Canva – domov
Pomoc

Konfigurácia Azure AD/ Entra ID SAML (pre vzdelávacie inštitúcie)


Tento článok je strojovým prekladom. Ak v ňom nájdete chyby, dajte nám o tom vedieť.

Nastavte pre svoj tím jediné prihlásenie (SSO) pomocou služby Azure Active Directory (AD)/ Entra ID od spoločnosti Microsoft.

Táto príručka je určená pre správcov a vlastníkov plánu Canva pre vzdelávacie inštitúcie, ktorí budú spravovať nastavenia jediného prihlásenia svojej školy alebo okresu. V prípade Canvy Enterprise prejdite na Azure AD/ Entra ID SAML Configuration (For Enterprise).

Krok 1: Pridanie Canvy do služby Azure AD/ Entra ID

  1. Zo svojho konta správcu PayPal alebo Entra ID prejdite v ponuke portálu na ID Microsoft Entra .
  2. V časti Spravovanie vyberte položku Podnikové aplikácie.
  3. Kliknite na položku Nová aplikácia.
  4. Do vyhľadávacieho panela zadajte výraz Canva a vyberte ju zo zoznamu výsledkov.

5. Kliknite na položku Vytvoriť a pridajte aplikáciu.

6. Vyberte položku Nastaviť jediné prihlásenie.

7. Prijmite a uložte nastavenia jediného prihlásenia. Identifikátor a URL adresa odpovede sa vopred vyplnia aplikáciou a nie je potrebné ich aktualizovať.

8. Voliteľné: V časti Atribúty a tvrdenia môžete na lepšie porozumenie aktualizovať názvy nárokov na nižšie uvedené údaje.

9. Uistite sa, že atribúty sú nakonfigurované tak, aby sa zhodovali s „názvami nárokov“ presne tak, ako je to zobrazené nižšie. Upozorňujeme, že jednotlivé školy a akékoľvek značky vzdelávacieho obsahu, ktoré nie sú súpisné, nepotrebujú atribút TeamID.

  • Jedna škola
  • Zariadenia pre viacero škôl, ktoré nevytvárajú rozpisy

10. V sekcii SAML podpisový certifikát kliknite na

položku Upraviť a potom vyberte položku Stiahnuť certifikát Base64. Text certifikátu budete musieť skopírovať a prilepiť do Canvy neskôr.

11. Ďalej v sekcii Nastavte Canvu skopírujte nasledujúce údaje. Budete ich potrebovať na dokončenie nastavenia v Canve.

  • Prihlasovacia adresa URL
  • Identifikátor ID pre Azure AD/ Entra

Krok 2: Nastavenie prístupu používateľov

  1. Prejdite na stránku Vlastnosti v službe Analytics AD/ Entra ID.
  2. Nastavte prístup používateľa ku Canve. Vyberte si jeden z týchto prístupov:
  • Ak chcete umožniť používať Canvu všetkým používateľom, nastavte v poli Vyžaduje sa priradenie používateľa na hodnotu Nie.
  • Ak chcete umožniť používať Canvu len konkrétnym používateľom, prejdite do časti Používatelia a skupiny a pridajte do Canvy používateľov a skupiny, ku ktorým chcete mať prístup.

Krok 3: Mapovanie atribútov rolí

Tento krok nám pomôže určiť, ktorí používatelia sú študenti a ktorí učitelia alebo zamestnanci. Existujú dva spôsoby, ako to urobiť.

Možnosť 1: Použitie e-mailovej domény

Ak je spôsob rozlišovania rolí používateľov podľa domény v e-mailovej adrese používateľa, môžete nastaviť pravidlo, ktoré odosiela prostredníctvom atribútu Role na základe učiteľov, ktorí majú e-mailovú doménu @ district.org (na rozdiel od @students.district.org).

Uistite sa, že názov vašej deklarácie v tomto kroku je Role a že pole Namespace je prázdne.

Možnosť 2: Použitie členstva v zoskupení

Ak je spôsob rozlišovania rolí používateľov podľa členstva v zoskupení, môžete nastaviť pravidlo, ktoré odošle atribút roly „Učiteľ“ pre používateľov, ktorí sú členmi zoskupení zamestnancov v Azure/ Entra ID. Môžete to urobiť v časti Attributes & Claims (Atribúty a deklarácie) pridaním nových deklarácií

Uistite sa, že názov vašej deklarácie v tomto kroku je Role a že pole Namespace je prázdne.

