Nastavte jediné prihlásenie a spravovanie pre Canva Kampusy
Poznámka: Ak chcete nastaviť jediné prihlásenie a spravovanie pre svoj kampus, musíte byť správcom organizácie .
Canva pre kampusy je riešenie Canvy pre vyššie vzdelávanie, ktoré je určené na nasadenie v celom kampuse. Spravovanie a overovanie používateľov sú spravované manuálne vaším tímom IT prostredníctvom jednej organizácie v Canve.
Táto príručka zahŕňa:
- Konfigurácia jediného prihlásenia
- Spravovanie používateľom
- Integrácia a riešenie problémov s LMS systémom pre IT správcov.
Povolenia a prístup
V ľavom dolnom rohu Canvy vyberte svoje iniciály.
- Uistite sa, že ste v kampusovom tíme (nie osobné konto ani konto Pro).
- Prejdite na Nastavenia.
- V ponuke na ľavej strane vyberte položku Nastavenia organizácie apotom položku Jediné prihlásenie a spravovanie.
- Ak sa vám táto možnosť nezobrazuje, kontaktujte svoj kontakt z Canvy.
Potom vyberte položku Začíname a potvrďte povolenia a prístup k nástrojom na nastavenie. Vyberte položku Prejsť na nastavenie jediného prihlásenia , aby ste mohli pokračovať.
Majú vaši používatelia aliasy? Ak sa chcete vyhnúť duplicitným používateľským kontám, pred implementáciou jediného prihlásenia kontaktujte náš tím podpory alebo svoju kontaktnú osobu pre predaj.
Krok 1: Pridanie domény jediného prihlásenia
- V časti Overte domény, ktoré chcete použiť s Jediným prihlásením, vyberte Pridať doménu.
- Zadajte svoje domény, potom vyberte Odoslať.
- Skopírujte zobrazený TXT záznam token.
- U vášho poskytovateľa domény (napr. GoDaddy, Namecheap):
- Prejdite do nastavení DNS.
- Pridajte TXT záznam s tokenom.
- Uložte zmeny.
- Overenie trvá 24 až 72 hodín. Po overení domény dostanete e-mail.
- Ak chcete skontrolovať stav, použite mxtoolbox.com.
Krok 2: Pridanie Canvy k poskytovateľovi identity
Nižšie vyberte svojho poskytovateľa identity, aby ste získali sprievodcu pridaním Canvy. Máme príručky pre nasledujúcich poskytovateľov identity, ak však váš poskytovateľ identity podporuje SAML 2.0, môžete používať aj ju.
- Konfigurácia SAML pre ID služby Cloud/Entra (pre Canva Podniky)
- Konfigurácia SAML ADWS
- Konfigurácia SAML Okta
- Konfigurácia SAML služby G Suite (Google).
- Konfigurácia SAML zabezpečenia Duo
- Konfigurácia SAML služby OneLodin
- Konfigurácia SAML na platforme Salesforce
Ak sa ten váš nenachádza v zozname vyššie, použite:
- URL adresa ACS/URL odpovede: https://www.canva.com/login/saml
- ID/identifikátor entity: https://www.canva.com
- Atribúty SAML: MenoID, E-mail, Meno, Priezvisko, TeamId (vyžaduje sa pre nastavenie kampusu so žiakmi)*
- Text metaúdajov (ak sa vyžaduje)
Uistite sa, že vaše tvrdenie SAML obsahuje podpis. Skontrolujte svoje nastavenia.
Nakonfigurujte atribút TeamId
- Účel: Rozlíšiť a priradiť správnu licenciu študentom vs. zamestnancom.
- Požiadavka: Najmenej dve jedinečné hodnoty (napr. študenti, zamestnanci).
- Možno ho namapovať na základe existujúcich skupín poskytovateľa identity alebo atribútov.
- Vďaka Shibboleth podporuje Canva schému eduPersonAffiliation pre TeamId (ak to chcete povoliť, kontaktujte podporu Canvy alebo zástupcu konta).
