-ul școlii sau orice alt identificator unic legat de școală, îl poți folosi pe acela drept atribut „TeamId” pentru a trimite informațiile privind școala de care aparține fiecare utilizator.

  1. În aplicația Canva din Azure/ Entra ID, selectează Conectare unică.
  2. Editează atributele și revendicările.
  3. Adaugă o revendicare și denumește-o TeamId.
  4. La Atribut sursă, selectează atributul care trimite identificatorul unic al școlii.

După aceea, distribuie platformei Canva un fișier CSV care să conțină numele fiecărei școli și valoarea „TeamId” corespunzătoare care vor fi trimise prin revendicare.

Adaugă o nouă revendicare, inclusiv condiții privind revendicarea

De asemenea, poți să creezi o revendicare nouă și să folosești condițiile legate de revendicare pentru a trimite valorile atributului „TeamId” pe baza grupurilor sau a altor atribute de utilizatori.

Poți face acest lucru creând manual un set de condiții care să transmită aplicației SAML ce valoare de atribut să trimită pentru fiecare utilizator, pe baza grupului din care face parte utilizatorul respectiv.

De exemplu, dacă elevii de la Școala Primară Harmony se află în „Elevi Harmony” și personalul se află în „Personal Harmony”, poți transmite aplicației SAML să trimită „Harmony” drept „TeamId” pentru ambele grupuri, utilizând condiții de revendicare.

  1. În aplicația Canva în Azure/ Entra ID, selectează Autentificare unică.
  2. Editează Atributele și Revendicările.
  3. Adaugă o revendicare și denumește-o TeamId.
  4. Selectează Condiții de revendicare.
  5. Pentru fiecare set de grupuri care alcătuiesc o școală, selectează Membri drept tip de utilizator, apoi selectează grupurile.
  6. Selectează Atribut, apoi introdu valoarea care dorești să fie identificatorul unic al școlii.

După aceea, distribuie platformei Canva un fișier CSV care să conțină numele fiecărei școli și valoarea „TeamId” corespunzătoare care vor fi trimise prin revendicare.

Utilizarea unei revendicări de grup sau a unei revendicări personalizate

De asemenea, în aplicația SAML poți să creezi o revendicare de grup care să trimită numele grupului ca valoare de revendicare. Pentru ca această soluție să funcționeze, trebuie să ai un singur grup în aplicația SAML pentru fiecare școală. Acest grup trebuie să includă toți utilizatorii din școală (elevii și personalul), iar aceste grupuri de școală trebuie să fie singurele grupuri trimise ca parte a revendicării.

  1. aplicația Canva în Azure/Entra ID, selectează Conectare unică.
  2. Editează atributele și revendicările.
  3. Adaugă o revendicare de grup și denumește-i TeamId.
  4. Urmează instrucțiunile pentru configurarea revendicărilor de grup pentru aplicații prin Azure Active Director.

După aceea, distribuie platformei Canva un fișier CSV care să conțină numele fiecărei școli și valoarea „TeamId” corespunzătoare care vor fi trimise prin revendicare.

Pasul 5: configurează SSO SAML în Canva

  1. Conectează-te la contul tău Canva.
  2. Accesează avatarul de profil, apoi selectează
    Setări
    .
  3. Din meniul lateral, selectează
    SSO și asigurare acces.
  4. Selectează Conectare unică (SSO), apoi Gestionează, apoi Editează metadatele IdP.
  5. În câmpulSSO sau URL de conectare , lipește adresa ta de conectare.
  6. În câmpul ID-ul entității sau URL-ul emitentului, lipește identificatorul tău de ID de intrare/Azure AD.
  7. În câmpul Certificat public X.509, lipește tot conținutul din Certificatul tău de semnare SAML - codificare Base64.
  8. Fă clic pe Salvare și pe următorul.

Nu modifica secțiunea Verificarea domeniului. Ne vom ocupa noi de verificarea domeniului pentru echipa ta.

Pasul 6: testează experiența de conectare prin SSO

Există două modalități simple de a testa configurația:

Opțiunea 1: folosește butonul Test SSO

  1. Accesează secțiunea Avatar de profil, apoi
    accesează Setări.
  2. Din meniul lateral, selectează
    SSO și asigurare acces.
  3. Sub Conectare unică (SSO), selectează Gestionează, apoi Testează SSO.

Opțiunea 2: deconectează-te și testează conectarea SSO

  1. Accesează
    SSO și asigurarea accesului.
  2. Selectează Conectare unică (SSO), apoi Gestionează, apoi Configurează setările SSO.
  3. Setează opțiunea Setări SSO la Opțional pentru toți.
  4. Deconectează-te de la contul tău Canva.
  5. În pagina de conectare, selectează Continuă cu e-mailul, apoi selectează opțiunea Conectează-te cu SSO.

Asigură-te că testezi folosind un cont de elev și unul de profesor. Ai configurat cu succes SSO dacă:

Pasul 7: configurează controale pentru conectare și înregistrare

Alege cum vrei să se conecteze utilizatorii. Îți recomandăm să setezi ca SSO să devină obligatoriu pentru toate persoanele din domeniul tău.

  1. Din pagina de pornire, accesează avatarul profilului, apoi selectează
    Setări.
  2. Din meniul lateral, selectează
    SSO și asigurare acces.
  3. Selectează Conectare unică (SSO), apoi Gestionează, apoi Configurează setările SSO.
  4. Setează setările SSO la Obligatoriu pentru toți (captură de domeniu)
  5. Fă clic pe Salvează conexiunea.

Dacă te confrunți cu probleme la configurarea SSO, consultă articolul nostru Depanarea erorilor SSO.

Au fost de ajutor aceste informații?

Util

Inutil

Utilizatorii au vizualizat și