Ďalšie informácie nájdete v článku spoločnosti Microsoft o prispôsobení nárokov vydaných v tokene SAML pre podnikové aplikácie.

Krok 4: Odoslanie údajov zo zoznamu do aplikácie Canva

Tento krok sa týka len kont Canva pre vzdelávacie inštitúcie s nastavením pre viacero škôl. Pri nastaveniach pre jednu školu prejdite na Krok 5.

V prípade okresov s viacerými školami je potrebné preniesť údaje zo zoznamu do Canvy, čo nám pomôže určiť, ku ktorej škole má byť používateľ priradený.

Existujú rôzne spôsoby, ako to urobiť. Vyberte si z nižšie uvedených možností jednu, ktorá najlepšie vyhovuje vašim potrebám:

Ak používate službu Classlink, môžete nám odoslať svoje údaje zo zoznamu prostredníctvom služby RosterSync. Pozrite si OneRoster Provisioning a zistite, ako na to.

Možnosť 2: Použitie atribútu „TeamId“

Táto možnosť má niekoľko spôsobov:

Ak si zvolíte tento prístup, je dôležité odosielať konzistentnú a jedinečnú hodnotu atribútu. Každá škola musí mať jedinečnú hodnotu „TeamId“ a všetci používatelia v škole musia mať rovnakú hodnotu „TeamId“ bez odchýlok.

Použitie atribútu

Ak máte v aplikácii SAML atribút s názvom školy, ID školy alebo iným jedinečným identifikátorom súvisiacim so školou, môžete ho použiť ako atribút „TeamId“ na odosielanie informácií o tom, ku ktorej škole patrí každý používateľ.

  1. V aplikácii Canva v Azure/ Entra ID vyberte možnosť Jediné prihlásenie.
  2. Upravte atribúty a deklarácie.
  3. Pridajte deklaráciu a pomenujte ju TeamId.
  4. Pre atribút Zdroj vyberte atribút, ktorý odosiela jedinečný identifikátor školy.

Potom Canve zazdieľajte súbor CSV obsahujúci názov každej školy a príslušnú hodnotu „TeamId“, ktorá bude odoslaná prostredníctvom deklarácie.

Pridanie novej deklarácie s podmienkami deklarácie

Môžete tiež vytvoriť novú deklaráciu a použiť podmienky deklarácie na odosielanie hodnôt atribútu "TeamId" na základe zoskupenia alebo iných atribútov používateľa.

Môžete to urobiť tak, že manuálne vytvoríte súbor podmienok, ktoré určia aplikácii SAML, akú hodnotu atribútu má odoslať pre každého používateľa na základe zoskupenia, v ktorom sa používateľ nachádza.

Ak sú napríklad študenti základnej školy Harmony v zoskupení „Harmony Students“ a zamestnanci v „Harmony Staff“, môžete aplikácii SAML povedať, aby odoslala „Harmony“ ako „TeamId“ pre obe zoskupenia pomocou podmienok deklarácie.

  1. V aplikácii Canva v službe Azure/ Entra ID vyberte položku Jednotné prihlásenie.
  2. Upravte atribúty a nároky.
  3. Pridajte nárok a pomenujte ho TeamId.
  4. Vyberte položku Podmienky uplatnenia nároku.
  5. Pre každé zoskupenie, ktoré tvorí školu, vyberte ako typ používateľa položku Členovia a potom vyberte zoskupenie.
  6. Vyberte položku Atribút a potom zadajte hodnotu, ktorá má slúžiť ako jedinečný identifikátor školy.

Potom Canve zazdieľajte súbor CSV obsahujúci názov každej školy a príslušnú hodnotu „TeamId“, ktorá bude odoslaná prostredníctvom deklarácie.