V Canve:
Prejdite do časti Nastavenia a vyberte položku Tímy. Vedľa tímu vyberte ponuku (Ďalšie možnosti) a potom vyberte položku Upraviť ID tímu.
Nastavenie TeamId je kľúčové na udeľovanie prémiových licencií správnym skupinám používateľov (hlavne pri spravovaní študentských licencií).
Konfigurácia TeamId v službe Microsoft Entra ID
V prípade inštitúcií, ktoré používajú Entra ID (Microsoft 365), prejdite do podnikovej aplikácie Canva. Vyberte položku Jediné prihlásenie, potom Atribúty a tvrdenia a potom Upraviť a nakonfigurujte deklaráciu TeamId.
Ako názov nároku sa akceptuje „TeamId“ aj „TeamID“. Vo väčšine nasadeních kampusov sa odporúča osvedčený postup 1. možnosť (tvrdenie skupiny). Možnosť 2 je dobrá alternatíva, ak už vo vašom adresári existuje vhodný používateľský atribút.
Pripomenutie: Hodnoty TeamId, ktoré nakonfigurujete v službe Entra ID, sa musia presne zhodovať s hodnotami TeamId nastavenými v Canve. Prejdite do časti Nastavenia a vyberte položku Tímy. Pre každý tím vyberte položku (Ďalšie možnosti), a potom vyberte položku Upraviť ID tímu. Skôr než budete pokračovať cez krokov nižšie, dokončite nastavenie v Canve. V opačnom prípade sa hodnoty TeamId nebudú zhodovať a spravovanie zlyhá.
1. možnosť: Osvedčené postupy skupinovej žiadosti
Pre každý tím Canva Vytvorte vyhradenú bezpečnostnú skupinu Entra. Skupina zobrazované meno sa odosiela ako hodnota TeamId a Canva podľa toho presmerováva používateľov. Ide o najčistejší a najudržateľnejší prístup.
- Pod Atribúty a nároky vyberte Pridať nárok skupiny.
- Pomenujte nárok TeamId.
- Nakonfigurujte odosielanie zobrazovaných mien skupiny.
Dôležité: Skupiny zahrnuté v tomto deklarácii sa musia presne zhodovať s hodnotami Canva TeamId a v rámci jedného deklarácie by nemali byť odoslané žiadne ďalšie skupiny.
2. možnosť: Použite existujúci atribút používateľa
Dobrá možnosť, ak už adresár má atribút, ktorý spoľahlivo odlišuje zamestnancov od žiakov (napr. zamestnanecTyp, oddelenie alebo atribút rozšírenia).
- V časti Atribúty a nároky vyberte Pridať nový nárok.
- Pomenujte nárok TeamId.
- Nastavte Zdroj na Atribút a vyberte relevantný atribút adresára.
- Uistite sa, že hodnoty atribútov zodpovedajú hodnotám TeamId, ktoré ste nastavili v Canve pre každý tím.
3. možnosť: Podmienky nárokovania
Poznámka: Hoci tento prístup môže fungovať, podmienky nárokovania ID Entra majú známe obmedzenia a nevšednosti (napr. podmienené usporiadanie, okrajové prípady s prekrývajúcimi sa členstvami v skupinách). Možnosti 1 a 2 sú vo všeobecnosti spoľahlivejšie pre nasadenia v kampuse.
Ak budete pokračovať, manuálne zadajte, ktorá hodnota TeamId sa má odoslať na základe členstva v skupine Entra.
- V časti Attributes & Claims vyberte Add new claim.
- Pomenujte deklaráciu TeamId.
- Vyberte Claim conditions.
- Pre každú skupinu (zamestnanci, žiaci) nastavte Typ používateľa na Členov, vyberte relevantné skupiny Entra a zadajte zodpovedajúcu hodnotu TeamId (napr. "staff" alebo "students").
- Uložte deklaráciu.
