Canvas startsida
Hjälp

GSuite (Google) SAML-konfiguration (för utbildning)


Den här artikeln har maskinöversatts.Om du hittar fel, meddela oss.

Konfigurera enkel inloggning (SSO) för ditt skolsystem med GSuite (Google).

Den här guiden avser Canva Education-administratörer och ägare som vill hantera sin skolas eller sitt distrikts SSO-inställningar. För Canva Enterprise, gå till Google SAML-konfiguration (för Enterprise).

Steg 1: Lägg till Canva till GSuite (Google)

  1. Gå till Appar > Webb- och mobilappar från din Google-administratörskonsol.
  2. Klicka på Lägg till app och sedan Sök efter appar.
  3. I sökfältet skriver du Canva. Välj Canva Web (SAML) app.
  4. På detaljsidan för Googles identitetsleverantör kopierar du eller antecknar SSO-URL och Entitets-ID. Du behöver dem i ett senare steg. Kontrollera att rutan Signerat svar är markerad.
  5. På samma sida laddar du ned Certifikatet och klickar sedan på Fortsätt.
  6. I fönstret Information om tjänsteleverantören lämnar du de flesta inställningarna på sidan som de är. Mer om detta i anteckningen nedan. Klicka på Fortsätt.
  7. I avsnittet Attribut ska du se till att fälten ser ut som nedan och klicka på Slutför.

Information om tjänsteleverantör Namn-id: Vi rekommenderar att du skickar ett anpassat attribut med en unik identifierare som inte är en e-postadress. Om du inte har en sådan kan du använda primär e-post, men det kan göra det svårare för Canva att automatiskt uppdatera e-postadresser när användarna byter e-postadress eller om din institution byter e-postdomän.

För att undvika problem ska du inte använda förnamn eller efternamn för NamnId.

Steg 3: Mappa rollattribut

Det här steget hjälper oss att identifiera vilka användare som är studenter och vilka som är lärare eller personal. Det finns flera metoder.

Alternativ 1: Använda e-postdomän

Canva kan tilldela student- eller lärarroller baserat på vanliga e-postmönster. Till exempel:

  • Studenter på en e-postdomän och personal på en annan
  • till personal har studenter en siffra i början

Om du vill att vi ska aktivera detta på ditt konto, slutför SSO-konfigurationsprocessen och kontakta sedan vårt supportteam för att aktivera domänbaserad rollmappning.

Alternativ 2: Använda SIS eller Active directory

Om du fyller i Google-administratörskonsolen med information från en annan källa kan du ställa in den källan på att skicka informationen till Google i önskat format.

I källdatabasen (Active Directory eller SIS) skapar du mapping som skickar ordet ”personal” till Google som värde för ”kostnadsställe” för lärare eller personal. Värdet för studenter kan vara tomt eller ”student”.

Vi rekommenderar att du använder användarattributet kostnadsställe för användarprofilen i Google-administratörskonsolen eftersom det är tillgängligt i SAML-processen men sällan används av distrikt.

Alternativ 3: Använda massuppdatering

Om du fyller i Google-administratörskonsolen manuellt med hjälp av CSV-massimport eller använder ett externt skriptverktyg (eller ett skriptverktyg som gam eller Gopher) kan du använda samma processer för att fylla i ett rollattribut.

I Google använder du ordet ”personal” som värde för ”kostnadsställe” för lärare och personal. Värdet för studenter kan vara tomt eller ”student”.

Vi rekommenderar att du använder användarattributet kostnadsställe för användarprofilen i Google-administratörskonsolen eftersom det är tillgängligt i SAML-processen men sällan används av distrikt.

När det gäller mindre skolor kan du hoppa över detta steg - alla användare kommer att tilldelas studentrollen i Canva. Du måste ändra dina lärares roller manuellt på sidan Personer.

Steg 3: Skicka din tjänstelista till Canva

Det här steget avser endast Canva Education -konton med konfiguration för flera skolor. Konfiguration av enskilda skolor beskrivs i steg 4.

När det gäller distrikt med flera skolor måste du överföra din tjänstelista till Canva så att vi kan identifiera den skola till vilken användaren ska tilldelas. Det finns flera metoder.

Om du använder Classlink kan du skicka oss din tjänstelista via RosterSync. Kontrollera OneRoster Provisioning för att veta hur.

Alternativ 2: Använda ett ”TeamId” -attribut

Man kan använda ett antal metoder för det här alternativet.

Om du väljer det här alternativet är det viktigt att du skickar ett konsekvent och unikt attributvärde. Varje skola måste ha ett unikt värde för ”TeamId” och alla användare på skolan måste ha samma värde för ”TeamId” utan några variationer.

Använda ett attribut

Om du har ett attribut i din SAML-app med skolans namn, skolans ID eller någon annan unik identifierare för skolan kan du använda det som ditt ”TeamId” -attribut när du skickar information om vilken skola varje användare hör till.

  1. I Canva-appen går du till SAML-attributmappning i Google Workspace.
  2. Välj Lägg till en ny mappning.
  3. Under Google-katalogattribut väljer du det attribut som innehåller skolans unika identifierare.
  4. Ange TeamId som appattribut.

Därefter delar du en CSV-fil med Canva som innehåller namnet på varje skola och det motsvarande ”TeamId” -värde som kommer att skickas med anspråket.