Použitie skupinovej alebo vlastnej pohľadávky

V aplikácii SAML môžete vytvoriť aj deklaráciu zoskupenia, ktorá odošle názov zoskupenia ako hodnotu deklarácie. Aby to fungovalo, musíte mať v aplikácii SAML pre každú školu jedno zoskupenie. Toto zoskupenie musí obsahovať všetkých používateľov v škole (študentov a zamestnancov) a tieto školské skupiny musia byť jedinými zoskupeniami odoslanými ako súčasť deklarácie.

  1. v aplikácii Canva v rámci služby Analytics/ Entra ID vyberte položku Jediné prihlásenie.
  2. Upravte Atribúty a tvrdenia.
  3. Pridajte skupinový deklaráciu a nazvite ho TeamId.
  4. Postupujte podľa pokynov na konfiguráciu deklarácií skupiny pre aplikácie cez Azúruové služby.

Potom Canve zazdieľajte súbor CSV obsahujúci názov každej školy a príslušnú hodnotu „TeamId“, ktorá bude odoslaná prostredníctvom deklarácie.

Krok 5: Nastavenie jediného prihlásenia protokolu SAML v Canve

  1. Prihláste sa do svojho konta Canva.
  2. Prejdite na avatar vo svojom profile a vyberte
    položku Nastavenia
    .
  3. V bočnej ponuke vyberte
    položku Jediné prihlásenie a spravovanie.
  4. Vyberte položku jediné prihlásenie (SSO), potom Spravovať a potom Upraviť metaúdaje poskytovateľa identity.
  5. Do poľajediného prihlásenia alebo prihlasovacej URL adresy prilepte svoju prihlasovaciu URL adresu.
  6. Do poľa Entity ID (ID entity) alebo Issuer URL (URL adresa vydavateľa) prilepte svoj identifikátor ID v službe Analytics AD/ Entra.
  7. Do poľa Verejný certifikát X.509 prilepte všetok obsah podpisového certifikátu SAML v kódovaní Base64.
  8. Kliknite na položku Uložiť a ďalej.

V časti Overenie domény nevykonávajte žiadne zmeny. Postaráme sa o overenie domény pre váš tím.

Krok 6: Otestovanie jediného prihlásenia

Nastavenie môžete jednoducho otestovať dvoma spôsobmi:

1. možnosť: Použite tlačidlo Otestovať jediné prihlásenie

  1. Prejdite na avatar vo svojom profile a potom
    na Nastavenia.
  2. V bočnej ponuke vyberte
    položku Jediné prihlásenie a spravovanie.
  3. V časti Jediné prihlásenie (SSO), vyberte položku Spravovať a potom Otestovať jediné prihlásenie.

2. možnosť: Odhláste sa a otestujte prihlásenie jediného prihlásenia

  1. Prejdite na
    jediné prihlásenie a spravovanie.
  2. Vyberte položku Jediné prihlásenie (SSO), potom Spravovať a potom Konfigurovať nastavenia jediného prihlásenia.
  3. Nastavte možnosť nastavení jediného prihlásenia na hodnotu Voliteľné pre všetkých.
  4. Odhláste sa zo svojho konta Canva.
  5. Na prihlasovacej stránke vyberte položku Pokračovať s e-mailom a potom položku Prihlásiť sa pomocou jediného prihlásenia.

Uistite sa, že ste testovali pomocou študentského a učiteľského konta. Jediné prihlásenie ste úspešne nakonfigurovali, ak:

Krok 7: Nastavenie ovládacích prvkov prihlásenia a registrácie

Vyberte, ako sa majú ľudia prihlasovať. Odporúčame vyžadovať jediné prihlásenie pre všetkých vo vašej doméne.

  1. Na domovskej stránke prejdite na avatar vo svojom profile a vyberte
    položku Nastavenia.
  2. V bočnej ponuke vyberte
    položku Jediné prihlásenie a spravovanie.
  3. Vyberte položku Jediné prihlásenie (SSO), potom Spravovať a potom Konfigurovať nastavenia jediného prihlásenia.
  4. Zmeniť nastavenia jediného prihlásenia na možnosť Povinné pre všetkých (odchyt domény)
  5. Kliknite na položku Uložiť pripojenie.

Ak máte problém s nastavením jediného prihlásenia, pozrite si náš článok Riešenie problémov s chybami jediného prihlásenia.

Boli tieto informácie užitočné?

Užitočné

Neužitočné

Ľudia si tiež prezerali