Pagina de pornire Canva
Ajutor

Configurarea standardului SAML GSuite (Google) (pentru planul educațional)


Acest articol a fost tradus automat. Dacă găsești erori, te rugăm să ne anunți.

Configurează conectarea unică (SSO) pentru sistemul tău școlar prin GSuite (Google).

Acest ghid se adresează administratorilor și proprietarilor Canva Education care vor gestiona setările SSO ale școlilor și districtelor lor. Pentru Canva Enterprise, accesează Configurarea SAML Google (pentru Enterprise).

Pasul 1: adaugă Canva la GSuite (Google)

  1. Din Consola de administrare Google, accesează Aplicații > Aplicații pentru web și aplicații mobile.
  2. Fă clic pe Adaugă o aplicație, apoi pe Caută aplicații.
  3. În câmpul de căutare, tastează Canva. Selectează aplicația Canva Web (SAML).
  4. În pagina de detalii Furnizor de identitate Google, copiază sau notează adresa URL SSO and ID-ul de entitate. Vei avea nevoie de ele la un pas ulterior. Asigură-te că este bifată caseta Răspuns semnat.
  5. În aceeași pagină, descarcă-ți certificatul, apoi fă clic pe Continuă.
  6. În fereastra Detalii furnizor de serviciu, lasă neschimbate majoritatea setărilor din pagină. Mai multe informații sunt disponibile în nota de mai jos. Dă clic pe Continuă.
  7. În secțiunea Atribute, asigură-te că toate câmpurile arată ca cele de mai jos și fă clic pe Finalizare.

NameId detalii furnizor de serviciu: îți recomandăm să trimiți un atribut personalizat cu un identificator unic care să nu fie adresă de e-mail. Dacă nu ai unul, poți folosi adresa de e-mail principală, însă va fi mai greu ca platforma Canva să actualizeze automat adresele de e-mail atunci când utilizatorii tăi își schimbă adresele de e-mail sau dacă instituția ta își schimbă domeniul de e-mail.

Pentru a evita problemele, nu folosi Prenume sau Nume de familie pentru NameId.

Pasul 2: mapează atributele rolurilor

Acest pas ne va ajuta să identificăm utilizatorii care sunt elevi și pe cei care sunt profesori sau personal. Ai la dispoziție câteva modalități de a face acest lucru.

Opțiunea 1: utilizarea domeniului de e-mail

Canva poate atribui rolul de elev sau de profesor pe baza unor modele uzuale de e-mail. De exemplu:

  • Elevii folosesc un domeniu de e-mail, iar personalul altul
  • Elevii au un număr la început, iar personalul nu îl are

Dacă dorești să activăm acest lucru în contul tău, finalizează procesul de configurare SSO, apoi contactează echipa noastră de asistență pentru a activa maparea rolurilor în funcție de domeniu.

Opțiunea 2: utilizarea SIS sau Active Directory

Dacă alegi să completezi date în Google Admin folosind date de la altă sursă, poți să setezi ca sursa respectivă să trimită datele la Google în forma necesară.

În baza de date sursă (Active Directory sau SIS), creează o mapare care să trimită termenul „personal” la Google drept valoare pentru „Centru de cost” pentru profesori sau personal. Valoarea pentru Elevi poate fi necompletată sau „elev”.

Îți recomandăm să folosești atributul de utilizator Centru de cost în profilul de utilizator Google Admin, deoarece este disponibil în procesul SAML, însă, de obicei, nu este utilizat de districte.

Opțiunea 3: utilizarea unei actualizări în bloc

Dacă alegi să completezi manual date în Google Admin, utilizând o importare CSV în bloc, sau să folosești un instrument pentru scripturi extern (sau un instrument pentru scripturi precum Gam sau Gopher), poți să utilizezi aceleași procese pentru completarea unui atribut de rol.

În Google, adaugă termenul „personal” drept valoare pentru Centrul de cost pentru profesori și personal. Valoarea pentru Elevi poate fi necompletată sau „elev”.