4. možnosť: Extrakcia na základe domény
Použite, ak majú vaši zamestnanci a študenti rôzne e-mailové domény (napr. @staff.university.edu vs. @student.university.edu). Toto extrahuje e-mailovú doménu a použije ju ako hodnota TeamId.
- Pod Atribútmi & deklaráciami vyberte Pridať novú deklaráciu.
- Pomenujte deklaráciu TeamId.
- Nastavte zdroj na Transformácia.
- Použite transformáciu extrakcie s porovnávaním po znaku @, používajúc user.userPrincipalName alebo user.mail ako zdroj.
Uistite sa, že hodnoty TeamId nastavené v Canve sa zhodujú s extrahovanými reťazcami domény.
Konfiguruje sa TeamId v systéme Okta
V prípade inštitúcií, ktoré používajú Okta, je TeamId nakonfigurovaný ako atribút SAML. Predtým, ako budete pokračovať, skontrolujte, či je aplikácia Canva Okta nastavená, či sú k aplikácii Canva priradené skupiny Okta a či sú v Canve nakonfigurované nastavenia SAML. Úplné pokyny na nastavenie nájdete v sprievodcovi konfiguráciou SAML Okta v Centre pomoci Canva.
Pripomenutie: Hodnoty TeamId, ktoré nakonfigurujete v službe Entra ID, sa musia presne zhodovať s hodnotami TeamId nastavenými v Canve. Prejdite do časti Nastavenia a vyberte položku Tímy. Pre každý tím vyberte položku (Ďalšie možnosti), a potom vyberte položku Upraviť ID tímu. Skôr než budete pokračovať cez krokov nižšie, dokončite nastavenie v Canve. V opačnom prípade sa hodnoty TeamId nebudú zhodovať a spravovanie zlyhá.
1. možnosť: Odporúča sa konvencia pomenovania skupín
Vytvorte skupiny Okta, ktorých zobrazované názvy sa zhodujú s hodnotami vášho Canva TeamId (napr. skupina s názvom „campus-staff“ je mapovaná na TeamId „campus-staff“). Okta filtruje a pri prihlásení odošle zhodný názov skupiny ako hodnotu TeamId.
- V Okte prejdite do sekcie Adresár, potom vyberte Skupiny a vytvorte skupiny používajúc konzistentnú konvenciu pomenovania (napr. všetky skupiny Kampusy začínajú na "campus-").
- Prejdite do Aplikácií, potom vyberte Canva. Prejdite do Všeobecné, potom do SAML nastavenia a vyberte Upraviť. Vyberte Ďalej, kým sa nedostanete na obrazovku Konfigurácia SAML.
- Pod Deklaráciami atribútov skupiny pridajte:
- Názov: TeamId
- Filter: Začína sa na, potom pridajte váš prefix konvencie pomenovania (napr. "campus-")
- Uložiť. Okta odošle zodpovedajúci názov skupiny ako hodnotu TeamId.
2. možnosť: Namapujte ID konkrétnych skupín
Túto možnosť použite, ak nemôžete použiť zaužívané pomenovanie alebo potrebujete namapovať konkrétne skupiny podľa ich Okta ID.
- Pre každú skupinu ju otvorte v Okta a zaznamenajte ID skupiny z URL adresy (alfanumerický reťazec za posledným /).
- Prejdite na Žiadosti, potom vyberte Canva. Prejdite na Všeobecné, potom vyberte Nastavenia SAML a vyberte Upraviť. Vyberte Ďalej.
- V časti Deklarácie atribútov (nie Deklarácie atribútov skupiny) pridajte:
- Názov: TeamId
- Hodnota: Arrays.toCsvString(getFilteredGroups({"",""},"group.name",50))
- Nahraďte <group_id_1> a <group_id_2> ID skupín z kroku 1.
4. Vyberte Ďalej, potom Dokončiť.
V službe Google Workspace sa konfiguruje TeamId
Google Workspace nepodporuje podmienené vyhlásenia SAML založené na skupine ako Entra ID, existujú však dva jednoduché spôsoby, ako vyplniť TeamId pre nasadenie v kampuse.
