Настройка SAML для Classlink
Настройте единый вход (SSO) для вашей школьной системы с помощью Classlink.
Кто может использовать эту функцию?
Эта функция доступна пользователям Canva Education. Однако только администраторы и владельцы команды могут включать, настраивать и изменять параметры единого входа команды или округа.
Шаг 1. Добавление Canva в Classlink
- В боковом меню Launchpad выберите Single Sign On (Единый вход) > SAML Console (Консоль SAML).
- В консоли SAML выберите ADD NEW (ДОБАВИТЬ НОВЫЙ).
- На странице настроек SAML внесите следующие данные.
- Name (Название): Canva
- Метаданные: скопируйте этот текст метаданных
- Login URL(URL-адрес входа): оставьте это поле пустым
- URL-адрес значка: https://filescdn.classlink.com/resources/icons/default/Canva.png
- Поставьте флажок напротив Use custom certificate for signing? (Использовать пользовательский сертификат для подписи
- В разделе Attribute Mapping (Сопоставление атрибутов) настройте атрибуты, как указано ниже.
- Сохраните настройки.
Шаг 2. Копирование данных из Classlink
Перейдите на страницу Classlink SAML settings (Параметры SAML для Classlink) и скопируйте следующие данные. Они понадобятся вам для завершения настройки в Canva.
- IDP Single Sign On Service URL (URL-адрес службы
- Identity Provider Issuer (Эмитент поставщика удостоверений
- Подписание сертификата
Шаг 3. Настройте единый вход SAML в Canva
- Войдите в свою учетную запись Canva.
- В левом нижнем углу нажмите аватар своего профиля и выберите Настройки.
- В боковом меню выберите вкладку Единый вход и подготовка .
- Щелкните Единый вход (SSO) > Управление > Редактировать метаданные IdP.
- Введите данные вашего поставщика удостоверений в три поля:
- Единый вход или URL-адрес входа в систему: вставьте URL-адрес службы единого входа IDP.
- Идентификатор объекта или URL-адрес издателя: вставьте своего поставщика удостоверений
- Публичный сертификат X.509: вставьте все содержимое своего сертификата для подписи.
6. Нажмите «Сохранить», а затем — «Далее».
Не вносите изменения в раздел Подтверждение домена. Мы самостоятельно позаботимся о подтверждении домена для вашей команды.
Шаг 4. Настройка Launchpad SAML
- Перейдите в Launchpad.
- Выберите Management Console (Консоль управления) > Applications (Приложения) > Add (Добавить).
- На странице редактирования приложения введите следующие данные.
- Single Sign-On App (Приложение единого входа): перетяните ползунок в положение Yes (Да)
- Type (Вид): выберите SAML
- Web Address (Веб-адрес): вставьте URL-адрес входа в систему IDP Initiate. Вы можете скопировать его на странице настроек Classlink SAML.
Шаг 5. Проверка работы единого входа
Есть два простых способа проверить настройку единого входа:
Способ 1: используйте кнопку Test SSO
Если вы все еще на странице «Настройте единый вход», прокрутите до раздела «Проверьте подключение к системе единого входа» и нажмите «Проверить единый вход». Если вы работаете с домашней страницей Canva:
- На левой панели домашней страницы нажмите на значок шестеренки , чтобы открыть Настройки.
- В боковом меню выберите вкладку Единый вход и подготовка .
- Перейдите в раздел Единый вход (SSO) > Управление > Проверить единый вход.
Способ 2: выход и повторный вход с помощью единого входа
- Прежде чем выйти из системы, перейдите на вкладку «Единый вход и подготовка» .
- Нажмите Единый вход (SSO) > Управление > Параметры единого входа.
- Для параметра входа в систему установите значение «Необязательно» для всех.
- Выйдите из учетной записи Canva.
- На странице входа нажмите «Продолжить с помощью электронной почты», а затем выберите «Войти через единый вход».
Обязательно используйте учетную запись ученика и учителя . Вы успешно настроили систему единого входа, если:
- Вы вошли в систему как преподаватель и видите страницу «Участники».
- Вы вошли как студент, и не можете видеть страницу «Участники».
Шаг 6. Настройка элементов управления входом и регистрацией
Выберите, как участники будут выполнять вход. Мы рекомендуем сделать систему единого входа обязательной для всех участников вашего домена.
- С домашней страницы перейдите в Настройки > Единый вход и подготовка.
- Щелкните Единые данные для входа (SSO) > Управление > Настройка параметров единого входа.
- Выберите Обязательно для всех (менеджер домена).
- Нажмите Сохранить изменения.
Шаг 7. Отправка данных реестра в Canva (только для округов с несколькими школами)
Этот шаг обязателен только для учетных записей Canva для образования с настройкой для нескольких школ.
В случае с округами с настройками для нескольких школ вам потребуется отправить данные реестра в Canva с помощью OneRoster, чтобы мы могли определить, к какой школе должен быть приписан пользователь.
Узнайте, как предоставить учебное заведение с помощью OneRoster.
Если у вас возникли проблемы с настройкой единого входа, ознакомьтесь с нашей статьей Устранение ошибок единого входа.
Информация пригодилась?
Полезно
Не полезно