Îți recomandăm să folosești atributul de utilizator Centru de cost în profilul de utilizator Google Admin, deoarece este disponibil în procesul SAML, însă, de obicei, nu este utilizat de districte.

Pentru școlile mai mici poți să omiți acest pas, însă tuturor utilizatorilor li se va atribui rolul Elev în Canva. Va trebui să modifici manual rolurile profesorilor tăi pe pagina Persoane.

Pasul 3: trimite datele din listă la Canva

Acest pas este doar pentru conturile Canva Education pentru care au fost configurate mai multe școli. Pentru configurările cu o singură școală, treci la Pasul 4.

În cazul districtelor pentru care au fost configurate mai multe școli, va trebui să transferi datele din listă la Canva. Astfel, ne vei ajuta să identificăm alocările corecte de școli pentru utilizatori. Ai la dispoziție câteva modalități de a face acest lucru.

Dacă folosești Classlink, ne poți trimite datele din listă prin RosterSync. Verifică OneRoster Provisioning pentru a afla cum.

Opțiunea 2: utilizarea unui atribut „TeamId”

Ai la dispoziție câteva modalități pentru această opțiune.

Dacă alegi această abordare, este important să trimiți o valoare de atribut consecventă și unică. Fiecare școală trebuie să aibă o valoare „TeamId” unică și toți utilizatorii din școală trebuie să aibă aceeași valoare pentru „TeamId”, fără variații.

Utilizarea unui atribut

Dacă în aplicația SAML ai un atribut cu numele școlii, ID-ul școlii sau orice alt identificator unic legat de școală, îl poți folosi pe acela drept atribut „TeamId” pentru a trimite informațiile privind școala de care aparține fiecare utilizator.

  1. În aplicația Canva din Google Workspace, accesează Maparea atributelor SAML.
  2. Selectează Adaugă o nouă mapare.
  3. Sub Atribut director Google, selectează atributul care conține identificatorul unic al școlii.
  4. Introdu TeamId ca atribut al aplicației.

După aceea, distribuie platformei Canva un fișier CSV care să conțină numele fiecărei școli și valoarea „TeamId” corespunzătoare care vor fi trimise prin revendicare.

Utilizarea unei revendicări de grup sau a unei revendicări personalizate

De asemenea, în aplicația SAML poți să creezi o revendicare de grup care să trimită numele grupului ca valoare de revendicare. Pentru ca această soluție să funcționeze, trebuie să ai un singur grup în aplicația SAML pentru fiecare școală. Acest grup trebuie să includă toți utilizatorii din școală (elevii și personalul), iar aceste grupuri de școală trebuie să fie singurele grupuri trimise ca parte a revendicării.

  1. În aplicația Canva din Google Workspace, accesează Maparea atributelor SAML.
  2. Accesează secțiunea Apartenență la grup.
  3. Sub Grupuri Google, introdu numele fiecărui grup școlar. Fiecare școală trebuie să aibă un singur grup.
  4. Introdu TeamId ca atribut al aplicației.

După aceea, distribuie platformei Canva un fișier CSV care să conțină numele fiecărei școli și numele exact al grupului Google pentru fiecare școală.

Crearea grupurilor dinamice

Trebuie să ai unul dintre următoarele abonamente active pentru a folosi această opțiune: Google Workspace Enterprise Standard, Enterprise Plus, Enterprise for Education sau Cloud Identity.

Poți folosi unități organizaționale pentru a crea un grup dinamic pentru fiecare școală din organizația ta. Grupurile dinamice pot fi alcătuite din mai multe unități organizaționale.