Možnosť 1: Použite existujúci (alebo vlastný) atribút adresára
Najlepšie, ak už sledujete hodnotu, ktorá odlišuje zamestnancov od študentov, alebo ste ochotní ju pridať.
- V službe Google správca prejdite do profilu používateľa a nájdite (alebo pridajte) vlastný atribút, napríklad pole Nákladové centrum v rámci vlastnej schémy Informácie o zamestnancovi (spolu s poľami ako ID zamestnanca, Pracovná funkcia, Oddelenie, ID budovy atď. ).
- Vyplňte do tohto poľa hodnotu, ktorá identifikuje skupinu používateľa, napríklad nastavte nákladové centrum na študentské kontá a na zamestnanecké pre zamestnanecké kontá. Každý existujúci atribút, ktorý už odlišuje tieto dva populácie, funguje rovnako dobre. Nákladové centrum je len praktickým poľom, ak sa doň nič nezmení.
- V službe Google správca prejdite do časti Aplikácie > Web a mobilné aplikácie > Canva > Mapovanie atribútov.
- V časti Atribúty vyberte položku Pridať mapovanie, vyberte pole adresára (napr. Podrobnosti o zamestnancovi > Nákladové centrum) na ľavej strane a vpravo zadajte Atribút aplikácie ako atribút aplikácie.
- Uložiť. Google teraz bude odosielať hodnotu tohto poľa ako atribút TeamId pri každom tvrdení SAML.
2. možnosť: Použite Skupiny Google
Bolo by najlepšie, ak by ste uvažovali radšej o členstve ako podľa poľa podľa počtu používateľov.
- V službe Google správcovi, vytvorte dve skupiny: jednu pre zamestnancov (napr. „zamestnanci“) a jednu pre študentov (napr. „študenti“) a do každej pridajte relevantných používateľov.
- V rovnakej aplikácii SAML Canva (Aplikácie > Web a mobilné aplikácie > Canva > Mapovanie atribútov) sa posuňte k časti Členstvo v skupine (voliteľné).
- Pridajte obe skupiny a nastavte atribút Aplikácia na TeamId.
- Uložiť. Google odošle zhodný názov skupiny ako hodnotu TeamId pre každého používateľa.
Tak či onak: hodnoty, ktoré odošlete (napr. „student“/“zamestnanec“ alebo názvy vašich skupín) sa musia presne zhodovať s hodnotami TeamId nakonfigurovanými pre príslušné tímy v Canva v časti Organizácia nastavenia > Tímy.
Krok 3: Pridajte metaúdaje svojho poskytovateľa identity
Vyzdvihnite si tieto obrázky od svojho poskytovateľa identity (IdP):
- Koncový bod SAML 2.0 (HTTP) (URL adresa jediného prihlásenia)
- vydavateľ poskytovateľa identity (ID entity)
- Verejný certifikát (x.509, kódovanie v Základni64)
Zadajte ich na stránke Jediné prihlásenie Canva.
Krok 4: Otestujte pripojenie Jediné prihlásenie
- V Canva prejdite do nastavení účtu. Potom vyberte Jediné prihlásenie & spravovanie.
- V časti Vyberte, kto musí používať Jediné prihlásenie, vyberte Jediné prihlásenie je voliteľné pre všetkých.
- Odhláste sa, potom na prihlasovacej stránke vyberte pokračovať cez jediné prihlásenie (Jediné prihlásenie).
- Otestujte pomocou:
- Účtu žiaka
- Účtu zamestnanca (ak sú nakonfigurované oba)
Môžete použiť aj tlačidlo Otestovať jediné prihlásenie na stránke nastavení.
Krok 5: Nakonfigurujte Nastavenia
Možnosti:
- Len pre členov vášho tímu (odporúča sa pre väčšinu kampusov)
- Umožňuje absolventom/iným používateľom mimo vášho tímu používať Canvu.
