Konfigurácia RapidIdentity SAML
Nastavte jediné prihlásenie (SSO) pre svoju organizáciu pomocou RapidIdentity.
Kto môže používať túto funkciu?
Táto funkcia je dostupná pre vzdelávacie inštitúcie v Canve. Nastavenia jediného prihlásenia pre tím alebo obvod však môžu povoliť, nakonfigurovať a zmeniť len správcovia tímu a vlastníci.
Krok 1: Pridanie Canvy do RapidIdentity
Na konfiguráciu poskytovateľa identity použite nasledujúce informácie od spoločnosti Canva.
- URL adresa ACS/URL adresa odpovede: https://www.canva.com/login/saml
- ID/identifikátor subjektu: https://www.canva.com
- Atribúty protokolu SAML: NameID, Email, FirstName, LastName
- Text metaúdajov
- Logo Canvy
Uistite sa, že vaše tvrdenie SAML obsahuje podpis, a skontrolujte aj svoje nastavenia.
Odporúčame tiež použiť nasledujúce nastavenia.
- Zahrnúť vyhlásenie o atribúte SAML2: Pravda
- Podpísať odpoveď jediného prihlásenia SAML2: Nikdy
- Podpísať tvrdenia jediného prihlásenia SAML2: Podmienené
- Šifrovanie tvrdení jediného prihlásenia SAML2: Nikdy
- Šifrovanie identifikátorov jediného prihlásenia mena SAML2: Nikdy
- Podpisový algoritmus: RSA SHA-256
Krok 2: Odoslanie údajov zo zoznamu do Canvy
Tento krok sa týka len kont Canva pre vzdelávacie inštitúcie s nastavením pre viacero škôl. Pri nastaveniach pre jednu školu prejdite na Krok 3.
V prípade okresov s viacerými školami je potrebné preniesť údaje zo zoznamu do Canvy, čo nám pomôže určiť, ku ktorej škole má byť používateľ priradený.
Existujú rôzne spôsoby, ako to urobiť. Vyberte si jednu z nižšie uvedených možností, ktorá najlepšie vyhovuje vašim potrebám.
1. možnosť: Použitie Classlink RosterServer
Ak používate službu Classlink, môžete nám odoslať svoje údaje zo zoznamu prostredníctvom služby RosterSync. Pozrite si OneRoster Provisioning a zistite, ako na to.
Možnosť 2: Použitie atribútu „TeamId“
Túto možnosť môžete využiť niekoľkými spôsobmi.
Ak si zvolíte tento prístup, je dôležité odosielať konzistentnú a jedinečnú hodnotu atribútu. Každá škola musí mať jedinečnú hodnotu „TeamId“ a všetci používatelia v škole musia mať rovnakú hodnotu „TeamId“ bez odchýlok.
Použitie atribútu
Ak máte v aplikácii SAML atribút s názvom školy, ID školy alebo iným jedinečným identifikátorom súvisiacim so školou, môžete ho použiť ako atribút „TeamId“ na odosielanie informácií o tom, ku ktorej škole patrí každý používateľ.
Vytvorte v aplikácii SAML deklaráciu, ktorá odosiela tento atribút, a pomenujte ju „TeamId“.
Potom Canve zazdieľajte súbor CSV obsahujúci názov každej školy a príslušnú hodnotu „TeamId“, ktorá bude odoslaná prostredníctvom deklarácie.
Pridanie novej deklarácie s podmienkami deklarácie
Môžete tiež vytvoriť novú deklaráciu a použiť podmienky deklarácie na odosielanie hodnôt atribútu "TeamId" na základe zoskupenia alebo iných atribútov používateľa.
Môžete to urobiť tak, že manuálne vytvoríte súbor podmienok, ktoré určia aplikácii SAML, akú hodnotu atribútu má odoslať pre každého používateľa na základe zoskupenia, v ktorom sa používateľ nachádza.
Ak sú napríklad študenti základnej školy Harmony v zoskupení „Harmony Students“ a zamestnanci v „Harmony Staff“, môžete aplikácii SAML povedať, aby odoslala „Harmony“ ako „TeamId“ pre obe zoskupenia pomocou podmienok deklarácie.
Deklaráciu pomenujte „TeamId“ a zdieľajte s Canvou súbor CSV, ktorý obsahuje názov každej školy a príslušnú hodnotu „TeamId“, ktorá bude odoslaná prostredníctvom deklarácie.