  1. Creează un grup dinamic pentru fiecare școală. Accesează Director > Grupuri.
  2. Selectează Creează grupuri dinamice.
  3. În logica de filtrare, selectează sau dacă grupul va conține mai multe unități organizaționale.
  4. Configurează filtrul utilizând detaliile de mai jos. Dacă elevii și profesorii se află în unități organizaționale diferite, vei avea nevoie de două condiții, după cum se arată mai jos.
  5. Bifează caseta de selectare Exclude utilizatorii suspendați.
  6. Fă clic pe Previzualizează ca să confirmi adresele de e-mail. Apoi fă clic pe Creează grupul dinamic.
  7. Introdu următoarele detalii:
    • Nume grup: acesta va fi numele transmis platformei Canva
    • E-mail grup: trebuie să fie identic cu numele grupului
  8. Selectează Salvare.

Pasul 4: configurează SSO SAML în Canva

  1. Conectează-te la contul tău Canva.
  2. În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
  3. Alege
    Setări.
  4. Din meniul lateral, selectează fila
    SSO și provizionare.
  5. Sub Conectare unică (SSO), dă clic pe Gestionează > Editează metadatele IdP.
  6. Introdu următoarele detalii din GSuite (Google).
    1. URL SSO sau de conectare: lipește URL-ul SSO.
    2. ID-ul entității sau URL-ul emitentului: lipește ID-ul entității.
    3. X.509 Certificat public: lipește tot conținutul din certificatul tău.
  7. Fă clic pe Salvează și continuă.

Nu modifica secțiunea Verificarea domeniului. Ne vom ocupa noi de verificarea domeniului pentru echipa ta.

Pasul 5: activează Canva în Google Workspace

  1. Conectează-te la consola de administrare.
  2. Accesează Aplicații > Aplicații web și mobile.
  3. Selectează aplicația Canva.
  4. Accesați Setări > Acces utilizator.
  5. Pentru a activa Canva pentru toate persoanele din district, selectează Activat pentru toți, apoi fă clic pe Salvează.
  6. Pentru a activa Canva pentru o unitate organizațională, selectează respectiva unitate organizațională, apoi selectează Activat.

Află mai multe despre unitățile organizaționale și setările de grup.

Pasul 6: testează experiența de conectare prin SSO

Există două modalități ușoare de a-ți testa configurația SSO:

Opțiunea 1: utilizează butonul Test SSO

Dacă vă aflați în continuare pe pagina Configurare SSO, derulați la secțiunea Testați conexiunea SSO și faceți clic pe Testați SSO. Dacă începi de la pagina de pornire Canva în schimb:

  1. În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
  2. Alege
    Setări.
  3. Din meniul lateral, fă clic pe fila
    SSO și pe fila Provizionare.
  4. Sub Conectare unică (SSO) > Gestionare > Testare SSO.

Acest lucru îți permite să verifici rapid dacă totul funcționează fără să te deconectezi.

Opțiunea 2: deconectează-te și conectează-te din nou folosind SSO

  1. Înainte de a te deconecta, accesează fila
    SSO și provizionare.
  2. Fă clic pe Conectare unică (SSO) > Gestionează > Configurează setările SSO.
  3. Setați opțiunea de conectare la Opțional pentru toți.
  4. Deconectează-te de la contul tău Canva.
  5. În pagina de conectare, dă clic pe Continuă cu e-mailul, apoi selectează Conectează-te cu SSO.

Asigură-te că testezi folosind un cont de elev și unul de profesor. Ai configurat cu succes SSO dacă:

Pasul 7: configurează controale pentru conectare și înregistrare

Alege cum vrei să se conecteze utilizatorii. Îți recomandăm să setezi ca SSO să devină obligatoriu pentru toate persoanele din domeniul tău.

  1. În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
  2. Alege Setări.
  3. Fă clic pe Conectare unică (SSO) > Gestionează > Configurează setările SSO.
  4. Selectați Obligatoriu pentru toți utilizatorii (captură de domeniu).
  5. Fă clic pe Salvează modificările.

Dacă te confrunți cu probleme la configurarea SSO, consultă articolul nostru Depanarea erorilor SSO.

Au fost de ajutor aceste informații?

Util

Inutil

Utilizatorii au vizualizat și