- Povinné pre všetkých (odchyt domény)
- Všetci používatelia na vašej overenej doméne sa musia prihlásiť pomocou jediného prihlásenia. Odporúča sa na nasadenie v celom kampuse.
- Canva dokáže vygenerovať prepojenie na priame prihlásenie Jediné prihlásenie , ktoré môžete zdieľať so študentmi a zamestnancami.
- Ak je k dispozícii hromadné nahrávanie používateľov (CSV), obráťte sa na svoju kontaktnú osobu z Canvy
Ďalšie podrobnosti nájdete v časti Nastavenie ovládacích prvkov prihlásenia a registrácie Jediné prihlásenie .
Krok 6: Dokončite Jediné prihlásenie a požiadajte o prepojenie na vlastné prihlásenie Jediné prihlásenie
Ak je povolené jediné prihlásenie (voliteľné alebo povinné), používatelia sa musia prihlásiť pomocou jediného prihlásenia, aby sa mohli pridať do kampusových tímov.
Požiadajte Podpora Canva alebo svojho zástupcu Canva o vlastné prihlasovacie Jediné prihlásenie.
Existujúci používatelia Canvy
Veľa zamestnancov a pedagógov už možno má osobné konto Canva prepojené so svojím pracovným e-mailom. Ak je povolené Jediné prihlásenie, týmto používateľom sa pri prvom prihlásení Jediného prihlásenia zobrazí jednorazová výzva na prepojiť svojho existujúceho konta.
Čo by IT správcovia mali vedieť:
- Používatelia musia dokončiť prepojenie kont, aby bolo možné ich plne spravovať prostredníctvom SCIM alebo pravidiel spravovania. Odporúčame na túto skutočnosť upozorniť zamestnancov pred spustením, aby vedeli, že môžu túto výzvu očakávať.
- Ak má používateľ osobné aj pracovné e-mailové konto Canva, zobrazí sa mu výzva, aby vybral, ktoré prepojí. Dizajny z neprepojených kont sa nestratia. možno ich skopírovať manuálne, kontá sa však zlúčiť nedajú.
- Používatelia, ktorí preskočenie preskočia alebo sa počas prepájania vyskytla chyba, sa môžu k prepojeniu vrátiť neskôr v Nastaveniach. Vyberte položku Prihlásenie a zabezpečenie a potom vyberte položku Prepojiť konto jediného prihlásenia.
Spravovanie používateľov
Spravovanie používateľom kontroluje spôsob, akým sa zamestnanci a študenti pridávajú do príslušných Canva Tímov a ako ich pri odchode odstraňujú. Podporované sú tri možnosti. Pred aktiváciou akéhvekľvek spôsobu spravovania musí byť Jediné prihlásenie plne nakonfigurované.
Možnosť 1: SCIM API s odporúčanými pravidlami spravovania
Ako to funguje: Váš poskytovateľ identity posiela skupiny používateľov do Canvy prostredníctvom rozhrania SCIM API. Nástroj na tvorbu pravidiel spravovanie v Canve načítava tieto členstvá v skupinách a automaticky zaraďuje používateľov do správneho tímu (zamestnanci alebo žiaci) a do relevantných podskupin. Keď je používateľ odstránený zo skupiny u vášho poskytovateľa identity, automaticky sa zruší jeho prístup v Canve.
Podporovaní poskytovatelia identity: Microsoft Entra ID, Okta, PingFederate, PingOne.
Poznámka: Google Workspace nepodporuje SCIM skupinové doručenie – použite možnosť 2 alebo 3.
Pravidlá spravovania cez SCIM sú funkcia, na ktorú sa môžete prihlásiť a ktorú musí Canva povoliť. Ak chcete požiadať o prístup, kontaktujte podporu
1. Povoliť SCIM v Canva: Prejdite do nastavení. Vyberte Jediné prihlásenie & Spravovanie, potom vyberte Konfigurovať spravovanie. Zapnite možnosť Povoliť spravovanie SCIM a skopírujte token SCIM API.