Använda ett gruppanspråk eller anpassat anspråk

Du kan även skapa ett gruppanspråk i din SAML-app som skickar gruppnamnet som anspråksvärde. För att det ska fungera måste du ha en enkel grupp i din SAML-app för varje skola. Gruppen måste innehålla alla användare på skolan (studenter och personal) och dessa skolgrupper måste vara de enda grupper som ingår i sändningen som en del av anspråket.

  1. I Canva-appen går du till SAML-attributmappning i Google Workspace.
  2. Gå till avsnittet Gruppmedlemskap.
  3. Under Google-grupper anger du namnen på varje skolgrupp. Varje skola ska endast ha en grupp.
  4. Ange TeamId som appattribut.

Därefter delar du en CSV-fil med Canva som innehåller namnet på varje skola och det exakta namnet på Google-gruppen för varje skola.

Skapa dynamiska grupper

Du måste ha en av följande aktiva prenumerationer för att kunna använda det här alternativet: Google Workspace Enterprise Standard, Enterprise Plus, Enterprise for Education eller Cloud Identity.

Du kan använda organisationsenheter för att skapa en dynamisk grupp för varje skola i din organisation. Dynamiska grupper kan bestå av flera organisationsenheter.

  1. Skapa en dynamisk grupp för varje skola. Gå till Katalog > Grupper.
  2. Välj Skapa dynamiska grupper.
  3. I filterlogiken väljer du eller om gruppen kommer att innehålla flera organisationsenheter.
  4. Konfigurera filtret med hjälp av informationen nedan. Du behöver två villkor (se nedan) om studenter och lärare ska ges olika organisationsenheter.
  5. Markera kryssrutan Exkludera inaktiverade användare.
  6. Klicka på Förhandsgranska för att bekräfta e-post. Klicka sedan på Skapa dynamisk grupp.
  7. Ange följande information:
    • Gruppens namn - detta namn skickas till Canva
    • Gruppens e-post - ska vara samma namn som för gruppen
  8. Välj Spara.

Steg 4: Konfigurera SAML SSO i Canva

  1. Logga in på ditt Canva-konto.
  2. På startsidan väljer du din kontoprofil för att öppna menyn.
  3. Välj
    Inställningar.
  4. Från sidomenyn väljer du fliken
    SSO och provisionering.
  5. Under Enkel inloggning (SSO) klickar du på Hantera > Redigera IdP-metadata.
  6. Ange följande uppgifter från GSuite (Google).
    1. SSO eller inloggnings-URL: Klistra in din SSO-URL.
    2. Entitets-ID eller utfärdar-URL: Klistra in ditt Entitets-ID.
    3. X.509 Offentligt certifikat: Klistra in allt innehåll från ditt certifikat.
  7. Klicka på Spara och nästa.

Gör inga ändringar i avsnittet Domänverifiering. Vi sköter domänverifieringen av ditt team.

Steg 5: Aktivera Canva i Google Workspace

  1. Logga in på din administratörskonsol.
  2. Gå till Appar > Webb- och mobilappar.
  3. Välj Canva-appen.
  4. Gå till Inställningar > Användaråtkomst.
  5. Du aktiverar Canva för alla i ditt distrikt genom att välja På för alla och klicka på Spara.
  6. Du aktiverar Canva för en organisationsenhet genom att välja enheten, följt av .

Läs mer om organisationsenheter och gruppinställningar.

Steg 6: Testa din SSO-inloggningsupplevelse

Det finns två enkla sätt att testa din SSO-konfiguration:

Alternativ 1: Använd knappen Test SSO

Om du fortfarande är på sidan Konfigurera SSO, skrolla till avsnittet Testa din SSO-anslutning och klicka på Testa SSO. Om du börjar från Canvas startsida istället:

  1. På startsidan väljer du din kontoprofil för att öppna menyn.
  2. Välj
    Inställningar.
  3. Från sidmenyn klickar du på fliken
    SSO och provisionering.
  4. Under Enkel inloggning (SSO) > Hantera > Testa SSO.

På så sätt kan du snabbt kontrollera om allt fungerar utan att logga ut.

Alternativ 2: Logga ut och in igen med SSO

  1. Innan du loggar ut går du till fliken
    SSO och provisionering.
  2. Klicka på Enkel inloggning (SSO) > Hantera > Konfigurera SSO-inställningar.
  3. Ställ in inloggningsalternativet till Valfritt för alla.
  4. Logga ut från ditt Canva-konto.
  5. inloggningssidan klickar du på Fortsätt med e-post och väljer sedan Logga in med SSO.

Se till att du testar med ett studentkonto och ett lärarkonto. Du har genomfört konfigurationen av SSO om:

Steg 7: Ställ in inloggnings- och registreringskontroller

Välj hur du vill att personer ska logga in. Vi rekommenderar att du kräver SSO för alla i din domän.

  1. På startsidan väljer du din kontoprofil för att öppna menyn.
  2. Välj Inställningar.
  3. Klicka på Enkel inloggning (SSO) > Hantera > Konfigurera SSO-inställningar.
  4. Välj Krävs för alla (domäninhämtning).
  5. Klicka på Spara ändringar.

Om du har problem med att ställa in SSO, kolla vår artikel om felsökning av SSO-fel.

Var detta till hjälp?

Till hjälp

Inte till hjälp

Andra personer tittade också på