Configurarea standardului SAML RapidIdentity
Configurează conectarea unică (SSO) pentru organizația ta prin RapidIdentity.
Cine poate folosi această funcție?
Această funcție este disponibilă pentru Canva Education. Totuși, numai administratorii și proprietarii de echipe pot să activeze, să configureze și să schimbe setările SSO ale echipelor sau districtelor lor.
Pasul 1: adaugă Canva la RapidIdentity
Utilizează următoarele informații de la Canva pentru a configura furnizorul de identitate.
- Adresa URL ACS/Adresa URL de răspuns: https://www.canva.com/login/saml
- ID-ul/identificatorul entității: https://www.canva.com
- Atribute SAML: NameID, Email, FirstName, LastName
- Text metadate
- Sigla Canva
Asigură-te că afirmația SAML include și o semnătură, verificând setările.
De asemenea, recomandăm utilizarea setărilor următoare.
- Include SAML2 Attribute Statement (Includere declarație atribut SAML2): True (Adevărat)
- Sign SAML2 SSO Response (Semnare răspuns SSO SAML2): Never (Niciodată)
- Sign SAML2 SSO Assertions (Semnare afirmații SSO SAML2): Conditional (
- Encrypt SAML2 SSO Assertions (Criptare afirmații SSO SAML2):
- Encrypt SAML2 SSO Name Ids
- Signature Algorithm [Algoritm semnătură]: RSA SHA-256
Pasul 2: trimite datele din listă la Canva
Acest pas este doar pentru conturile Canva Education pentru care au fost configurate mai multe școli. Pentru configurările cu o singură școală, treci la Pasul 3.
În cazul districtelor pentru care au fost configurate mai multe școli, va trebui să transferi datele din listă la Canva. Astfel, ne vei ajuta să identificăm alocările corecte de școli pentru utilizatori.
Ai la dispoziție diverse modalități de a face acest lucru. Alege una dintre opțiunile de mai jos care corespunde cel mai bine necesităților tale.
Opțiunea 1: utilizarea Classlink RosterServer
Dacă folosești Classlink, ne poți trimite datele din listă prin RosterSync. Verifică OneRoster Provisioning pentru a afla cum.
Opțiunea 2: utilizarea unui atribut „TeamId”
Ai la dispoziție câteva modalități pentru această opțiune.
Dacă alegi această abordare, este important să trimiți o valoare de atribut consecventă și unică. Fiecare școală trebuie să aibă o valoare „TeamId” unică și toți utilizatorii din școală trebuie să aibă aceeași valoare pentru „TeamId”, fără variații.
Utilizarea unui atribut
Dacă în aplicația SAML ai un atribut cu numele școlii, ID-ul școlii sau orice alt identificator unic legat de școală, îl poți folosi pe acela drept atribut „TeamId” pentru a trimite informațiile privind școala de care aparține fiecare utilizator.
În aplicația SAML, creează o revendicare prin care să trimiți atributul respectiv și denumește revendicarea „TeamId”.
După aceea, distribuie platformei Canva un fișier CSV care să conțină numele fiecărei școli și valoarea „TeamId” corespunzătoare care vor fi trimise prin revendicare.
Adaugă o nouă revendicare, inclusiv condiții privind revendicarea
De asemenea, poți să creezi o revendicare nouă și să folosești condițiile legate de revendicare pentru a trimite valorile atributului „TeamId” pe baza grupurilor sau a altor atribute de utilizatori.
Poți face acest lucru creând manual un set de condiții care să transmită aplicației SAML ce valoare de atribut să trimită pentru fiecare utilizator, pe baza grupului din care face parte utilizatorul respectiv.
De exemplu, dacă elevii de la Școala Primară Harmony se află în „Elevi Harmony” și personalul se află în „Personal Harmony”, poți transmite aplicației SAML să trimită „Harmony” drept „TeamId” pentru ambele grupuri, utilizând condiții de revendicare.
Denumește revendicarea „TeamId” și distribuie platformei Canva un fișier CSV care să conțină numele fiecărei școli și valoarea „TeamId” corespunzătoare care vor fi trimise prin revendicare.
Utilizarea unei revendicări de grup sau a unei revendicări personalizate
De asemenea, în aplicația SAML poți să creezi o revendicare de grup care să trimită numele grupului ca valoare de revendicare. Pentru ca această soluție să funcționeze, trebuie să ai un singur grup în aplicația SAML pentru fiecare școală. Acest grup trebuie să includă toți utilizatorii din școală (elevii și personalul), iar aceste grupuri de școală trebuie să fie singurele grupuri trimise ca parte a revendicării.
Denumește revendicarea „TeamId” și distribuie platformei Canva un fișier CSV care să conțină numele fiecărei școli și valoarea „TeamId” corespunzătoare care vor fi trimise prin revendicare.
Pasul 3: Configurați SSO SAML în Canva
- Conectează-te la contul tău Canva.
- În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
- Alege Setări.
- Din meniul lateral, fă clic pe fila SSO și pe fila Provizionare.
- Fă clic pe Conectare unică (SSO) > Gestionează > Editează metadatele IdP.
- Introdu detaliile furnizorului de identitate în cele trei câmpuri:
- URL SSO sau de conectare:
- ID-ul entității sau URL-ul emitentului:
- Certificat public x.509:
6. Fă clic pe Salvează și urmează.
Nu modifica secțiunea Verificarea domeniului. Ne vom ocupa noi de verificarea domeniului pentru echipa ta.
Pasul 4: testează experiența de conectare prin SSO
Există două modalități ușoare de a-ți testa configurația SSO:
Opțiunea 1: utilizează butonul Test SSO
Dacă vă aflați în continuare pe pagina Configurare SSO, derulați la secțiunea Testați conexiunea SSO și faceți clic pe Testați SSO. Dacă începi de la pagina de pornire Canva în schimb:
- În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
- Alege Setări.
- Din meniul lateral, fă clic pe fila SSO și pe fila Provizionare.
- Sub Conectare unică (SSO) > Gestionare > Testare SSO.
Acest lucru îți permite să verifici rapid dacă totul funcționează fără să te deconectezi.
Opțiunea 2: deconectează-te și conectează-te din nou folosind SSO
- Înainte de a te deconecta, accesează fila SSO și provizionare.
- Fă clic pe Conectare unică (SSO) > Gestionează > Configurează setările SSO.
- Setați opțiunea de conectare la Opțional pentru toți.
- Deconectează-te de la contul tău Canva.
- În pagina de conectare, dă clic pe Continuă cu e-mailul, apoi selectează Conectează-te cu SSO.
Asigură-te că testezi folosind un cont de elev și unul de profesor. Ai configurat cu succes SSO dacă:
- Te-ai conectat ca profesor și poți vedea pagina Persoane.
- Te-ai conectat ca student și nu poți vedea pagina Persoane.
Pasul 5: configurează controale pentru conectare și înregistrare
Alege cum vrei să se conecteze utilizatorii. Îți recomandăm să setezi ca SSO să devină obligatoriu pentru toate persoanele din domeniul tău.
- În pagina de pornire, selectează profilul contului pentru a deschide meniul.
- Alegeți Setări > SSO și asigurarea accesului.
- Fă clic pe Conectare unică (SSO) > Gestionează > Configurează setările SSO.
- Selectați Obligatoriu pentru toți utilizatorii (captură de domeniu).
- Fă clic pe Salvează modificările.
Dacă te confrunți cu probleme la configurarea SSO, consultă articolul nostru Depanarea erorilor SSO.
Au fost de ajutor aceste informații?
Util
Inutil