Všimnite si koncový bod SCIM: https://www.canva.com/_scim/v2. Pred pokračovaním kontaktujte svojho zástupcu spoločnosti Canva, aby ste povolili zásady spravovania SCIM pre vašu organizáciu.
2. Nakonfigurujte SCIM vo svojom poskytovateľovi identity: Zadajte koncový bod SCIM a API token v nastaveniach spravovania vášho poskytovateľa identity. Pozrite si príručky špecifické pre poskytovateľa identity pre Entra ID a Okta v Centre pomoci Canva.
3. Preneste skupiny z vášho poskytovateľa identity: Priraďte skupiny, ktoré chcete synchronizovať s Canvou (napr. canva-staff, canva-žiaci).
4. Vytvorenie politík spravovania v Canva: Prejdite na Nastavenia. Vyberte Zabezpečenie, potom vyberte Politiky spravovania. Vyberte Vytvoriť politiku. Pomenujte ju, vyberte skupinu poskytovateľa identity ako podmienku, vyberte cieľový Canva Tím a zvoľte správanie synchronizácie skupiny (vytvoriť novú skupinu alebo synchronizovať s existujúcou skupinou Canva – názvy sa musia presne zhodovať). Minimálne vytvorte dve politiky: jednu, ktorá priradí vašu skupinu zamestnancov k tímu zamestnancov, a jednu, ktorá priradí vašu skupinu žiakov k tímu žiakov.
Kľúčové správania:
- Zrušenie spravovania: Keď je používateľ odstránený zo skupiny poskytovateľa identity, automaticky sa odstráni zo svojho tímu v Canve a jeho konto sa uzamkne.
- Obnovenie prístupu: Ak chcete znova pridať používateľa na karte SCIM poskytovateľa identity, automaticky sa tým znova spravovať.
- Odstránením pravidla sa odstránia všetky členstvá v tímoch/skupinách v Canve použité týmto pravidlom. Používajte s opatrnosťou.
- Skupiny vytvorené pravidlami spravovania sú uzamknuté. Žiakov Canvy nie je možné pridávať ani odstraňovať manuálne. Zdrojom pravdy je poskytovateľ identity.
- Súčasní používatelia Canvy musia dokončiť prepojenie konta Jediného prihlásenia, až potom ich bude môcť SCIM plne spravovať. Vyzvite týchto používateľov, aby sa pred aktiváciou SCIM prihlásili prostredníctvom Jediného prihlásenia.
- SCIM neodosiela uvítacie e-maily pri zaradení žiakov do študentského tímu.
- Pravidlá spravovania kontrolujú len priradenie tímov a skupín, nie roly. Priradenie rolí musí byť spracované prostredníctvom mapovania rolí SAML alebo nastavené manuálne.
2. možnosť: Nahratie súboru CSV (spravované Canvou)
Ako to funguje: Inštitúcia vopred odošle Canve zoznam používateľov, ktorí majú byť spravovaní. Canva týchto používateľov nahrá do správnych tímov.
Najlepšie využitie: inštitúcie, ktorých poskytovateľ identity (napr. Google Workspace) nepodporuje SCIM skupinovú podporu, alebo pre počiatočné obyvateľstvo v tíme na začiatku semestra.
Ako požiadať o nahratie CSV:
- Pripravte hárok s nasledujúcimi stĺpcami: e-mailová adresa, tímové zadanie.
- Odošlite súbor svojmu zástupcovi spoločnosti Canva alebo kontaktujte podporu spoločnosti Canva.
- Canva spracuje nahratie a potvrdí po dokončení.
- Prvé prihlásenie používateľov musí prebiehať prostredníctvom Jediného prihlásenia.
Poznámka: Nahrávanie súboru CSV nie je automatické. V prípade prechodu počas semestra alebo zmien v zamestnancovi je potrebné nášmu tímu podpory odoslať nový CSV súbor. Existujúcim používateľom Canvy zahrnutým v súbore CSV sa zobrazí výzva na prepojenie svojho existujúceho konta pri prvom prihlásení jediného prihlásenia.