Použitie skupinovej alebo vlastnej pohľadávky
V aplikácii SAML môžete vytvoriť aj deklaráciu zoskupenia, ktorá odošle názov zoskupenia ako hodnotu deklarácie. Aby to fungovalo, musíte mať v aplikácii SAML pre každú školu jedno zoskupenie. Toto zoskupenie musí obsahovať všetkých používateľov v škole (študentov a zamestnancov) a tieto školské skupiny musia byť jedinými zoskupeniami odoslanými ako súčasť deklarácie.
Deklaráciu pomenujte „TeamId“ a zdieľajte s Canvou súbor CSV, ktorý obsahuje názov každej školy a príslušnú hodnotu „TeamId“, ktorá bude odoslaná prostredníctvom deklarácie.
Krok 3: Nastavenie jediného prihlásenia protokolu SAML v Canve
- Prihláste sa do svojho konta Canva.
- Na domovskej stránke vyberte profil svojho konta a otvorte ponuku.
- Vyberte položku Nastavenia.
- V bočnej ponuke kliknite na kartu SSO a poskytovanie.
- Kliknite na položku Jediné prihlásenie (SSO) > Spravovať > Upraviť metaúdaje IDP.
- Do troch polí zadajte údaje o poskytovateľovi identity:
- SSO alebo prihlasovacia adresa URL:
- ID entity alebo URL adresa vydavateľa:
- Verejný certifikát X.509:
6. Kliknite na položku Save (Uložiť) a ďalej.
V časti Overenie domény nevykonávajte žiadne zmeny. Postaráme sa o overenie domény pre váš tím.
Krok 4: Otestujte jediné prihlásenie
Existujú dva jednoduché spôsoby, ako otestovať nastavenie jediného prihlásenia:
Možnosť 1: Použite tlačidlo Test SSO
Ak ste stále na stránke Nastaviť jednotné prihlásenie, prejdite na časť Testovanie pripojenia jednotného prihlásenia a kliknite na položku Testovať jednotné prihlásenie. Ak namiesto toho začínate na domovskej stránke Canvy:
- Na domovskej stránke vyberte profil svojho konta a otvorte ponuku.
- Vyberte položku Nastavenia.
- V bočnej ponuke kliknite na kartu SSO a poskytovanie.
- V časti Jediné prihlásenie (SSO) > Spravovať > Testovať SSO.
To vám umožní rýchlo skontrolovať, či všetko funguje bez odhlásenia.
Možnosť 2: Odhlásenie a opätovné prihlásenie pomocou jediného prihlásenia
- Pred odhlásením prejdite na kartu SSO and provisioning (Jednotné prihlásenie a poskytovanie).
- Kliknite na položku Jediné prihlásenie (SSO) > Spravovať > Konfigurovať nastavenia jediného prihlásenia.
- Nastavte možnosť prihlásenia na možnosť Voliteľné pre všetkých.
- Odhláste sa z konta Canva.
- Na prihlasovacej stránke kliknite na tlačidlo Pokračovať s e-mailom a potom vyberte možnosť Prihlásiť sa pomocou jediného prihlásenia.
Uistite sa, že ste testovali pomocou študentského a učiteľského konta. Jediné prihlásenie ste úspešne nakonfigurovali, ak:
- Prihlásili ste sa ako učiteľ a môžete vidieť stránku Ľudia.
- Prihlásili ste sa ako študent a nevidíte stránku Ľudia.
Krok 5: Nastavenie ovládacích prvkov prihlásenia a registrácie
Vyberte, ako sa majú ľudia prihlasovať. Odporúčame vyžadovať jediné prihlásenie pre všetkých vo vašej doméne.
- Na domovskej stránke vyberte profil svojho konta a otvorte ponuku.
- Vyberte položky Nastavenia > Jediné prihlásenie a spravovanie.
- Kliknite na položku Jediné prihlásenie (SSO) > Spravovať > Konfigurovať nastavenia jediného prihlásenia.
- Vyberte možnosť Povinné pre všetkých (odchyt domény).
- Kliknite na položku Uložiť zmeny.
Ak máte problém s nastavením jediného prihlásenia, pozrite si náš článok Riešenie problémov s chybami jediného prihlásenia.
Boli tieto informácie užitočné?
Užitočné
Neužitočné