3. možnosť: Spravovanie presne na čas (JIT) cez SAML
Ako to funguje: Nie sú vopred načítaní žiadni používatelia. Keď sa používateľ prvýkrát overí prostredníctvom jediného prihlásenia, Canva načíta jeho atribúty SAML, konkrétne TeamId a voliteľnú rolu, a automaticky ho pridá do správneho tímu. Pri každom ďalšom prihlásení sa členstvo v tíme synchronizuje.
Dôležité: Ak je vaším hlavným spôsobom spravovania JIT, Canva dôrazne odporúča povoliť funkciu Odchyt domény (povinné pre všetkých) ako ovládanie prihlásenia cez jediné prihlásenie. Bez odchytu domény môžu používatelia vo vašej doméne obísť jediné prihlásenie, čo znamená, že tím JIT sa nemusí dostať ku všetkým používateľom a zrušenie spravovania musí byť vykonané manuálne.
Ako JIT funguje:
- Používateľ prejde na Canva a autentifikuje sa prostredníctvom vášho poskytovateľa identity.
- Canva načíta hodnotu TeamId v SAML tvrdení.
- Používateľ je automaticky pridaný do Canva Tímu, ktorého TeamId sa zhoduje.
- Ak je prítomný atribút roly, používateľovi je priradená zodpovedajúca rola (dizajnér pre zamestnancov, člen pre žiakov).
- Pri ďalších prihláseniach Canva znova overí členstvo v tíme oproti SAML tvrdeniu.
Obmedzenia:
- Žiadne predbežné spravovanie: používatelia sa v Canva zobrazia až po prvom prihlásení Jediného prihlásenia. Hromadná komunikácia ani zdieľanie šablón sa nesmie zameriavať na používateľov, ktorí sa ešte neprihlásili.
- Žiadne automatické rušenie: odstránenie používateľa od vášho poskytovateľa identity sa neodstráni z Canva. Zrušenie spravovania je potrebné vykonať manuálne alebo prostredníctvom samostatného nastavenia SCIM.
- Nevypínajte JIT, pokiaľ nie je SCIM plne funkčné a nakonfigurované na spracovávanie všetkého spravovania.
Integrácia LTI/LMS
Canva pre kampusy podporuje LTI (interoperabilita vzdelávacích nástrojov), vďaka čomu pedagógovia môžu vkladať zadania z Canvy do vášho systému LMS a študenti môžu odosielať dizajny z Canvy ako ročníkové práce.
Jediné prihlásenie musí byť pred nastavením LTI plne nakonfigurované. Pokyny na nastavenie pre konkrétnu platformu nájdete v časti sprievodcovia integráciou LMS systému.
Riešenie problémov: Používateľ sa nemôže prihlásiť prostredníctvom Jediné prihlásenie
Čo to môže spôsobiť
E-mailová doména používateľa nie je overená v nastaveniach jediného prihlásenia v Canve alebo používateľ neprepojil svoje existujúce konto Canva s jediným prihlásením.
Čo robiť
Skontrolujte, či e-mailová doména používateľa zodpovedá overenej doméne vo vašich nastaveniach Jediného prihlásenia Canva. Ak majú existujúce konto Canva, možno budú musieť dokončiť prepojenie účtu; nasmerujte ich, aby prešli do nastavení, potom na Prihlásenie & zabezpečenie a vybrali Prepojiť účet Jediného prihlásenia.
Pre usmernenie špecifické pre chyby, pozrite si Riešenie chýb Jediného prihláseniana Centre pomoci Canva.
Riešenie problémov: Používateľ sa pridáva do nesprávneho tímu
Čo to môže spôsobiť
Hodnota TeamId odosielaná vaším poskytovateľom identity sa presne nezhoduje s hodnotou TeamId nakonfigurovanou v Canve. V hodnotách TeamId sa rozpoznávajú veľké a malé písmená.
Čo robiť
Skontrolujte, či hodnota TeamId, ktorú poslal váš poskytovateľ identity, zodpovedá hodnote TeamId nastavenej v Canva (prejdite do nastavenia, potom vyberte Tímy. Vedľa tímu vyberte ponuku (Ďalšie možnosti) a potom vyberte Upraviť ID tímu. Hodnoty TeamId rozlišujú malé a veľké písmená a musia sa presne zhodovať.
Riešenie problémov: Spravovanie cez SCIM sa nesynchronizuje
Čo to môže spôsobiť
Možno nie sú nastavené alebo povolené pravidlá spravovania pre vašu organizáciu, token rozhrania SCIM API už nie je platný alebo existujúci používatelia Canvy nedokončili svoje prvé Jediné prihlásenie.
Čo robiť
- Skontrolujte, či sú politiky spravovania nastavené tak, aby priradili skupiny vášho poskytovateľa identity k správnym Canva Tímom.
- Overte, či vám zástupca spoločnosti Canva pre vašu organizáciu povolil politiky spravovania.
- Skontrolujte, či je token SCIM API vo vašom poskytovateľovi identity aktuálny, najmä ak bola funkcia SCIM nedávno zapnutá alebo vypnutá.
- Ak majú dotknutí používatelia už existujúce kontá Canva, požiadajte ich, aby sa raz prihlásili cez Jediné prihlásenie a potom synchronizáciu zopakovali.
Riešenie problémov: Zamestnanec, ktorého poskytovanie bolo zrušené, sa nemôže znova prihlásiť
Čo to môže spôsobiť
Zabezpečenie používateľa nebolo zmenené prostredníctvom vášho poskytovateľa identity alebo nebola dokončená synchronizácia SCIM.
Čo robiť
Znova pridajte používateľa vo vašom poskytovateľovi identity a povoľte synchronizáciu SCIM. Ak problém pretrváva, kontaktujte Podporu spoločnosti Canva.
Riešenie problémov: Študenti si nemôžu zobraziť prémiové funkcia Canva
Čo to môže spôsobiť
Žiak nebol zaradený pre žiacky tím inštitúcie alebo sa prihlasuje namiesto Jediného prihlásenia pomocou osobného konto Canva.
Čo robiť
Potvrďte, že študentský tím bol zriadený spoločnosťou Canva a že sa žiaci prihlasujú pomocou Jediného prihlásenia (SSO). Žiaci musia byť členmi študentského tímu inštitúcie, aby získali prístup k prémiovým funkciám — prihlásenie pomocou osobného účtu im neposkytne prístup.
Najčastejšie otázky
Môžu si zamestnanci a študenti navzájom zdieľať obsah?
Zamestnanci a študenti patria do samostatných Canva Tímov a nemôžu zdieľať obsah priamo. Medzi študentmi a zamestnancami (vyučujúci) však možno použiť prepojenia na spoluprácu. fakulty môžu so študentmi zdieľať šablóny a zadania aj prostredníctvom integrácie s LMS.
Môžu si absolventi zachovať prístup ku Canve aj po ukončení štúdia?
Ak je jediné prihlásenie nastavené na možnosť Len pre členov vo vašom tíme, používatelia odobratí z vašich tímov Canva stratia prístup k funkciám pre kampusy, zachovajú si však osobné konto Canva. V prípade, že sa vyžaduje pre všetkých (odchyt domény), prístup je viazaný na vášho poskytovateľa identity. používatelia, ktorých prístup k poskytovateľovi identity bol zrušený, stratia prístup ku Canve v rámci svojej licenčnej domény.
Študenti, ktorí si chcú ponechať svoje dizajny, by si mali pred ukončením štúdia alebo pred odchodom z inštitúcie kopírovať alebo preniesť ich obsah. Podrobné pokyny nájdete v časti Kopírovanie dizajnov pred postúpením .
Boli tieto informácie užitočné?
Užitočné
Neužitočné